Google Chrome Releases на русс... Заметка

Google Chrome Releases на русском

Блог о релизах Chrome - это официальный блог компании Google, в котором команда разработчиков Chrome публикует обновления и новости о браузере Google Chrome. Блог позволяет пользователям напрямую следить за последними разработками, релизами и инициативами команды. Здесь публикуются обновления, исправления ошибок, новые функции, предстоящие запуски и советы для разработчиков и пользователей.

Трэд заметок

Стабильный канал Google Chrome обновлен до версии 153.0.8010.52/.53 для Windows и Mac. Пользователи Linux получат это обновление в ближайшее время, поэтапное развертывание ожидается в течение ближайших дней и недель. Это обновление устраняет шестнадцать уязвимостей безопасности, классифицированных по степени серьезности. К ним относятся критические проблемы, такие как использование после освобождения памяти в Dawn и переполнение буфера в WebGL.Были исправлены несколько уязвимостей высокой степени серьезности, включая неправильное разрешение ссылок в трассировке и ошибки использования после освобождения памяти в PDFium и Extensions. Также были устранены проблемы с некорректной валидацией состояния в Skia и переполнение буфера в PDFium. Кроме того, были устранены проблемы с ненадлежащей авторизацией в ORB и путаницей типов в V8.Устраненные уязвимости средней степени серьезности включают гонки данных в FileSystem, подделку запросов на стороне сервера в Omnibox и утечки информации в Permissions. Также были исправлены ошибки чтения за пределами допустимых границ в DataTransfer и отсутствие авторизации в Storage. Были устранены утечки информации в Paint. Наконец, была решена проблема низкого уровня серьезности, связанная с некорректным отображением пользовательского интерфейса в WebAppInstalls. Доступ к подробной информации об ошибках может быть ограничен до тех пор, пока обновление не будет широко принято. Google Chrome выражает благодарность исследователям безопасности, внесшим вклад в этот выпуск.
Стабильный канал Google Chrome обновлен до версии 153.0.8010.47/.48 для Windows и Mac, и 153.0.8010.47 для Linux. Это обновление постепенно распространяется среди пользователей в течение следующих нескольких дней и недель. Релиз включает значительное количество исправлений безопасности, всего 42 уязвимости. Среди них несколько критических и высокоприоритетных проблем. Критические уязвимости включают чтение за пределами границ в WebGL и ошибки использования после освобождения памяти в Internals и Workers. Высокоприоритетные проблемы охватывают различные проблемы, такие как использование после освобождения памяти, целочисленные переполнения, некорректная авторизация, условия гонки и путаница типов в различных компонентах. Некоторые из этих исправлений безопасности были сообщены внешними исследователями, с вознаграждениями до 1500 долларов за высокоприоритетные уязвимости. Google также отметил свои внутренние усилия по обеспечению безопасности и использование передовых инструментов в обнаружении ошибок. Информация о конкретных уязвимостях может быть ограничена до тех пор, пока большинство пользователей не получат обновление. Пользователям рекомендуется сообщать о любых новых проблемах безопасности, которые они обнаружат.
Стабильный канал обновлен до версии 152.0.7977.82/.83 для Windows и Mac, и 152.0.7977.82 для Linux. Это обновление, которое будет развертываться постепенно, включает 12 исправлений безопасности. Доступ к деталям ошибок ограничен до тех пор, пока большинство пользователей не будут обновлены, или если ошибка находится в сторонней библиотеке. Среди исправлений высокой степени серьезности — путаница типов в V8, чтение за пределами допустимых границ в CrashReporting и неполная очистка в Network. Другие проблемы высокой степени серьезности включают использование освобожденной памяти в Compositing и DevTools, состояние гонки в V8 и запись за пределами допустимых границ в WebGL. Также были устранены некорректное раскрытие ресурсов в CacheStorage и использование освобожденной памяти в Skia, а также путаница типов в Compositing. Исправления средней степени серьезности включают некорректную проверку входных данных в Transactions Platform и использование освобожденного ресурса в Mobile. Google осведомлен об эксплойте для CVE-2026-85046, ошибки путаницы типов в V8. Команда благодарит исследователей безопасности и использует различные санитайзеры и фаззеры для обнаружения ошибок. Пользователи могут переключаться между каналами выпуска или сообщать о новых проблемах, подав заявку об ошибке или посетив форум сообщества.
Стабильный канал Google Chrome получил обновление до версии 152.0.7977.75/.76 для Windows и Mac, и 152.0.7977.75 для Linux. Это обновление будет постепенно развертываться в течение следующих нескольких недель. Релиз включает в себя в общей сложности 26 исправлений безопасности. Подробности о конкретных уязвимостях доступны на странице безопасности Chrome. Доступ к ошибкам может быть ограничен до тех пор, пока пользователи не обновятся или пока не будут исправлены сторонние библиотеки. Критические уязвимости включают "использование после освобождения" в общих группах вкладок и WebGL. Проблемы высокого уровня серьезности связаны с проблемами авторизации в FileSystem и утечками информации в Skia. Также имеются уязвимости высокого уровня серьезности в WebGL, Omnibox, Proxy, Browser, V8 и Dawn. Обновление устраняет несколько ошибок средней и низкой степени серьезности в различных компонентах. Google благодарит исследователей безопасности за их вклад. Инструменты фаззинга, такие как AddressSanitizer и libFuzzer, используются для обнаружения многих из этих ошибок безопасности. Пользователи могут сообщать о новых проблемах и находить помощь на форуме сообщества.