Tendvane

← Усі статті

Security9 вересня 2026 р.

Новий двотижневий ритм Chrome почався з аварії

Учора ми писали, що Chrome перейшов на двотижневий цикл випусків і що проміжок між написанням виправлення та його прибуттям на ваш ноутбук фактично є налаштуванням безпеки. Chrome 153, перший випуск за новим годинником, доводить це краще, ніж це зробили ми. Він вийшов із 230 виправленнями безпеки, і одне з них стосувалося вади, яку вже використовували.

CVE-2026-87491 це запис за межами буфера у V8, рушії, що виконує JavaScript на кожній сторінці, яку ви відкриваєте. Формулювання Google звичне й обережне: компанія "знає про існування експлойта для CVE-2026-87491 у дикій природі". Ваді присвоїли середній рівень, що звучить заспокійливо і здебільшого відображає той факт, що вона залишається в пісочниці Chrome, а не потрапляє одразу на ваш ПК. Справжні атаки зчіплюють кілька кроків, щоб вийти з пісочниць, тож ставтеся до неї як до термінової. Джіхьон Чон, дослідниця-стажистка Compsec Lab Сеульського національного університету, повідомила про неї 6 серпня й отримала винагороду 2500 доларів.

Саме загальний рахунок має привернути вашу увагу. Сім вад Chrome експлуатували у 2026 році до появи виправлення, і ця друга за п'ять днів: CVE-2026-85046, ще одна вада V8, потрапила до переліку активно експлуатованих вразливостей CISA 4 вересня. Edge, Brave, Opera і Vivaldi побудовані на тому самому коді й отримують те саме виправлення за власним графіком, тож це не привід міняти браузер.

Потрібна вам версія це 153.0.8010.36 у Windows і .37 на Mac. Chrome завантажує її тихо, а потім чекає на перезапуск, і саме цей крок люди пропускають: вікно, відкрите з минулого тижня, виконує код минулого тижня. Меню, далі Довідка, далі Про Google Chrome показує ваш номер і примушує перевірку. Інструмент оновлення застосунків Tendvane читає встановлені програми через winget, вбудований у Windows менеджер пакетів, і перелічує ті, що відстали, а це корисна страховка для браузера, який ви ніколи не закриваєте.

Джерела

Завантажити Tendvane