מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר ואבטחת התשתיות האמריקאית CISA עדכנה את קטלוג הפגיעויות המנוצלות שלה וכללה בו את פגיעות ה-CVE-2026-87491, המשפיעה על מנוע ה-V8 בדפדפני Chromium. מדובר בליקוי מסוג Out of Bounds Write המאפשר לתוקף מרוחק להריץ קוד זדוני בתוך ארגז החול של הדפדפן באמצעות דף HTML מותאם אישית. הפגיעות רלוונטית למגוון רחב של דפדפנים המבוססים על תשתית זו, בהם Google Chrome, Microsoft Edge ו-Opera. על פי הנחיות הסוכנות, ארגונים נדרשים ליישם את עדכוני האבטחה הרלוונטיים בהתאם להנחיות היצרנים ולעמוד בלוחות הזמנים של הנחיית BOD 26-04, כאשר המועד האחרון לביצוע העדכון נקבע ל-23 בספטמבר 2026.
