Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Google lanza actualización de Chrome con 32 correcciones de seguridad


Google ha lanzado una actualización de Chrome Stable para corregir 32 vulnerabilidades de seguridad en Windows, macOS y Linux. Entre los fallos solucionados destaca uno crítico y varios de alta severidad que afectaban a componentes como V8, GPU, Bluetooth y contraseñas. Las versiones 154.0.8037.92/.93 ya se están implementando para los usuarios.



Google ha lanzado una actualización de Chrome Stable que corrige 32 vulnerabilidades de seguridad en Windows, macOS y Linux, incluyendo una crítica y múltiples fallos de severidad alta en V8, ANGLE, GPU, WebGPU, Bluetooth, Contraseñas y componentes de la interfaz de usuario (UI).

La versión de Chrome 154.0.8037.92/.93 se está implementando para los usuarios de Windows y Mac, mientras que los usuarios de Linux recibirán la versión 154.0.8037.92. Google ha indicado que entregará la actualización a los usuarios durante los próximos días y semanas.

El fallo más grave, CVE-2026-102331, es un desbordamiento de búfer crítico de ANGLE que puede corromper la memoria y, potencialmente, permitir la ejecución de código en el contexto del navegador de Chrome.

La actualización también corrige varias vulnerabilidades de severidad alta en el motor de JavaScript V8 de Chrome. Estas incluyen múltiples problemas de confusión de tipos, rastreados como CVE-2026-102299, CVE-2026-102323, CVE-2026-102326, CVE-2026-102328 y CVE-2026-102321.

Los fallos de confusión de tipos ocurren cuando el software maneja incorrectamente un objeto como si fuera de un tipo diferente, lo que puede provocar la corrupción de la memoria o la ejecución de código arbitrario.

Google también ha parcheado CVE-2026-102302, un desbordamiento de búfer de severidad alta en V8. Debido a que V8 procesa JavaScript de los sitios web, los atacantes podrían usar una página web maliciosa para provocar la caída del navegador o explotar la vulnerabilidad.

Actualización de Chrome con 32 correcciones de seguridad

Google también corrigió varios problemas adicionales de seguridad de memoria en los componentes de GPU, WebGPU, WebGL, Dawn, Skia, Media, Bluetooth, Views, Contraseñas, FullScreen y Picture-in-Picture.

Entre las correcciones notables se encuentran fallos de "uso después de liberación" (use-after-free) en Bluetooth, Views, Contraseñas, FullScreen y Picture-in-Picture. Una vulnerabilidad de use-after-free ocurre cuando un programa continúa utilizando una ubicación de memoria después de haberla liberado. Dichos fallos suelen ser valiosos para los atacantes porque a veces pueden encadenarse con otras debilidades para lograr la ejecución de código.

Google también abordó CVE-2026-102329, un problema de scripting entre sitios (cross-site scripting) de severidad alta en WebUI. Los fallos de scripting entre sitios pueden permitir que los atacantes inyecten scripts maliciosos en páginas o interfaces del navegador confiables, exponiendo potencialmente información sensible o manipulando la configuración del navegador.

Otras correcciones de seguridad incluyen una gestión de privilegios inadecuada en Mojo, falta de autorización en CORS y Pagos, autorización incorrecta en WebView y SiteIsolation, y problemas de representación errónea de la interfaz de usuario que afectan a los componentes Omnibox, TabStrip y SignIn.

Google ha restringido el acceso a los detalles técnicos de los errores de varias vulnerabilidades hasta que la mayoría de los usuarios de Chrome reciban la actualización. Esta práctica tiene como objetivo reducir la probabilidad de explotación antes de que los sistemas estén parcheados.

Deberías actualizar Chrome inmediatamente abriendo el menú del navegador, seleccionando Ayuda y eligiendo "Información de Google Chrome". Chrome comprobará automáticamente si existe la última versión y te pedirá que reinicies el navegador después de la instalación.


Fuentes:
https://cybersecuritynews.com/chrome-update-with-32-security-fixes/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.