Navegación

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

fuente: https://cybersecuritynews.com/chrome-153-released/

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Windows y Mac.

La actualización llegará a los usuarios en los próximos días y semanas e incluye 230 correcciones de seguridad, lo que representa uno de los mayores paquetes de parches en la historia reciente de los lanzamientos de Chrome. Vulnerabilidad de día cero explotada activamente

El problema más crítico de esta versión es la CVE-2026-87491, una vulnerabilidad de escritura fuera de límites (out-of-bounds write) de gravedad media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en circulación, por lo que es esencial que todos los usuarios actualicen el navegador de inmediato.

Jihyeon Jeong, de Compsec Lab (Universidad Nacional de Seúl), informó sobre el error y recibió una recompensa de 2.500 dólares por su descubrimiento. A pesar de su clasificación de gravedad "media", la explotación activa de un error de corrupción de memoria en V8 es un asunto importante, ya que los fallos en V8 a menudo se combinan con vulnerabilidades de escape del sandbox (entorno aislado) para lograr la ejecución remota de código.

Últimas noticias

19 DE AGOSTO, 2026

Oracle lanza 943 parches de seguridad, incluyendo una vulnerabilidad crítica de toma de control total de WebLogic.

Oracle ha publicado 943 nuevos parches de seguridad en su Actualización Crítica de Seguridad de agosto de 2026, que corrigen vulnerabilidades en toda su cartera...

Leer artículo
19 DE AGOSTO, 2026

Windows 11 24H2 Home y Pro dejarán de recibir soporte en 2 meses.

Microsoft ha recordado a sus clientes que los sistemas con las ediciones Home y Pro de Windows 11 24H2 dejarán de recibir actualizaciones en dos meses. «El 13 d...

Leer artículo
19 DE AGOSTO, 2026

Análisis posterior a la interrupción del servicio de GitHub: Explicación de la sobrecarga de autenticación y reintentos de Retry Storm y Copilot

La plataforma de alojamiento de código GitHub sufrió esta semana una interrupción prolongada y a gran escala, afectando el servicio a un número considerable de...

Leer artículo