Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google срочно обновила Chrome из-за двух дыр, уже используемых в атаках

Google выпустила внеплановое обновление стабильной версии Chrome, в котором закрыла сразу две опасные уязвимости. И это как раз тот случай, когда обновление лучше не откладывать: в компании прямо заявили, что обе бреши уже эксплуатируются в реальных атаках.

После установки патча браузер должен обновиться до версии 146.0.7680.75/76 для Windows и macOS, а для Linux — до 146.0.7680.75.

Первая уязвимость получила идентификатор CVE-2026-3909. Это ошибка записи за пределами границ в графическом движке Skia, который отвечает за отрисовку 2D-графики в браузере.

Подобные баги особенно неприятны тем, что могут использоваться для повреждения памяти, аварийного завершения работы браузера, а в некоторых сценариях и для выполнения произвольного кода.

Вторая закрытая брешь — CVE-2026-3910. Она находится в движке V8, который обрабатывает JavaScript в Chrome. Ошибки в V8 традиционно представляют особый интерес для атакующих, потому что именно через них нередко пытаются выйти за пределы защитных механизмов браузера.

Обе уязвимости, как сообщили в Google, были выявлены 10 марта 2026 года. Технические подробности компания пока не раскрывает — это стандартная практика, чтобы не упростить задачу тем, кто ещё может попытаться атаковать не обновившихся пользователей.

Самое важное здесь в другом: Google отдельно подчеркнула, что ей известно о существовании эксплойтов для обеих уязвимостей. Другими словами, они уже фигурируют в реальных кибератаках.

Поэтому совет максимально простой: вручную проверить наличие обновления и затем перезапустить браузер, чтобы патчи установились. Для системных администраторов история тоже вполне однозначная: развёртывание версии 146.0.7680.75 лучше ставить в приоритет, особенно в управляемых корпоративных средах.

Госдума оказалась без связи

Здание Госдумы на Охотном Ряду осталось без мобильной связи и доступа к интернету. Проблемы со связью, по данным источников, начались 11 марта. В здании не работает мобильная связь от МТС, «Билайна» и «МегаФона», а также сеть Wi-Fi.

О проблемах со связью в здании на Охотном Ряду сообщил РБК со ссылкой на источник в нижней палате парламента.

«В Госдуме перестал работать думский Wi-Fi. Ещё вчера он ловил не на всех телефонах, а теперь обеих сетей (одна для всех, другая под паролем, причём вчера её тоже не было) просто нет», — написал депутат Михаил Делягин в своём телеграм-канале.

Отключения мобильной связи и интернета действуют в Москве с 5 марта. В первый день они затронули южную часть города, затем сместились в центр. Ограничения вводятся точечно и охватывают отдельные участки в пределах нескольких улиц или кварталов.

По подсчётам, ущерб бизнеса от отключений связи составил по состоянию на 11 марта от 3 до 5 млрд рублей. Ситуацию дополнительно осложняет то, что не работают многие сервисы из «белого списка», которые должны оставаться доступными даже при отключении мобильного интернета.

RSS: Новости на портале Anti-Malware.ru