11 критических брешей за раз. Google выпустила большое обновление Chrome
2026-09-25
Google ha publicado la versión 154 de Chrome (específicamente las versiones 154.0.8037.57 para Linux y 154.0.8037.57/.58 para Windows y macOS) para solucionar un total de 108 vulnerabilidades. De estas, 11 han sido clasificadas con un nivel de peligro crítico, afectando componentes esenciales como ANGLE (la capa que comunica el navegador con la tarjeta gráfica), WebGL, ServiceWorker, el modo de pantalla completa, WindowDialog y AdFilter.
Entre los fallos más graves se encuentran errores de desbordamiento de búfer (cuando se escribe más información de la que un espacio de memoria puede contener) y escrituras fuera de los límites de la memoria de la GPU (unidad de procesamiento gráfico). Se han identificado códigos de ataque específicos como CVE-2026-95350, CVE-2026-95357, CVE-2026-95339, CVE-2026-95281, CVE-2026-95313, CVE-2026-95349, CVE-2026-95284, CVE-2026-95322, CVE-2026-95329, CVE-2026-95356 y CVE-2026-95310.
Además de los fallos críticos, se corrigieron 25 vulnerabilidades de nivel alto que afectan a extensiones, Bluetooth, PDFium y el motor de JavaScript V8. Sobre este último, el equipo de OpenAI Codex Security detectó dos errores importantes (CVE-2026-95304 y CVE-2026-95306) relacionados con la gestión de la memoria. Aunque Google no ha confirmado que estos fallos estén siendo usados en ataques reales actualmente, la empresa advierte que la actualización solo es efectiva una vez que el usuario reinicia el navegador.
Qué significa para una pyme colombiana y cucuteña: Es urgente que usted actualice Google Chrome en todos los computadores de su oficina. No basta con que el navegador descargue la actualización en segundo plano; debe cerrar el programa y volverlo a abrir para que los parches de seguridad entren en funcionamiento. Si no lo hace, sus equipos seguirán expuestos a ataques que pueden tomar el control de la pantalla o de la memoria del equipo.
infobae.com · laopinion.com · elgrupoinformatico.com · es.ccm.net