Navegación

Chrome 154 lanza parches para 108 vulnerabilidades de seguridad.

fuente: https://securityonline.info/chrome-154-security-vulnerabilities/

Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de seguridad en varios componentes del navegador. Se recomienda a los usuarios actualizar de inmediato para protegerse contra desbordamientos de búfer, errores de uso de memoria liberada y fallos de escritura fuera de límites.

Por qué es importante

Chrome domina el mercado global de navegadores, por lo que sus actualizaciones de seguridad son esenciales para miles de millones de usuarios. El gran volumen de 108 vulnerabilidades de seguridad corregidas en una sola versión pone de manifiesto la complejidad de los navegadores web modernos. Varios de estos fallos recibieron la calificación de gravedad "Crítica". Por ejemplo, CVE-2026-95350 implica un desbordamiento de búfer en ANGLE, mientras que CVE-2026-95357 identifica una escritura fuera de límites en el componente GPU. Otro fallo crítico, CVE-2026-95339, es una vulnerabilidad de uso de memoria liberada en ServiceWorker.

Si se explotaran, estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario o bloquear completamente el navegador. Google restringe el acceso a los detalles de los errores hasta que la mayoría de los usuarios instalen la actualización, lo que impide que los ciberdelincuentes utilicen la información con fines maliciosos. Actualmente, Google no ha confirmado ninguna explotación activa ni pruebas de concepto públicas para estas vulnerabilidades específicas.

Últimas noticias

20 DE JULIO, 2026

Google de código abierto Noto 3D Emojis para creadores.

Google acaba de anunciar el lanzamiento gratuito de sus diseños Noto 3D. Esta iniciativa celebra el Día Mundial del Emoji. Para más detalles, puedes leer la pub...

Leer artículo →
20 DE JULIO, 2026

Una vulnerabilidad crítica en Apache Doris (CVE-2026-58319) expone las API de administración a atacantes no autenticados.

El proyecto Apache Doris ha corregido una vulnerabilidad crítica, identificada como CVE-2026-58319. Algunas API REST de administración HTTP del frontend (FE) er...

Leer artículo →
20 DE JULIO, 2026

Las vulnerabilidades de los routers TP-Link Kasa EC70 y EC71 permiten a atacantes locales robar credenciales de administrador y filtrar la ubicación.

Las cámaras de seguridad domésticas rara vez salen de la red local. Sin embargo, las vulnerabilidades en las cámaras TP-Link Kasa EC70 y EC71 permiten que un at...

Leer artículo →