Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей (19 уязвимостей собрано под CVE-2026-7322, 4 под CVE-2026-7323 и 4 под CVE-2026-7324).
Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти.
Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. 19 уязвимостям присвоен критический уровень опасности, подразумевающий возможность исполнения кода атакующего с обходом sandbox-изоляции при открытии специально оформленной web-страницы.

Сообщает www.opennet.ru
Опубликовано: 22:00, 29.04.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- Вячеслав Моше Кантор: почему определение антисемитизма играет ключевую роль в деле борьбы с самим явлением...
- На средства АО «РНГ» в Якутии стартовал пятый юбилейный конкурс в сфере образования...
- Сын Натальи Водяновой Лукас Портман показал редкое фото со своей девушкой в честь её дня рождения...
- "Хотят, чтобы я остался": Овечкин об отношении семьи к возможному продлению контракта...
- АО «РНГ» оказало содействие городу Мирному...
- Олимпийские чемпионы по фигурному катанию Миура и Кихара объявили о завершении карьеры по окончании сезона...
16:00, 17 Апр 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации Компания Google сформировала обновление Chrome 147.0.7727.101 с исправлением 31 уязвимости, из которых 5 помечены как критические.
Критические пробле...
20:00, 21 Апр Релиз Firefox 150 с устранением 359 уязвимостей Состоялся релиз web-браузера Firefox 150 и сформированы обновления прошлых веток с длительным сроком поддержки - 140.10.0 и 115.35.0.
На стадию бета-...
16:00, 17 Апр Обновление X.Org Server 21.1.22 с устранением 5 уязвимостей Опубликованы корректирующие выпуски X.Org Server 21.1.22 и DDX-компонента (Device-Dependent X) xwayland 24.1.10, обеспечивающего запуск X.Org Server ...
03:00, 20 Апр 9 Критических Ошибок Трейдеров и Как Их Избежать По данным исследований американских брокеров в 2016 году заметных стабильных результатов торговли добиваются примерно 23% трейдеров.
К сожалению, бол...
19:00, 21 Апр Эксперт предупредил о возможных критических уязвимостях в интеграционном слое ИИ-систем Основные риски внедрения искусственного интеллекта (ИИ) в бизнес-процессы связаны не с недостатками самих алгоритмов, а с каналами их интеграции в ИТ...
15:00, 29 Апр Автоэксперт Хлебушкин перечислил 7 критических минусов кроссовера Evolute i-Space Пятиместный кроссовер
Evolute i‑Space не только преобразился внешне - дело дошло до полного привода.
В Китае подобной версии не было — ее создали по ...
18:00, 28 Апр Уязвимость в Firefox позволяла отслеживать пользователей Tor Исследователи из компании FingerprintJS обнаружили уязвимость, которая затрагивает все браузеры на базе Firefox, включая Tor Browser.
Проблема позвол...
18:00, 23 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
04:00, 22 Апр Вышел Firefox 150 с улучшениями функции «Разделение экрана» и другими изменениями Mozilla объявила о релизе новой версии веб-браузера Firefox под номером 150.0, которая принесла улучшения функции «Разделение экрана», возможность по...
13:00, 22 Апр Потенциально опасная ИИ-модель Anthropic Mythos нашла 271 уязвимость в Firefox 150 Пока общественность пытается разобраться, действительно ли вышедшая в конце марта модель искусственного интеллекта Anthropic Mythos слишком опасна дл...
14:00, 24 Апр В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave В кодовую базу Firefox добавлен движок блокирования рекламы adblock-rust, развиваемый разработчиками браузера Brave. Переход Brave на adblock-rust по...
09:00, 28 Апр Google добавила в Chrome функцию Skills для сохранения ИИ-подсказок Google добавила в браузер Chrome новую функцию Skills, которая позволяет сохранять и повторно использовать часто повторяющиеся запросы к искусственно...
22:00, 19 Апр В Chrome Web Store нашли более 100 расширений для кражи данных В Chrome Web Store обнаружили более сотни вредоносных расширений, которые были предназначены для кражи пользовательских данных, пишет ТАСС....
13:00, 17 Апр Более 100 расширений из Chrome Web Store воровали данные и аккаунты пользователей Эксперты из компании Socket обнаружили в Chrome Web Store целый кластер из 108 вредоносных расширений, которые передают данные пользователей в общую ...
09:00, 18 Апр Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения Компания Google опубликовала релиз web-браузера Chrome 147. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой...
