O Google lança o primeiro patch de dia zero do ano para o Chrome; então atualize agora ou ataque


  • O Google corrige o Chrome zero-day CVE-2026-2441, falha “grátis após uso” no CSS
  • A exploração foi capaz de executar código arbitrário através de páginas HTML criadas, explorando-o ativamente
  • Atualize o Chrome para 145.0.7632.75/76 (Windows/Mac) ou 144.0.7559.75 (Linux) para permanecer protegido

O Google corrigiu uma vulnerabilidade crítica no navegador Chrome que aparentemente estava sendo usada como um dia zero selvagem.

Em um comunicado de segurança, o Google disse que abordou o CVE-2026-2441, “depois de usar CSS gratuito no Google Chrome antes de 145.0.7632.75”. Essa falha, com uma pontuação de gravidade de 8,3/10 (alta), permite que os agentes da ameaça executem código arbitrário dentro de uma sandbox por meio de uma página HTML criada.



Link da fonte