fuente: https://cybersecuritynews.com/chrome-0-day-flaw-exploited-wild/
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en ataques reales.
La vulnerabilidad, identificada como CVE-2026-85046, afecta al motor V8 de JavaScript y WebAssembly que Chrome utiliza para procesar contenido web. La compañía confirmó que tiene conocimiento de una explotación de esta vulnerabilidad.
Si bien Google no reveló detalles sobre los ataques, los objetivos afectados ni los responsables, la alerta de explotación activa hace que sea fundamental que todos los usuarios de Chrome en computadoras de escritorio apliquen el parche de inmediato.
La actualización de seguridad traslada Chrome Stable a la versión 152.0.7977.82/.83 para Windows y macOS. Los usuarios de Linux reciben la versión 152.0.7977.82. Google indicó que la actualización se implementará gradualmente durante los próximos días y semanas.
PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →Investigadores revelaron detalles técnicos de una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de alta gravedad en Microsoft Exchan...
Leer artículo →