Chrome виправив дві вразливості, через які веб-сторінка могла вирватися з браузера
Ваш Chrome, ймовірно, оновився сам у вівторок увечері. Ймовірно. Це і є незручна риса браузера, який тихо оновлюється у фоновому режимі - зазвичай усе працює, а коли ні, вам про це ніхто не повідомляє.
Google випустив 151.0.7922.169 для Windows і Mac 18 серпня, закривши 15 вразливостей безпеки. Дві мають критичний рейтинг, який Chrome присвоює вкрай рідко. CVE-2026-76034 - переповнення буфера у WebGL, компоненті, що відображає 3D-графіку на сторінці; CVE-2026-76036 - той самий клас помилки в Dawn, який виконує ту саму роботу для новішого стандарту WebGPU. Обидві дозволяють шкідливій сторінці виконувати код поза пісочницею Chrome.
Пісочниця - це стіна, яка не дає підозрілій вкладці торкатися решти вашого комп'ютера. Пробийте її, і веб-сторінка перестає поводитися як веб-сторінка - вона може читати ваші файли, встановлювати софт і залишатися активною навіть після закриття браузера. Саме тому ці дві отримали критичну позначку, а решта тринадцяти - ні. Немає ознак, що хтось уже їх використовує; обидві виявили власні дослідники Google ще 15 липня.
Перевірка займає десять секунд. Меню з трьома крапками, Довідка, Про Google Chrome. Відкриття цієї сторінки змушує Chrome шукати оновлення, і якщо воно є, ви побачите кнопку "Перезапустити". Натисніть її - завантажений патч нічого не робить, поки браузер не перезапуститься, а Chrome, що відкритий з початку місяця, досі працює на старому коді. Edge, Brave, Opera та Vivaldi мають той самий рушій і потребують оновлення окремо.
Інструмент оновлення застосунків Tendvane використовує winget, щоб за один прохід оновити встановлені у вас програми, і найбільше допомагає саме з тими, у яких взагалі немає автооновлення.