Достъпен е коригиращият 150.0.1 релийз на Firefox, в който са отстранени 28 уязвимости (19 уязвимости под CVE-2026-7322, 4 под CVE-2026-7323 и 4 под CVE-2026-7324). Всички уязвимости са свързани с проблеми при работа с паметта, като например препълване на буфери и достъп до вече освободени области на паметта. Потенциално тези проблеми могат да доведат до изпълнение на код от нападателя при отваряне на специално оформени страници. 19 уязвимости са с критично ниво на опасност, което предполага възможността за изпълнение на код на атакуващия с заобикаляне на sandbox-изолацията при отваряне на специално оформена уеб страница.
Не свързани с безопасността промени в Firefox 150.0.1:
- Решен е проблемът с некоректното показване на падащите менюта (вместо падащия списък, всички елементи се показваха наведнъж).
- Отстранена е грешка, водеща до неправилно зареждане на Facebook и други сайтове на системи с инсталиран антивирус Bitdefender.
- Отстранен е проблемът, водещ до повторно показване на искането за достъп до данни за местоположение след отказване на достъпа.
- Решен е проблемът, който не позволяваше добавяне на табове към някои преди това запазени групи табове.
- Отстранена е грешка, водеща до изчезване на рамки и контури на някои елементи на страниците след използване на жест за мащабиране или интелигентно мащабиране в macOS и Windows.
Компания Google представи обновление на Chrome 147.0.7727.137 с корекция на 30 уязвимости, от които 4 са маркирани като критични. Критичните проблеми позволяват заобикаляне на всички нива на защита на браузъра и изпълнение на код в системата извън sandbox средата. Подробности все още не са публикувани, известно е само, че уязвимостите са причинени от запитвания към вече освободена памет (Use-after-free) в Canvas (CVE-2026-7363), средства за хора с увреждания (CVE-2026-7344), компонента за интерфейс Views (CVE-2026-7343) и код, специфичен за платформата iOS (CVE-2026-7361).
Източник: opennet.ru
