Google, 2026'nın yedinci aktif olarak sömürülen Chrome zero-day güvenlik açığını düzeltti
Google, bir saldırganın özel olarak hazırlanmış bir HTML sayfası aracılığıyla keyfi kod çalıştırmasına olanak tanıyan aktif olarak sömürülen bir V8 güvenlik açığı da dahil olmak üzere 230 Chrome güvenlik açığını düzeltti. Google, 230 güvenlik açığını düzeltmek için bir Chrome güncellemesi yayınladı, bunlar arasında CVE-2026-87491 (CVSS puanı 8.8) olarak izlenen ve vahşi ortamda zaten sömürülen bir güvenlik açığı da bulunuyor. Orta şiddetteki bu güvenlik açığı, Google'ın açık kaynaklı yüksek performanslı JavaScript ve WebAssembly motoru V8'i ve Chrome'un JavaScript ve WebAssembly motorunu etkiliyor. Bir saldırgan, özel olarak hazırlanmış bir HTML sayfası aracılığıyla sınırlar dışına yazma yoluyla bu güvenlik açığını sömürebilir ve Chrome'un kumanda alanında keyfi kod çalıştırabilir.
