denis19 продукты технологии самит google denis19

Инженер Yandex Security Team обнаружил в проекте Chromium уязвимость (CVE-2025-9864) в движке V8, разрабатываемом Google

Инженер Павел Кузьмин из команды по ИБ Yandex Security Team обнаружил в проекте Chromium критическую уязвимость (идентификационный номер CVE-2025-9864) в движке V8, который разрабатывают специалисты Google.

С помощью этой уязвимости, которая относится к классу Use‑After‑Free (UAF), злоумышленник мог через сложную цепочку атак удалённо выполнять действия в браузере на ПК стороннего пользователя через специально созданную HTML‑страницу.

DMCA