← nejvýznamnější zprávy

SPOJENO AI KEV ✓ EPSS 0.01

Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

10 zpráv z 9 zdrojů · první 9. 9. 02:00 · poslední 14. 9. 02:00 CZ · EN/orig

Microsoft Google Chrome FR HR US FI CA NL IT

tg: zneužíváno tg: zranitelnost tg: novinka v produktu

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-87491 8.8 3.1 · CISA-ADP KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.6.

Dalších 5 CVE zmiňuje jen text zpravodajského článku (CVE-2026-2441, CVE-2026-3909, CVE-2026-3910, CVE-2026-5281, CVE-2026-85046). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 10

  1. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v Microsoft Edge

    Ve webovém prohlížeči Microsoft Edge bylo odhaleno několik zranitelností, které mohou útočníkovi umožnit obejít bezpečnostní politiky nebo vyvolat blíže nespecifikovaný bezpečnostní problém. Podle společnosti Microsoft je zranitelnost CVE-2026-87491 již aktivně zneužívána.

    originál: Multiples vulnérabilités dans Microsoft Edge (14 septembre 2026)

  2. · CERT.hr HR

    Google opravil 230 zranitelností v prohlížeči Chrome včetně aktivně zneužívaného zero-day

    Google vydal bezpečnostní aktualizace opravující 230 zranitelností včetně aktivně zneužívané zero-day chyby CVE-2026-87491 v enginu V8. Zranitelnost typu out-of-bounds write umožňuje útočníkovi prostřednictvím speciálně vytvořené HTML stránky spustit libovolný kód uvnitř sandboxu nebo způsobit pád prohlížeče.

    originál: Google je izdao zakrpe za 230 ranjivosti. Ažurirajte Chrome preglednik.

  3. · Malwarebytes Labs US

    Chrome opravuje aktivně zneužívanou zranitelnost a kritické chyby

    Podle zdroje vydává Chrome aktualizaci desktopového prohlížeče, která obsahuje 230 bezpečnostních oprav včetně aktivně zneužívané chyby CVE-2026-87491 v enginu V8 a pěti kritických zranitelností. Vydání nese označení 153.0.8010.36/.37 pro Windows a Mac a 153.0.8010.36 pro Linux.

    originál: Update Chrome now to protect against an actively exploited vulnerability

  4. · NCSC-FI FI

    Aktualizace stabilního kanálu Google Chrome opravuje aktivně zneužívanou chybu

    Google vydal Chrome 153 pro Windows, Mac a Linux, který obsahuje 230 bezpečnostních oprav. Společnost upozorňuje, že pro zranitelnost CVE-2026-87491 v komponentě V8 již existuje aktivně využívaný exploit.

    originál: Google Chrome Stable Channel Update

  5. · Cyber Centre Kanada CA

    Bezpečnostní varování pro Google Chrome

    Kanadské kybernetické centrum upozorňuje na zranitelnosti v prohlížeči Google Chrome starším než verze 153.0.8010.37. Podle zprávy existuje aktivní exploit pro chybu CVE-2026-87491, kterou agentura CISA zařadila do svého katalogu zneužívaných zranitelností.

    originál: Google security advisory (AV26-904)

  6. · NCSC-NL NL

    Oprava zero-day zranitelnosti v Google Chrome

    Google podle oznámení opravil zranitelnost CVE-2026-87491 v JavaScriptovém enginu V8, která je aktivně zneužívána v praxi. Chyba typu 'out-of-bounds write' se týká verzí před 153.0.8010.36 a útočníkovi umožňuje spustit libovolný kód v rámci sandboxu prostřednictvím podvodné HTML stránky.

    originál: NCSC-2026-0354 [1.00] [M/H] Kwetsbaarheid verholpen in Google Chrome

  7. · CSIRT Itálie (ACN) IT

    Opravy zranitelností v prohlížeči Google Chrome

    Podle oznámení vydala společnost Google aktualizaci prohlížeče Chrome, která opravuje 230 nových bezpečnostních zranitelností. Mezi opravenými chybami je 5 označeno kritickou a 41 vysokou závažností.

    originál: Risolte vulnerabilità in Google Chrome

  8. · BleepingComputer US nadpis události

    Google varuje před další zero-day zranitelností Chromu zneužívanou k útokům

    Google v úterý opravil 230 zranitelností včetně další aktivně zneužívané zero-day chyby v prohlížeči Chrome. Podle zdroje jde již o sedmou takovou opravenou zranitelnost od začátku roku.

    originál: Google warns of new Chrome zero-day bug exploited in attacks

  9. · CISA KEV US

    CISA zařadila zranitelnost v Google Chromium V8 do katalogu zneužívaných chyb

    Agentura CISA přidala zranitelnost CVE-2026-87491 v enginu Google Chromium V8 do svého katalogu aktivně zneužívaných zranitelností (KEV). Termín pro nápravu byl stanoven na 23. září 2026.

    originál: Google Chromium V8 Out of Bounds Write Vulnerability (CVE-2026-87491)

  10. · CERT-FR – avis FR

    Mnohočetné zranitelnosti v Google Chrome

    Ve webovém prohlížeči Google Chrome bylo odhaleno několik zranitelností, které útočníkovi umožňují vyvolat nespecifikovaný bezpečnostní problém. Podle společnosti Google je zranitelnost CVE-2026-87491 již aktivně zneužívána.

    originál: Multiples vulnérabilités dans Google Chrome (09 septembre 2026)

Nadpisy a shrnutí 10 zpráv generovány strojově (gemini-3.8-flash) za 0,0115 USD.