ARK. 1 · 1 min czytaniaPodatności ·

Chrome 154 łata 108 luk, w tym 11 krytycznych

Google udostępnił Chrome 154 z poprawkami 108 luk, z czego 11 ma wagę krytyczną. Firma nie wspomina o atakach z ich użyciem i zaleca szybką aktualizację.

Karta wpisu: Chrome 154 łata 108 luk, w tym 11 krytycznych

Google udostępnił w kanale stabilnym Chrome 154 z poprawkami 108 luk, w tym 11 krytycznych. Poprawka jest już dostępna, a Google nie wspomina o wykorzystaniu żadnej z tych luk w atakach. Krytyczne błędy to przepełnienia bufora (trzy w ANGLE, jeden w WebGL), zapisy poza zakresem pamięci (dwa w GPU, jeden w WebGL) oraz błędy use-after-free w ServiceWorker, Fullscreen, WindowDialog i AdFilter. Kolejne 25 luk ma wysoką wagę. Spośród wszystkich poprawionych błędów 32 zgłosili zewnętrzni badacze, resztę wykrył Google, który wypłacił dotąd 18 000 dolarów nagród.

Kogo dotyczy

Użytkowników przeglądarki Chrome na komputerach z systemami Windows, macOS i Linux, którzy korzystają z wersji starszej niż 154.

Co zrobić

Google zaleca jak najszybszą aktualizację. Wersja z poprawkami to 154.0.8037.57 lub 154.0.8037.58 dla Windows i macOS oraz 154.0.8037.57 dla Linuksa. Aktualizacja jest właśnie rozsyłana do użytkowników.

TAB. 2

Źródła

1
SecurityWeek — Chrome 154 Patches 108 Vulnerabilitiessecurityweek.com
TAB. 3

Powiązane

3
23.09.2026PodatnościLuka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać polecenia
23.09.2026PodatnościF5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APM
23.09.2026PodatnościCheck Point łata CVE-2026-93616 w Management Server, luka jest już wykorzystywana w

Wszystkie wpisy →

Blog 24/7
23.09BigCommerce: dane klientów sklepów wykradzione przez przejęty klucz aplikacji Ribonsecurityweek.com23.09Chrome 154 łata 108 luk, w tym 11 krytycznychsecurityweek.com23.09Fałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Playcert.pl23.09Luka CVE-2026-90898 w bramce AI Bifrost pozwala bez logowania wykonać poleceniathehackernews.com23.09F5 łata aktywnie wykorzystywaną lukę CVE-2026-94127 w BIG-IP APMcert.europa.eu23.09ShinyHunters twierdzi, że wykradło z FBI do 3 TB danych przez lukę bez poprawkibleepingcomputer.com23.09Szwedzki IMY nałożył 1,8 mln koron kary na Miljödata za wyciek danych 2,2 mln osóbbleepingcomputer.com23.09TrustSink: fałszywy dostawca MFA w Microsoft Entra przechwytuje hasła przy logowaniubleepingcomputer.com23.09Macfinger ClickFix: wstrzyknięty skrypt na legalnych stronach atakuje użytkowników macOSisc.sans.edu23.09Ruch złośliwych botów wzrósł o 124% w rok, scraping to 70,9% atakówhelpnetsecurity.com