chrome v8 zero-day

  1. Сергей Попов

    На проверке CVE-2026-11645 Chrome V8 zero-day: разбор OOB-уязвимости и техники эксплуатации движка V8

    Google подтвердил: эксплойт гуляет в дикой природе. Ни кампания, ни атрибуция, ни полная exploit chain публично не раскрыты - но класс бага, два CWE в одном CVE и модель эксплуатации прозрачны для каждого, кто хоть раз разбирал V8 OOB-уязвимости через d8 shell. Разберём, что именно сломалось...