VMTech
Razgovarajmo

Google je u tri izdanja Chromea ispravio 1.442 bezbednosna propusta

Google je u tri izdanja Chromea ispravio 1.442 bezbednosna propusta

Google je 30. jula 2026. objavio da je u verzijama Chrome 149 i 150 ispravio 1.072 bezbednosna propusta, više nego u prethodna 23 velika izdanja zajedno. Chrome 151, objavljen 29. jula, zatvorio je još 370 grešaka, od kojih je sedam označeno kao kritično.

Otkrivanje propusta postaje brže od njihovog otklanjanja

Veliki jezički modeli ubrzavaju pregled koda i prijavljivanje ranjivosti, ali time povećavaju pritisak na razvojne i bezbednosne timove. Kompanije sada moraju istovremeno da provere nalaze, pripreme zakrpe, objave detalje i isporuče ažuriranja pre nego što napadači razviju eksploataciju.

NVD je tokom 2026. evidentirao 46.872 ranjivosti, naspram 49.920 u celoj 2025. godini. Širi kontekst daje pregled 370 ispravljenih grešaka u Chromeu, koji pokazuje kako se veliki broj Chrome ispravki uklapa u ubrzani ciklus bezbednosnih incidenata.

Kritična greška bila je u kodu duže od 13 godina

Među otkrivenim problemima je CVE-2026-3545, kritični izlazak iz sandboxa u komponenti Navigation, sa CVSS ocenom 9,6. Propust je mogao da navede pregledač da čita lokalne datoteke korisnika, a Google ga je ispravio u martu.

Ranjivost je pronađena pomoću agentskog sistema zasnovanog na modelima Gemini, nakon što je više od 13 godina ostala neprimećena u izvornom kodu. U Chromeu 151 čak 349 od 370 zatvorenih propusta prijavio je sam Google.

„Svaka pronađena i ispravljena greška predstavlja jedno uporište manje za napadača. Ali otkrivanje i ispravljanje greške samo je polovina posla — zakrpa mora stići do korisnika brže nego što protivnici mogu da je iskoriste.“ — Chrome Security Team

Češća izdanja i zakrpe bez prekida rada

Google prelazi na dvonedeljni ritam velikih izdanja, uz nedeljna bezbednosna ažuriranja, i testira dve bezbednosne objave sedmično. Kompanija automatizuje izradu napomena i CVE opisa, razvija dinamičko menjanje procesa bez ponovnog pokretanja i širi upotrebu Rust jezika radi smanjenja grešaka u memoriji.

Za poslovne sisteme ovo znači da mesečni ciklus ažuriranja pregledača više nije dovoljan. Organizacijama su potrebni centralno upravljanje verzijama, kratki rokovi za instalaciju kritičnih zakrpa i provera da li su ažuriranja zaista primenjena na svim uređajima, bez oslanjanja na reakciju zaposlenih.

#cybersecurity#chromesecurity#patchmanagement#browsers
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 2 01.08.2026
Instagram

Google je u tri izdanja Chromea ispravio 1.442 bezbednosna propusta

Otvorite objavu na Instagramu ↗