Одна из критических ошибок целых 13 лет скрывалась от глаз программистов.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">За обычным обновлением браузера теперь может скрываться объём работы, сопоставимый с несколькими годами исправлений: в трёх последних выпусках Chrome компания Google устранила 1442 уязвимости. Это больше, чем в предыдущих 23 крупных версиях вместе взятых.
В Chrome 149 и 150, вышедших в июле, разработчики закрыли 1072 проблемы безопасности. Ещё 370 ошибок исправили в Chrome 151, причём 349 из них специалисты Google нашли самостоятельно. Семь уязвимостей получили критический уровень опасности.
Резкий рост числа находок Google связывает с распространением больших языковых моделей. Инструменты на базе ИИ ускоряют анализ кода и поиск слабых мест, поэтому сообщения об ошибках поступают даже быстрее, чем компании успевают выпускать исправления. С начала 2026 года Национальная база уязвимостей США зарегистрировала 46 872 проблемы, почти столько же, сколько за весь 2025 год, когда насчитали 49 920 записей.
Показательным примером стала критическая уязвимость CVE-2026-3545 в компоненте Navigation. Ошибка позволяла обойти песочницу Chrome и заставить браузер прочитать локальные файлы на компьютере. Агент на базе Gemini обнаружил проблему, которая оставалась в исходном коде более 13 лет. Google закрыла уязвимость ещё в марте.
Чтобы сократить разрыв между обнаружением ошибки и установкой исправления, Google переводит Chrome на двухнедельный цикл крупных релизов и тестирует два выпуска безопасности в неделю. Компания также автоматизирует подготовку описаний CVE и примечаний к версиям, а в будущем хочет применять часть обновлений без полного перезапуска браузера.
Параллельно разработчики сокращают число ошибок, связанных с небезопасной работой с памятью. Для этого Google усиливает защиту среды выполнения, переносит отдельные компоненты на Rust и автоматизирует обновление сторонних зависимостей. Пользователям стоит установить актуальную версию Chrome и перезапустить браузер, если обновление требует перезапуска.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">За обычным обновлением браузера теперь может скрываться объём работы, сопоставимый с несколькими годами исправлений: в трёх последних выпусках Chrome компания Google устранила 1442 уязвимости. Это больше, чем в предыдущих 23 крупных версиях вместе взятых.
В Chrome 149 и 150, вышедших в июле, разработчики закрыли 1072 проблемы безопасности. Ещё 370 ошибок исправили в Chrome 151, причём 349 из них специалисты Google нашли самостоятельно. Семь уязвимостей получили критический уровень опасности.
Резкий рост числа находок Google связывает с распространением больших языковых моделей. Инструменты на базе ИИ ускоряют анализ кода и поиск слабых мест, поэтому сообщения об ошибках поступают даже быстрее, чем компании успевают выпускать исправления. С начала 2026 года Национальная база уязвимостей США зарегистрировала 46 872 проблемы, почти столько же, сколько за весь 2025 год, когда насчитали 49 920 записей.
Показательным примером стала критическая уязвимость CVE-2026-3545 в компоненте Navigation. Ошибка позволяла обойти песочницу Chrome и заставить браузер прочитать локальные файлы на компьютере. Агент на базе Gemini обнаружил проблему, которая оставалась в исходном коде более 13 лет. Google закрыла уязвимость ещё в марте.
Чтобы сократить разрыв между обнаружением ошибки и установкой исправления, Google переводит Chrome на двухнедельный цикл крупных релизов и тестирует два выпуска безопасности в неделю. Компания также автоматизирует подготовку описаний CVE и примечаний к версиям, а в будущем хочет применять часть обновлений без полного перезапуска браузера.
Параллельно разработчики сокращают число ошибок, связанных с небезопасной работой с памятью. Для этого Google усиливает защиту среды выполнения, переносит отдельные компоненты на Rust и автоматизирует обновление сторонних зависимостей. Пользователям стоит установить актуальную версию Chrome и перезапустить браузер, если обновление требует перезапуска.
- Источник новости
- www.securitylab.ru