SPOJENO AI KEV ✓ EPSS 0.01
Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům
Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-87491 | 8.8 3.1 · CISA-ADP | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.6.
Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281, CVE-2026-85046). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.
Jak se o tom psalo 10
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v Microsoft Edge
Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.
originál: Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)
-
· CERT.hr HR
Google opravil 230 zranitelností v prohlížeči Chrome včetně aktivně zneužívaného zero-day
Google vydal bezpečnostní aktualizace opravující 230 zranitelností včetně aktivně zneužívané zero-day chyby CVE-2026-87491 v enginu V8. Zranitelnost typu out-of-bounds write umožňuje útočníkovi prostřednictvím speciálně vytvořené HTML stránky spustit libovolný kód uvnitř sandboxu nebo způsobit pád prohlížeče.
originál: Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik.
-
· Malwarebytes Labs US
Chrome opravuje aktivně zneužívanou zranitelnost a kritické chyby
Podle zdroje vydává Chrome aktualizaci desktopového prohlížeče, která obsahuje 230 bezpečnostních oprav včetně aktivně zneužívané chyby CVE-2026-87491 v enginu V8 a pěti kritických zranitelností. Vydání nese označení 153.0.8010.36/.37 pro Windows a Mac a 153.0.8010.36 pro Linux.
originál: Update Chrome now to protect against an actively exploited vulnerability
-
· NCSC-FI FI
Aktualizace stabilního kanálu Google Chrome opravuje aktivně zneužívanou chybu
Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.
originál: Google Chrome Stable Channel Update
-
· Cyber Centre Kanada CA
Bezpečnostní varování pro Google Chrome
Kanadské kybernetické centrum upozorňuje na zranitelnosti v prohlížeči Google Chrome starším než verze 153.0.8010.37. Podle zprávy existuje aktivní exploit pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.
originál: Google security advisory (AV26-904)
-
· NCSC-NL NL
Oprava zero-day zranitelnosti v Google Chrome
Google podle oznámení opravil zranitelnost CVE-2026-87491 v JavaScriptovém enginu V8, která je aktivně zneužívána v praxi. Chyba typu 'out-of-bounds write' se týká verzí před 153.0.8010.36 a útočníkovi umožňuje spustit libovolný kód v rámci sandboxu prostřednictvím podvodné HTML stránky.
originál: NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome
-
· CSIRT Itálie (ACN) IT
Opravy zranitelností v prohlížeči Google Chrome
Podle oznámení vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 230 nových bezpečnostních zranitelností. Mezi opravenými chybami je 5 označeno kritickou a 41 vysokou závažností.
originál: Risolte vulnerabilità in Google Chrome
-
· BleepingComputer US nadpis události
Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům
Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.
originál: Google warns of new Chrome zero-day bug exploited in attacks
-
· CISA KEV US
CISA zařadila zranitelnost v Google Chromium V8 do katalogu zneužívaných chyb
Agentura CISA přidala zranitelnost CVE-2026-87491 v enginu Google Chromium V8 do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 23. září 2026.
originál: Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)
-
· CERT-FR – avis FR
Mnohočetné zranitelnosti v Google Chrome
Ve webovém prohlížeči Google Chrome bylo odhaleno několik zranitelností, které útočníkovi umožňují vyvolat nespecifikovaný bezpečnostní problém. Podle společnosti Google je zranitelnost CVE-2026-87491 již aktivně zneužívána.
originál: Multiples vulnérabilités dans Google Chrome (09 septembre 2026)
Nadpisy a shrnutí 10 zpráv generovány strojově (gemini-3.8-flash) za 0,0115 USD.