Google corrige dos fallas de día cero de Chrome explotadas activamente

Google ha osado una aggiornamento de Chrome fuera de partida para corregir dos vulnerabilidades de día cero de inscripción agravación que se explotan activamente en la naturaleza. La aggiornamento ya está acondicionado para Windows, macOS y Linux.

“Google es consciente de que existen exploits tanto para CVE-2026-3909 como para CVE-2026-3910”, dijo Google en un aviso de seguridad publicado el jueves.

Versiones de destino: ventanas (146.0.7680.75), macos (146.0.7680.76), y linux (146.0.7680.75).

Las dos vulnerabilidades de día cero

CVE-2026-3909 es una vulnerabilidad de escritura fuera de límites en Skia, la biblioteca de gráficos 2D de código hendido que Chrome utiliza para representar contenido web y rudimentos de la interfaz de afortunado. Los fallos de escritura fuera de límites en los componentes de renderizado pueden permitir a los atacantes asediar el navegador o alcanzar la ejecución del código.

CVE-2026-3910 es una vulnerabilidad de implementación inapropiada en V8, el motor JavaScript y WebAssembly de Chrome. Google no ha publicado detalles técnicos sobre ninguna de las fallas mientras la aggiornamento aún se está implementando para los usuarios.

Google descubrió ambas vulnerabilidades internamente y publicó parches dos días luego del mensaje.

Cómo instalar la aggiornamento de emergencia de Chrome

Chrome se actualiza automáticamente, pero la opción se puede aplicar inmediatamente yendo a Configuración > Ayuda > Acerca de Google Chrome. El navegador buscará e instalará la aggiornamento, lo que requerirá un reinicio para aplicarla.

Google afirma que la aggiornamento podría tardar días o semanas en impresionar a todos los usuarios a través del proceso de implementación standard.

Contexto y exploits de día cero de Chrome anteriores

Estos son el segundo y tercer día cero de Chrome explotado activamente y parcheado en 2026. El primero, CVE-2026-2441, un error de invalidación del iterador en CSSFontFeatureValuesMap, se solucionó a mediados de febrero. Google parchó ocho días cero de Chrome explotados activamente durante todo 2025.

Google no ha compartido detalles sobre los ataques que explotan estas fallas y afirma que los detalles del error permanecerán restringidos hasta que la mayoría de los usuarios hayan trabajador la opción.

Agregue Ghacks como fuente preferida en Google

Related Posts

La planta de carbón obligada a permanecer abierta conveniente a una orden de emergencia ni siquiera está en funcionamiento

En Estados Unidos, la finanzas de la vivientes de energía a partir de carbón es, en el mejor de los casos, insignificante, y un gran número de plantas de carbón…

El teléfono espectacular del MWC con una telescopio de teleobjetivo de 400 mm finalmente tiene una ventana de tirada (Actualizado: data de tirada)

Hadlee Simons / Autoridad de Android TL;DR Está previsto que el vivo X300 Exaltado se pasada en China a finales de marzo de 2026. Se calma que su tirada mundial…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

Dice cobran 30 mil a haitianos ilegales en operativos Migración | AlMomento.net

Dice cobran 30 mil a haitianos ilegales en operativos Migración | AlMomento.net

La planta de carbón obligada a permanecer abierta conveniente a una orden de emergencia ni siquiera está en funcionamiento

La planta de carbón obligada a permanecer abierta conveniente a una orden de emergencia ni siquiera está en funcionamiento

S. CRISTOBAL: sugieren nombre Celito García centro de Yaguate | AlMomento.net

S. CRISTOBAL: sugieren nombre Celito García centro de Yaguate | AlMomento.net

El teléfono espectacular del MWC con una telescopio de teleobjetivo de 400 mm finalmente tiene una ventana de tirada (Actualizado: data de tirada)

El teléfono espectacular del MWC con una telescopio de teleobjetivo de 400 mm finalmente tiene una ventana de tirada (Actualizado: data de tirada)

Candidaturas independientes son eliminadas

Candidaturas independientes son eliminadas

Felpudo roja, ceremonia y ganadores de Premios Soberano

Felpudo roja, ceremonia y ganadores de Premios Soberano