Google publikuje aktualizacje przeglądarki Chrome do wersji 144.0.7559.109/.110 (P26-036)

cert.pse-online.pl 2 dni temu
ProduktChrome na komputery stacjonarne – wersje wcześniejsze niż 144.0.7559.109/.110
Numer CVECVE-2026-1504
Krytyczność6,5/10
CVSSAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
OpisCVE-2026-1504 to luka w zabezpieczeniach o wysokim stopniu zagrożenia, spowodowana nieprawidłową implementacją interfejsu API Background Fetch w przeglądarce Google Chrome. Interfejs API Background Fetch umożliwia aplikacjom internetowym pobieranie dużych zasobów w tle, choćby po zamknięciu karty przeglądarki lub opuszczeniu witryny przez użytkownika. Z powodu błędu logicznego w implementacji interfejsu API, zdalny atakujący może potencjalnie nadużyć operacji pobierania w tle za pośrednictwem specjalnie spreparowanej strony internetowej.
Skuteczne wykorzystanie luki może umożliwić atakującemu ominięcie zamierzonych granic bezpieczeństwa, manipulowanie zachowaniem pobierania w tle lub spowodowanie niezamierzonej obsługi żądań w tle, co potencjalnie może wpłynąć na bezpieczeństwo lub prywatność użytkownika.
AktualizacjaTAK
Linkhttps://chromereleases.googleblog.com/2026/01/stable-channel-update-for-desktop_27.html
Idź do oryginalnego materiału