
Google schließt zwei neue aktiv ausgenutzte Chrome-Zero-Days
Google hat zwei als hoch eingestufte Chrome-Schwachstellen per Notfall-Update gepatcht, die laut Hersteller bereits in Angriffen ausgenutzt werden.

Google hat zwei als hoch eingestufte Chrome-Schwachstellen per Notfall-Update gepatcht, die laut Hersteller bereits in Angriffen ausgenutzt werden.

Google hat ein Notfall-Update für Chrome 146 veröffentlicht. Es behebt zwei Zero-Day-Schwachstellen, die laut Google bereits aktiv ausgenutzt werden.

Eine SQL-Injection-Lücke (CVE-2026-2313) im Elementor-Plugin Ally erlaubt unauthentifizierten Angreifern Datendiebstahl. Erst rund 36 Prozent der Installationen sind gepatcht.

Nach Eigentümerwechsel verteilten die Chrome-Erweiterungen QuickLens und ShotBird per Schadupdate ferngesteuerten Code, Fake-Update-Köder und Datendiebstahl.
