Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Chrome 152: 327 correcciones de seguridad y 10 críticas


Google ha lanzado Chrome 152 para Windows, macOS y Linux, una actualización crucial que incluye 327 correcciones de seguridad. Entre estas mejoras, se han solucionado 10 vulnerabilidades críticas, siendo una versión fundamental tanto para usuarios particulares como para entornos empresariales.





Google ha lanzado Chrome 152 para Windows, macOS y Linux, proporcionando 327 correcciones de seguridad y mejoras. La actualización soluciona 10 vulnerabilidades críticas, lo que la convierte en un lanzamiento de seguridad importante para ti como usuario individual y para entornos empresariales.

Chrome 152 se está implementando como la versión 152.0.7977.64 para Linux y la versión 152.0.7977.64/.65 para Windows y macOS. Google ha indicado que la disponibilidad se ampliará para los usuarios durante los próximos días y semanas.

Los fallos más graves son problemas de seguridad de memoria, incluidas varias vulnerabilidades de uso posterior a la liberación (use-after-free). Este tipo de errores ocurren cuando el software continúa accediendo a la memoria después de que esta haya sido liberada.

Los atacantes podrían aprovechar estas condiciones para bloquear el navegador, acceder a información confidencial o, potencialmente, ejecutar código en el contexto del proceso de Chrome afectado.

Chrome 152 Lanzado Con 327 Correcciones de Seguridad

Los problemas críticos afectan a varios componentes de Chrome. El CVE-2026-79282 es una vulnerabilidad de uso posterior a la liberación en ANGLE, la capa de traducción de gráficos que utiliza Chrome. El fallo fue reportado por el investigador de seguridad Goodluck y recibió una recompensa de 25.000 dólares.

Otras vulnerabilidades críticas afectan a Aura, el marco de interfaz de usuario de Chrome, Chromecast, Views, Safe Browsing y los componentes móviles.

Google asignó el CVE-2026-79290 y el CVE-2026-79052 a fallos de uso posterior a la liberación en Aura. También corrigió el CVE-2026-79054 y el CVE-2026-79224, ambos problemas de uso posterior a la liberación en Chromecast.

Chrome 152 también parchea el CVE-2026-79121, una vulnerabilidad de validación de entrada incorrecta en Chromecast; el CVE-2026-79150, un fallo de uso posterior a la liberación en Views; el CVE-2026-78935, un problema de variable no inicializada en Mobile; y el CVE-2026-79012, un error de uso posterior a la liberación en Safe Browsing.

Corrige 10 Vulnerabilidades Críticas

CVETipo de vulnerabilidadComponente afectado
CVE-2026-79282Uso posterior a la liberaciónANGLE
CVE-2026-79290Uso posterior a la liberaciónAura
CVE-2026-79054Uso posterior a la liberaciónChromecast
CVE-2026-79121Validación de entrada incorrectaChromecast
CVE-2026-79224Uso posterior a la liberaciónChromecast
CVE-2026-79052Uso posterior a la liberaciónAura
CVE-2026-79150Uso posterior a la liberaciónViews
CVE-2026-78935Uso de variable no inicializadaMobile
CVE-2026-79012Uso posterior a la liberaciónSafe Browsing
CVE-2026-79200Uso posterior a la liberaciónAura

La actualización también contiene un gran conjunto de correcciones de severidad alta que afectan a ANGLE, WebGL, V8, WebRTC, Extensiones, Autofill, GPU, Bluetooth, Sandbox, Contraseñas y otros subsistemas del navegador.

Los errores de severidad alta incluyen desbordamientos de búfer, lecturas y escrituras fuera de límites, errores de confusión de tipos, fallos de autorización, condiciones de carrera y fugas de información.

Varias correcciones de severidad alta afectan a ANGLE, incluyendo escrituras fuera de límites, desbordamientos de búfer, confusión de tipos, condiciones de uso posterior a la liberación y recursos no inicializados.

Dado que ANGLE procesa contenido relacionado con los gráficos, páginas web maliciosas podrían utilizar potencialmente gráficos especialmente diseñados o datos WebGL para alcanzar el código vulnerable del navegador.

Google no ha indicado que ninguna de las vulnerabilidades corregidas esté siendo explotada activamente en ataques. Sin embargo, la empresa está restringiendo temporalmente el acceso a los detalles de los errores y a los enlaces hasta que la mayoría de los usuarios hayan actualizado.

Google también puede mantener las restricciones cuando un fallo en una biblioteca de terceros aún no haya sido corregido en otros proyectos dependientes. Debes actualizar Chrome inmediatamente abriendo el menú del navegador, navegando a Ayuda, seleccionando "Acerca de Google Chrome" y reiniciando el navegador después de que se descargue la actualización.

Las organizaciones deben verificar que los endpoints gestionados se actualicen a Chrome 152 a medida que esté disponible a través de sus canales de actualización establecidos.



Fuentes:
https://cybersecuritynews.com/chrome-152-released-with-327-security-fixes/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.