The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновления Firefox 150.0.1 и Chrome 147.0.7727.137 с устранением критических уязвимостей

29.04.2026 11:07 (MSK)

Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей (19 уязвимостей собрано под CVE-2026-7322, 4 под CVE-2026-7323 и 4 под CVE-2026-7324). Все уязвимости вызваны проблемами при работе с памятью, такими как переполнения буферов и обращение к уже освобождённым областям памяти. Потенциально данные проблемы способны привести к выполнению кода злоумышленника при открытии специально оформленных страниц. 19 уязвимостям присвоен критический уровень опасности, подразумевающий возможность исполнения кода атакующего с обходом sandbox-изоляции при открытии специально оформленной web-страницы.

Не связанные с безопасностью изменения в Firefox 150.0.1:

  • Решена проблема с некорректным отображением выпадающих меню (вместо выпадающего списка все элементы сразу показывались в раскрытом виде).
  • Исправлена ошибка, приводившая к некорректной загрузке Facebook и других сайтов на системах с установленным антивирусом Bitdefender.
  • Устранена проблема, приводившая к повторному выводу запроса предоставления доступа к данным о местоположении после отказа предоставить доступ.
  • Решена проблема, не позволявшая добавить вкладки в некоторых ранее сохранённые группы вкладок.
  • Устранена ошибка, приводившая к пропаданию рамок и контуров у некоторых элементов страниц после использования масштабирования щипком или умного масштабирования в macOS и Windows.

Компания Google сформировала обновление Chrome 147.0.7727.137 с исправлением 30 уязвимостей, из которых 4 помечены как критические. Критические проблемы позволяют обойти все уровни защиты браузера и выполнить код в системе за пределами sandbox-окружения. Детали пока не раскрываются, известно лишь, что уязвимости вызваны обращениями к уже освобождённой памяти (Use-after-free) в Canvas (CVE-2026-7363), средствах для людей с ограниченными возможностями (CVE-2026-7344), компоненте формировании интерфейса Views (CVE-2026-7343) и коде, специфичном для платформы iOS (CVE-2026-7361).

  1. Главная ссылка к новости (https://www.firefox.com/en-US/...)
  2. OpenNews: Релиз Firefox 150 с устранением 359 уязвимостей
  3. OpenNews: В Firefox встроен движок блокирования рекламы adblock-rust, используемый в Brave
  4. OpenNews: Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser
  5. OpenNews: Релиз Chrome 147 с поддержкой вертикальных вкладок и переделанным режимом чтения
  6. OpenNews: 5 критических уязвимостей в Chrome. Оценка работающих в Chrome методов скрытой идентификации
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65317-firefox
Ключевые слова: firefox, chrome
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (33) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.2, Аноним (2), 11:30, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    >Доступен корректирующий выпуск Firefox 150.0.1, в котором устранено 28 уязвимостей

    Ну вот, волна пошла на спад :)

     
  • 1.3, Смузихлеб забывший пароль (?), 11:34, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    > Chrome ... проблемы позволяют обойти
    > все уровни защиты браузера и выполнить код
    > в системе за пределами sandbox-окружения

    Отличная, просто замечательная безопасность и песочница

     
     
  • 2.12, Аноним (12), 12:23, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Исправили же.
     
     
  • 3.30, Аноним (30), 16:44, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Сколько ни исправляют, а в следующем релизе опять будет.
     
     
  • 4.31, Аноним (12), 17:11, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Так и живём, лучше ещё не придумали.
     
  • 2.23, Аноним 9000 (?), 15:04, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ну так там, очевидно, цепочка уязвимостей. Не хотите, чтобы такое было возможно - запускайте на отдельном физическом устройстве (хотя и там израильский этот университет будет иметь для вас сюрпризы)
     

  • 1.4, ryoken (ok), 11:37, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Это не из той пачки, которую ИИ нарыл на прошлой неделе? Или еще более новые?
     
     
  • 2.7, Аноним (7), 11:48, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    "Искусственный" роет без выходных , а из бет тянут в релиз всё что успевают . Подчистка старых хвостов ещё много месяцев будет .
     

  • 1.5, Джон Титор (ok), 11:38, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Исправили ошибки - хорошо. Меня пока раздражает группировка вкладок. Порой перетащишь, а они вместе группируются. Хотя думаю привыкну - вроде полезная функция, но пока не научился пользоваться ею.
     
     
  • 2.20, Аноним (20), 13:57, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В ФФ 150 это отключается в настройках и остается только через контекстное меню
     
  • 2.21, Аноним (20), 13:59, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    -... снять галочку с "Перетаскивайте вкладки, чтобы создать группы вкладок"
     

  • 1.6, Аноним (6), 11:39, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Когда уже результаты проверки ядра Linux?
     
     
  • 2.8, ryoken (ok), 11:52, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Когда уже результаты проверки ядра Linux?

    Лучше Windows & MacOS. Ну так, поржать :).

