Navegación

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

fuente: https://www.bleepingcomputer.com/news/security/google-warns-of-new-chrome-zero-day-flaw-exploited-in-attacks/

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V8, además de otras 11 vulnerabilidades.

El problema de seguridad explotado, identificado como CVE-2026-85046, se describe como una confusión de tipos. Fue reportado a Google por el investigador Salvatore Gulizia, conocido en línea como "Serotav".

La actualización lleva Chrome a la versión 152.0.7977.82/.83 en Windows y macOS, y a la 152.0.7977.82 en Linux, como parte de un despliegue gradual.

"Google tiene conocimiento de la existencia de una vulnerabilidad explotable para CVE-2026-85046", indica el aviso.

La compañía no reveló detalles técnicos ni específicos sobre la explotación de la vulnerabilidad para dar tiempo a los usuarios y a los proyectos que dependen de ella para aplicar la solución.

Las vulnerabilidades de confusión de tipos provocan que el software interprete erróneamente un tipo de objeto como otro, lo que permite a los atacantes corromper la memoria.

V8 es el motor de JavaScript y WebAssembly de código abierto de Chrome, que compila y ejecuta el código utilizado por los sitios web.

Por lo tanto, la vulnerabilidad CVE-2026-85046 podría activarse mediante una página HTML especialmente diseñada que contenga JavaScript malicioso, lo que potencialmente permitiría la ejecución remota de código dentro del proceso de renderizado aislado de Chrome.

Últimas noticias

14 DE AGOSTO, 2026

Hackers utilizan la nueva herramienta de IA maliciosa MessiahGPT para generar ransomware y kits de phishing.

Según los hallazgos publicados por el Centro de Investigación Avanzada de Trellix, un servicio de IA criminal recientemente descubierto, llamado MessiahGPT, se...

Leer artículo
14 DE AGOSTO, 2026

¿Quién revisa el código de la IA? El desafío de escala que enfrenta la ingesta de código abierto.

La adopción de herramientas de codificación con IA por parte de los desarrolladores no se está ralentizando. Las mejoras en la productividad son reales y el sof...

Leer artículo
14 DE AGOSTO, 2026

Apple insta a las empresas que utilizan software espía a activar el modo de bloqueo de inmediato.

Apple ha lanzado discretamente una nueva serie de alertas de alta fiabilidad, denominadas "Notificaciones de Amenazas de Apple", que advierten a usuar...

Leer artículo