Chrome и Firefox выпустили обновления безопасности
🔥 Chrome и Firefox выпустили обновления безопасности
Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года. Chrome 149.0.7827.155/.156 получил 33 исправления, из них 7 критических: шесть use-after-free и один баг, который Google не стал раскрывать. При комбинации с уязвимостью в ОС такой набор позволяет выйти из песочницы — схема, которую наборы эксплойтов отрабатывают годами. Параллельно выкатился Firefox 152 с 40 исправлениями, включая 13 высокой серьёзности: обход песочницы, повышение привилегий, некорректная обработка граничных условий и сбои JIT-компиляции, ведущие к произвольному выполнению кода.
Google не фиксирует активную эксплуатацию в дикой природе. Mozilla предупреждает о потенциальной возможности RCE — но без подтверждённых инцидентов. Проблема не в факте атаки прямо сейчас, а в скорости, с которой use-after-free и memory corruption bugs превращаются в рабочий эксплойт после раскрытия деталей в публичном трекере ошибок. По данным SecurityWeek, патчи также затронули Firefox ESR, Thunderbird и Firefox for iOS — поверхность атаки расширяется за пределы десктопного браузера.
Chrome и Firefox закрывают около 40 опасных UAF-багов в месяц — и это не сбой их безопасности, а нормальный темп гонки вооружений. Цикл патчей в 7–14 дней для браузера сегодня это не гигиена, а базовая строчка в плане реагирования на инциденты: если ваш процесс обновления корпоративных браузеров дольше, вы не отстаёте от вендора — вы уже проиграли.
#Chrome #Firefox #UseAfterFree #RCE #обновления