Гугл снова выкатил экстренный патч для Chrome, и это уже пятая уязвимость нулевого дня с начала года
Какой-то анонимный ресерчер слил им инфу пару недель назад, но хакеры оказались быстрее и уже вовсю эксплуатируют багу (CVE-2026-11645) в дикой природе. Так что самое время пожертвовать аптаймом и перезапустить свой браузер с двумя сотнями открытых вкладок. Апдейты для Windows, macOS и Linux уже улетели в релиз.
Дыра в JavaScript-движке V8 позволяет читать и писать данные далеко за пределами выделенной памяти. Работает всё до боли банально. Вы заходите на хитро сверстанную HTML-страничку, а малварь выходит за пределы песочницы браузера, обходит защиту ASLR и начинает копаться в ваших локальных данных.
Технических деталей эксплойта Google пока традиционно не раскрывает.
🥸 Новости IT: 📱 Telegram | 📱 ВК | 📲 MAX
Post #11491
1.02K

- 👍 4