Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу. Свежая уязвимость представляет проблему out-of-bounds записи в V8 — движке JavaScript и WebAssembly, который используется в Chrome. Сообщается, что эксплуатация бага может привести к повреждению хипа, утечке конфиденциальных данных или аварийному завершению работы браузера. CVE-2026-87491 обнаружила Джихен Чон (Jihyeon Jeong), стажер-исследователь из Compsec Lab Сеульского национального университета. Она уведомила разработчиков Google о проблеме 6 августа 2026 года и получила вознаграждение в размере 2500 долларов США в рамках программы bug bounty
