
Zero-day Chrome/V8 activement exploité et ajouté au catalogue CISA KEV
Google a publié une mise à jour urgente pour Chrome qui corrige 12 vulnérabilités, dont CVE-2026-85046, un défaut de confusion de type dans le moteur V8 déjà exploité dans la nature. La faille peut permettre à un attaquant distant d’exécuter du code arbitraire dans le sandbox du navigateur via une page HTML spécialement conçue. La CISA a ajouté ce bug au catalogue Known Exploited Vulnerabilities, confirmant qu’il s’agit d’un problème à corriger immédiatement. Le défaut a été signalé le 4 août par le chercheur Salvatore Gulizia, qui a reçu une récompense, mais Google n’a pas divulgué de détails sur les campagnes d’exploitation. Cette information est importante car Chrome est une cible universelle et une compromission du navigateur peut devenir un point d’entrée pour le vol de données, l’exécution de malware ou d’autres mouvements latéraux ultérieurs.
Source : Security Affairs


Laisser un commentaire