Ակտիվորեն շահագործվող sandbox RCE խոցելիություն բոլոր Chromium տարբերակներում
Խոցելիությունների ազգային բազան (NVD) հրապարակել է կարևոր զգուշացում հեռակա կոդի կատարման (RCE) խոցելիության վերաբերյալ, որն ազդում է Chromium բրաուզերային շարժիչի բոլոր տարբերակների վրա: CVE-2026-85046 նույնացուցիչով այս անվտանգության թերությունը հարձակվողներին թույլ է տալիս շրջանցել բրաուզերի sandbox միջավայրը՝ հնարավորություն տալով ստանալ չարտոնված վերահսկողություն օպերացիոն համակարգի նկատմամբ: Անվտանգության փորձագետները հաստատել են, որ խոցելիությունն ակտիվորեն շահագործվում է, ինչը լուրջ վտանգ է ներկայացնում Chromium-ի վրա հիմնված բրաուզերների օգտատերերի համար, ներառյալ Google Chrome-ը, Microsoft Edge-ը և Brave-ը: Այս թերությունը ցույց է տալիս մեկուսացման մեխանիզմների լուրջ թուլությունը, որոնք նախատեսված են օգտատերերին վնասակար վեբ բովանդակությունից պաշտպանելու համար: Օգտատերերին խորհուրդ է տրվում անհապաղ ստուգել և տեղադրել բրաուզերների մշակողների կողմից տրամադրված անվտանգության թարմացումները:
This is a summary. Read the full article at the original source:
Hacker News (YC)Կապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



