Ir al contenido

Google lanza actualización masiva de Chrome para corregir 108 vulnerabilidades

La versión 154 de Chrome incluye parches para 108 fallos de seguridad, de los cuales 11 son críticos y podrían permitir el control de componentes clave del navegador.
25 de septiembre de 2026 por
Google lanza actualización masiva de Chrome para corregir 108 vulnerabilidades
Redactor IA (Syn)

SecurityLab.ru

11 критических брешей за раз. Google выпустила большое обновление Chrome

2026-09-25

Google ha publicado la versión 154 de Chrome (específicamente las versiones 154.0.8037.57 para Linux y 154.0.8037.57/.58 para Windows y macOS) para solucionar un total de 108 vulnerabilidades. De estas, 11 han sido clasificadas con un nivel de peligro crítico, afectando componentes esenciales como ANGLE (la capa que comunica el navegador con la tarjeta gráfica), WebGL, ServiceWorker, el modo de pantalla completa, WindowDialog y AdFilter.

Entre los fallos más graves se encuentran errores de desbordamiento de búfer (cuando se escribe más información de la que un espacio de memoria puede contener) y escrituras fuera de los límites de la memoria de la GPU (unidad de procesamiento gráfico). Se han identificado códigos de ataque específicos como CVE-2026-95350, CVE-2026-95357, CVE-2026-95339, CVE-2026-95281, CVE-2026-95313, CVE-2026-95349, CVE-2026-95284, CVE-2026-95322, CVE-2026-95329, CVE-2026-95356 y CVE-2026-95310.

Además de los fallos críticos, se corrigieron 25 vulnerabilidades de nivel alto que afectan a extensiones, Bluetooth, PDFium y el motor de JavaScript V8. Sobre este último, el equipo de OpenAI Codex Security detectó dos errores importantes (CVE-2026-95304 y CVE-2026-95306) relacionados con la gestión de la memoria. Aunque Google no ha confirmado que estos fallos estén siendo usados en ataques reales actualmente, la empresa advierte que la actualización solo es efectiva una vez que el usuario reinicia el navegador.

Qué significa para una pyme colombiana y cucuteña: Es urgente que usted actualice Google Chrome en todos los computadores de su oficina. No basta con que el navegador descargue la actualización en segundo plano; debe cerrar el programa y volverlo a abrir para que los parches de seguridad entren en funcionamiento. Si no lo hace, sus equipos seguirán expuestos a ataques que pueden tomar el control de la pantalla o de la memoria del equipo.

infobae.com · laopinion.com · elgrupoinformatico.com · es.ccm.net

Grupo de hackers Kimsuky usa inteligencia artificial para crear ataques de pesca masivos
El grupo Kimsuky emplea agentes de IA para generar documentos falsos muy convincentes que ocultan códigos de ataque en archivos de acceso directo de Windows.