Tendvane

← Alle Artikel

Security29. September 2026

Eine Woche nach 108 Korrekturen liefert Chrome 32 weitere, und eine davon ist die ernste Sorte

Chrome-Updates verschwimmen irgendwann zu einem einzigen Strom. Dieses hier lohnt sich herauszuheben. Am 29. September schob Google 154.0.8037.92 und .93 auf Windows und Mac, sieben Tage nach der Version, die 108 Lücken geschlossen hatte, und eine der 32 Korrekturen darin gilt als kritisch.

CVE-2026-102331 ist ein Pufferüberlauf in ANGLE, der Schicht, die übersetzt, was eine Webseite verlangt, in etwas, das Ihre Grafikkarte versteht. Sie kommt auf 9,6 von 10, und der Grund steckt in einem Halbsatz der Beschreibung: eine präparierte Seite könnte Code außerhalb der Sandbox ausführen. Die Sandbox ist der Kasten, in dem Chrome Webseiten hält, damit eine schlechte Seite einen Tab ruiniert und sonst nichts. Herauszukommen bedeutet, den Rest des Rechners zu erreichen. Ein Forscher, der unter mfx auftritt, meldete den Fehler Ende August, und Google hält die technischen Details zurück, bis die meisten Leute den Patch haben.

Die anderen 31 sind leiser. Fünfundzwanzig gelten als hoch, verteilt über die JavaScript-Engine V8, WebGPU, WebGL, Mojo, Bluetooth und den Passwortmanager, und vier der V8-Fehler sind Typverwechslungen, was zählt, weil V8 auf praktisch jeder Seite läuft, die Sie öffnen. Laut Google ist von keinem dieser Fehler bekannt, dass er gegen jemanden eingesetzt wurde.

Das Update sind drei Klicks: Menü, Hilfe, Über Google Chrome. Chrome lädt die neue Version von selbst, tauscht die laufende Kopie aber erst beim Neustart aus. Wer den Browser nie wirklich schließt, war womöglich einen Monat im Rückstand, ohne es zu merken. Edge nutzt dieselbe Engine, und Microsoft lieferte am selben Tag 154.0.4258.48. Tendvane kann beide über winget aktualisieren, zusammen mit allem anderen auf dem PC, das hinterherhinkt.

Quellen

Tendvane herunterladen