fuente: https://cybersecuritynews.com/chrome-0-day-flaw-exploited-wild/
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en ataques reales.
La vulnerabilidad, identificada como CVE-2026-85046, afecta al motor V8 de JavaScript y WebAssembly que Chrome utiliza para procesar contenido web. La compañía confirmó que tiene conocimiento de una explotación de esta vulnerabilidad.
Si bien Google no reveló detalles sobre los ataques, los objetivos afectados ni los responsables, la alerta de explotación activa hace que sea fundamental que todos los usuarios de Chrome en computadoras de escritorio apliquen el parche de inmediato.
La actualización de seguridad traslada Chrome Stable a la versión 152.0.7977.82/.83 para Windows y macOS. Los usuarios de Linux reciben la versión 152.0.7977.82. Google indicó que la actualización se implementará gradualmente durante los próximos días y semanas.
Investigadores de ZeroBEC obtuvieron acceso a la plataforma Greatness PhaaS, un kit de phishing vendido en Telegram. Este roba tokens de inicio de sesión de Mic...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección...
Leer artículo →Investigadores de ciberseguridad han detectado una extensión maliciosa para Microsoft Visual Studio Code (VS Code) llamada Solidity Pro ("solidity-pro"...
Leer artículo →