🔥 Google срочно закрыл пятую уязвимость Chrome за полгода В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже используется в реальных атаках. Это пятый zero-day с начала 2026 года; для сравнения, за аналогичный период прошлого года были закрыты три. Ошибка out-of-bounds read/write в движке V8 позволяет через специально подготовленную HTML-страницу выполнить код внутри песочницы браузера и обойти ASLR. Технические детали эксплуатации Google не раскрывает, ограничивая доступ к информации до массового обновления пользователей. Патч уже доступен для принудительной проверки: → Windows: 149.0.7827.102 → macOS: 149.0.7827.103 → Linux: 149.0.7827.102 Песочница Chrome — не последний рубеж. Движок V8 на C++ регулярно плодит ошибки памяти, и каждая новая уязвимость в нём становится потенциальным окном для цепочек RCE. С таким темпом к декабрю количество нулей перевалит за десяток. Изоляция браузера перестаёт быть нишевой защитой и превращается в санитарный минимум для сред с высоким профилем риска. Bleeping Computer #Chrome #ZeroDay #CVE202611645 #V8 #BrowserSecurity