Navegación

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

fuente: https://cybersecuritynews.com/chrome-153-released/

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Windows y Mac.

La actualización llegará a los usuarios en los próximos días y semanas e incluye 230 correcciones de seguridad, lo que representa uno de los mayores paquetes de parches en la historia reciente de los lanzamientos de Chrome. Vulnerabilidad de día cero explotada activamente

El problema más crítico de esta versión es la CVE-2026-87491, una vulnerabilidad de escritura fuera de límites (out-of-bounds write) de gravedad media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en circulación, por lo que es esencial que todos los usuarios actualicen el navegador de inmediato.

Jihyeon Jeong, de Compsec Lab (Universidad Nacional de Seúl), informó sobre el error y recibió una recompensa de 2.500 dólares por su descubrimiento. A pesar de su clasificación de gravedad "media", la explotación activa de un error de corrupción de memoria en V8 es un asunto importante, ya que los fallos en V8 a menudo se combinan con vulnerabilidades de escape del sandbox (entorno aislado) para lograr la ejecución remota de código.

Últimas noticias

24 DE SEPTIEMBRE, 2026

Los atacantes explotan la vulnerabilidad CVE-2026-87902 de WordPress a las pocas horas de su divulgación.

Los ciberdelincuentes han comenzado a explotar activamente una vulnerabilidad crítica de seguridad en WordPress a las pocas horas de su divulgación pública. La...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de HPE ALE permiten el control total del servidor.

El 22 de septiembre de 2026, Hewlett Packard Enterprise solucionó 10 vulnerabilidades en su plataforma de análisis de ubicación. Estas vulnerabilidades críticas...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Se ha corregido una vulnerabilidad crítica de ejecución remota de código en Next.js en la versión 16.3.6.

El 22 de septiembre de 2026, Vercel publicó una solución de emergencia para una vulnerabilidad crítica de ejecución remota de código (RCE) en Next.js. Esta vuln...

Leer artículo →