fuente: https://cybersecuritynews.com/chrome-0-day-flaw-exploited-wild/
Google ha lanzado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero que ya estaba siendo explotada en ataques reales.
La vulnerabilidad, identificada como CVE-2026-85046, afecta al motor V8 de JavaScript y WebAssembly que Chrome utiliza para procesar contenido web. La compañía confirmó que tiene conocimiento de una explotación de esta vulnerabilidad.
Si bien Google no reveló detalles sobre los ataques, los objetivos afectados ni los responsables, la alerta de explotación activa hace que sea fundamental que todos los usuarios de Chrome en computadoras de escritorio apliquen el parche de inmediato.
La actualización de seguridad traslada Chrome Stable a la versión 152.0.7977.82/.83 para Windows y macOS. Los usuarios de Linux reciben la versión 152.0.7977.82. Google indicó que la actualización se implementará gradualmente durante los próximos días y semanas.
Los ciberdelincuentes están abusando de npm y sus réplicas para alojar páginas HTML maliciosas que suplantan los CAPTCHA de Cloudflare y redirigen a los visitan...
Leer artículo →Oasis Security ha revelado una vulnerabilidad en NVIDIA NemoClaw que podría permitir que una página web controlada por un atacante tome el control sin autentica...
Leer artículo →WatchGuard ha corregido dos vulnerabilidades críticas en su agente WatchGuard para Windows. Ambas permiten la ejecución remota de código sin autenticación. La v...
Leer artículo →