Google выпустила экстренный патч для Chrome, закрывающий уязвимость CVE-2026-5281, которая уже используется в атаках. Проблема — use-after-free в WebGPU (Dawn). Такие баги часто приводят к:
— повреждению памяти
— выходу из sandbox
— выполнению кода
💡 Что важно:
— эксплойт уже применяется in-the-wild
— детали не раскрываются (типично для 0-day)
— это уже 4-й 0-day в Chrome за 2026 год
Такие баги обычно используются в цепочках атак (браузер → sandbox escape → полный компромисс).
📍 Навигация: [Вакансии]
🐸 Библиотека хакера
#cve_bulletin
