ИИ-расширения для Chrome SiderAI и MaxAI могли открывать скрытые вкладки, читать сайты и вытаскивать данные из AI-аккаунтов
Расширения SiderAI и MaxAI могли дать сайту доступ к браузеру пользователя
Читать далее →Расширения SiderAI и MaxAI могли дать сайту доступ к браузеру пользователя
Читать далее →Search Services History: Google меняет правила хранения медиа из поиска, Lens и Translate
Читать далее →Chrome добивает Manifest V2: классический uBlock Origin уходит из актуальных версий браузера
Читать далее →CVE-2026-11645: Google закрыла уязвимость в Chrome, которую уже использовали в атаках
Читать далее →Вышло крупное обновление Chrome 148 для Windows, macOS и Linux. Самые опасные ошибки затрагивают GPU, Network, Dawn, WebGL, ANGLE, Bluetooth, Skia, UI, WebView и другие компоненты браузера.
Читать далее →Chrome, Edge и Brave под риском: баг Background Fetch держит JavaScript живым после закрытия браузера
Читать далее →Google выпустила Chrome 148 для Windows, macOS и Linux и закрыла 127 уязвимостей безопасности. В набор вошли три критические ошибки, десятки уязвимостей высокой степени опасности и большое число проблем с памятью в ключевых компонентах браузера: Blink, V8, ANGLE, WebRTC, GPU, …
Читать далее →Пользователи Chrome начали находить на своих компьютерах скрытую загрузку крупной ИИ-модели Gemini Nano размером около 4 ГБ. Компонент нужен для локальных функций браузера — от проверки мошеннических сайтов до работы встроенного ИИ — и может устанавливаться автоматически без отдельного понятного …
Читать далее →Google перестраивает программы вознаграждений за уязвимости Chrome и Android. Главная причина — рынок баг-баунти быстро меняется из-за ИИ: отчётов стало больше, а ценность для вендора теперь всё сильнее зависит от доказуемости бага, воспроизводимости и реального риска.
Читать далее →Не взлом, но тревожный дизайн: Claude Desktop менял браузерные настройки на Mac
Читать далее →Google усложнил жизнь стилерам: Chrome начал привязывать сессии к устройству — Device Bound Session Credentials
Читать далее →В Chrome срочно устранили ещё один zero-day: Google подтвердила атаки в реальном мире
Читать далее →Исследователи сообщили о новой версии стилера VoidStealer, которая обходит защиту Chrome Application-Bound Encryption и извлекает главный ключ шифрования из памяти браузера. Разбираем, что известно и чем это опасно.
Читать далее →Уязвимость в обработке CSS уже эксплуатировалась в реальных атаках. Google выпустила экстренное обновление.
Читать далее →Пять расширений для Chrome управляли аккаунтами VK через командный центр в профиле соцсети и код на GitHub. Кампания длилась с июня 2025 по январь 2026.
Читать далее →