Mozilla снова отложила конец Firefox для Windows 7

Mozilla снова отложила конец Firefox для Windows 7

Mozilla снова отложила конец Firefox для Windows 7

Mozilla опять передумала прощаться с Firefox 115 ESR. Ещё недавно компания предупреждала, что поддержка этой ветки для старых версий Windows и macOS закончится в конце февраля 2026 года, но теперь срок снова сдвинули, на этот раз до конца августа 2026-го. Об этом говорится в обновлённых заметках Mozilla.

Речь идёт прежде всего о пользователях Windows 7, Windows 8 и Windows 8.1, а также macOS 10.12-10.14.

Для них Firefox 115 ESR остаётся последней веткой браузера, которая всё ещё получает патчи. По сути, это уже почти уникальная история: среди крупных массовых браузеров именно Firefox остаётся едва ли не последним заметным вариантом для таких старых систем.

В Mozilla объясняют решение довольно просто: пользователей на этих ОС всё ещё много, и компания хочет дать им больше времени на переход. Причём формулировка сейчас оставляет небольшую лазейку и на будущее: после августа 2026 года Mozilla обещает снова пересмотреть ситуацию, а не просто жёстко поставить точку.

Для всех, кто уже сидит на более свежих системах, история другая. Пользователям Windows 10 и новее, а также macOS 10.15 Catalina и выше, компания рекомендует обычную актуальную ветку Firefox, а не старый ESR 115. Mozilla отдельно указывает, что Firefox 115 ESR нужен именно для устаревших платформ.

Вообще, Firefox 115 ESR уже давно живёт дольше, чем изначально планировалось. Mozilla несколько раз переносила дату окончания поддержки, и нынешнее продление до августа 2026 года — это ещё один такой перенос. Судя по всему, компания просто не хочет резко бросать пользователей старых систем без хоть какого-то современного и обновляемого браузера.

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google выпустила внеплановое обновление стабильной версии Chrome, в котором закрыла сразу две опасные уязвимости. И это как раз тот случай, когда обновление лучше не откладывать: в компании прямо заявили, что обе бреши уже эксплуатируются в реальных атаках.

После установки патча браузер должен обновиться до версии 146.0.7680.75/76 для Windows и macOS, а для Linux — до 146.0.7680.75.

Первая уязвимость получила идентификатор CVE-2026-3909. Это ошибка записи за пределами границ в графическом движке Skia, который отвечает за отрисовку 2D-графики в браузере.

Подобные баги особенно неприятны тем, что могут использоваться для повреждения памяти, аварийного завершения работы браузера, а в некоторых сценариях и для выполнения произвольного кода.

Вторая закрытая брешь — CVE-2026-3910. Она находится в движке V8, который обрабатывает JavaScript в Chrome. Ошибки в V8 традиционно представляют особый интерес для атакующих, потому что именно через них нередко пытаются выйти за пределы защитных механизмов браузера.

Обе уязвимости, как сообщили в Google, были выявлены 10 марта 2026 года. Технические подробности компания пока не раскрывает — это стандартная практика, чтобы не упростить задачу тем, кто ещё может попытаться атаковать не обновившихся пользователей.

Самое важное здесь в другом: Google отдельно подчеркнула, что ей известно о существовании эксплойтов для обеих уязвимостей. Другими словами, они уже фигурируют в реальных кибератаках.

Поэтому совет максимально простой: вручную проверить наличие обновления и затем перезапустить браузер, чтобы патчи установились. Для системных администраторов история тоже вполне однозначная: развёртывание версии 146.0.7680.75 лучше ставить в приоритет, особенно в управляемых корпоративных средах.

RSS: Новости на портале Anti-Malware.ru