Аварийный патч Chrome Stable (140.0.7339.185/.186) исправляет активно эксплуатируемую уязвимость нулевого дня V8
Ключевое обновление
Google выпустил аварийное обновление Stable (Chrome 140.0.7339.185/.186) 17–18 сентября 2025 года, которое исправляет четыре уязвимости высокой степени серьезности — наиболее критично CVE‑2025‑10585, ошибка путаницы типов в движке V8 JavaScript/WebAssembly, которая активно эксплуатируется в дикой природе. Выпуск также устраняет переполнение буфера кучи в ANGLE и ошибки использования после освобождения в WebRTC и Dawn (WebGPU). (theregister.com)
Почему это важно
Это не обычное обновление браузера: активная эксплуатация уязвимости V8 означает, что простое посещение специально подготовленного контента может привести к выполнению произвольного кода. Практическое влияние на разработчиков:
- Немедленно обновите машины разработчиков и CI-работников, которые запускают графический интерфейс или headless Chromium (локальные браузеры, исполнители Playwright/Puppeteer, сканирования Lighthouse/axe).
- Пересоберите и обновите CI-образы, которые включают Chromium/Chrome (Docker-образы, используемые для E2E тестов, безбраузерные контейнеры или любые автоматизированные исполнители скриншотов/тестов), чтобы пайплайны не выполняли тесты с уязвимыми бинарными файлами.
- Если ваш стек включает Chromium или V8 (headless-сервисы, определенные тестовые среды или сторонние компоненты), проверьте обновления от поставщиков и примените их; не предполагайте, что Node затронут, если версия V8 не соответствует исправленному диапазону. Выполнение этих действий снижает риск для рабочих станций разработчиков, секретов CI и автоматизированной инфраструктуры, которая регулярно загружает веб-контент.
Источник
Читать дальше
Node.js v25 запланирован на 2025‑10‑15 — ожидается семантический мажорный релиз
30 сентября 2025 г.Node.js v25 запланирован на 15 октября 2025 года (крайний срок коммитов 2025‑09‑15). Команды должны запускать CI против нового мажора, проверять нативные модули и готовить канареечные деплои.
Azure Functions Proxies: поддержка сообщества заканчивается 2025‑09‑30 — мигрируйте с Proxies сейчас
29 сентября 2025 г.Microsoft объявила, что Azure Functions Proxies не будет поддерживаться после 2025‑09‑30; команды, все еще использующие Proxies, должны немедленно провести инвентаризацию и мигрировать на поддерживаемую API-платформу (APIM, Front Door или легкий обратный прокси).
NodeShield: принудительное соблюдение SBOM в реальном времени (CBOM) для Node.js ограничивает атаки на цепочку поставок с незначительными накладными расходами
28 сентября 2025 г.Новая статья представляет NodeShield, систему принудительного соблюдения в реальном времени, которая использует SBOM, дополненные возможностями по зависимостям (CBOM), чтобы предотвратить злоупотребления в цепочке поставок в Node.js с эффективностью ~98% и накладными расходами <1 мс.