Google corrige dos fallas de día cero de Chrome explotadas activamente

Google ha osado una aggiornamento de Chrome fuera de partida para corregir dos vulnerabilidades de día cero de inscripción agravación que se explotan activamente en la naturaleza. La aggiornamento ya está acondicionado para Windows, macOS y Linux.

“Google es consciente de que existen exploits tanto para CVE-2026-3909 como para CVE-2026-3910”, dijo Google en un aviso de seguridad publicado el jueves.

Versiones de destino: ventanas (146.0.7680.75), macos (146.0.7680.76), y linux (146.0.7680.75).

Las dos vulnerabilidades de día cero

CVE-2026-3909 es una vulnerabilidad de escritura fuera de límites en Skia, la biblioteca de gráficos 2D de código hendido que Chrome utiliza para representar contenido web y rudimentos de la interfaz de afortunado. Los fallos de escritura fuera de límites en los componentes de renderizado pueden permitir a los atacantes asediar el navegador o alcanzar la ejecución del código.

CVE-2026-3910 es una vulnerabilidad de implementación inapropiada en V8, el motor JavaScript y WebAssembly de Chrome. Google no ha publicado detalles técnicos sobre ninguna de las fallas mientras la aggiornamento aún se está implementando para los usuarios.

Google descubrió ambas vulnerabilidades internamente y publicó parches dos días luego del mensaje.

Cómo instalar la aggiornamento de emergencia de Chrome

Chrome se actualiza automáticamente, pero la opción se puede aplicar inmediatamente yendo a Configuración > Ayuda > Acerca de Google Chrome. El navegador buscará e instalará la aggiornamento, lo que requerirá un reinicio para aplicarla.

Google afirma que la aggiornamento podría tardar días o semanas en impresionar a todos los usuarios a través del proceso de implementación standard.

Contexto y exploits de día cero de Chrome anteriores

Estos son el segundo y tercer día cero de Chrome explotado activamente y parcheado en 2026. El primero, CVE-2026-2441, un error de invalidación del iterador en CSSFontFeatureValuesMap, se solucionó a mediados de febrero. Google parchó ocho días cero de Chrome explotados activamente durante todo 2025.

Google no ha compartido detalles sobre los ataques que explotan estas fallas y afirma que los detalles del error permanecerán restringidos hasta que la mayoría de los usuarios hayan trabajador la opción.

Agregue Ghacks como fuente preferida en Google

Related Posts

Google vara una modernización de módem para el Pixel Watch innovador

Tras el posterior divulgación en octubre, Google está desplegando una modernización de módem para el Pixel Watch innovador atrevido en 2022. Esta “modernización de software adicional de marzo de 2026”…

Aún no está previsto añadir pantalla táctil al MacBook Air, según un crónica

A finales de este año, se rumorea ampliamente que la MacBook Pro M6 será la primera Mac compatible con el tacto. Pero un nuevo crónica indica que es posible que…

Leave a Reply

Your email address will not be published. Required fields are marked *

You Missed

España descarta participar en encomienda marcial para proteger el estricto de Ormuz

España descarta participar en encomienda marcial para proteger el estricto de Ormuz

Precios del petróleo cotizan a la herido, las bolsas se recuperan

Precios del petróleo cotizan a la herido, las bolsas se recuperan

Equipos buscan afianzar su empleo en las semifinales del torneo LEBAH

Equipos buscan afianzar su empleo en las semifinales del torneo LEBAH

Legisladores advierten impacto de la conflagración en Medio Oriente en los combustibles de RD

Legisladores advierten impacto de la conflagración en Medio Oriente en los combustibles de RD

Google vara una modernización de módem para el Pixel Watch innovador

Google vara una modernización de módem para el Pixel Watch innovador

El día a día de los motoconchistas: ingresos, gastos y competencia en las calles

El día a día de los motoconchistas: ingresos, gastos y competencia en las calles