Inayos ng Google ang nasiraang vulnerability sa Chrome sa V8 Engine

icon币界网
I-share
AI summary iconSummary
Nabuo ang balita tungkol sa vulnerability nang i-patch ng Google ang isang mataas na kalalabasan na kahinaan sa Chrome (CVE-2026-85046) na aktibong pinagmumulan sa kalikasan. Ang isyu, isang type confusion sa V8 engine, nakakaapekto sa JavaScript at WebAssembly execution. Ipinakalabas ng Google ang mga bersyon 152.0.7977.82 at 152.0.7977.83 para sa Windows, Mac, at Linux. Ang ulat ay galing sa researcher na Salvatore Gulizia. Ang update ay tumutugon din sa 11 iba pang security issues, ang ilang detalye ay hindi ipinakalabas. Habang walang direktang koneksyon sa crypto thefts, ang browser-based attacks ay nananatiling panganib. Patuloy ang mga alalahanin tungkol sa security breach para sa wallet extensions at exchange accounts.
Binibigyang-diin ng CoinDesk:

Nilutas na ng Google ang isang malubhang butas sa Chrome na napatunayang ginamit, at nagsisimula na mag-push ng mga update sa mga gumagamit ng Windows, Mac, at Linux. Ang butas ay nasa V8 engine ng Chrome at nakakaapekto sa proseso ng browser sa pagpapatakbo ng JavaScript at WebAssembly.

Napatunayan ang pagkakaroon ng pagpapahalaga sa labas

Sa isang security advisory na inilabas ng Google noong Huwebes, sinabi na ang exploit code para sa CVE-2026-85046 ay aktibong ginagamit sa tunay na mga kalagayan. Gayunpaman, hindi pa inilabas ng Google ang pagkakakilanlan ng mga attacker, ang sakop ng mga biktima, o kung ano ang mga posibleng epekto ng vulnerability.

  • Windows at Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • Ang mga update ay magkakaroon ng pagpapalabas nang paulit-ulit sa mga darating na araw hanggang sa mga linggo

Ang bug ay nasa V8 engine

Ipinapaliwanag ng Google ang problema bilang "type confusion" vulnerability. Karaniwan sa mga vulnerability na ito ang pagkakaroon ng maling pagtrato sa data types ng programa, na maaaring magdulot ng memory error o iba pang anomalous behavior. Hindi pa binigay ng Google kung ang vulnerability na ito ay maaaring gamitin para sa remote code execution.

Ipinaghayag ng security researcher na si Salvatore Gulizia (online na pangalan ay Serotav) ang problema noong Agosto 4, at ibinigay ng Google ang $1,000 na bug bounty sa kanya.

Ang pag-update na ito ay nag-aayos ng 12 mga problema.

Sinabi ng Google na ang pag-update na ito ng Chrome ay naglalaman ng 12 mga pagpapabuti sa kaligtasan, kabilang ang 9 mga butas sa kaligtasan na mataas ang panganib at 2 na katamtaman ang panganib. Para sa kaligtasan, ang ilang teknikal na detalye ay pansamantala ay hindi ipapakita hanggang sa makapag-update ang karamihan sa mga user at ang mga kaukulang third-party project.

Hanggang sa kasalukuyan, wala pang pahayag ang Google kung kailan ipapahayag ang karagdagang impormasyon tungkol sa paggamit na ito.

Mayroon nang mga attack sa browser extension laban sa mga crypto user

Bagaman hindi direktang nag-uugnay ang Google ang CVE-2026-85046 sa mga insidente ng pagkawala ng mga crypto asset, ang mga browser ay patuloy na mahalagang entry point para sa mga serangan, lalo na sa mga wallet plugin, account sa exchange, at mga trading extension.

Ang mga pampublikong kaso ay nagpapakita na noong Nobyembre 2025, ang mga siyentipiko ay natuklasang isang masamang Chrome extension ay nagdaragdag nang lihim ng mga utos para sa paglipat ng SOL habang ang mga gumagamit ay nagpapalit ng mga token. Isang buwan pagkatapos, isang entrepreneur mula sa Singapore ay nagsabi na ang isang masamang software na nakatagong sariling laro ay umalis ng higit sa $14,000 mula sa kanyang wallet na konektado sa browser. Sa Agosto ng taong ito, natuklasan din ng mga siyentipiko ang dozens ng mga fake Firefox wallet extension na ginagamit upang manlinlang ng mga kredensyal ng wallet.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.