fuente: https://cybersecuritynews.com/chrome-0-day-flaw-exploited-wild/
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en ataques reales.
La vulnerabilidad, identificada como CVE-2026-85046, afecta al motor V8 de JavaScript y WebAssembly que Chrome utiliza para procesar contenido web. La compañía confirmó que tiene conocimiento de una explotación de esta vulnerabilidad.
Si bien Google no reveló detalles sobre los ataques, los objetivos afectados ni los responsables, la alerta de explotación activa hace que sea fundamental que todos los usuarios de Chrome en computadoras de escritorio apliquen el parche de inmediato.
La actualización de seguridad traslada Chrome Stable a la versión 152.0.7977.82/.83 para Windows y macOS. Los usuarios de Linux reciben la versión 152.0.7977.82. Google indicó que la actualización se implementará gradualmente durante los próximos días y semanas.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →