В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости» » Интернет технологии
sitename
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Последняя часть 8500-тонного пазла: термоядерный реактор ITER получил девятый сектор плазменной камеры - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Paramount поглотила Warner Bros. за $110 млрд — новая Skydance собрала крупнейшие киностудии, телесети и стриминги - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
Apple пыталась отбиться от выплаты $634 млн за патент для смарт-часов — теперь счёт вырос до $818 млн - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
OpenAI продолжает раздражать математиков пренебрежением к правилам публикации решений важных задач - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
Спустя 13 лет после релиза GTA V заработала в браузере, но ненадолго - «Новости сети»
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов - «Новости»
США ввели санкции против семи TRON-адресов, связанных со взломами банкоматов - «Новости»
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры - «Новости»
Компания MetaMask пострадала от киберинцидента, затронувшего часть инфраструктуры - «Новости»
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan - «Новости»
16-летний исследователь обнаружил баг в системе аутентификации Microsoft Titan - «Новости»
Из кадровой базы Пентагона утекли данные почти 3 млн человек - «Новости»
Из кадровой базы Пентагона утекли данные почти 3 млн человек - «Новости»
Новая атака снижает стойкость RSA и не требует факторизации - «Новости»
Новая атака снижает стойкость RSA и не требует факторизации - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости»

На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага.


Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга.


Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера.


Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление.


Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75.


Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.


На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага. Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга. Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера. Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление. Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75. Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: