The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В Chrome устранено 429 уязвимостей, а в Android - 124

05.06.2026 23:43 (MSK)

Компания Google внесла изменения в объявление о выпуске Chrome 149, в котором раскрыла сведения об устранении 429 уязвимостей. 22 уязвимости отмечены как критические, а 87 - как опасные. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, упомянуто только, что большая часть критических проблем вызвана переполнением буфера или обращением к уже освобождённой памяти в компонентах ANGLE, Ozone, Chromecast, Chromoting, GFX и процессе для взаимодействия с GPU. Наибольший размер вознаграждения за уязвимость составил 97 тысяч долларов.

Дополнительно можно отметить публикацию июньского отчёта об уязвимостях в Android, в котором упомянуто 124 уязвимости. 18 уязвимостям присвоен критический уровень опасности. 2 критические уязвимости присутствуют во фреймворках и позволяют совершить удалённую атаку для выполнения своего кода в системе без необходимости совершения пользователем каких-либо действий. 13 критических уязвимостей присутствуют в системных компонентах и позволяют поднять свои привилегии в системе. 3 критические проблемы выявлены в проприетарных компонентах Qualcomm.

  1. Главная ссылка к новости (https://chromereleases.googleb...)
  2. OpenNews: Релиз Chrome 149
  3. OpenNews: При помощи AI-модели Mythos выявлены 23 тысячи уязвимостей в открытом ПО
  4. OpenNews: Релиз Firefox 150 с устранением 359 уязвимостей
  5. OpenNews: Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей
  6. OpenNews: Обновление Firefox 150.0.2. За апрель в Firefox устранено 423 уязвимости
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65624-chrome
Ключевые слова: chrome, android
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (25) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 00:17, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +7 +/
    Нейросети сносят чьи-то закладки до того как их нейросетями найдут васяны.  
     
     
  • 2.26, Аноним (26), 11:10, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > критические проблемы позволяют обойти все уровни защиты браузера

    К следующему выпуску добавят новых.

     
  • 2.30, Аноним (30), 12:22, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Материал для обучения откорректируют ;) Обучающие тоже учатся.
     

  • 1.8, Прохожий (??), 01:19, 06/06/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • –4 +/
     

  • 1.9, Аноним (10), 02:21, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +5 +/
    > Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения.

    они еще продолжают этот дуршлаг (немецкое слово) называть sandbox-ом (английское слово)?

     
     
  • 2.11, Аноним83 (?), 03:42, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны, но почему то никто этого не делает.

    На венде помнится через порезку SID процессу делалось.
    На линухе/бсд - куча всего, начиная от chroot.

     
     
  • 3.16, openssh_user (ok), 05:28, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > почему то никто этого не делает

    Проект OpenBSD делает. Pledge и Unveil теперь лучшие друзья браузеров Chromium и Firefox

     
  • 3.22, Аноним (22), 09:56, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Ну-ну. Чрут никак не изолирует. В линуксе неймспейсы уже есть, в венде такого нет. Некоторые особо умные пользователи, правда, их отключают, в итоге, у них вообще никакой изоляции.
     
     
  • 4.38, Аноним (38), 14:49, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Hardened chroot даёт изоляцию не хуже чем самые лучшие контейнеры!
     
     
  • 5.40, Аноним (22), 15:14, 06/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
  • 3.37, Аноним (10), 14:45, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Браузер можно средствами почти любой ОС так сильно придушить что никакие сандбоксы будут не нужны

    а что, в ОС механизмы "придушения" чем то отличаются от браузерных? все так же обходятся, софтовая изоляция софта это маразм! Изоляция софта может быть только аппаратной!

     
     
  • 4.39, Аноним (38), 14:52, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ты просто еще не видел нормальной изоляции процессов ядром OS.

    Да, некоторые технологии виртуализации дадут больше изоляции.

    Да, аппаратная изоляция будет всегда выше программой.

     
     
  • 5.41, Аноним (10), 15:58, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ты просто еще не видел нормальной изоляции процессов ядром OS.

    Я даже не видел "нормальной" аппаратной изоляции :)

     

  • 1.19, Аноним (19), 08:46, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    На этих критический уязвимостей найденных нейронкой Гугл уже немало сэкономил на выплатах. Безопасники на донатных платформах харчеваться будут теперь прыгая за банан. Все эти подушки наеденные в тучные времена все равно закончатся. Кто там решил сваливать из айти, уже свалили, на кого переучиваетесь?
     
     
  • 2.20, Аноним (20), 09:29, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Ох уж эти диванные любители свалить. Думают правда, что где-то лучше.
     

  • 1.23, ИмяХ (ok), 10:04, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    А сколько уязвимостей было добавлено?
     
     
  • 2.24, Аноним (24), 10:44, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • –3 +/
    Найдёте ?
    https://opennet.ru/65422-google
     

  • 1.31, Аноним (31), 12:40, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > 13 критических уязвимостей присутствуют в системных компонентах и позволяют поднять свои привилегии в системе.

    Расскажите мне про них, пожалуйста.

     
  • 1.32, Аноним (32), 13:18, 06/06/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     
  • 1.33, Аноним (33), 13:21, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > Детали пока не раскрываются

    Лица тех, кто не может обновить Хром по объективным причинам представили?

     
     
  • 2.34, Аноним (24), 13:26, 06/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >кто не может обновить Хром

    https://www.google.com/intl/ru/chrome/other-platforms/

     

  • 1.35, Аноним (35), 13:34, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >устранено

    А сколько не устранено? :) А сколько спецом заложено?

     
  • 1.36, ы (?), 14:03, 06/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    ...Итого 9365. И счётчик продолжает расти.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру