В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости» » Интернет технологии
sitename
У голландского телекома Odido украли данные 6,2 млн пользователей - «Новости»
У голландского телекома Odido украли данные 6,2 млн пользователей - «Новости»
Банкер Mamont атакует пользователей через Telegram - «Новости»
Банкер Mamont атакует пользователей через Telegram - «Новости»
Microsoft: из-за ошибки Copilot мог читать конфиденциальные письма - «Новости»
Microsoft: из-за ошибки Copilot мог читать конфиденциальные письма - «Новости»
В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости»
В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости»
Irregular: LLM генерируют предсказуемые пароли - «Новости»
Irregular: LLM генерируют предсказуемые пароли - «Новости»
«Москвич» запустил производство электромобилей Umo для «Яндекс Такси» — внутри у них ИИ «Яндекса» - «Новости сети»
«Москвич» запустил производство электромобилей Umo для «Яндекс Такси» — внутри у них ИИ «Яндекса» - «Новости сети»
Фил Спенсер и президент Xbox Сара Бонд ушли из Microsoft — Microsoft Gaming возглавила специалист по ИИ - «Новости сети»
Фил Спенсер и президент Xbox Сара Бонд ушли из Microsoft — Microsoft Gaming возглавила специалист по ИИ - «Новости сети»
Ubisoft подтвердила разработку двух «очень многообещающих» Far Cry и нескольких Assassin’s Creed, включая мультиплеерные - «Новости сети»
Ubisoft подтвердила разработку двух «очень многообещающих» Far Cry и нескольких Assassin’s Creed, включая мультиплеерные - «Новости сети»
Vivo представила смартфоны V70 и V70 Elite с дизайном iPhone, оптикой Zeiss и батареями на 6500 мА⋅ч - «Новости сети»
Vivo представила смартфоны V70 и V70 Elite с дизайном iPhone, оптикой Zeiss и батареями на 6500 мА⋅ч - «Новости сети»
«Один нас подвёл. Другой отверг»: датамайнер нашёл в файлах God of War Ragnarok указания, что новая God of War отправится в Египет - «Новости сети»
«Один нас подвёл. Другой отверг»: датамайнер нашёл в файлах God of War Ragnarok указания, что новая God of War отправится в Египет - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости»

На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага.


Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга.


Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера.


Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление.


Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75.


Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.


На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага. Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга. Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера. Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление. Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75. Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: