Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Chrome 153 corrige 230 vulnerabilidades, incluido un 0-day explotado


Google ha lanzado Chrome 153 para Windows, Mac y Linux. Esta actualización destaca por incluir 230 correcciones de seguridad, siendo uno de los lotes de parches más grandes en la historia reciente del navegador, incluyendo la resolución de una vulnerabilidad de día cero que ya estaba siendo explotada.





Google ha lanzado Chrome 153 al canal estable para Windows, Mac y Linux, distribuyéndose como la versión 153.0.8010.36 en Linux y 153.0.8010.36/.37 en Windows y Mac.

La actualización llegará a los usuarios durante los próximos días y semanas e incluye 230 correcciones de seguridad, uno de los lotes de parches más grandes en la historia reciente de los lanzamientos de Chrome.

0-Day Explotado Activamente

El problema más crítico en este lanzamiento es el CVE-2026-87491, una vulnerabilidad de escritura fuera de límites de severidad Media en V8, el motor de JavaScript y WebAssembly de Chrome. Google ha confirmado que ya existe un exploit para este fallo en la naturaleza, lo que hace que las actualizaciones inmediatas sean esenciales para ti y para todos los usuarios.

Jihyeon Jeong, de Compsec Lab de la Universidad Nacional de Seúl, reportó el error y ganó una recompensa de 2.500 dólares por el descubrimiento. A pesar de su clasificación como "Media", la explotación activa de un error de corrupción de memoria en V8 es importante, ya que los fallos de V8 a menudo se encadenan con vulnerabilidades de escape de sandbox para lograr la ejecución remota de código.

Más allá del zero-day, Chrome 153 cierra cinco vulnerabilidades calificadas como Críticas, la mayoría relacionadas con condiciones de use-after-free y escritura fuera de límites en los componentes WebGL y Cast. Las entradas notables incluyen CVE-2026-87464, CVE-2026-87488, CVE-2026-87438, CVE-2026-87527 y CVE-2026-87628, varias de las cuales fueron descubiertas internamente por el equipo de seguridad de Google.

La actualización también resuelve 43 errores de severidad Alta que abarcan los módulos ANGLE, PDFium, V8, Views, DevTools, Autenticación Web y Pagos. Varios de estos, incluyendo CVE-2026-87512 en ANGLE y CVE-2026-87585 en PDFium, conllevaron recompensas de hasta 2.500 dólares.

Investigadores externos señalaron varios problemas de alta severidad utilizando herramientas asistidas por IA, incluyendo el equipo de Seguridad de Codex de OpenAI, lo que refleja el creciente papel del descubrimiento automatizado de vulnerabilidades en la seguridad de los navegadores.

La mayor parte del lanzamiento consiste en 141 correcciones de severidad Media y 41 correcciones de severidad Baja, que cubren categorías como autorización incorrecta, falta de autorización, representación errónea de la interfaz de usuario y fugas de información en componentes como FileSystem, ServiceWorker, Extensiones, Safebrowsing y Pagos.

Una recompensa destacada fue para el CVE-2026-87504, un use-after-free en Core recompensado con 5.000 dólares, mientras que el CVE-2026-87640 en WebView obtuvo 3.000 dólares, ambos acreditados al mismo investigador.

Por qué es Importante esta Actualización

Con 230 correcciones empaquetadas en un solo lanzamiento y la explotación confirmada en la naturaleza de al menos un fallo, Chrome 153 representa una actualización de alta prioridad tanto para empresas como para usuarios individuales como tú.

Google sigue confiando en herramientas como AddressSanitizer, MemorySanitizer y libFuzzer para detectar estos problemas antes de que lleguen a producción, pero la escala de este lote de correcciones subraya cómo los motores de los navegadores siguen siendo un objetivo activo tanto para investigadores como para actores de amenazas.

Debes actualizar a la compilación 153.0.8010.36 o posterior sin demora.


Fuentes:
https://cybersecuritynews.com/chrome-153-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.