11:02, 17 Апр Microsoft патчит более 160 уязвимостей, включая две 0-day В рамках апрельского «вторника обновлений» Microsoft устранила более 160 уязвимостей, включая две 0-day-проблемы. Это второй по объему Patch Tuesday ...
04:00, 18 Апр Чат-бот Anthropic Claude Opus написал эксплойт для Google Chrome всего за $2283 Исследователь в области кибербезопасности Мохан Педхапати (Mohan Pedhapati) рассказал, как при помощи модели искусственного интеллекта Anthropic Clau...
15:00, 23 Апр Google превратила Chrome в «автоматический браузер» — полноценного работника среды Workspace Google рассказала о планах превратить Chrome в «автоматический браузер» для корпоративных пользователей, способный принять на себя часть ...
20:00, 21 Апр Исследователь опубликовал PoC-эксплоиты для 0-day уязвимостей в Microsoft Defender Исследователь Chaotic Eclipse, ранее опубликовавший эксплоит BlueHammer для непропатченной уязвимости в Windows, продолжил свой «крестовый поход» про...
16:00, 22 Апр Google Chrome начнёт показывать созданные ИИ картинки на разных сайтах, но непонятно зачем В браузере Google Chrome скоро появится новая функция, предназначение которой не так просто понять: вместо изображений на просматриваемых сайтах буду...
03:00, 22 Апр Специалист создал эксплоит для Chrome с помощью Claude Opus, потратив 2283 доллара США CTO компании Hacktron рассказал, как с помощью модели Claude Opus 4.6 создал рабочую цепочку эксплоитов для JavaScript-движка V8 в Chrome 138. За так...
14:00, 21 Апр Число опасных уязвимостей в банковских приложениях за два года выросло в 10 раз Если в 2024 году таких было только 183, то в 2026 году эксперты обнаружили уже 2006 таких уязвимостей...
00:00, 18 Апр Платформа Cal.com прекратила публиковать код из-за опасения выявления уязвимостей через AI Разработчики платформы автоматизации планирования встреч и управления расписанием Cal.com объявили о прекращении публикации исходного кода полной вер...
16:00, 20 Апр Исследователи пытаются понять, сколько уязвимостей обнаружила Claude Mythos Специалист VulnCheck Патрик Гэррити (Patrick Garrity) попытался выяснить, сколько уязвимостей на самом деле нашла новая ИИ-модель Claude Mythos компа...
09:00, 28 Апр Апрельское обновление Microsoft закрыло 167 уязвимостей, в том числе в Word и Excel Microsoft выпустила плановое апрельское обновление Patch Tuesday (Вторник патчей), закрывающие 167 уязвимостей. В число исправлений вошли две проблем...
08:00, 23 Апр Oracle выпустила 481 патч безопасности: сотни уязвимостей затрагивают облачные и корпоративные системы Большинство исправлений закрывают уязвимости, доступные для удалённой эксплуатации без аутентификации, включая критические ошибки в Middleware, базах...
00:00, 28 Апр ScanFactory: более половины уязвимостей на внешнем периметре российских компаний — критические и высокого уровня Специалисты компании ScanFactory представили аналитический отчет по результатам оценки защищенности внешнего периметра российских организаций за 2022...
10:00, 27 Апр В Windows разрешили откладывать обновления без ограничений Компания Microsoft представила долгожданные изменения в работе Центра обновлений Windows. Пользователи смогут приостанавливать установку обновлений н...
08:00, 29 Апр Microsoft разрешила отключать принудительные обновления Windows Скоро пользователям Windows 11 не придётся бояться, что обновление системы начнётся тогда, когда этого не нужно. Microsoft добавит в систему новую во...
13:00, 19 Апр Что делать, если iPhone завис после обновления на iOS 26.4.1? Пользователи iPhone столкнулись с ошибкой при автоматическом обновлении системы: смартфоны окирпичиваются и уходят в бесконечный цикл перезагрузки....
18:00, 21 Апр iOS 26.4.2: что нового и дата выхода следующего обновления для iPhone Apple выпустила iOS 26.4.1 совсем недавно, но, похоже, уже готовит следующий апдейт. Все дело в том, что многие не могут установить iOS 26.4.1 и попы...
18:00, 19 Апр Эксперты раскрыли причину поломки iPhone после обновления iOS Россияне стали массово жаловаться в соцсетях на то, что обновление iOS 26.4.1 массово выводит iPhone из строя....
