fuente: https://securityonline.info/chrome-154-security-vulnerabilities/
Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de seguridad en varios componentes del navegador. Se recomienda a los usuarios actualizar de inmediato para protegerse contra desbordamientos de búfer, errores de uso de memoria liberada y fallos de escritura fuera de límites.
Por qué es importante
Chrome domina el mercado global de navegadores, por lo que sus actualizaciones de seguridad son esenciales para miles de millones de usuarios. El gran volumen de 108 vulnerabilidades de seguridad corregidas en una sola versión pone de manifiesto la complejidad de los navegadores web modernos. Varios de estos fallos recibieron la calificación de gravedad "Crítica". Por ejemplo, CVE-2026-95350 implica un desbordamiento de búfer en ANGLE, mientras que CVE-2026-95357 identifica una escritura fuera de límites en el componente GPU. Otro fallo crítico, CVE-2026-95339, es una vulnerabilidad de uso de memoria liberada en ServiceWorker.
Si se explotaran, estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario o bloquear completamente el navegador. Google restringe el acceso a los detalles de los errores hasta que la mayoría de los usuarios instalen la actualización, lo que impide que los ciberdelincuentes utilicen la información con fines maliciosos. Actualmente, Google no ha confirmado ninguna explotación activa ni pruebas de concepto públicas para estas vulnerabilidades específicas.
Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →