Содержание
Chrome 149 вышел с самым крупным пакетом исправлений безопасности для браузера Google: разработчики закрыли 429 уязвимостей. В список вошли 22 критические ошибки, а Google утверждает, что атак в реальном мире по ним пока не видела.
Для браузера, которым пользуются миллиарды людей, это не просто очередное «обновитесь при случае». Chrome давно стал отдельной средой внутри ПК: через него работают почта, банки, документы, корпоративные панели и расширения. Поэтому ошибки в движке, WebGL, медиакодеках или интерфейсе расширений быстро превращаются в практичный инструмент для атак.
Chrome 149 получил самый большой пакет исправлений
Новые версии 149.0.7827.53/54 для Windows и macOS, а также 149.0.7827.53 для Linux закрывают больше 400 проблем безопасности. Google перечислила исправления в блоге Chrome Releases, и масштаб здесь редкий даже для Chrome.
Google нашла 371 уязвимость силами своих команд. Остальные ошибки прислали внешние исследователи. За эти находки компания уже начислила $209 000, то есть около 16 млн рублей, в рамках программы bug bounty.
Резкий рост числа найденных багов может быть связан с автоматизированными инструментами анализа кода. В индустрии всё чаще используют AI-системы для поиска нестандартных цепочек ошибок. Среди таких инструментов называют Google Big Sleep, но Google не привязала каждую уязвимость Chrome 149 к конкретному методу поиска.
22 критические ошибки связаны с use-after-free
Самая неприятная часть обновления — 22 критические уязвимости с номерами от CVE-2026-10881 до CVE-2026-10902. Большинство из них относятся к классу use-after-free, когда программа обращается к памяти после её освобождения.
На бумаге звучит сухо. На практике такие баги часто интересуют авторов эксплойтов. Если ошибку удаётся стабильно воспроизвести, атакующий получает шанс выполнить код или обойти защитные механизмы браузера.

- Критические: 22 уязвимости
- Высокий риск: 87 уязвимостей
- Средний риск: 226 уязвимостей
- Низкий риск: 94 уязвимости
По типам ошибок лидирует use-after-free: таких проблем нашли 110. Ещё 88 уязвимостей связаны с недостаточной проверкой входных данных. 60 ошибок Google описывает как некорректную реализацию.
Больше всего исправлений получил компонент Angle, WebGL-библиотека, через которую Chrome работает с графикой. В ней закрыли 37 уязвимостей. Интерфейс расширений и обработка медиа получили по 18 исправлений. Если прибавить кодеки, медиастек набирает 28 закрытых проблем.
PDF в Chrome стал ближе к мини-редактору
Функциональных новинок в Chrome 149 меньше, чем исправлений безопасности. На странице «Что нового» Google выделяет встроенный просмотрщик PDF: теперь в нём можно не только заполнять формы, но и добавлять аннотации, а также подписывать документы.
Здесь Chrome догоняет Firefox, где похожие функции доступны уже некоторое время. Логика понятная: пользователи всё чаще открывают PDF прямо в браузере и не хотят ставить отдельный редактор ради подписи или пары комментариев.
Вертикальные вкладки, которые Chrome должен был получить ещё в апреле, пока не добрались до всех пользователей. Полноэкранный режим чтения тоже не стал массовой функцией в этой версии. Сейчас Reading Mode по-прежнему чаще открывается как часть разделённого окна, а не занимает весь браузер.
Google выпустила и мобильные сборки. Chrome для Android получил версию 149.0.7827.59 с теми же исправлениями безопасности, что и настольные версии. Chrome для iOS обновился до 149.0.7827.45 неделей раньше. Канал Extended Stable для Windows и macOS теперь использует Chromium 148.0.7778.254.
Chrome обычно ставит обновления автоматически. Если сборка уже дошла до устройства, в сведениях о браузере появится версия 149.0.7827.53, 149.0.7827.54 или новее. Следующий крупный релиз, Chrome 150, Google планирует выпустить в конце июня 2026 года.