The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей

29.04.2026 11:07 (MSK)

Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей (19 уязвимостей собрано под CVE-2026-7322, 4 под CVE-2026-7323 и 4 под CVE-2026-7324). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. 19 уязвимостям присвоен критический уровень опасности, подразумевающий возможность исполнения кода атакующего с обходом sandbox-изоляции при открытии специально оформленной web-страницы.

Не связанные с безопасностью изменения в Firefox 150.0.1:

  • Решена проблема с некорректным отображением выпадающих меню (вместо выпадающего списка все элементы сразу показывались в раскрытом виде).
  • Исправлена ошибка, приводившая к некорректной загрузке Facebook и других сайтов на системах с установленным антивирусом Bitdefender.
  • Устранена проблема, приводившая к повторному выводу запроса предоставления доступа к данным о местоположении после отказа предоставить доступ.
  • Решена проблема, не позволявшая добавить вкладки в некоторых ранее сохранённые группы вкладок.
  • Устранена ошибка, приводившая к пропаданию рамок и контуров у некоторых элементов страниц после использования масштабирования щипком или умного масштабирования в macOS и Windows.

Компания Google сформировала обновление Chrome 147.0.7727.137 с исправлением 30 уязвимостей, из которых 4 помечены как критические. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что уязвимости вызваны обращениями к уже освобождённой памяти (Use-after-free) в Canvas (CVE-2026-7363), средствах для людей с ограниченными возможностями (CVE-2026-7344), компоненте формировании интерфейса Views (CVE-2026-7343) и коде, специфичном для платформы iOS (CVE-2026-7361).

  1. Главная ссылка к новости (https://www.firefox.com/en-US/...)
  2. OpenNews: Релиз Firefox 150 с устранением 359 уязвимостей
  3. OpenNews: В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave
  4. OpenNews: Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser
  5. OpenNews: Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения
  6. OpenNews: 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65317-firefox
Ключевые слова: firefox, chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (20) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 11:30, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей

    Ну вот, волна пошла на спад :)

     
  • 1.3, Смузихлеб забывший пароль (?), 11:34, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Chrome ... проблемы позволяют обойти
    > все уровни защиты браузера и выполнить код
    > в системе за пределами sandbox-окружения

    Отличная, просто замечательная безопасность и песочница

     
     
  • 2.12, Аноним (12), 12:23, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Исправили же.
     

  • 1.4, ryoken (ok), 11:37, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это не из той пачки, которую ИИ нарыл на прошлой неделе? Или еще более новые?
     
     
  • 2.7, Аноним (7), 11:48, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    "Искусственный" роет без выходных , а из бет тянут в релиз всё что успевают . Подчистка старых хвостов ещё много месяцев будет .
     

  • 1.5, Джон Титор (ok), 11:38, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Исправили ошибки - хорошо. Меня пока раздражает группировка вкладок. Порой перетащишь, а они вместе группируются. Хотя думаю привыкну - вроде полезная функция, но пока не научился пользоваться ею.
     
     
  • 2.20, Аноним (20), 13:57, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    В ФФ 150 это отключается в настройках и остается только через контекстное меню
     
  • 2.21, Аноним (20), 13:59, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    -... снять галочку с "Перетаскивайте вкладки, чтобы создать группы вкладок"
     

  • 1.6, Аноним (6), 11:39, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Когда уже результаты проверки ядра Linux?
     
     
  • 2.8, ryoken (ok), 11:52, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Когда уже результаты проверки ядра Linux?

    Лучше Windows & MacOS. Ну так, поржать :).

     
  • 2.10, Аноним (10), 12:05, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Пупок развяжется даже у иишечки, неподъёмно
     

  • 1.11, Аноним (12), 12:05, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы!
    https://www.firefox.com/ru/features/protection/
    https://www.google.com/intl/ru/chrome/safety/
     
  • 1.13, Ананоним (?), 13:13, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вот спецы, расскажите мне, олуху, пожалуйста. Почему совсем недавно выпустили версию 150.0 с устранением "всех" уязвимостей, найденным ИИ и через неделю странным образом опять найдены "критические уязвимости". Только не рассказывайте мне чушь что ИИ постоянно учится, специалисты рассказали уже что ИИ улучшают итерационно, при вводе в работу следующей "языковой модели". Так что там с кодом происходит на самом деле?
     
     
  • 2.14, Аноним (12), 13:16, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо и без багов.
    Но вы можете попробовать.
     
     
  • 3.15, Ананоним (?), 13:18, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо
    > и без багов.
    > Но вы можете попробовать.

    Серьёзно? Кажется твой ответ как пук в лужу. Почему они сразу в прошлый раз все уязвимости не исправили?

     
     
  • 4.16, Аноним (16), 13:20, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан очевидность.
     
     
  • 5.17, Ананоним (?), 13:22, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан
    > очевидность.

    Кажется мне ты очень глуп.

     
  • 4.18, Аноним (12), 13:29, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >Почему они сразу в прошлый раз все уязвимости не исправили?

    Комменты строчить не мешки ворочать.
    Найди да исправь, Гугл ещё и денег заплатят:
    https://bughunters.google.com
    https://www.mozilla.org/ru/contribute/

     
  • 4.19, Аноним (7), 13:51, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Во всём софте исправляют только те уязвимости и баги - о которых известно . И то - если успевают . Потому "идеальные" программы невозможны . А сейчас нейросети находят не только новые дырки , но и те - о которых никто не знал много лет . Причём их мощности недостаточно что бы обнаружить СРАЗУ ВСЁ .
     
  • 2.22, aname (ok), 14:17, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот спецы, расскажите мне, олуху

    Зачем?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру