Firefox și Chrome: vulnerabilități critice cu cod de exploatare deja public

Mozilla a reparat două vulnerabilități critice în Firefox și spune deschis că pentru amândouă codul de exploatare e deja public. În aceeași zi, Google a reparat 15 probleme în Chrome, două dintre ele critice. Pentru o firmă mică, e o verificare de două minute pe fiecare calculator.

E vorba de CVE-2026-15718 și CVE-2026-15719, ambele clasificate „critical" și remediate în Firefox 152.0.6. Mozilla precizează că nu a văzut încă atacuri reale, dar asta nu e un motiv de amânare: când instrucțiunile de exploatare circulă public, distanța până la primele campanii se măsoară în zile, nu în luni.

Partea de Chrome a fost anunțată în aceeași zi: 15 probleme reparate, două dintre ele critice, în versiunea 150.0.7871.124. Verificarea concretă, pe fiecare calculator din firmă:

  • Firefox: Meniu, apoi Ajutor, apoi Despre Firefox. Trebuie să scrie 152.0.6.
  • Chrome: Meniu, apoi Ajutor, apoi Despre Google Chrome. Trebuie să scrie 150.0.7871.124 sau mai nou.
  • Repornește browserul după actualizare.

Ultimul pas e cel care blochează majoritatea firmelor: actualizarea se descarcă în fundal, dar se aplică abia după restart, iar tab-urile rămân deschise cu săptămânile pe calculatoarele din birou. Practic, o firmă poate fi „la zi" pe hârtie și neactualizată în realitate. Nu e o urgență de tip „opriți totul", e genul de lucru care costă două minute azi. Dacă vrei ca actualizările de browser și de sistem să fie urmărite centralizat, fără să depindă de memoria fiecărui coleg, ne poți scrie la [email protected] sau ne poți suna la +40 712 605 222.

Sursa: Mozilla | https://www.mozilla.org/en-US/security/advisories/mfsa2026-67/

Acest articol a fost generat cu asistență AI.

Cere o ofertă

← Toate noutățile