查看: 311|回复: 0

Chrome 153与Firefox 156修复115个漏洞

[复制链接]
发表于 3 小时前 | 显示全部楼层 |阅读模式
Chrome 153
Google 发布 Chrome 153 安全更新,共修复 42 个安全缺陷,其中 3 个严重、28 个高危。严重漏洞包括:CVE-2026-91726(WebGL 越界读取)、CVE-2026-91721(Internals 释放后使用)和 CVE-2026-91749(Workers 释放后使用)。

Chrome 还修复了多个高危释放后使用、竞争条件、类型混淆、整数溢出、错误授权和未初始化资源问题。42 个漏洞中有 16 个由外部研究人员报告。Google 尚未披露 14 个漏洞的赏金金额,仅公布两笔奖励,合计 2,500 美元。

Chrome 新版本正在推送:Windows 和 macOS 为 153.0.8010.47/.48,Linux 为 153.0.8010.47。

Firefox 156
Mozilla 发布 Firefox 156,修复 73 个漏洞,其中 29 个为高危。多数高危问题是释放后使用和权限提升,更新还修复沙箱逃逸、站点隔离、边界条件错误和缓解绕过等缺陷。

与以往 Mozilla 将内部发现的内存安全问题合并到一个 CVE 的公告不同,本次公告逐个列出漏洞,因此 CVE 数量更多。其中数十个安全问题也在新发布的 Thunderbird 156、Thunderbird 140.16,以及 Firefox ESR 153.3、140.16、115.41 中修复。

处置建议
Google 和 Mozilla 均未提到这些漏洞已被在野利用,建议用户尽快更新浏览器。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-9-17 13:19 , Processed in 0.022794 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部