Активно эксплуатируемая уязвимость RCE в песочнице всех версий Chromium
Национальная база данных уязвимостей выпустила критическое предупреждение об уязвимости удаленного выполнения кода (RCE), затрагивающей все версии движка браузера Chromium. Данная брешь в безопасности, получившая идентификатор CVE-2026-85046, позволяет злоумышленникам обходить среду «песочницы» браузера, потенциально получая несанкционированный контроль над системой. Исследователи безопасности подтвердили, что уязвимость активно эксплуатируется в реальных условиях, создавая серьезную угрозу для пользователей браузеров на базе Chromium, включая Google Chrome, Microsoft Edge и Brave. Эта ошибка подчеркивает критическую слабость механизмов изоляции, предназначенных для защиты пользователей от вредоносного веб-контента. Пользователям настоятельно рекомендуется немедленно проверить наличие и установить последние обновления безопасности, выпущенные разработчиками соответствующих браузеров. Организациям также рекомендуется отслеживать сетевой трафик на предмет признаков компрометации, связанных с этим эксплойтом, в ожидании дальнейших технических рекомендаций от команды проекта Chromium.
This is a summary. Read the full article at the original source:
Hacker News (YC)Похожие
Телевизоры LG сканируют локальные сети на наличие подключенных устройств
Исследователи безопасности и технические обозреватели из Gamers Nexus и Level1Techs выразили обеспокоенность по поводу политики конфиденциальности тел…
Microsoft выпустила крупнейший в своей истории пакет обновлений, устраняющий не менее 974 уязвимостей в операционных системах Windows и другом програм…
Последнее обновление Microsoft в рамках Patch Tuesday установило новый рекорд, устранив 974 уязвимости (CVE). Этот масштабный выпуск подчеркивает серь…



