Google виправила вразливість у Chrome, якою скористалися, у двигуні V8

icon币界网
Поділитися
AI summary iconКороткий зміст
Новина про вразливість з’явилася після того, як Google виправив критичну вразливість у Chrome (CVE-2026-85046), яка активно експлуатувалася в дикій природі. Проблема, пов’язана з типовою плутаниною у двигуні V8, впливає на виконання JavaScript і WebAssembly. Google випустив версії 152.0.7977.82 та 152.0.7977.83 для Windows, Mac і Linux. Звіт надіслав дослідник Сальваторе Гуліція. Оновлення також виправляє ще 11 інших проблем безпеки, деякі деталі яких не розголошуються. Хоча прямого зв’язку з криптовалютними крадіжками не виявлено, атаки через браузер залишаються ризиком. Забезпечення безпеки продовжує залишатися важливим для розширень гаманців та акаунтів біржі.
CoinDesk повідомляє:

Google виправила критичну вразливість у Chrome, яка була підтверджена як використана, і почала розсилати оновлення користувачам Windows, Mac і Linux. Ця вразливість знаходиться в двигуні V8 Chrome і впливає на процес виконання JavaScript і WebAssembly у браузері.

Підтверджено наявність зловживання

У безпековому повідомленні, опублікованому Google в четвер, зазначено, що експлойт для CVE-2026-85046 вже використовується в реальних умовах. Однак Google наразі не розкриває ідентичність нападників, масштаб жертв, ніж інші наслідки, які може мати ця вразливість.

  • Windows та Mac: 152.0.7977.82 / 152.0.7977.83
  • Linux: 152.0.7977.82
  • Оновлення буде поступово впроваджено протягом кількох днів до кількох тижнів

Слабке місце знаходиться у V8-движку

Google описує цю проблему як вразливість «збій типів». Такі вразливості зазвичай виникають, коли програма неправильно обробляє типи даних, що може призвести до помилок пам’яті або інших небажаних поведінок. Google поки що не пояснила, чи можна використовувати цю вразливість для виконання коду на відстані.

Проблему повідомив безпековий дослідник Сальваторе Гуліція (псевдонім Serotav) 4 серпня, за що Google виплатив йому винагороду в розмірі 1000 доларів США.

Це оновлення виправляє 12 проблем.

Google повідомляє, що це оновлення Chrome містить 12 виправлень безпеки, включаючи 9 критичних та 2 серйозних вразливості. З міркувань безпеки деякі технічні деталі тимчасово не будуть розголошені, поки більшість користувачів та відповідні сторонні проекти не оновляться.

На даний момент Google також не вказала, коли розкриє додаткову інформацію щодо цієї інциденту.

Раніше були атаки браузерних розширень на користувачів криптовалют.

Хоча Google не пов’язує CVE-2026-85046 безпосередньо з випадками втрати криптоактивів, браузери залишаються важливим вхідним пунктом для атак на криптокористувачів, особливо щодо плагінів гаманців, облікових записів бірж та розширень для торгівлі.

Приклади публічних випадків показують, що у листопаді 2025 року дослідники виявили зловмисне розширення Chrome, яке таємно додавало інструкції щодо переказу SOL під час обміну токенів. Місяцем пізніше сингапурський підприємець повідомив, що зловмисне програмне забезпечення, приховане під грою, викрадло більше 14 000 доларів США з його гаманця, підключеного до браузера. Крім того, у серпні цього року дослідники виявили десятки підроблених розширень Firefox для крадіжки облікових даних гаманця.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.