Zero-day w Chrome V8 wykorzystany w praktyce, umożliwia wykonanie kodu wewnątrz piaskownicy

Krytyczna luka zero-day w silniku V8 przeglądarki Chrome, CVE-2026-87491, była aktywnie wykorzystywana w atakach. Google wydało pilną łatę.

Google wydało aktualizacje łatające 230 luk bezpieczeństwa, w tym jedną krytyczną sklasyfikowaną jako CVE-2026-87491, która była aktywnie wykorzystywana w realnych atakach. Luka typu ‘out-of-bounds write’ w silniku V8 pozwala zdalnym atakującym na wykonanie dowolnego kodu wewnątrz piaskownicy przeglądarki za pomocą spreparowanej strony HTML. Zespół Google jest świadomy zagrożenia, ale ogranicza szczegóły techniczne do czasu powszechnej aktualizacji użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)