Google випустив патч для активно експлуатованої zero-day в Chrome👾

Google випустив термінове оновлення для Chrome, виправивши zero-day вразливість CVE-2025-13223 у V8 engine, яка вже експлуатується хакерами. За даними The Hacker News, баг типу type confusion дозволяє віддалене виконання коду через спеціально створені веб-сторінки, потенційно крадучи дані чи встановлюючи malware. Атака зафіксована в wild, з фокусом на користувачів Windows та Android. Це сьома zero-day в Chrome за 2025 рік, виявлена Google’s Threat Analysis Group. Експерти зазначають, що браузерні вразливості становлять 30% усіх атак, за MITRE, через зростання веб-додатків. Тренд 2025: zero-day експлойти з’являються швидше, ніж патчі. Рекомендації: оновіть Chrome негайно через Налаштування > Про Chrome; увімкніть автоматичні оновлення; використовуйте розширення як uBlock Origin для блокування скриптів; моніторте браузер на аномалії. Для бізнесу: впровадіть enterprise-політики оновлень та EDR (як CrowdStrike). Якщо браузер заражений, очистіть кеш та скануйте систему. Google радить HTTPS-Only mode. Це нагадує про ризики браузерів як основного вектора атак.

Це підкреслює важливість швидких патчів для захисту від еволюціонуючих загроз. Якщо ви розробник, тестуйте на V8-баги. Тренд: Chrome домінує на ринку, роблячи його топ-ціллю. Рекомендації: розгляньте альтернативи як Firefox з посиленим захистом. Якщо ваша організація в ризику, проведіть аудит браузерів. Google співпрацює з Microsoft для спільних патчів. Це сигнал про зростання браузерних атак у 2025 році. Загалом, це мотивує до проактивного оновлення для уникнення бречів.