Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    Ботнет: що це таке, як працює і за якими ознаками зрозуміти, що компʼютер заражено
    12.09.2026
    Що таке квішинг? Як захиститися від QR-кодового фішингу
    Що таке квішинг: як працює фішинг через QR-коди і як захиститися
    09.09.2026
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    Чи безпечно постійно тримати Bluetooth увімкненим на смартфоні
    07.09.2026
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    Як змінити пароль у Facebook на телефоні та компʼютері — і що робити, якщо забули старий
    06.09.2026
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    Спуфінг: як шахраї підробляють номери, сайти й голоси — і що з цим робити
    05.09.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року

Чергова вразливість нульового дня у Chrome: виправлено шосту проблему 2025 року

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
19.09.2025
Поширити
3 хв. читання
Чергова вразливість нульового дня у Chrome

Користувачі Chrome, ви знаєте правило. Чергову вразливість нульового дня браузера-гіганта Google виправлено, і вам терміново потрібно оновити свій браузер.

Зміст
  • Деталі залишаються обмеженими
  • Серія вразливостей у 2025 році

Google повідомила, що останню вразливість нульового дня — шосту оголошену та виправлену з початку 2025 року — активно експлуатують «в дикій природі», хоча незрозуміло, чи використовується вона широко. Вразливість стала публічно відомою, тому вважається критичною.

Google присвоїла проблемі номер CVE-2025-10585 і випустила виправлення для стабільних версій настільних браузерів (Windows, Mac, Linux) лише через два дні після того, як про неї повідомили до Групи аналізу загроз. Як повідомляє Bleeping Computer, проблема виникла через помилку типізації в JavaScript-движку. Цей тип вразливості неодноразово експлуатувався раніше у Chrome та інших браузерах. Також виправлено три інші високорівневі вразливості, дві з яких виявили незалежні дослідники, які отримали винагороди за знайдені помилки.

Компанія усунула проблему безпеки через день після звіту, випустивши версії 140.0.7339.185/.186 для Windows/Mac та 140.0.7339.185 для Linux, які поступово надходитимуть до настільних ПК протягом наступних тижнів.

Хоча Chrome автоматично оновлюється при появі нових патчів безпеки, ви можете прискорити процес: перейдіть до меню Chrome > Довідка > Про Chrome, дочекайтеся завершення оновлення, а потім натисніть кнопку «Перезапустити», щоб встановити його негайно.

znimok ekrana 2025 09 18 o 19.39.34

Деталі залишаються обмеженими

Попри те, що Google вже підтвердила використання CVE-2025-10585 в атаках, компанія поки не розкриває додаткових подробиць щодо експлуатації «в дикій природі».

«Доступ до деталей помилки може залишатися обмеженим, доки більшість користувачів не оновиться з виправленням», — зазначила Google. «Ми також збережемо обмеження, якщо помилка існує в сторонній бібліотеці, від якої залежать інші проєкти, але вони ще не виправили її».

Серія вразливостей у 2025 році

Це шоста активно експлуатована вразливість нульового дня Chrome, яку Google виправила цього року. П’ять попередніх було усунуто в березні, травні, червні та липні.

У липні компанія усунула ще одну активно експлуатовану zero-day вразливість (CVE-2025-6558), про яку повідомили дослідники Google TAG. Вона дозволяла зловмисникам вийти за межі захисту «пісочниці» браузера.

У травні Google випустила додаткові екстрені оновлення безпеки для усунення zero-day вразливості Chrome (CVE-2025-4664), що дозволяла зловмисникам захоплювати облікові записи. У червні було виправлено слабкість читання та запису за межами буфера (CVE-2025-5419) у JavaScript-движку V8 Chrome, виявлену Google TAG.

У березні компанія також усунула критичну вразливість (CVE-2025-2783). Ця проблема використовувалася в шпигунських атаках проти урядових організацій та медіавидань.

Користувачі Chrome повинні негайно оновити свій браузер, не чекаючи автоматичного оновлення.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:ChromeGoogleбезпека браузеравиправлення багівуразливість "нульового дня"
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття Google запускає новий відкритий протокол AP2 для безпечних транзакцій ШІ-агентів — його вже підтримують 60 компаній Google запускає новий відкритий протокол AP2 для безпечних транзакцій ШІ-агентів — його вже підтримують 60 компаній
Наступна стаття Настав час оновитися з Microsoft Office 2016 та 2019 Настав час оновитися з Microsoft Office 2016 та 2019 або розглянути альтернативи

В тренді

dc7 05867.jpg
Tet відкрив DC7 – найбезпечніший та найзеленіший датацентр у Латвії та регіоні
10.09.2026
Що таке суперкукі та як захистити вашу конфіденційність в мережі
Суперкукі: що це таке, чому вони майже зникли і що прийшло їм на зміну
09.09.2026
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
Як зламують WhatsApp: 6 схем, ознаки злому і як захистити акаунт
10.09.2026
konfidentsijnyj rezhym gmail hero
Конфіденційний режим Gmail: як надіслати лист із терміном дії — і чому це не шифрування
08.09.2026
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
Як користуватися браузером Tor: встановлення, мости й налаштування безпеки
07.09.2026

Рекомендуємо

Монітор на робочому столі зі спрощеним списком результатів пошуку
Огляди

Альтернативи Google: 8 пошуковиків, які варто спробувати у 2026 році

02.09.2026
Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних
Приватність

Третина користувачів ШІ довіряє чат-ботам те, що приховує від рідних

31.08.2026
Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон
Приватність

Android 17 ховає від провайдерів назви сайтів, до яких підключається смартфон

28.08.2026
Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google
Смартфон

Сайдлоадинг на Android у 2026 році: як працює «розширений процес» Google

28.08.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?