SPOJENO AI KEV ✓ (1 z 12) EPSS 0.01 (nejvyšší)
Bezpečnostní aktualizace pro stabilní verzi Google Chrome
Prohlížeč Google Chrome byl aktualizován na verzi 152.0.7977.82/.83 pro Windows a Mac a 152.0.7977.82 pro Linux. Aktualizace obsahuje 12 bezpečnostních oprav a společnost Google uvádí, že pro zranitelnost CVE-2026-85046 typu 'type confusion' ve V8 již existuje aktivně zneužívaný exploit.
Microsoft Google veřejná správa FR FI CA NL US IT
CVE v události 12
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-85042 | 9.6 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85043 | 9.1 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85044 | 6.5 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85045 | 7.5 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85046 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.01 |
| CVE-2026-85047 | 9.6 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85048 | 8.3 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85049 | 8.8 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85050 | 9.6 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85051 | 8.8 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85052 | 3.1 3.1 · CISA-ADP | – | 0.00 |
| CVE-2026-85053 | 8.8 3.1 · CISA-ADP | – | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-11645, CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.
Jak se o tom psalo 9
-
· CERT-FR – avis FR
Zranitelnost v prohlížeči Microsoft Edge
V prohlížeči Microsoft Edge byla odhalena zranitelnost CVE-2026-85046, která útočníkovi umožňuje vzdálené spuštění libovolného kódu. Podle společnosti Microsoft je tato chyba aktivně zneužívána v praxi.
originál: Vulnérabilité dans Microsoft Edge (10 septembre 2026)
-
· NCSC-FI FI nadpis události
Bezpečnostní aktualizace pro stabilní verzi Google Chrome
Prohlížeč Google Chrome byl aktualizován na verzi 152.0.7977.82/.83 pro Windows a Mac a 152.0.7977.82 pro Linux. Aktualizace obsahuje 12 bezpečnostních oprav a společnost Google uvádí, že pro zranitelnost CVE-2026-85046 typu 'type confusion' ve V8 již existuje aktivně zneužívaný exploit.
originál: Google Chrome Stable Channel Update
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro Google Chrome
Kanadské kybernetické centrum informuje o zranitelnostech v prohlížeči Google Chrome ve verzích starších než 152.0.7977.82. Společnost Google podle zprávy potvrdila, že pro zranitelnost CVE-2026-85046 již existuje aktivně využívaný exploit.
originál: Google security advisory (AV26-883)
-
· NCSC-NL NL
Opravy zranitelností v Google Chrome
Google opravil více zranitelností v prohlížeči Google Chrome ve verzích před 152.0.7977.82. Chyby v komponentách jako DevTools, Network, JavaScript engine V8 či Transactions Platform na iOS mohou útočníkům umožnit spuštění kódu mimo sandbox nebo čtení paměti, přičemž pro CVE-2026-85046 je podle zdroje dostupný veřejný PoC.
originál: NCSC-2026-0341 [1.00] [M/H] Kwetsbaarheden verholpen in Google Chrome
-
· CISA Advisories US
CISA přidala do katalogu KEV aktivně zneužívanou chybu v Google Chromium V8
Americká agentura CISA zařadila do svého katalogu známých zneužívaných zranitelností (KEV) chybu CVE-2026-85046 typu 'type confusion' v Google Chromium V8. Tento krok ukládá federálním úřadům povinnost přednostně zajistit nápravu podle závazné směrnice BOD 26-04.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· BleepingComputer US
Google varuje před zneužívanou zero-day chybou v prohlížeči Chrome
Google aktualizoval prohlížeč Chrome a opravil aktivně zneužívanou vysoce závažnou zero-day zranitelnost ve stroji V8 spolu s dalšími 11 chybami.
originál: Google warns of new Chrome zero-day flaw exploited in attacks
-
· CSIRT Itálie (ACN) IT
Google: v prohlížeči Chrome je zneužívána zero-day zranitelnost
Google vydal aktualizaci prohlížeče Chrome, která opravuje 12 nových bezpečnostních chyb, z nichž 2 mají kritickou a 7 vysokou závažnost. Podle zdroje je v síti aktivně zneužívána zero-day zranitelnost CVE-2026-85046, jež může umožnit spuštění libovolného kódu na zasažených zařízeních.
originál: Google: rilevato sfruttamento di vulnerabilità zero-day in Chrome
-
· CISA KEV US
CISA zařadila chybu V8 v Google Chromium mezi aktivně zneužívané
Agentura CISA přidala do katalogu známých zneužívaných zranitelností chybu typu 'type confusion' s označením CVE-2026-85046, která postihuje Google Chromium V8. Termín pro nápravu stanovila na 18. září 2026.
originál: Google Chromium V8 Type Confusion Vulnerability (CVE-2026-85046)
-
· CERT-FR – avis FR
Početné zranitelnosti v prohlížeči Google Chrome
V prohlížeči Google Chrome bylo odhaleno několik zranitelností, které útočníkovi umožňují vyvolat nespecifikovaný bezpečnostní problém. Podle společnosti Google je zranitelnost CVE-2026-85046 aktivně zneužívána v praxi.
originál: Multiples vulnérabilités dans Google Chrome (04 septembre 2026)
Nadpisy a shrnutí 9 zpráv generovány strojově (gemini-3.8-flash) za 0,0101 USD.