10:00, 25 Апр Microsoft представила улучшения в работе «Центра обновления Windows» Microsoft в блоге Windows Insider рассказала об улучшениях в работе «Центра обновления Windows», которые уже становятся доступны пользователям Window...
09:00, 21 Апр Какие iPhone не получат iOS 27. Спойлер: без обновления останутся 4 модели Китайский инсайдер опубликовал список устройств, совместимых с iOS 27. Если утечка подтвердится, как минимум четыре модели iPhone лишатся поддержки н...
08:00, 21 Апр Владельцы iPhone пострадали от блокировки телефонов после обновления iOS В сервисных центрах зафиксировали резкий наплыв клиентов с iPhone, которые превратились в «кирпичи»....
11:00, 18 Апр Titan Army представила игровой монитор с частотой обновления 1060 Гц По заявлению Titan Army, монитор достигает цветовой точности на уровне Delta E < 1, что является редкостью даже для профессиональных дисплеев. Также ...
13:00, 17 Апр Смартфоны Google Pixel потеряли автономность после последнего обновления После установки последних обновлений владельцы смартфонов Google Pixel начали массово жаловаться на ухудшение автономности....
21:00, 17 Апр Недорогие smart-телевизоры Redmi TV A Pro 2026 получили частоту обновления до 288 Hz Компания Xiaomi представила линейку smart-телевизоров Redmi TV A Pro 2026, в которую вошли модели с экранами диагональю от 43 до 75 дюймов. Разрешени...
12:00, 22 Апр Google признала проблему с разрядом Pixel после мартовского обновления После мартовского обновления Pixel у части владельцев телефоны стали разряжаться заметно быстрее, и Google наконец это признала. Для компании это уже...
01:00, 24 Апр Пользователи Google Pixel массово жалуются на быструю разрядку после обновления Google признала проблему с быстрым разрядом аккумулятора на смартфонах Pixel после мартовского обновления 2026 года — и она уже успела вызвать раздра...
14:01, 25 Апр Microsoft позволит бесконечно откладывать обновления Windows 11 в течение 35-дневного периода Пользователям Windows больше не придётся ждать применения автоматического обновления программной платформы в середине рабочего дня или прерывать игро...
18:00, 24 Апр В Rust Coreutils выявлено 113 уязвимостей. В Ubuntu 26.04 возвращены cp, mv и rm из GNU Coreutils Компания Canonical опубликовала предварительные итоги независимого аудита безопасности инструментария uutils coreutils (Rust Coreutils), написанного ...
06:00, 23 Апр Apple выпустила внеплановые обновления iOS 26.4.2 и iPadOS 26.4.2, устранив уязвимость хранения удалённых уведомлений Apple выпустила внеплановые обновления iOS 26.4.2 и iOS 18.7.8 для iPhone и iPad, устранив уязвимость CVE-2026-28950 в службе уведомлений: удалённые ...
12:00, 17 Апр Закулисные обновления Dragon's Dogma 2 в Steam разожгли надежды фанатов на крупное дополнение Фэнтезийный ролевой экшен с открытым миром Dragon’s Dogma 2 от Capcom перестал получать обновления больше года назад, однако фанаты уверены, чт...
23:00, 26 Апр Видео с ДТП и обновления Windows. Как мошенники воруют данные россиян под видом официальных сервисов В России зафиксировали сразу две масштабные фишинговые кампании. Злоумышленники маскируются под сайты Microsoft и ГИБДД, чтобы заставить пользователе...
21:00, 20 Апр No Man’s Sky спустя 10 лет после релиза превратилась в аналог «Покемонов» — трейлер и подробности обновления Xeno Arena Разработчики из британской студии Hello Games представили и выпустили Xeno Arena (версия 6.3) — очередное крупное контентное обновление для выш...
01:00, 29 Апр Платными станут даже обновления iOS и вход в App Store: что значат тарифы на международный трафик в России Минцифры официально подтвердило, что готовит механизм дополнительной платы за международный мобильный трафик — а это напрямую касается тех, кто польз...
17:00, 21 Апр iPhone в России начали массово превращаться в «кирпичи» после обновления. Всему виной одно приложение Сотни iPhone в России перестали работать после установки обновления iOS 26.4.1. Владельцы смартфонов столкнулись с полной блокировкой устройств — тел...
12:00, 18 Апр Выпущены апрельские накопительные обновления для Windows 11 и Windows 10 Microsoft выпустила ежемесячные накопительные обновления для всех поддерживаемых операционных систем. Обновления прежде всего направлены на исправлен...
Топ новости часа