מקור: CISA Known Exploited Vulnerabilities

סוכנות אבטחת הסייבר והתשתיות האמריקאית (CISA) עדכנה את קטלוג הפגיעויות המנוצלות שלה (KEV) בגין חולשת מסוג Type Confusion במנוע ה-V8 של Google Chromium, המזוהה כ-CVE-2026-85046. ניצול הפגיעות מאפשר לתוקף מרוחק להריץ קוד שרירותי בתוך סביבת ה-Sandbox באמצעות דף אינטרנט זדוני. החולשה משפיעה על דפדפנים המבוססים על תשתית Chromium, בהם Google Chrome, Microsoft Edge ו-Opera. על פי הנחיות CISA, על הארגונים לבצע את העדכונים הנדרשים עד ל-18 בספטמבר 2026, בהתאם להנחיות BOD 26-04, כדי לצמצם את סיכוני החשיפה לאינטרנט של הנכסים הדיגיטליים המושפעים.
