Navegación

Chrome 154 lanza parches para 108 vulnerabilidades de seguridad.

fuente: https://securityonline.info/chrome-154-security-vulnerabilities/

Google lanzó recientemente Chrome 154 en el canal estable para usuarios de Windows, Mac y Linux. Esta actualización crítica corrige 108 vulnerabilidades de seguridad en varios componentes del navegador. Se recomienda a los usuarios actualizar de inmediato para protegerse contra desbordamientos de búfer, errores de uso de memoria liberada y fallos de escritura fuera de límites.

Por qué es importante

Chrome domina el mercado global de navegadores, por lo que sus actualizaciones de seguridad son esenciales para miles de millones de usuarios. El gran volumen de 108 vulnerabilidades de seguridad corregidas en una sola versión pone de manifiesto la complejidad de los navegadores web modernos. Varios de estos fallos recibieron la calificación de gravedad "Crítica". Por ejemplo, CVE-2026-95350 implica un desbordamiento de búfer en ANGLE, mientras que CVE-2026-95357 identifica una escritura fuera de límites en el componente GPU. Otro fallo crítico, CVE-2026-95339, es una vulnerabilidad de uso de memoria liberada en ServiceWorker.

Si se explotaran, estas vulnerabilidades podrían permitir a los atacantes ejecutar código arbitrario o bloquear completamente el navegador. Google restringe el acceso a los detalles de los errores hasta que la mayoría de los usuarios instalen la actualización, lo que impide que los ciberdelincuentes utilicen la información con fines maliciosos. Actualmente, Google no ha confirmado ninguna explotación activa ni pruebas de concepto públicas para estas vulnerabilidades específicas.

Últimas noticias

29 DE SEPTIEMBRE, 2026

Roban dos remolques con logos de NVIDIA y PlusAI pensando que era un cargamento millonario: solo encontraron arena.

Unos ladrones robaron dos remolques de NVIDIA y PlusAI esperando encontrar un cargamento millonario, pero solo contenían arena. NVIDIA ha visto cómo dos remolqu...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Los hackers utilizan NeedyMantis para mantener el acceso a largo plazo en redes comprometidas.

Según un análisis técnico de Microsoft, los hackers han utilizado una familia de malware llamada NeedyMantis para mantener el acceso a largo plazo a redes que y...

Leer artículo →
29 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas de LXD permiten a los usuarios de contenedores escribir archivos como root en el host.

Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o...

Leer artículo →