Google hat eine Chrome-Schwachstelle mit hoher Schwere, CVE-2026-85046, behoben, nachdem bestätigt wurde, dass sie in freier Wildbahn ausgenutzt wurde. Laut ChainCatcher wurde die Schwachstelle in der V8-Engine gefunden, die zum Ausführen von JavaScript und WebAssembly verwendet wird, und Google hat weder den Angreifer noch das Ziel noch die genaue Ausnutzungsmethode offengelegt.

Der Fix ist in den Chrome-Versionen 152.7977.82 und 152.7977.83 enthalten und wird in den nächsten Tagen oder Wochen ausgerollt. Die Schwachstelle wurde am 4. August von Sicherheitsforscher Salvatore Gulizia gemeldet, der dafür eine Bug-Bounty von 1.000 US-Dollar erhielt. Das Update umfasst insgesamt 12 Sicherheitskorrekturen, darunter neun Probleme mit hoher Schwere und zwei mit mittlerer Schwere. Google hat die Schwachstelle nicht mit einem Diebstahl von Krypto-Assets in Verbindung gebracht, obwohl Browser-Wallets, Börsenkonten und Trading-Erweiterungen in der Vergangenheit über andere Methoden ins Visier genommen wurden.