Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Windows y Mac.
La actualización llegará a los usuarios en los próximos días y semanas e incluye 230 correcciones de seguridad, lo que representa uno de los mayores paquetes de parches en la historia reciente de los lanzamientos de Chrome. Vulnerabilidad de día cero explotada activamente
El problema más crítico de esta versión es la CVE-2026-87491, una vulnerabilidad de escritura fuera de límites (out-of-bounds write) de gravedad media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en circulación, por lo que es esencial que todos los usuarios actualicen el navegador de inmediato.
Jihyeon Jeong, de Compsec Lab (Universidad Nacional de Seúl), informó sobre el error y recibió una recompensa de 2.500 dólares por su descubrimiento. A pesar de su clasificación de gravedad "media", la explotación activa de un error de corrupción de memoria en V8 es un asunto importante, ya que los fallos en V8 a menudo se combinan con vulnerabilidades de escape del sandbox (entorno aislado) para lograr la ejecución remota de código.
La "Operación KillSwitch", liderada por autoridades internacionales, desmanteló a la banda de ransomware KillSec, incautando sus servidores y el sitio...
Leer artículo →La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el miércoles una vulnerabilidad crítica de omisión de autenticación que afe...
Leer artículo →El exchange de criptomonedas Bitget confirmó el miércoles que los atacantes que robaron 387,5 millones de dólares la semana pasada explotaron una vulnerabilidad...
Leer artículo →