В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости» » Интернет технологии
sitename
Axios был взломан с помощью социальной инженерии - «Новости»
Axios был взломан с помощью социальной инженерии - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Аналитика видимости сайта в ответах Алисы AI: новый инструмент в Яндекс Вебмастере — «Блог для вебмастеров»
Спутниковое телевидение после аварии вернули в Сибирь, но отключили на Дальнем Востоке - «Новости сети»
Спутниковое телевидение после аварии вернули в Сибирь, но отключили на Дальнем Востоке - «Новости сети»
Беспроводная оптическая связь внутри помещений показала новые рекорды скорости и эффективности - «Новости сети»
Беспроводная оптическая связь внутри помещений показала новые рекорды скорости и эффективности - «Новости сети»
Корабль Orion миссии Artemis II преодолел больше половины пути к Луне - «Новости сети»
Корабль Orion миссии Artemis II преодолел больше половины пути к Луне - «Новости сети»
Учёные впервые наблюдали, как нечто внутри потока света двигалось быстрее него - «Новости сети»
Учёные впервые наблюдали, как нечто внутри потока света двигалось быстрее него - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В Google Chrome исправили первую уязвимость нулевого дня в этом году - «Новости»

На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага.


Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга.


Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера.


Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление.


Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75.


Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.


На этой неделе разработчики Google выпустили экстренное обновление для браузера Chrome, устранившее первую в этом году 0-day-уязвимость CVE-2026-2441, которой уже пользовались хакеры. Компания подтвердила существование рабочего эксплоита для этого бага. Уязвимость представляет собой use-after-free в компоненте CSSFontFeatureValuesMap, отвечающем за обработку CSS font feature values. Проблема возникает при инвалидации итератора и может привести к экстренному завершению работы браузера, повреждению данных и сбоям рендеринга. Согласно истории коммитов Chromium, патч для CVE-2026-2441 помечен как «cherry-picked» — то есть его вручную добавили в стабильную ветку, не дожидаясь следующего крупного релиза. При этом в коммите оговаривается, что патч решает «непосредственную проблему», тогда как связанные с уязвимостью задачи отслеживаются в отдельном баг-репорте 483936078. Не исключено, что нынешнее исправление — лишь временная мера. Подробностей об использовании уязвимости в атаках специалисты Google не раскрывают. Доступ к информации о баге традиционно ограничен до тех пор, пока большинство пользователей не установят обновление. Патч уже доступен для Windows и macOS в версиях 145.0.7632.75/76, а также для Linux в версии 144.0.7559.75. Для сравнения: за весь 2025 год специалисты Google устранили в Chrome восемь 0-day, активно использовавшихся в реальных атаках. Многие из них обнаружила команда Google Threat Analysis Group (TAG), которая специализируется на обнаружении эксплуатации уязвимостей нулевого дня в атаках шпионского ПО.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: