Google đã xác nhận rằng lỗ hổng zero-day trong trình duyệt web Chrome của họ đang bị khai thác và phát hành bản cập nhật bảo mật khẩn cấp để ứng phó. Ứng dụng dành cho máy tính để bàn đã được cập nhật lên phiên bản 114.0.5735.106 cho Mac và Linux và 114.0.5735.110 cho Windows và tất cả các bản cập nhật sẽ được "ra mắt trong những ngày/tuần tới".​

Thông báo cho biết bản cập nhật này chứa hai bản sửa lỗi bảo mật, nhưng trên thực tế chỉ có CVE-2023-3079 được nêu chi tiết, còn bản còn lại là sự cố thông thường được phát hiện thông qua thử nghiệm fuzz và kiểm tra nội bộ. CVE-2023-3079 là lỗ hổng gây nhầm lẫn loại trong công cụ JavaScript V8 và là lỗ hổng zero-day thứ ba trong Google Chrome vào năm 2023.​

Điều này được hiểu rằng lỗ hổng nhầm lẫn loại mang lại rủi ro đáng kể, cho phép kẻ tấn công khai thác điểm yếu trong xử lý đối tượng bộ nhớ để thực thi mã tùy ý trên máy mục tiêu. Do đó, các chuyên gia có liên quan đặc biệt khuyến nghị người dùng nên cập nhật trình duyệt của mình kịp thời để giảm thiểu rủi ro tiềm ẩn. (Forbes)