fuente: https://cybersecuritynews.com/chrome-0-day-flaw-exploited-wild/
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en ataques reales.
La vulnerabilidad, identificada como CVE-2026-85046, afecta al motor V8 de JavaScript y WebAssembly que Chrome utiliza para procesar contenido web. La compañía confirmó que tiene conocimiento de una explotación de esta vulnerabilidad.
Si bien Google no reveló detalles sobre los ataques, los objetivos afectados ni los responsables, la alerta de explotación activa hace que sea fundamental que todos los usuarios de Chrome en computadoras de escritorio apliquen el parche de inmediato.
La actualización de seguridad traslada Chrome Stable a la versión 152.0.7977.82/.83 para Windows y macOS. Los usuarios de Linux reciben la versión 152.0.7977.82. Google indicó que la actualización se implementará gradualmente durante los próximos días y semanas.
Red Hat ha revelado una vulnerabilidad crítica de escalada de privilegios, identificada como CVE-2026-10090, que afecta al controlador de suscripción de aplicac...
Leer artículo →Una vulnerabilidad de autenticación de alta gravedad afecta a la biblioteca Neo4j GraphQL en versiones anteriores a la 7.5.6 y la 5.12.14. Identificada como CVE...
Leer artículo →La mayoría de los responsables de seguridad desconocen la cantidad de agentes de IA que operan en sus organizaciones. Actualmente, existen 10⁹ identidades no hu...
Leer artículo →