Հետ
Կիբերանվտանգություն և գաղտնիություն

Ակտիվորեն շահագործվող sandbox RCE խոցելիություն բոլոր Chromium տարբերակներում

Hacker News (YC)
Advertisement468 × 90

Խոցելիությունների ազգային բազան (NVD) հրապարակել է կարևոր զգուշացում հեռակա կոդի կատարման (RCE) խոցելիության վերաբերյալ, որն ազդում է Chromium բրաուզերային շարժիչի բոլոր տարբերակների վրա: CVE-2026-85046 նույնացուցիչով այս անվտանգության թերությունը հարձակվողներին թույլ է տալիս շրջանցել բրաուզերի sandbox միջավայրը՝ հնարավորություն տալով ստանալ չարտոնված վերահսկողություն օպերացիոն համակարգի նկատմամբ: Անվտանգության փորձագետները հաստատել են, որ խոցելիությունն ակտիվորեն շահագործվում է, ինչը լուրջ վտանգ է ներկայացնում Chromium-ի վրա հիմնված բրաուզերների օգտատերերի համար, ներառյալ Google Chrome-ը, Microsoft Edge-ը և Brave-ը: Այս թերությունը ցույց է տալիս մեկուսացման մեխանիզմների լուրջ թուլությունը, որոնք նախատեսված են օգտատերերին վնասակար վեբ բովանդակությունից պաշտպանելու համար: Օգտատերերին խորհուրդ է տրվում անհապաղ ստուգել և տեղադրել բրաուզերների մշակողների կողմից տրամադրված անվտանգության թարմացումները:

This is a summary. Read the full article at the original source:

Hacker News (YC)
Advertisement468 × 90
Share
Կիբերանվտանգություն և գաղտնիություն

Կապակցված

Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…

Ars Technica
Advertisement970 × 250