CISA adiciona vulnerabilidade zero-day do Chromium ao catálogo de exploração conhecida
CISA alerta para exploração ativa de falha zero-day no Chromium (CVE-2026-85046). Veja impactos e como proteger navegadores corporativos.
4 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a chromium.
CISA alerta para exploração ativa de falha zero-day no Chromium (CVE-2026-85046). Veja impactos e como proteger navegadores corporativos.
Google libera código de exploração para falha crítica no Chromium sem correção, expondo milhões de usuários a botnets furtivas. Falha reportada em 2022 permanece sem patch há 42 meses.
LTX Stealer é um info‑stealer baseado em Node.js identificado em 2026. O instalador empacota o runtime Node.js, extrai chaves de navegadores Chromium e exfiltra senhas, cookies e carteiras. Pesquisadores recomendam bloquear IoCs, detectar binários grandes e monitorar acessos a "Local State".
CISA incluiu CVE‑2025‑14174, zero‑day no ANGLE do Chromium, no KEV; NVD apontou CVSS 8.8. Correções já foram liberadas (Chrome 131.0.6778.201+, Edge 131.0.3139.95+) e não há IoCs públicos divulgados.