Уязвимость sandbox-обхода в Chromium получила идентификатор CVE-2026-85046 и уже используется в атаках. NVD не раскрывает детали, но рекомендует срочное обновление. Вероятно, затрагивает все браузеры на Chromium.
nvd.nist.gov · #security #browser #chromium #cve #rce
Из-за двух записей Vue 3 в yarn.lock (3.5.29 и 3.5.32) на странице оказывалось две копии Vue, что приводило к зависанию в Chromium. Firefox и Safari работали нормально. Баг жил три месяца, пока не добрался до прода. Разбор — как монорепа с Module Federation привела к дублированию.
habr.com · #tool #chromium #debugging #lockfile #vue