КИБЕРБЕЗОПАСНОСТЬ

Mozilla и Google устранили уязвимости в браузерах — защита обновлена

Firefox и Chrome выпустили обновления, устраняющие критические уязвимости, которые могут быть использованы злоумышленниками.

✍️ Редакция iTech News | 12.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Обновления Firefox и Chrome устраняют уязвимости

Mozilla и Google выпустили важные обновления для своих браузеров, устраняющие критические уязвимости. Важно, что злоумышленники уже могут использовать эти уязвимости, поэтому пользователям следует обновить свои программы как можно скорее.

Подробности обновлений Firefox и Chrome

Обновление Firefox исправляет две уязвимости, одна из которых (CVE-2026-15718) связана с некорректным указателем в компоненте JavaScript: WebAssembly, а другая (CVE-2026-15719) касается изоляции сайтов в компоненте DOM: Navigation. Mozilla подтверждает, что код для эксплуатации этих уязвимостей уже опубликован, но действительно злоупотребление ими ещё не зафиксировано. Исправления вошли в версию Firefox 152.0.6.

В свою очередь, Google внес исправления в Chrome для 15 уязвимостей, включая две критические уязвимости типа use-after-free (CVE-2026-15764 и CVE-2026-15765). Эти недостатки касаются взаимодействия браузера с различными системами отображения и могут привести к повреждению памяти. Исправления доступны в версии Chrome 150.0.7871.124 для Windows и Mac, а для Linux — в версии 150.0.7871.124.

Обновления Adobe и VMware

Adobe также не осталась в стороне, выпустив патчи для 88 уязвимостей, среди которых несколько критических в ColdFusion и Experience Manager. В частности, уязвимости, обладающие оценками CVSS выше 9, могут привести к выполнению произвольного кода. Например, уязвимость CVE-2026-48318 может быть использована для выполнения произвольного кода с помощью уязвимого пути.

Кроме того, VMware выпустил исправления для критической уязвимости аутентификации (CVE-2026-47865) в Avi Load Balancer, позволяющей злоумышленникам получить доступ к управлению системой. Исправления жизненно важны для предотвращения доступа к критическим данным и системам.

Практическое значение обновлений

Для пользователей IT-услуг и организаций наличие свежих обновлений является критическим шагом в защите от возможных атак. Учитывая рост числа пробелов в безопасности, применение обновлений становится обязательным шагом для защиты данных и ресурсов. Уязвимости могут оказать влияние на системы, которые работают в облаке, и того стоит ожидать потери здоровья в функционировании веб-сайтов и приложений без обновлений.

Безопасность становится все более актуальной, и обновления от таких гигантов, как Mozilla, Google и Adobe, еще раз подтверждают, что защита критически важна для всех пользователей.

Поделиться: Telegram X LinkedIn