Chrome parchea fallos zero-day: ataques activos en marcha
Google ha lanzado una actualización urgente de Chrome para corregir dos vulnerabilidades zero-day que ya están siendo explotadas en ataques reales. La medida, anunciada en un aviso de seguridad, afecta a componentes centrales del navegador y podría permitir desde bloqueos hasta la ejecución de código malicioso.

Fallos críticos en skia y v8
Los problemas, identificados como CVE-2026-3909 y CVE-2026-3910, se encuentran en Skia, la biblioteca gráfica de código abierto, y en V8, el motor JavaScript de Chrome. El fallo en Skia, específicamente un problema de escritura fuera de límites, podría permitir a los atacantes cerrar el navegador o ejecutar código arbitrario en el sistema.
La vulnerabilidad en V8, por su parte, se relaciona con una implementación incorrecta del motor que ejecuta JavaScript y WebAssembly. Google tardó apenas dos días en identificar y solucionar ambos problemas, demostrando una capacidad de respuesta notable.
La actualización ya está disponible para usuarios del canal estable, aunque su despliegue completo podría tardar días o semanas. La empresa ha optado por no revelar detalles técnicos adicionales, prefiriendo esperar a que la mayoría de los usuarios instalen el parche.
Este incidente representa el segundo y tercer zero-day corregido por Chrome en 2026. Durante 2025, Google solucionó ocho vulnerabilidades de este tipo. La cifra habla por sí sola: la amenaza constante en el ecosistema digital exige una vigilancia perpetua. La rapidez con la que se detectan y parchean estas fallas es un reflejo de la continua carrera entre seguridad y ataque.