Chrome và Firefox phát hành bản vá 15 lỗ hổng nghiêm trọng

bản vá

Google và Mozilla đã phát hành bản cập nhật bảo mật khắc phục các lỗ hổng nghiêm trọng trong Chrome và Firefox.

Cập nhật Chrome 131

Google đã phát hành bản cập nhật Chrome 131, khắc phục bốn lỗi bảo mật, trong đó có một lỗ hổng nghiêm trọng trong công cụ JavaScript V8, được báo cáo bởi một nhà nghiên cứu bên ngoài. Lỗi này, có mã CVE-2025-0291, có thể bị lợi dụng để thực thi mã từ xa và gây rò rỉ thông tin nhạy cảm. Phiên bản cập nhật hiện có sẵn cho Windows, macOS và Linux.

Cập nhật Firefox 134

Mozilla cũng vá 11 lỗ hổng trong Firefox, bao gồm ba lỗ hổng nghiêm trọng. Hai trong số đó liên quan đến an toàn bộ nhớ và có thể bị lợi dụng để thực thi mã từ xa. Lỗi nghiêm trọng thứ ba (CVE-2025-0244) là lỗi giả mạo thanh địa chỉ trên Firefox cho Android. Bản cập nhật còn khắc phục tám lỗ hổng mức độ trung bình.

Mozilla cũng phát hành Firefox ESR 115.19 và 128.6 với các bản vá cho một số lỗ hổng trong Firefox 134. Google và Mozilla không cho biết các lỗ hổng này đã bị khai thác, nhưng người dùng được khuyến nghị nên cập nhật ngay lập tức.

Theo: Securityweek