ARK. 1 · 1 min czytaniaPodatności ·

Chrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome

Google wydał Chrome 153 z poprawkami 42 luk, a Mozilla Firefoxa 156 z poprawkami 73. Producenci nie informują o wykorzystywaniu tych błędów w atakach.

Karta wpisu: Chrome 153 i Firefox 156 łatają łącznie 115 luk, w tym trzy krytyczne w Chrome

Chrome 153 usuwa 42 luki bezpieczeństwa, w tym trzy krytyczne i 28 o wysokiej wadze. Krytyczne to CVE-2026-91726, czyli odczyt poza zakresem pamięci w WebGL, oraz CVE-2026-91721 i CVE-2026-91749, czyli użycie zwolnionej pamięci w komponentach Internals i Workers. Poprawiona wersja to 153.0.8010.47/.48 dla Windows i macOS oraz 153.0.8010.47 dla Linuksa.

Firefox 156 zamyka 73 luki, z czego 29 ma wysoką wagę. Większość z nich to błędy użycia zwolnionej pamięci i eskalacji uprawnień, ale są też ucieczki z piaskownicy, błędy izolacji witryn i obejścia zabezpieczeń. Mozilla opisuje teraz każdy błąd osobnym numerem CVE, stąd wyższa liczba. Dziesiątki tych luk usunięto także w Thunderbirdzie 156 i 140.16 oraz w Firefoxie ESR 153.3, 140.16 i 115.41.

Google i Mozilla nie wspominają o wykorzystywaniu tych luk w atakach, ale zalecają aktualizację przeglądarek jak najszybciej. W firmie dotyczy to każdego komputera z Chrome, Firefoxem lub Thunderbirdem.

TAB. 2

Źródła

1
SecurityWeek — Chrome, Firefox Updates Patch 115 Vulnerabilitiessecurityweek.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
19.09.2026PodatnościTrzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com