fuente: https://securityonline.info/chrome-154-security-vulnerabilities/
Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de seguridad en varios componentes del navegador. Se recomienda a los usuarios actualizar de inmediato para protegerse contra desbordamientos de búfer, errores de uso de memoria liberada y fallos de escritura fuera de límites.
Por qué es importante
Chrome domina el mercado global de navegadores, por lo que sus actualizaciones de seguridad son esenciales para miles de millones de usuarios. El gran volumen de 108 vulnerabilidades de seguridad corregidas en una sola versión pone de manifiesto la complejidad de los navegadores web modernos. Varios de estos fallos recibieron la calificación de gravedad "Crítica". Por ejemplo, CVE-2026-95350 implica un desbordamiento de búfer en ANGLE, mientras que CVE-2026-95357 identifica una escritura fuera de límites en el componente GPU. Otro fallo crítico, CVE-2026-95339, es una vulnerabilidad de uso de memoria liberada en ServiceWorker.
Si se explotaran, estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario o bloquear completamente el navegador. Google restringe el acceso a los detalles de los errores hasta que la mayoría de los usuarios instalen la actualización, lo que impide que los ciberdelincuentes utilicen la información con fines maliciosos. Actualmente, Google no ha confirmado ninguna explotación activa ni pruebas de concepto públicas para estas vulnerabilidades específicas.
En lugar de ocultarse en los portátiles y servidores que los defensores vigilan más de cerca, un grupo vinculado a China pasó casi una década escondido dentro d...
Leer artículo →Google informó este viernes que ha emprendido acciones legales contra una red de ciberdelincuencia china, acusándola de utilizar su agente de inteligencia artif...
Leer artículo →Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →