Navegación

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

fuente: https://cybersecuritynews.com/chrome-153-released/

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Windows y Mac.

La actualización llegará a los usuarios en los próximos días y semanas e incluye 230 correcciones de seguridad, lo que representa uno de los mayores paquetes de parches en la historia reciente de los lanzamientos de Chrome. Vulnerabilidad de día cero explotada activamente

El problema más crítico de esta versión es la CVE-2026-87491, una vulnerabilidad de escritura fuera de límites (out-of-bounds write) de gravedad media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en circulación, por lo que es esencial que todos los usuarios actualicen el navegador de inmediato.

Jihyeon Jeong, de Compsec Lab (Universidad Nacional de Seúl), informó sobre el error y recibió una recompensa de 2.500 dólares por su descubrimiento. A pesar de su clasificación de gravedad "media", la explotación activa de un error de corrupción de memoria en V8 es un asunto importante, ya que los fallos en V8 a menudo se combinan con vulnerabilidades de escape del sandbox (entorno aislado) para lograr la ejecución remota de código.

Últimas noticias

13 DE AGOSTO, 2026

La actualización de GitLab corrige 13 fallos, incluidos errores XSS de alta gravedad.

GitLab lanzó una nueva actualización el 12 de agosto de 2026. Las versiones 19.2.2, 19.1.4 y 19.0.6 corrigen 13 vulnerabilidades de seguridad en las ediciones C...

Leer artículo
13 DE AGOSTO, 2026

Los agentes ahora trabajan en todas partes. La gobernanza también debe verse en todas partes.

Un responsable de seguridad de una empresa financiera global nos comentó recientemente que su equipo descubrió que el departamento de TI tenía tres veces más he...

Leer artículo
13 DE AGOSTO, 2026

Cientos de extensiones falsas de VPN para Chrome redirigen el tráfico a través de un proxy.

Más de 737 extensiones de navegador publicadas en la Chrome Web Store suplantaron la identidad de conocidos servicios VPN y proxy, redirigiendo el tráfico de lo...

Leer artículo