Chrome 152.0.7977.82/.83: actualizaciones de seguridad y la importancia de parchear con rapidez



Google ha publicado una nueva versión de su navegador Chrome para Windows, Mac y Linux, corrigiendo una docena de vulnerabilidades, entre ellas una de alta severidad que ya se está explotando en ataques reales. En el anuncio de seguridad publicado en el blog de Google el 3 de septiembre, se indica que la versión más reciente es 152.0.7977.82/.83 para Windows y Mac, y 152.0.7977.82 para Linux.

La implementación de la actualización se espera que sea gradual, por lo que conviene verificar si ya se recibió. En la mayoría de los casos la actualización es automática e instantánea; si hay dudas, haga clic en los tres puntos verticales en la esquina superior derecha del navegador y elija Ayuda. Vaya a Acerca de Google Chrome y allí encontrará el número de versión.

Encendido y persistencia de código malicioso de forma remota
Esta corrección aborda un total de 12 vulnerabilidades, la mayoría de alta severidad. Entre ellas se encuentra un fallo de “confusión de tipos en V8”, descubierto por el investigador de seguridad Salvatore Gulizia. Por su esfuerzo, Gulizia recibió 1.000 dólares. Aparentemente, este fallo ya está siendo utilizado en ataques en la vida real, aunque Google (como es habitual) decidió no compartir detalles técnicos completos hasta que la mayoría de navegadores estén protegidos.

La vulnerabilidad está registrada como CVE-2026-85046. En la National Vulnerability Database (NVD), se describe como una “confusión de tipos en V8 en Google Chrome que permite a un atacante remoto ejecutar código arbitrario dentro del sandbox mediante una página HTML creada”.

V8 es el motor de JavaScript de Chrome que permite que las aplicaciones web y los sitios interactivos se ejecuten en el navegador. Quienes estén interesados en el desglose técnico de la vulnerabilidad pueden encontrarlo en el blog de Guzlia (en inglés) con un análisis detallado.

Para ver la lista completa de vulnerabilidades corregidas, consulte este enlace: https://ift.tt/06W5TG1.

Este es el sexto zero-day que Google ha corregido en Chrome desde principios de año. También afecta a otros navegadores basados en Chromium, por lo que si está usando Edge, Brave, Opera o Vivaldi, asegúrese de actualizar a la última versión lo antes posible.

Fuente: The Hacker News

from Latest from TechRadar https://ift.tt/j3NhriE
via IFTTT IA