Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

Google објави ажурирање за Chrome со кое се поправа активно експлоатиран V8 zero-day пропуст

Google во четвртокот објави безбедносни ажурирања со кои се поправаат 12 безбедносни пропусти, вклучително и еден кој активно се експлоатира во дивината.

Безбедносниот пропуст со висока сериозност, следен под ознаката CVE-2026-85046 (CVSS оцена: 8.8), е опишан како type confusion пропуст во V8, JavaScript и WebAssembly engine-от на Chrome.

„Type confusion пропустот во V8 во Google Chrome пред верзијата 152.0.7977.82 му овозможува на далечински напаѓач да извршува произволен код во рамките на sandbox-от преку специјално креирана HTML-страница“, стои во описот на пропустот на CVE.org.

Безбедносниот истражувач Salvatore Gulizia (познат и како Serotav) е заслужен за откривањето и пријавувањето на пропустот на 4 август 2026 година. Истражувачот добил bug bounty од 1.000 долари за одговорното пријавување на пропустот.

Во посебна објава во која подетално го опишува проблемот, Gulizia го нарекол „V8 bug во компајлерите“, кој предизвикува низа (array) што содржи PACKED_ELEMENTS да ја добие мапата PACKED_SMI_ELEMENTS. Според него, ова може да се претвори во можност за произволно читање и запишување (arbitrary read/write) во JavaScript heap-от.

Како што е вообичаено во вакви ситуации, Google потврди дека „експлоатација за CVE-2026-85046 постои во дивината“, но не откри детали за природата на нападите. Целта е да се обезбеди поголем дел од корисниците да го инсталираат безбедносното ажурирање и да се спречи понатамошна експлоатација на пропустот.

Со ова најново ажурирање, Google досега има адресирано вкупно шест активно експлоатирани zero-day пропусти во Chrome од почетокот на годината. Меѓу нив се:

  • CVE-2026-2441
  • CVE-2026-3909
  • CVE-2026-3910
  • CVE-2026-5281
  • CVE-2026-11645
  • CVE-2026-85046

За оптимална заштита, на корисниците им се препорачува да го ажурираат Chrome на следните верзии:

  • Windows и Apple macOS: 152.0.7977.82/.83
  • Linux: 152.0.7977.82

За да се провери дали е инсталирано најновото ажурирање, потребно е да се отвори:

More → Help → About Google Chrome

и потоа да се избере Relaunch.

Корисниците на други прелистувачи базирани на Chromium, како што се Microsoft Edge, Brave, Opera и Vivaldi, исто така се советуваат да ги инсталираат соодветните безбедносни поправки веднаш штом ќе станат достапни.

Извори:

  • The Hacker News – Google Releases Chrome Update to Patch Actively Exploited V8 Zero-Day The Hacker News