Chrome щойно закрив 247 дір у безпеці одним оновленням
Двісті сорок сім. Саме стільки вразливостей Google виправила в одному випуску Chrome цього тижня, і це не помилка. Це найбільша разова партія, яку браузер випускав за тривалий час.
Нова збірка має номер 155.0.8059.39 і .40 для Windows та Mac, а Linux і Android отримали .39. Чотири виправлення мають критичний рівень, усі це помилки типу use-after-free, у компонентах Chromecast, Browser, Navigation і Track: CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 та CVE-2026-106347. Дві з них дозволяють підготовленій веб-сторінці виконати код поза пісочницею Chrome, тобто поза бар'єром, який зазвичай не пускає шкідливий сайт до решти комп'ютера. Ще 53 позначені як високі. Зовнішні дослідники подали 62 звіти, і Google виплатила близько 33 000 доларів, причому приблизно 50 винагород ще не визначено. Один дослідник, Xinyang Ge, знайшов близько дюжини вразливостей, кілька з них за допомогою штучного інтелекту.
А тепер хороша новина: Google каже, що жодну з цих вразливостей не використовують у реальних атаках. Саме тому варто зробити це сьогодні, а не наступного місяця. Chrome тихо завантажує оновлення у фоні, але завершує роботу лише тоді, коли ви його закриєте і відкриєте знову, а багато хто не закривав Chrome ще з серпня. Відкрийте меню з трьох крапок, виберіть Довідка, потім Про Google Chrome, і дайте йому перезапуститися. Edge побудований на тому самому рушії, тож його версія цих виправлень з'явиться невдовзі.
Якщо перезапускати програми не ваша звичка, перевірка оновлень застосунків у Tendvane перегляне встановлене на ПК і покаже, які програми відстали, зокрема й Chrome.