Soron kívüli biztonsági frissítést adott ki a Google a Chrome két zero day sérülékenysége miatt

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A Google kiadta a Chrome 146. soron kívüli frissítő csomagját, amely két, aktívan kihasznált zero day sebezhetőség javítását (CVE-2026-3909 és CVE-2026-3910) is tartalmazta.

CVE-2026-3909 számon nyilván tartott sérülékenység egy out-of-bound memória-kezelési hiba a Skia grafikus könyvtárban, aminek a kihasználása tetszőleges kódfuttatást tesz lehetővé vagy a rendszer összeomlásához vezethet. A CVE-2026-3910 számon nyilvántartott sérülékenység pedig a V8 JavaScript motor egy nem megfelelő implementációs gyengesége, ami rosszindulatú HTML oldalak létrehozását és tetszőleges kódok futtatását teszi lehetővé. A V8 hibát gyakran sandbox escape támadásokhoz használják.

A Google nem közölt részleteket a sebezhetőségek kihasználásával kapcsolatban, viszont a cég termékeinek sebezhetőségeit gyakran használják ki a kereskedelmi kémprogramok készítői és forgalmazói. A Chrome 146.0.7680.75/76-os verzióiban Windows és macOS rendszerekhez, a 146.0.7680.75-ös verzióban Linux rendszerekhez, illetve Androidon a Chrome 146.0.76380.115-ös verziójaként elérhető a frissítés, így javasolt azok mielőbbi telepítése!