Google Chrome Releases 日本語 ノート

Google Chrome Releases 日本語

Chrome Releases Blogは、Google Chromeブラウザに関する更新とニュースをGoogle Chromeチームが公開する公式ブログです。このブログでは、ユーザーがチームの最新の開発、リリース、イニシアチブを直接フォローすることができます。更新、バグフィックス、新機能、予定されるリリース、開発者とユーザー向けのヒントなどをカバーしています。

ノートのスレッド

Google Chromeの安定版チャンネルは、WindowsおよびMac向けにバージョン153.0.8010.52/.53にアップデートされました。Linuxユーザーには、今後数日から数週間かけて段階的に展開される予定で、まもなくこのアップデートが提供されます。このアップデートでは、深刻度別に分類された16件のセキュリティ脆弱性に対処しています。これには、Dawnにおけるuse-after-freeやWebGLにおけるバッファオーバーフローといった重大な問題が含まれます。tracingにおける不適切な参照解決や、PDFiumおよびExtensionsにおけるuse-after-freeのバグなど、複数の高深刻度脆弱性が修正されました。Skiaにおける不適切な状態検証や、PDFiumにおけるバッファオーバーフローも修正されました。さらに、ORBにおける不適切な認可や、V8における型混乱も対処されました。修正された中深刻度脆弱性には、FileSystemにおける競合状態、Omniboxにおけるサーバーサイド要求偽造、Permissionsにおける情報漏洩が含まれます。DataTransferにおける境界外読み取りや、Storageにおける認可不足も修正されました。Paintにおける情報漏洩も修正されました。最後に、WebAppInstallsにおける低深刻度のUI誤表示の問題が解決されました。詳細なバグ情報へのアクセスは、アップデートの広範な普及まで制限される場合があります。Google Chromeは、このリリースに貢献したセキュリティ研究者に感謝の意を表します。
Google Chrome の Stable チャンネルが、Windows および Mac 向けにバージョン 153.0.8010.47/.48、Linux 向けにバージョン 153.0.8010.47 にアップデートされました。このアップデートは、今後数日から数週間にわたって徐々にユーザーに展開されます。今回のリリースには、合計 42 件の脆弱性に対する多数のセキュリティ修正が含まれています。これらのうち、いくつかにはクリティカルおよび高レベルの深刻度を持つ問題が含まれています。クリティカルな脆弱性には、WebGL における out-of-bounds read および Internals と Workers における use-after-free バグが含まれます。高レベルの深刻度を持つ問題には、use-after-free、整数オーバーフロー、不適切な認可、競合状態、およびさまざまなコンポーネントにおける型混乱など、さまざまな問題が含まれます。これらのセキュリティ修正の一部は外部の研究者から報告されており、高レベルの深刻度を持つ脆弱性に対しては最大 $1,500 のバウンティが支払われました。Google はまた、内部的なセキュリティへの取り組みと、バグ検出における高度なツールの使用についても言及しました。特定の脆弱性に関する情報は、大多数のユーザーがアップデートを受け取るまで制限される場合があります。ユーザーは、発見した新しいセキュリティ上の問題があれば報告することが推奨されます。
Stableチャンネルは、WindowsおよびMac向けにバージョン152.0.7977.82/.83、Linux向けにバージョン152.0.7977.82に更新されました。段階的に展開されるこのアップデートには、12件のセキュリティ修正が含まれています。バグの詳細は、ほとんどのユーザーが更新されるまで、またはバグがサードパーティライブラリにある場合を除き、アクセスが制限されます。高深刻度の修正には、V8の型混乱、CrashReportingの境界外読み取り、Networkの不完全なクリーンアップが含まれます。その他の高深刻度の問題には、CompositingおよびDevToolsの使用後解放、V8の競合状態、WebGLの境界外書き込みが含まれます。CacheStorageの不適切なリソース公開、Skiaの使用後解放、Compositingの型混乱も修正されました。中深刻度の修正には、Transactions Platformの不適切な入力検証、Mobileの使用済みリソースの使用が含まれます。Googleは、V8の型混乱バグであるCVE-2026-85046のエクスプロイトを認識しています。チームはセキュリティ研究者に感謝し、バグ検出のためにさまざまなサニタイザーとファザーを使用しています。ユーザーはリリースチャンネルを切り替えたり、バグを報告したり、コミュニティヘルプフォーラムにアクセスしたりして、新しい問題を報告できます。
Google ChromeのStableチャンネルは、WindowsおよびMac向けにバージョン152.0.7977.75/.76、Linux向けにバージョン152.0.7977.75にアップデートされました。このアップデートは、今後数週間かけて段階的に展開されます。今回のリリースには、合計26件のセキュリティ修正が含まれています。特定の脆弱性の詳細については、Chrome Security Pageで確認できます。バグへのアクセスは、ユーザーがアップデートを完了するか、サードパーティ製ライブラリが修正されるまで制限される場合があります。クリティカルな脆弱性には、Shared Tab GroupsおよびWebGLにおける「Use after free」が含まれます。高い深刻度の問題には、FileSystemにおける認証の問題や、Skiaにおける情報漏洩が含まれます。また、WebGL、Omnibox、Proxy、Browser、V8、およびDawnにおいても高い深刻度の脆弱性があります。このアップデートでは、さまざまなコンポーネントにわたる複数の、中程度および低度の深刻度のバグが修正されています。Googleは、セキュリティ研究者の貢献に感謝の意を表します。AddressSanitizerやlibFuzzerなどのファジングツールは、これらの多くのセキュリティバグを検出するために使用されています。ユーザーは、新しい問題の報告や、コミュニティフォーラムでのヘルプを見つけることができます。