Navegación

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

fuente: https://cybersecuritynews.com/chrome-153-released/

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Windows y Mac.

La actualización llegará a los usuarios en los próximos días y semanas e incluye 230 correcciones de seguridad, lo que representa uno de los mayores paquetes de parches en la historia reciente de los lanzamientos de Chrome. Vulnerabilidad de día cero explotada activamente

El problema más crítico de esta versión es la CVE-2026-87491, una vulnerabilidad de escritura fuera de límites (out-of-bounds write) de gravedad media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en circulación, por lo que es esencial que todos los usuarios actualicen el navegador de inmediato.

Jihyeon Jeong, de Compsec Lab (Universidad Nacional de Seúl), informó sobre el error y recibió una recompensa de 2.500 dólares por su descubrimiento. A pesar de su clasificación de gravedad "media", la explotación activa de un error de corrupción de memoria en V8 es un asunto importante, ya que los fallos en V8 a menudo se combinan con vulnerabilidades de escape del sandbox (entorno aislado) para lograr la ejecución remota de código.

Últimas noticias

07 DE AGOSTO, 2026

Ciberataques de fondos de cobertura vinculados al grupo de extorsión UNC6671, relacionado con BlackFile.

Actualización: Se ha añadido la declaración del grupo extorsionador Falcon a continuación. Una reciente oleada de ciberataques dirigidos a fondos de cobertura,...

Leer artículo
07 DE AGOSTO, 2026

Cisco corrige 12 fallos en SD-WAN e IOS XE, incluyendo tres errores con una puntuación CVSS de 9,9.

Cisco ha lanzado actualizaciones para solucionar varias vulnerabilidades de seguridad críticas que afectan a Catalyst SD-WAN y al software IOS XE, como parte de...

Leer artículo
07 DE AGOSTO, 2026

La campaña SMOKE#SCREEN abusa de ScreenConnect RMM para obtener acceso remoto sigiloso.

Securonix está rastreando una campaña multi-oleada que denomina SMOKE#SCREEN. El atacante utiliza señuelos falsos de Zoom, Adobe y actualizaciones del sistema p...

Leer artículo