Chrome parchea fallos zero-day: atacantes ya los explotaban
Google ha lanzado
una actualización de emergencia para Chrome para mitigar dos vulnerabilidades zero-day que ya estaban siendo explotadas activamente. La medida, anunciada en un aviso de seguridad, responde a fallos graves en componentes clave del navegador.
Vulnerabilidades en skia y v8 ponen en riesgo la seguridad de chrome
Las vulnerabilidades, identificadas como CVE-2026-3909 y CVE-2026-3910, afectan a la biblioteca gráfica Skia y al motor JavaScript V8. El fallo en Skia, un problema de escritura fuera de límites, podría permitir a los atacantes forzar el cierre del navegador o ejecutar código arbitrario. El problema en V8, relacionado con una implementación incorrecta, también abre la puerta a la ejecución de código malicioso.
La rápida respuesta de Google es notable: los parches se desarrollaron y distribuyeron en tan solo dos días desde la notificación inicial. Sin embargo, la implementación completa podría tardar días o semanas en llegar a todos los usuarios. La actualización está disponible para el canal estable y se puede instalar manualmente o permitir que Chrome lo haga automáticamente.
Este no es el primer zero-day que Chrome corrige este año. En 2025, Google solucionó ocho vulnerabilidades similares. La empresa, como suele hacer, no revela detalles técnicos exhaustivos para evitar facilitar la explotación a los atacantes mientras los usuarios se protegen.
La velocidad con la que se descubren y parchean estas vulnerabilidades pone de manifiesto la constante batalla entre seguridad y la sofisticación de los ataques cibernéticos. La firma de Google, en este caso, reafirma su compromiso de proteger a los usuarios de las amenazas emergentes.
La actualización es un recordatorio de que la seguridad online es un proceso continuo, no un destino final.
