Ai primi di settembre Google ha pubblicato un aggiornamento urgente di Chrome per correggere una vulnerabilità già usata in attacchi reali, la sesta di questo tipo corretta nel 2026. Il difetto, identificato come CVE-2026-85046, riguarda V8, il motore che esegue JavaScript e WebAssembly, ed è di tipo type confusion. Con un punteggio di gravità di 8,8 su 10, permette a un aggressore di eseguire codice dentro il sandbox del browser tramite una pagina web costruita ad arte.
Cosa vuol dire zero-day
Si chiama così una falla sfruttata prima che esista una correzione ufficiale. In pratica, per qualche tempo i criminali hanno avuto un vantaggio sui produttori. Google non ha diffuso i dettagli tecnici degli attacchi, come è consuetudine, per non aiutare chi volesse copiarli.
Come proteggerti
La correzione è inclusa in Chrome 152.0.7977.82 per Windows, Mac e Linux, e nella 152.0.7977.83 per Windows e Mac. Per controllare la tua versione apri il menu con i tre puntini, vai su Guida e poi Informazioni su Google Chrome: il browser cerca l'aggiornamento e ti chiede di riavviare. Il riavvio è indispensabile, perché finché resta aperto con la versione vecchia non sei protetto.
Non solo Chrome
Le stesse basi tecniche sono usate anche da altri browser, come Edge, Brave e Opera. Se ne usi uno, controlla che sia aggiornato anche quello, perché di solito i loro aggiornamenti arrivano poco dopo.
Un'abitudine da avere
Molte persone lasciano il browser aperto per settimane e rimandano il riavvio. Con sei zero-day in nove mesi, non conviene. Chiudere e riaprire il programma almeno una volta alla settimana, e ogni volta che compare il pulsante di aggiornamento, è uno dei modi più semplici per ridurre i rischi. Sui computer aziendali, chiedi a chi se ne occupa di attivare gli aggiornamenti automatici.