Google corrige múltiples errores de Chrome, incluyendo una falla de V8 que se está utilizando en ataques.

Google corrige múltiples errores de Chrome, incluyendo una falla de V8 que se está utilizando en ataques.

      Google corrigió 12 vulnerabilidades en Chrome el 3 de septiembre, incluyendo CVE-2026-85046, un error de confusión de tipos en V8 que ya está siendo explotado, el sexto de este tipo este año. Ocho días después, la Ley de Ciberresiliencia comenzará a exigir a los fabricantes que informen sobre vulnerabilidades activamente explotadas dentro de las 24 horas de haber tomado conocimiento.

      Google corrigió 12 vulnerabilidades en Chrome el 3 de septiembre, la mayoría de ellas de alta gravedad. Una ya estaba siendo utilizada en ataques, informó TechRadar.

      El error es CVE-2026-85046, una falla de confusión de tipos en V8, el motor de JavaScript de Chrome. Tiene una puntuación CVSS de 8.8 y permite a un atacante remoto ejecutar código dentro de la sandbox a través de una página web diseñada.

      Las versiones corregidas son 152.0.7977.82 y .83. Las notas de la versión de Google indican que existe un exploit en la naturaleza, y la compañía retuvo los detalles hasta que la mayoría de los navegadores estén corregidos.

      Es el sexto día cero de Chrome activamente explotado este año. Cada navegador basado en Chromium hereda la falla, por lo que Edge, Brave, Opera y Vivaldi necesitan la misma actualización, y el despliegue es gradual en lugar de instantáneo.

      Salvatore Gulizia reportó el error el 4 de agosto y recibió $1,000. El programa de Chrome paga hasta $250,000.

      Google no ha explicado la cifra. Los niveles de recompensa dependen de la calidad del informe y de si alguien más encontró el mismo error primero, y la compañía no dice nada sobre ninguno de los dos.

      El momento es lo que hace que este parche valga más que un número de versión.

      Ocho días después de su lanzamiento, las reglas cambian para cualquiera que venda software en Europa. Chrome es un producto con elementos digitales.

      La Ley de Ciberresiliencia comenzará a aplicar sus obligaciones de informes el 11 de septiembre. Los fabricantes deben informar sobre vulnerabilidades activamente explotadas y incidentes graves.

      Se debe dar una advertencia temprana dentro de las 24 horas de haber tomado conocimiento. Una notificación completa sigue dentro de las 72 horas, y un informe final dentro de los 14 días una vez que exista una medida correctiva.

      Los informes pasan a través de una única plataforma al equipo de respuesta nacional correspondiente y a ENISA al mismo tiempo, que luego los envía a cada país donde se vende el producto. TNW ha analizado lo que ese reloj de 24 horas hace a las cadenas de suministro de software.

      El reloj comienza en el conocimiento de la explotación, no en un informe de error. Google sabía a más tardar el 3 de septiembre, porque así lo dijo en público.

      Nada sobre este parche rompió ninguna regla, porque la regla aún no estaba en vigor. A partir de la próxima semana, la misma secuencia se convierte en un archivo, en una empresa que recientemente firmó una carta pidiendo que la defensa cibernética se trate como una prioridad de liderazgo.

Otros artículos

Google lleva su modelo de música Lyria 3.5 a todos los usuarios de Gemini. Google lleva su modelo de música Lyria 3.5 a todos los usuarios de Gemini. Google ha integrado Lyria 3.5 en Gemini. Un tribunal de Múnich falló en contra de Suno el 31 de julio sobre obras y resultados memorizados, y el fallo llegó a la formación en EE. UU. El nuevo proyector de IA de Luka inicia el dibujo y deja el resto a los niños. El nuevo proyector de IA de Luka inicia el dibujo y deja el resto a los niños. El proyector de dibujo AI de Luka debutó en IFA. La nueva regulación de juguetes de Europa obliga a los fabricantes a evaluar los riesgos para la salud mental en los juguetes conectados digitalmente. La startup de IA micro1 ofrece $12.5 millones por los registros de Spirit, superando el acuerdo de $10 millones de Google. La startup de IA micro1 ofrece $12.5 millones por los registros de Spirit, superando el acuerdo de $10 millones de Google. micro1 ha ofrecido $12.5M por los registros internos de Spirit, superando a Google. Su propuesta responde al conflicto que TNW encontró en el acuerdo de Google. La firma de nube de IA Nscale busca $3.5 mil millones en financiamiento previo a la OPI de Nvidia y Third Point. La firma de nube de IA Nscale busca $3.5 mil millones en financiamiento previo a la OPI de Nvidia y Third Point. La firma de inteligencia artificial de Londres está recaudando $3.5 mil millones antes de su salida a bolsa y está informando a los inversores que sus contratos totalizan $103 mil millones, el doble de la cifra reportada hace cuatro semanas. Microsoft le dice a la corte que Copilot rara vez copia libros mientras vende el modelo más capaz de OpenAI. Microsoft le dice a la corte que Copilot rara vez copia libros mientras vende el modelo más capaz de OpenAI. Microsoft argumentó el uso justo en Nueva York y lanzó GPT-6 Astra en Foundry con días de diferencia. La ley de la UE no pone a prueba ni la tasa de salida ni el argumento de venta. Zoox pidió permiso a la NHTSA y lo obtuvo. Tesla se certificó a sí misma y ahora tiene una investigación federal. Zoox pidió permiso a la NHTSA y lo obtuvo. Tesla se certificó a sí misma y ahora tiene una investigación federal. Zoox solicitó a la NHTSA y fue aprobada en julio. Tesla se auto-certificó hasta 1,000 Cybercabs y ahora está bajo investigación.

Google corrige múltiples errores de Chrome, incluyendo una falla de V8 que se está utilizando en ataques.

El sexto día cero explotado de Chrome del año fue corregido el 3 de septiembre. El 11 de septiembre, la Ley de Ciberresiliencia inicia un conteo de 24 horas.