5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации

Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические.


Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения.


Детали пока не раскрываются, известно лишь, что уязвимости вызваны выходом за границы буфера в прослойке ANGLE (трансляция вызовов OpenGL ES в другие графические API) и библиотеке Skia (отрисовка 2D-графики), а также обращениями к уже освобождённой памяти (Use-after-free) в механизме упреждающей отрисовки (Prerender), компонентах для виртуальной реальности (XR) и реализации Proxy-объектов.


5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации

Сообщает www.opennet.ru

 

Опубликовано: 16:00, 17.04.2026

 

Новость из рубрики: Красота

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей 13:00, 17 Апр Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую ...

Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения 09:00, 18 Апр Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения Компания Google опубликовала релиз web-браузера Chrome 147. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...

Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 04:00, 18 Апр Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 Исследователь в области кибербезопасности Мохан Педхапати (Mohan Pedhapati) рассказал, как при помощи модели искусственного интеллекта Anthropic Clau...

Разрыв между выплатами работающих и незанятых пенсионеров сократится до 2 тыс. рублей 21:00, 17 Апр Разрыв между выплатами работающих и незанятых пенсионеров сократится до 2 тыс. рублей Средние пенсии работающих и неработающих россиян стремительно сближаются. К 2026 году разрыв может сократиться до минимума, а в перспективе — и вовсе...

Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей 16:00, 17 Апр Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.22 и DDX-компонента (Device-Dependent X) xwayland 24.1.10, обеспечивающего запуск X.Org Server ...

Microsoft патчит более 160 уязвимостей, включая две 0-day 11:02, 17 Апр Microsoft патчит более 160 уязвимостей, включая две 0-day В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday ...

Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI 00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...