Google、Chromeのゼロデイ脆弱性を修正—実際に悪用されている恐れ
Googleは、Chromeブラウザのゼロデイ脆弱性を修正するセキュリティパッチをリリースしました。この脆弱性は実際に悪用されているため、ユーザーはすぐに修正を適用することが推奨されています。
最新の更新
Googleは、Chromeデスクトップブラウザにおけるゼロデイ脆弱性を修正するセキュリティパッチを静かにリリースしました。この脆弱性は、V8エンジンに存在する読み取りおよび書き込みの範囲外アクセスに関連しており、CVエラーCVE-2025-5419としてトラッキングされています。重要度は8.8(高)として評価されています。V8は主にChromeやNode.jsで使用されるオープンソースのJavaScriptエンジンで、Googleによって開発され、Google DocsやGmailなどの主要な生産性アプリを支えています。この脆弱性は実際に悪用されており、攻撃者は悪意のあるウェブサイトを作成して、被害者のシステムで任意のコードを実行する可能性があります。Chromeは通常、自動的に更新されますが、ユーザーは手動でアップデートを確認することをお勧めします。
好きかもしれない
- Google、AIによるメール作成機能を導入し、受信箱の負荷を軽減へ
- Apple、App Store独占禁止法命令停止を試みるも却下される
- Anthropic、Google Cloudとの巨大契約締結: 2026年までに100万TPUと1GWの計算能力を獲得
- 石油とガスの大気汚染が米国で年間91,000件の早期死亡を引き起こすと報告
- 米国エネルギー省、AIデータセンターとエネルギー計画のために連邦施設を承認
- Gemini AI、ICPC世界大会で139の人間チームを上回る
- OpenAIとMicrosoft、AI競争下で提携見直しに向け予備合意を締結
- 英国、再びAppleにクラウドのバックドア要求、英国ユーザーのデータを対象に