מקור: CISA Known Exploited Vulnerabilities

תמונת תקציר לחדשת סייבר: סוכנות הסייבר האמריקאית CISA מזהירה מפני ניצול פעיל של פגיעות קריטית בדפדפני Chromium

סוכנות הסייבר ואבטחת התשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-87491, המשפיעה על מנוע ה-V8 בדפדפני Chromium. מדובר בליקוי מסוג Out of Bounds Write המאפשר לתוקף מרוחק להריץ קוד זדוני בתוך ארגז החול של הדפדפן באמצעות דף HTML מותאם אישית. הפגיעות רלוונטית למגוון רחב של דפדפנים המבוססים על תשתית זו, בהם Google Chrome, Microsoft Edge ו-Opera. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את עדכוני האבטחה הרלוונטיים בהתאם להנחיות היצרנים ולעמוד בלוחות הזמנים של הנחיית BOD 26-04, כאשר המועד האחרון לביצוע העדכון נקבע ל-23 בספטמבר 2026.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות