Защита
Обновите Chrome, чтобы исправить критические уязвимости безопасности браузера.
Гугл выпустил обновление безопасности для Chrome, которое исправляет 18 уязвимостей, включая четыре с оценкой критической. Нет никаких признаков того, что эти newly patched bugs не используются в дикой природе. Стабильный канал был обновлен до версии 149.0.7827.196/197 для Windows и...
Malwarebytes Labs··4 мин чтения
Гугл выпустил обновление безопасности для Chrome, которое исправляет 18 уязвимостей, включая четыре с оценкой критического риска. Ни один из этих newly patched bugs не является активной эксплуатацией в wild. Стабильный канал был обновлен до 149.0.7827.196/197 для Windows и Mac и 149.0.7827.196 для Linux. Обновление будет распространяться в течение следующих дней и недель. Chrome для Android также recently был обновлен до 149.0.7827.197. Как обновить Chrome Если не хотите ждать, пока обновление достигнет вас, ручное обновление легко. Легчайший вариант — позволять Chrome обновлять автоматически. Однако вы можете упустить себя в заблуждение, если nunca關чиваете браузер или что-то пойдет не так, например, когда уширение препятствует обновлению. Чтобы обновить ручным способом, нажмите на More menu (три точки), затем перейти к Settings > About Chrome . Если доступно обновление, Chrome начнет скачивать его автоматически. Состояние Chrome 149.0.7827.196/197 является актуальным. Вы можете найти объяснение версии номера в documentation.google.com/chrome/. Беринг-система и также найдите шаги по обновлению Chrome на каждом операционном системе в нашем руководстве . Технические детали Давайте посмотрим на два критических уязвимости WebGL. WebGL, краткое для Web Graphics Library, - это технология браузера, которая позволяет сайтам отображать интерактивные 2D и 3D графики. Мы начнем с единственной уязвимости, не обнаруженной Google. Это уязвимость использования после освобождения в WebGL, отслеживаемая как CVE-2026-13028 , которая позволит attackerу escaping Chrome’s browser sandbox using a specially crafted HTML page. Use-after-free - это класс уязвимости, вызванная неправильным использованием динамического памяти во время работы программы. Если, после освобождения места в памяти, programma не очистит указатель на это место в памяти, attacker может использовать этот ошибок, чтобы crashing программу или заставить ее запускать код, который она должна не запускать. Браузер-сandbox - это ограниченный, замкнутый окружение, supposed contain any malicious activity within the browser rather than directly on your whole computer. So sandbox escape is dangerous because it can help attackers mo Вместо "что-то плохое произошло внутри браузера", теперь говорят "что-то плохое может повлиять на более широкую систему". Другая критическая уязвимость WebGL — CVE-2026-13032 . Это также проблема использования после освобождения, которая позволит удаленному атакующему эскапить из sandbox через кrafted HTML страницу. Even без подтвержденных в wild эксплуатации для этих CVEs, Chrome уже пережил несколько нулевых дней, поэтому атакующие очевидно инвестируют в web-based нападения. Например, CVE-2026-2441 , который получил отдельный обновление , позволяло атакующему запускать код внутри sandbox Chrome через злонамеренный web страницу. Сочетая с одной из discussed выше WebGL уязвимостей, это могло помочь атакующему проникнуть в protections браузера. Вместе эти уязвимости потенциально позволили бы атакующему контролировать более широкую систему. Стоп угрозы до того, как они могут сделать вред. Malwarebytes Browser Guard блокирует страницы фишинга и malicious sites автоматически. Бесплатный, один клик для установки. Добавьте его к вашему браузеру → О авторе Бывший Microsoft MVP в потребительской безопасности на протяжении 12 лет. Могать говорить по четырем языкам. Этот текст не имеет отношения к теме кибербезопасности, поскольку он представляет собой описание интерьера или дизайна. — Источник: Malwarebytes Labs. Материал подготовлен редакцией CyberBlackmail.
