Navegación

Chrome 154 lanza parches para 108 vulnerabilidades de seguridad.

fuente: https://securityonline.info/chrome-154-security-vulnerabilities/

Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de seguridad en varios componentes del navegador. Se recomienda a los usuarios actualizar de inmediato para protegerse contra desbordamientos de búfer, errores de uso de memoria liberada y fallos de escritura fuera de límites.

Por qué es importante

Chrome domina el mercado global de navegadores, por lo que sus actualizaciones de seguridad son esenciales para miles de millones de usuarios. El gran volumen de 108 vulnerabilidades de seguridad corregidas en una sola versión pone de manifiesto la complejidad de los navegadores web modernos. Varios de estos fallos recibieron la calificación de gravedad "Crítica". Por ejemplo, CVE-2026-95350 implica un desbordamiento de búfer en ANGLE, mientras que CVE-2026-95357 identifica una escritura fuera de límites en el componente GPU. Otro fallo crítico, CVE-2026-95339, es una vulnerabilidad de uso de memoria liberada en ServiceWorker.

Si se explotaran, estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario o bloquear completamente el navegador. Google restringe el acceso a los detalles de los errores hasta que la mayoría de los usuarios instalen la actualización, lo que impide que los ciberdelincuentes utilicen la información con fines maliciosos. Actualmente, Google no ha confirmado ninguna explotación activa ni pruebas de concepto públicas para estas vulnerabilidades específicas.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Microsoft Defender marca como maliciosos los enlaces legítimos de búsqueda de Google.

Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...

Leer artículo →
02 DE SEPTIEMBRE, 2026

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...

Leer artículo →