Для пользователей Chrome снова настало время обновить свой веб-браузер. С последним обновлением Google закрыла в общей сложности 327 уязвимостей в системе безопасности. Многие из этих уязвимостей также затрагивают другие веб-браузеры, использующие поддерживаемую Google кодовую базу Chromium. Такие браузеры, как Vivaldi, Brave и Microsoft Edge, также в ближайшее время должны получить обновления.
Десять из 327 исправленных уязвимостей, согласно анонсу релиза Google (открывается в новом окне), считаются критическими. Еще 61 уязвимость имеет высокий уровень серьезности, 184 — средний и 72 — низкий. Признаков активной эксплуатации, несмотря на большое количество, пока не обнаружено ни у одной из этих уязвимостей.
У исследователей звенит касса
Семь из недавно исправленных уязвимостей Chrome были сообщены Google внешними исследователями безопасности и вознаграждены премией Bug Bounty. Самая высокая выплата в размере 25 000 долларов США была произведена за CVE-2026-79282 — критическую уязвимость в WebGL-бэкенде Angle.
На втором месте следует CVE-2026-79209. Эта уязвимость средней степени тяжести в анимационном движке Chrome обошлась Google в 8 000 долларов США. За еще одну уязвимость корпорация заплатила 2 000 долларов, за три уязвимости — по 1 000 долларов каждая, и за одну — 500 долларов. Таким образом, в связи с последним релизом Chrome было выплачено в общей сложности 38 500 долларов в качестве вознаграждений.
Защитное обновление доступно
Тем, кто хочет защититься от возможной эксплуатации 327 уязвимостей, следует оперативно обновить свой браузер Chrome. Защищенными считаются версии 152.0.7977.64 для Linux, а также 152.0.7977.64/.65 для Windows и MacOS. Пользователям других браузеров на базе Chromium, таких как Vivaldi, Brave и Edge, также следует в ближайшие дни следить за соответствующими обновлениями.
По сравнению с предыдущим месяцем последний релиз Chrome закрывает хотя и немного меньше уязвимостей, но в целом их количество остается на высоком уровне. Применение искусственного интеллекта в последние месяцы значительно ускоряет исследования уязвимостей. Это стало заметно и в других программных проектах.