Google acaba de lanzar una actualización de seguridad de emergencia que afecta a millones de usuarios de Chrome. Se trata de una vulnerabilidad de confusión de tipos en los procesadores JavaScript y WebAssembly V8 que puede explotarse para ejecutar código malicioso o provocar el bloqueo del navegador.

Según información de Google, la vulnerabilidad CVE-2025-10585 fue descubierta y reportada por el Threat Analysis Group (TAG) el 16 de septiembre de 2025. Sin embargo, Google no reveló detalles sobre el método de ataque, la identidad del grupo de hackers o la escala del impacto, con el fin de garantizar la seguridad del usuario antes de que el parche se actualice ampliamente.
Desde principios de 2025, se han descubierto y solucionado 6 vulnerabilidades de día cero en Chrome.
Esta es la sexta vulnerabilidad de día cero en Chrome explotada o publicada como prueba de concepto (PoC) este año. Las vulnerabilidades anteriores incluyen: CVE-2025-2783, CVE-2025-4664, CVE-2025-5419, CVE-2025-6554 y CVE-2025-6558.

Para estar seguro, se recomienda actualizar el navegador a la versión 140.0.7339.185/.186 (o superior) en Windows y macOS escribiendo la línea de comando chrome://settings/help en la barra de direcciones y esperar un momento hasta que se complete la descarga, luego presione Relaunch para reiniciar.
También se recomienda a los usuarios de navegadores basados en Chromium, como Microsoft Edge, Brave, Opera, Vivaldi, Dia…, que actualicen tan pronto como esté disponible el parche.
Actualmente no hay información sobre el alcance del daño o los objetivos específicos de los ataques relacionados con esta vulnerabilidad.
Fuente: https://khoahocdoisong.vn/google-chrome-phat-hanh-ban-va-khan-cap-nguoi-dung-can-cap-nhat-ngay-post2149056027.html
Kommentar (0)