Google Chrome V8の脆弱性、悪用が進行中 任意コード実行の恐れ
Googleは、V8 JavaScriptおよびWebAssemblyエンジンに存在する深刻度「高」の型混同(type-confusion)脆弱性CVE-2026-85046について、実際の攻撃で悪用されていることを確認したとして、Chromeの安定版チャンネル向けにセキュリティアップデートをリリースしました。 この
Googleは、V8 JavaScriptおよびWebAssemblyエンジンに存在する深刻度「高」の型混同(type-confusion)脆弱性CVE-2026-85046について、実際の攻撃で悪用されていることを確認したとして、Chromeの安定版チャンネル向けにセキュリティアップデートをリリースしました。 この
広く使われているNode.jsサンドボックスライブラリ「isolated-vm」に、重大な脆弱性が発見されました。この欠陥により、信頼できないJavaScriptがV8アイソレートから脱出し、ホストプロセスの制御フローを乗っ取れる可能性があります。TryingCybersecurity And Penetration
Node.jsライブラリ「isolated-vm」に存在する深刻度が重大(critical)な型混同の脆弱性により、脅威アクターがホストシステム上でリモートコード実行(RCE)を達成できる可能性があります。 isolated-vmを使うことで、開発者はV8 JavaScriptエンジンのIsolateインターフェース
この型混同の脆弱性により、ゲストからホストへのサンドボックスエスケープが可能になり、リモートコード実行につながる恐れがある 分離されたプロセス内でJavaScriptコードを実行するためのライブラリ「isolated-vm
Googleは大規模なChrome Stableチャンネルの更新をリリースし、ブラウザのレンダリング・グラフィックス・メディアサブシステム全体にわたる370件のセキュリティ脆弱性を修正しました。この中には、ANGLE、V8、Skia、Audioといったコンポーネントに影響する複数の緊急および重要度の高いバグも含まれて
Google Chrome version 150では、Ozone、Skia、V8、GPU、Media、UI、Navigation、libyuv、Linux Toolkit Themingなど、ブラウザの複数のコアコンポーネントに存在する脆弱性が修正されています。 今回のアップデートのうち、CVE-2026-1576