Сегодня 02 июля 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Вышел Chrome 150 — в нём исправили почти 400 уязвимостей, включая 15 критических

Месяц назад Google сообщила об исправлении в браузере Chrome 429 уязвимостей, 22 из которых были признаны критическими. В новой версии Chrome под номером 150 компания исправила ещё 382 уязвимости безопасности, включая 15 критических. По данным Google, ни одна из исправленных уязвимостей не использовалась злоумышленниками, но обновление настоятельно рекомендуется к установке.

 Источник изображения: unsplash.com

Источник изображения: unsplash.com

Google выпустила Chrome версию 150.0.7871.46/47 для Windows и macOS и 150.0.7871.46 для Linux в стабильный канал обновлений. В блоге Chrome Releases перечислены 382 исправленные уязвимости, 358 из которых были выявлены сотрудниками компании, а за остальные внешним исследователям было выплачено почти $90 000 вознаграждения.

Пятнадцать из этих уязвимостей в диапазоне CVE-2026-13774 — CVE-2026-13788 классифицируются как критические. Большинство из них представляют собой уязвимости типа «использование после освобождения памяти» (UAF) в различных компонентах, таких как графическая библиотека Dawn. Три эксплойта могут быть использованы из-за недостаточной проверки входных данных (включая пользовательский ввод).

Степень риска остальных уязвимостей распределилась следующим образом:

  • 67 — высокая;
  • 169 — средняя;
  • 131 — низкая.

Количество обнаруженных уязвимостей по категориям:

  • «Неправильная реализация» — 82;
  • «Недостаточная проверка входных данных» — 79;
  • «Использование после освобождения памяти» — 72.

Учитывая огромное количество исправленных уязвимостей, вероятно, в их обнаружении и, возможно, даже устранении принимал участие искусственный интеллект.

Браузер Chrome обычно обновляется автоматически при появлении новой версии. Проверить наличие обновлений вручную можно через меню «Справка» → «О Google Chrome» (или «Настройки» → «О Google Chrome»).

На этой неделе Google также выпустила Chrome для Android версии 150.0.7871.63, после того как на прошлой неделе была выпущена версия Chrome для iOS 150.0.7871.51. Версия для Android устраняет те же уязвимости, что и настольные версии.

Выпуск Chrome 151 запланирован на конец июля. Любопытно, будет ли в следующей версии постановлен новый рекорд по числу обнаруженных уязвимостей?

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
«Самое янское дополнение в истории»: геймплейный трейлер сюжетного аддона The Alters: Last Variable порадовал фанатов 31 мин.
Epic Games Store устроил раздачу классической игры I Have No Mouth, and I Must Scream о последних людях на Земле, которых пытает безумный суперкомпьютер 3 ч.
Авторитетный инсайдер опроверг закрытие Obsidian Entertainment и работу студии над новой Fallout 4 ч.
Правительство США снова взломали: хакеры проникли в федеральную платформу для обмена разведданными 4 ч.
«Не можешь — научим, не хочешь — заставим»: Microsoft мобилизует 6000 сотрудников для помощи клиентам во внедрении ИИ 4 ч.
Браузер Opera получил продвинутую защиту от ввода вредоносных команд через буфер обмена 4 ч.
ИИ оказался слишком дорогим: компании урезают сотрудникам доступ к ChatGPT и Claude 4 ч.
Студия создателя Deus Ex и System Shock перестанет делать игры — после провала Thick as Thieves в OtherSide осталось меньше десяти человек 5 ч.
Google не смогла отбиться от рекордного штрафа в €4,1 млрд в Европе 5 ч.
Кризис Xbox поставил под угрозу закрытия Obsidian — студию в ответе за Fallout: New Vegas, Pillars of Eternity и South Park: The Stick of Truth 6 ч.
Philips анонсировала 27-дюймовые игровые мониторы Evnia M4 с тремя режимами работы: 1440p@275 Гц, 1080p@360 Гц и 720p@540 Гц 37 мин.
Anthropic ведёт переговоры с Samsung о создании собственного ИИ-чипа 3 ч.
У Tesla внезапно подскочили продажи электромобилей во втором квартале 4 ч.
Amazon запустила достаточно спутников для запуска конкурента Starlink 5 ч.
ИИ подрывает экологические цели: выбросы углекислого газа у Amazon подскочили на 16 % в 2025 году 5 ч.
«Яндекс» разрабатывает новые ИИ-устройства — «Пин», «Хронум» и другие загадочные продукты 5 ч.
Инвестиции с кешбэком: NVIDIA вкладывается в создание ИИ-инфраструктуры партнёров в обмен на доход от её эксплуатации 6 ч.
Weave представила бытового робота Isaac 1 — он будет наводить порядок, пока хозяев нету дома 6 ч.
Будущая Xbox Project Helix, вероятно, будет лишена дисковода 6 ч.
В центре Москвы открыли новый флагманский магазин Xiaomi Store 6 ч.