Google naprawił 327 rzeczy w Chrome, a 299 z nich znalazł sam
Trzysta dwadzieścia siedem. Tyle luk bezpieczeństwa Google zamknął w aktualizacji Chrome rozprowadzanej w tym tygodniu, i to nie literówka: Chrome 152 to jedna z największych pojedynczych partii poprawek, jakie przeglądarka kiedykolwiek otrzymała.
Dziesięć z nich ma status krytyczny, co w skali Chrome oznacza, że strona internetowa mogłaby potencjalnie zrobić coś poza ochronną piaskownicą przeglądarki. Ta, która przyniosła najwyższą nagrodę, 25 000 $ badaczowi podpisującemu się "Goodluck", to CVE-2026-79282, błąd use-after-free w ANGLE, warstwie, przez którą Chrome rozmawia z kartą graficzną. Większość pozostałych należy do tej samej rodziny błędów pamięci, rozsianych po kodzie interfejsu Chrome, obsłudze Chromecasta, frameworku Views i, co niezręczne, po Safe Browsing. Komunikat Google nie wspomina o żadnych trwających atakach, i to dobra wiadomość.
Szczegół wart zatrzymania to pochodzenie tych znalezisk. 299 z 327 znalazł sam Google, a nie zewnętrzni badacze, i SecurityWeek przypisuje to rosnącemu wykorzystaniu sztucznej inteligencji do polowania na błędy we własnym kodzie. To grubo ponad dwa tysiące luk Chrome załatanych od początku roku. Cokolwiek myśleć o tej liczbie, przeglądarka jest sprawdzana znacznie ostrzej niż kiedyś.
Chrome pobiera aktualizacje po cichu, ale kończy robotę dopiero przy ponownym uruchomieniu, a wiele osób nigdy nie zamyka okna. Kliknij trzy kropki, potem Pomoc, potem Chrome - informacje: aktualizacja pobierze się na twoich oczach, a przycisk Uruchom ponownie pojawi się, gdy będzie gotowa. W Windows potrzebujesz 152.0.7977.64 lub .65. Chrome chociaż przypomina; kilkanaście innych programów na twoim PC nie, i właśnie do tego służy sprawdzanie aktualizacji aplikacji w Tendvane, które wypisuje, co jest przestarzałe, i aktualizuje to przez winget.