     
  • 2.10, Аноним (10), 12:05, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Пупок развяжется даже у иишечки, неподъёмно
     

  • 1.11, Аноним (12), 12:05, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Молодцы!
    https://www.firefox.com/ru/features/protection/
    https://www.google.com/intl/ru/chrome/safety/
     
  • 1.13, Ананоним (?), 13:13, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    Вот спецы, расскажите мне, олуху, пожалуйста. Почему совсем недавно выпустили версию 150.0 с устранением "всех" уязвимостей, найденным ИИ и через неделю странным образом опять найдены "критические уязвимости". Только не рассказывайте мне чушь что ИИ постоянно учится, специалисты рассказали уже что ИИ улучшают итерационно, при вводе в работу следующей "языковой модели". Так что там с кодом происходит на самом деле?
     
     
  • 2.14, Аноним (12), 13:16, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +3 +/
    Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо и без багов.
    Но вы можете попробовать.
     
     
  • 3.15, Ананоним (?), 13:18, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что нельзя написать проект уровня Firefox/Chrome чтобы один раз и хорошо
    > и без багов.
    > Но вы можете попробовать.

    Серьёзно? Кажется твой ответ как пук в лужу. Почему они сразу в прошлый раз все уязвимости не исправили?

     
     
  • 4.16, Аноним (16), 13:20, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан очевидность.
     
     
  • 5.17, Ананоним (?), 13:22, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Потому что с тех пор это уже новые уязвимости нашли. Ваш капитан
    > очевидность.

    Кажется мне ты очень глуп.

     
  • 4.18, Аноним (12), 13:29, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >Почему они сразу в прошлый раз все уязвимости не исправили?

    Комменты строчить не мешки ворочать.
    Найди да исправь, Гугл ещё и денег заплатят:
    https://bughunters.google.com
    https://www.mozilla.org/ru/contribute/

     
  • 4.19, Аноним (7), 13:51, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Во всём софте исправляют только те уязвимости и баги - о которых известно . И то - если успевают . Потому "идеальные" программы невозможны . А сейчас нейросети находят не только новые дырки , но и те - о которых никто не знал много лет . Причём их мощности недостаточно что бы обнаружить СРАЗУ ВСЁ .
     
     
  • 5.36, Аноним (2), 18:57, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >А сейчас нейросети находят не только новые дырки

    Кстати, ИИ много находит вообще не дырок (галюны), они в новости вообще не попадают, но их тоже приходится проверять.

     
  • 2.28, Аноним (28), 16:33, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Все уязвимости вызваны проблемами при работе с памятью,

    Потому, что пора признать, что ручное управление памятью - неминуемые проблемы.

     
     
  • 3.29, aname (ok), 16:44, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    >> Все уязвимости вызваны проблемами при работе с памятью,
    > Потому, что пора признать, что ручное управление памятью - неминуемые проблемы.

    Ручное управление памятью- это в ассемблер.

     

  • 1.25, Oe (?), 15:56, 29/04/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ютуб полностью мёртвый на этом фырфоксе на линухе, ломается всё что может ломаться, самый противный из кучи багов это зависание вкладки с выжиранием всех ядер проца. Ну, или это умышленное внесение багов на стороне ютуба для борьбы с блокировкой рекламы.
     
     
  • 2.26, Аноним (12), 16:00, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Попробуйте FDE:
    https://www.firefox.com/ru/download/all/desktop-developer/
     
  • 2.27, Аноним (27), 16:23, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    ну или это твои локальные проблемы

    ЗЫ у меня все работает ок. убунта 24.04, фф-еср

     
  • 2.32, Ананоним (?), 17:30, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    > Ютуб полностью мёртвый на этом фырфоксе на линухе, ломается всё что может
    > ломаться, самый противный из кучи багов это зависание вкладки с выжиранием
    > всех ядер проца. Ну, или это умышленное внесение багов на стороне
    > ютуба для борьбы с блокировкой рекламы.

    Выжирание проца последнее время очень частое событие. Возможно это из-а блокировщика рекламы.

     
     
  • 3.34, Oe (?), 18:14, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Причем это зависит от видеоролика, на ноунейм роликах без больших просмотров обычно проблем нет. Сейчас проверил, 150.0.1 даже на ведроиде аналогично зависает, кнопка "обновить страницу" не нажимается, интерфейс ютуба висит, ну, зато уязвимостей больше нет...
     
     
  • 4.35, Аноним (12), 18:22, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Может связано с декодированием видео av1 или vp9 ?
     
     
  • 5.37, Oe (?), 19:03, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Нет, видео воспроизводится при зависшем интерфейсе, но буфер не пополняется и оно встаёт через какое то время. Декодирование 1080p 60fps av1 ест меньше проца, чем вижирает жабаскрипт, или что там зависает во вкладке...
     
  • 2.33, Rev (ok), 17:47, 29/04/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Это проблемы твоей прошивки для роутеров, которую ты называешь ОС.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру