{"id":1131,"date":"2026-06-09T15:38:05","date_gmt":"2026-06-09T15:38:05","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/chrome-v8-zero-day-cve-2026-11645-explotado-en-la-naturaleza-cyberdefensa-mx\/"},"modified":"2026-06-09T15:38:05","modified_gmt":"2026-06-09T15:38:05","slug":"chrome-v8-zero-day-cve-2026-11645-explotado-en-la-naturaleza-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/06\/09\/chrome-v8-zero-day-cve-2026-11645-explotado-en-la-naturaleza-cyberdefensa-mx\/","title":{"rendered":"Chrome V8 Zero-Day CVE-2026-11645 explotado en la naturaleza \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Google ha publicado actualizaciones de seguridad para abordar 74 vulnerabilidades, incluida una que ha sido objeto de explotaci\u00f3n activa en la naturaleza.<\/p>\n<p>La vulnerabilidad de alta gravedad, rastreada como <b><a href=\"https:\/\/chromereleases.googleblog.com\/2026\/06\/stable-channel-update-for-desktop_0153744567.html\">CVE-2026-11645<\/a><\/b>  (Puntuaci\u00f3n CVSS: 8,8), se ha descrito como un acceso a memoria fuera de los l\u00edmites en V8, el motor JavaScript y WebAssembly de Chrome.<\/p>\n<p>\u00abLa lectura y escritura fuera de l\u00edmites en V8 en Google Chrome anterior a 149.0.7827.103 permit\u00eda a un atacante remoto ejecutar c\u00f3digo arbitrario dentro de una zona de pruebas a trav\u00e9s de una p\u00e1gina HTML dise\u00f1ada\u00bb, se lee en un <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-11645\">descripci\u00f3n<\/a> de la falla en la Base de Datos Nacional de Vulnerabilidad (NVD) del NIST.<\/p>\n<p>A un investigador de seguridad llamado \u00ab303f06e3\u00bb se le atribuye el descubrimiento y el informe de la falla el 27 de abril de 2026. El investigador recibi\u00f3 una recompensa de 55.000 d\u00f3lares por la divulgaci\u00f3n responsable.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/vpn-threat-report-m\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhFlTC7RrRZGiFAgASS0noWSL0qsQGFVp8-Hvuw9yp3X3VKRuTcb5SsPX09wJzrdIM6pu1_5lS4EeZp7Sx4iYBpNJkrGnpr08yyaS1HQ5_5TxaCsP6O0OtHNuOkesn6CbNjao1GPulCJk-uljYMSfMZfBYNrngpe669t7jlRn1FqiEnXhsFD1WVkpaYIVgh\/s728-e100\/ai-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Como es habitual en estos casos, Google reconoci\u00f3 que \u00abexiste un exploit para CVE-2026-11645\u00bb, pero no comparti\u00f3 detalles adicionales para garantizar que la mayor\u00eda de los usuarios est\u00e9n actualizados con una soluci\u00f3n y evitar una mayor explotaci\u00f3n.<\/p>\n<p>Con el \u00faltimo desarrollo, Google ha abordado un total de cinco d\u00edas cero de Chrome explotados activamente desde principios de a\u00f1o. Esto incluye CVE-2026-2441, CVE-2026-3909, CVE-2026-3910 y CVE-2026-5281.<\/p>\n<p>Para una protecci\u00f3n \u00f3ptima, se recomienda a los usuarios actualizar su navegador Chrome a las versiones 149.0.7827.102\/.103 para Windows y Apple macOS, y 149.0.7827.102 para Linux. Para asegurarse de que est\u00e9n instaladas las \u00faltimas actualizaciones, los usuarios pueden navegar a M\u00e1s &gt; Ayuda &gt; Acerca de Google Chrome y seleccionar Reiniciar.<\/p>\n<p>Tambi\u00e9n se recomienda a los usuarios de otros navegadores basados \u200b\u200ben Chromium, como Microsoft Edge, Brave, Opera y Vivaldi, que apliquen las correcciones cuando est\u00e9n disponibles.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Google ha publicado actualizaciones de seguridad para abordar 74 vulnerabilidades, incluida una que ha sido objeto de explotaci\u00f3n activa en la naturaleza. La vulnerabilidad de alta gravedad, rastreada como CVE-2026-11645 (Puntuaci\u00f3n CVSS: 8,8), se ha descrito como un acceso a memoria fuera de los l\u00edmites en V8, el motor JavaScript y WebAssembly de Chrome. \u00abLa [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1058,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[17,2996,24,66,839,64],"class_list":["post-1131","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-chrome","tag-cve202611645","tag-cyberdefensa-mx","tag-explotado","tag-naturaleza","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1131","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1131"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1131\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1058"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1131"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1131"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1131"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}