Tendvane

← Wszystkie artykuly

Security7 października 2026

Chrome właśnie załatał 247 luk bezpieczeństwa w jednej aktualizacji

Dwieście czterdzieści siedem. Tyle luk bezpieczeństwa Google naprawiło w jednym wydaniu Chrome w tym tygodniu, i nie jest to literówka. To największa pojedyncza partia, jaką przeglądarka dostarczyła od dawna.

Nowa kompilacja to 155.0.8059.39 i .40 na Windows i Mac, a Linux oraz Android mają .39. Cztery poprawki mają status krytycznych, wszystkie dotyczą błędów typu use-after-free, w komponentach Chromecast, Browser, Navigation i Track: CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 oraz CVE-2026-106347. Dwie z nich pozwalają spreparowanej stronie uruchomić kod poza piaskownicą Chrome, czyli barierą, która zwykle nie pozwala złośliwej witrynie dotknąć reszty komputera. Kolejne 53 oznaczono jako wysokie. Zewnętrzni badacze przysłali 62 zgłoszenia, a Google wypłaciło jak dotąd około 33 000 dolarów, przy czym około 50 nagród wciąż czeka na rozstrzygnięcie. Jeden badacz, Xinyang Ge, odpowiada za kilkanaście znalezisk, część z nich znalazł z pomocą sztucznej inteligencji.

A teraz dobra wiadomość: Google twierdzi, że żadna z tych luk nie jest wykorzystywana w atakach. Właśnie dlatego warto zająć się tym dziś, a nie za miesiąc. Chrome pobiera aktualizacje po cichu w tle, ale kończy pracę dopiero wtedy, gdy go zamkniecie i otworzycie ponownie, a wiele osób nie zamknęło Chrome od sierpnia. Otwórzcie menu z trzema kropkami, wybierzcie Pomoc, potem Google Chrome - informacje, i pozwólcie mu się zrestartować. Edge korzysta z tego samego silnika, więc jego wersja tych poprawek pojawi się wkrótce potem.

Jeśli restartowanie programów nie jest waszym nawykiem, sprawdzanie aktualizacji aplikacji w Tendvane przegląda to, co zainstalowano na komputerze, i pokazuje, które programy są w tyle, w tym Chrome.

Zrodla

Pobierz Tendvane