🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 — use-after-free баге в компоненте Dawn, который отвечает за реализацию WebGPU стандарта. Это уже не первый случай, когда WebGPU становится источником серьёзных проблем безопасности. Технология относительно новая, и её attack surface пока что плохо изучена как самими разработчиками, так и исследователями. → Уязвимость затрагивает все версии Chrome до последнего обновления → Эксплуатация происходит через специально crafted веб-страницы → Dawn — это open-source реализация WebGPU от Google → Патч уже выпущен в составе обновления безопасности → Google традиционно не раскрывает детали до массового обновления пользователей Ситуация довольно типичная для современных браузеров — новые API приносят новые векторы атак. WebGPU даёт веб-приложениям прямой доступ к GPU, что открывает массу возможностей для атакующих. Проверьте свои конфиги. Особенно внимательно стоит отнестись корпоративным средам, где обновления браузеров могут задерживаться. Use-after-free в контексте GPU может привести к выполнению произвольного кода с довольно высокими привилегиями. Источник: hackernews #CVE20265281 #Chrome #WebGPU #zeroday @kibergvardiola — подписывайтесь, чтобы не пропустить важное.