Google hat am 15. Juli 2026 Chrome 150 für Windows, Mac und Linux mit neuen Sicherheitsupdates veröffentlicht. Einen Tag zuvor, am 14. Juli 2026, hat Mozilla Firefox 152.0.6 für dieselben Plattformen nachgeschoben. Beide Browser stopfen weitere Schwachstellen, darunter kritische Speicherfehler in Chrome und eine kritische Lücke in Firefox, für die nach Angaben von Mozilla bereits öffentlich verfügbarer Exploit-Code kursiert.
Chrome 150 stopft in kurzer Zeit auffallend viele Lücken
Bei Google Chrome 150 kam in kurzer Folge einiges zusammen. Schon die erste stabile Version, die Ende Juni 2026 verteilt wurde, schloss laut Google 433 Sicherheitslücken.
Am 8. Juli legte Google dann mit 27 zusätzlichen Fixes nach. Am 15. Juli folgte direkt das nächste Update, dieses Mal mit weiteren 15 behobenen Schwachstellen.
Wer Chrome 150 nutzt, kann die nachgereichten Korrekturen jetzt installieren. Laut Google stecken darin unter anderem Fixes für mehrere kritische Use-after-free-Fehler.
Am 8. Juli wurden die Lücken CVE-2026-15112 und CVE-2026-15129 geschlossen. Am 15. Juli kamen mit CVE-2026-15764 und CVE-2026-15765 laut Google zwei weitere kritische Fehler in der Ozone-Komponente hinzu. Solche Speicherfehler sind heikel: Sie können Abstürze auslösen, Speicher beschädigen oder im schlimmsten Fall Schadcode zur Ausführung bringen.
Firefox 152.0.6 schließt eine kritische Lücke, für die es schon Exploit-Code gibt
Auch bei Firefox musste Mozilla noch einmal nachbessern. Firefox 152, veröffentlicht am 16. Juni 2026, behebt laut Mozilla insgesamt 40 Schwachstellen.
Darunter waren mehrere Probleme mit hohem Risiko, die unter anderem Remote Code Execution und Sandbox-Escapes möglich machen konnten. Am 14. Juli hat Mozilla deshalb mit Firefox 152.0.6 ein weiteres Sicherheitsupdate veröffentlicht.
Im Mittelpunkt steht CVE-2026-15718 in der JavaScript-WebAssembly-Komponente. Mit Firefox 152.0.6 lässt sich diese kritische Lücke jetzt schließen.
Mozilla schreibt außerdem, dass dafür bereits öffentlich verfügbarer Exploit-Code existiert. Bestätigte Hinweise auf laufende Angriffe gab es zum Zeitpunkt des Updates zwar noch nicht. Trotzdem sinkt die Hürde für Angreifer in der Praxis meist deutlich, sobald ein Exploit öffentlich einsehbar ist.
Warum Speicherfehler im Browser so gefährlich sind
Use-after-free-Fehler entstehen, wenn Software weiter auf Speicher zugreift, der schon freigegeben wurde. In Browsern ist das ein besonders unangenehmer Fall, weil sich solche Zustände über präparierte Webseiten gezielt auslösen lassen.
Dann bleibt es im schlechtesten Fall nicht bei einem Browser-Absturz. Solche Fehler können auch willkürliche Codeausführung ermöglichen oder sogar den Ausbruch aus der Browser-Sandbox.
Browser sind für Privatnutzer wie für Unternehmen weiter ein zentrales Einfallstor. Und genau solche Schwachstellen lassen sich oft noch mit anderen Lücken oder mit schädlichen Erweiterungen kombinieren.
Jetzt nachsehen und aktualisieren
Wer Google Chrome oder Mozilla Firefox verwendet, sollte prüfen, ob die neuesten Versionen schon installiert sind, und fällige Browser-Neustarts nicht ewig vor sich herschieben. Gerade die Kombination aus kritischen Speicherfehlern in Google Chrome, vielen Nachbesserungen innerhalb kurzer Zeit und dem öffentlich dokumentierten Exploit im Fall von Mozilla Firefox zeigt ziemlich klar, wie wichtig schnelle Browser-Updates inzwischen sind.
Ein Update ist für alle Nutzer empfehlenswert.