Второй июльский патч Google Chrome 103.0.5060.134 устранил 11 уязвимостей

Второй июльский патч Google Chrome 103.0.5060.134 устранил 11 уязвимостей

Второй июльский патч Google Chrome 103.0.5060.134 устранил 11 уязвимостей

Канал стабильных версий браузера Google Chrome обновился новым релизом — 103.0.5060.134. Это уже второй апдейт за июль, в нём устранены 11 уязвимостей. Пользователям Windows, macOS и Linux рекомендуется проверить доступность новой версии.

Из 11 брешей, устранённых в Google Chrome 103.0.5060.134, пять были выявлены в ходе внутреннего аудита. Об оставшихся шести уязвимостях сообщили исследователи в области кибербезопасности.

В отличие от первого июльского набора, в котором разработчики устранили действительно опасные проблемы, новая версия Chrome не содержит заплаток для 0-day. Примечательно, что в Android-версии Chrome вообще нет фиксов для уязвимостей.

Пять из шести выявленных сторонними специалистами дыр получили высокую степень риска, ещё одна — низкую. В общей сложности корпорация выплатила исследователям $33 500 в рамках программы по поиску багов.

Google по традиции воздерживается от публикации подробных сведений о найденных брешах, поскольку злоумышленники могут воспользоваться ими. Тем не менее известно, что одна из опасных дыр получила идентификатор CVE-2022-2477 и связана с некорректным использованием динамической памяти.

Google закрыла в Chrome 11 уязвимостей

Google выпустила стабильную версию Chrome 145 и закрыла в ней 11 уязвимостей, включая три с высоким уровнем риска. Самой серьёзной среди них стала CVE-2026-2313 — use-after-free в компоненте CSS. За её обнаружение исследователь получил $8 тыс. по программе баг-баунти.

Ещё две серьёзные проблемы — CVE-2026-2314 и CVE-2026-2315 — связаны с переполнением буфера в Codecs и некорректной реализацией WebGPU. Эти бреши нашли специалисты Google.

В числе уязвимостей среднего уровня выделяется CVE-2026-2316 — недостаточная проверка политик безопасности во Frames. За неё выплатили $5 тыс. Также закрыта ошибка в модуле Animation (CVE-2026-2317), за которую исследователь получил $2 тыс.

Кроме того, устранены проблемы в Picture-in-Picture и File Input (обе — некорректная реализация), гонка потоков в DevTools и ещё один use-after-free в Ozone. Две уязвимости с низким уровнем опасности затрагивали File Input и механизм загрузок.

В общей сложности Google выплатила исследователям более $18 тыс. вознаграждений.

Новая версия браузера распространяется как 145.0.7632.45 для Linux и 145.0.7632.45/46 для Windows и macOS. О фактах эксплуатации закрытых уязвимостей в дикой среде компания не сообщает. Тем не менее пользователям рекомендуют обновиться как можно скорее.

RSS: Новости на портале Anti-Malware.ru