Nilutas na ng Google ang isang malubhang butas sa Chrome na napatunayang ginamit, at nagsisimula na mag-push ng mga update sa mga gumagamit ng Windows, Mac, at Linux. Ang butas ay nasa V8 engine ng Chrome at nakakaapekto sa proseso ng browser sa pagpapatakbo ng JavaScript at WebAssembly.
Napatunayan ang pagkakaroon ng pagpapahalaga sa labas
Sa isang security advisory na inilabas ng Google noong Huwebes, sinabi na ang exploit code para sa CVE-2026-85046 ay aktibong ginagamit sa tunay na mga kalagayan. Gayunpaman, hindi pa inilabas ng Google ang pagkakakilanlan ng mga attacker, ang sakop ng mga biktima, o kung ano ang mga posibleng epekto ng vulnerability.
- Windows at Mac: 152.0.7977.82 / 152.0.7977.83
- Linux: 152.0.7977.82
- Ang mga update ay magkakaroon ng pagpapalabas nang paulit-ulit sa mga darating na araw hanggang sa mga linggo
Ang bug ay nasa V8 engine
Ipinapaliwanag ng Google ang problema bilang "type confusion" vulnerability. Karaniwan sa mga vulnerability na ito ang pagkakaroon ng maling pagtrato sa data types ng programa, na maaaring magdulot ng memory error o iba pang anomalous behavior. Hindi pa binigay ng Google kung ang vulnerability na ito ay maaaring gamitin para sa remote code execution.
Ipinaghayag ng security researcher na si Salvatore Gulizia (online na pangalan ay Serotav) ang problema noong Agosto 4, at ibinigay ng Google ang $1,000 na bug bounty sa kanya.
Ang pag-update na ito ay nag-aayos ng 12 mga problema.
Sinabi ng Google na ang pag-update na ito ng Chrome ay naglalaman ng 12 mga pagpapabuti sa kaligtasan, kabilang ang 9 mga butas sa kaligtasan na mataas ang panganib at 2 na katamtaman ang panganib. Para sa kaligtasan, ang ilang teknikal na detalye ay pansamantala ay hindi ipapakita hanggang sa makapag-update ang karamihan sa mga user at ang mga kaukulang third-party project.
Hanggang sa kasalukuyan, wala pang pahayag ang Google kung kailan ipapahayag ang karagdagang impormasyon tungkol sa paggamit na ito.
Mayroon nang mga attack sa browser extension laban sa mga crypto user
Bagaman hindi direktang nag-uugnay ang Google ang CVE-2026-85046 sa mga insidente ng pagkawala ng mga crypto asset, ang mga browser ay patuloy na mahalagang entry point para sa mga serangan, lalo na sa mga wallet plugin, account sa exchange, at mga trading extension.
Ang mga pampublikong kaso ay nagpapakita na noong Nobyembre 2025, ang mga siyentipiko ay natuklasang isang masamang Chrome extension ay nagdaragdag nang lihim ng mga utos para sa paglipat ng SOL habang ang mga gumagamit ay nagpapalit ng mga token. Isang buwan pagkatapos, isang entrepreneur mula sa Singapore ay nagsabi na ang isang masamang software na nakatagong sariling laro ay umalis ng higit sa $14,000 mula sa kanyang wallet na konektado sa browser. Sa Agosto ng taong ito, natuklasan din ng mga siyentipiko ang dozens ng mga fake Firefox wallet extension na ginagamit upang manlinlang ng mga kredensyal ng wallet.
