أعلنت The Hacker News أن جوجل أطلقت تحديثًا أمنيًا عاجلًا لمتصفح جوجل كروم لمعالجة ثغرة «يوم صفر» خطيرة تحمل المعرف CVE-2026-2441، حيث أكدت أن الثغرة يجري استغلالها فعليًا في هجمات تستهدف المستخدمين، ووفقًا لبيانات National Vulnerability Database (NVD) تعود المشكلة إلى خلل من نوع Use-after-free في مكون CSS داخل كروم، ما قد يتيح لمهاجم عن بعد تنفيذ تعليمات برمجية داخل بيئة العزل (Sandbox) عبر صفحة HTML مصممة خصيصًا، وذلك في الإصدارات الأقدم من 145.0.7632.75.

أفاد التقرير بأن الباحث الأمني Shaheen Fazim اكتشف الثغرة وأبلغ جوجل بها في 11 فبراير 2026، لتتحرك الشركة سريعًا وتصدر تصحيحًا أمنيًا خلال أيام، ورغم عدم كشف تفاصيل تقنية حول آلية الهجوم أو الجهات المسؤولة عنه، أقرت جوجل بوجود استغلال نشط للثغرة «في البرية» ما يزيد من خطورتها، وتُعد هذه أول ثغرة «يوم صفر» في كروم يجري استغلالها فعليًا خلال عام 2026، بعد أن تعاملت الشركة مع ثماني ثغرات مشابهة في 2025، تنوعت بين هجمات حقيقية وأدلة إثبات مفهوم.

لم يقتصر التحذير على كروم فقط، إذ أشار التقرير إلى أن المتصفحات المعتمدة على مشروع Chromium مثل Microsoft Edge وBrave وOpera وVivaldi قد تكون عرضة للخطر، ما يستدعي تثبيت التحديثات الأمنية فور توفرها من الشركات المطورة لها، أوصت جوجل مستخدمي ويندوز وmacOS بالتحديث إلى الإصدار 145.0.7632.75 أو 145.0.7632.76، بينما ينبغي لمستخدمي لينكس الانتقال إلى الإصدار 144.0.7559.75 لضمان الحماية، وللتحقق من تثبيت التحديث، يمكن الدخول إلى قائمة «المزيد» ثم اختيار Help > About Google Chrome، حيث يقوم المتصفح بالبحث تلقائيًا عن أي تحديثات متاحة ويطلب إعادة التشغيل لتفعيلها.