Aggiorna subito Google Chrome per proteggerti da 2 vulnerabilità

Devi subito aggiornare Google Chrome perché è stato rilasciato un aggiornamento che corregge due vulnerabilità pericolose.

Google sta rilasciando un nuovo aggiornamento per Chrome, il suo browser, che corregge 2 vulnerabilità critiche. Nondimeno, aggiornare è fondamentale perché la patch include in totale 15 correzioni di sicurezza. Il canale stabile è stato aggiornato alla versione 151.0.7922.169/.170 per Windows e Mac e alla versione 151.0.7922.169 per Linux.

L’accesso ai dettagli e ai link relativi al bug potrebbe rimanere limitato fino a quando la maggior parte degli utenti non avrà aggiornato la soluzione. Manterremo le restrizioni anche se il bug è presente in una libreria di terze parti da cui dipendono altri progetti, ma che non è stata ancora corretta“, ha dichiarato l’azienda di Mountain View sul suo sito ufficiale dedicato.

Le 15 vulnerabilità di Google Chrome

Google ha pubblicato e descritto le 15 vulnerabilità scoperte in Chrome e corrette con il recente aggiornamento in distribuzione durante i prossimi giorni e le prossime settimane. Le prime due sono le vulnerabilità critiche.

  • [N/A][534923522] Critical CVE-2026-76034: Buffer overflow in WebGL. Reported by Google on 2026-07-15
    • Questa è stata riscontrata in WebGL (Web Graphics Library), un’interfaccia di programmazione delle applicazioni (API) JavaScript che permette ai browser web di visualizzare fluidamente grafica interattiva 2D e 3D. Un utente malintenzionato remoto può sfruttare questa vulnerabilità per eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
  • [N/A][540087398] Critical CVE-2026-76036: Buffer overflow in Dawn. Reported by Google on 2026-07-28
    • Questa vulnerabilità risiede in Dawn, la libreria open-source che implementa lo standard WebGPU e funge da ponte consentendo alle applicazioni web di comunicare direttamente con l’hardware grafico. Permette inoltre a un utente malintenzionato remoto di eseguire codice arbitrario al di fuori della sandbox tramite una pagina HTML appositamente creata.
  • [N/A][516715010] High CVE-2026-76033: Inappropriate implementation in CORS. Reported by Google on 2026-05-26
  • [N/A][517612295] High CVE-2026-76037: Link following in CredentialProvider. Reported by Google on 2026-05-28
  • [N/A][522732244] High CVE-2026-76044: Race condition in USB. Reported by Google on 2026-06-11
  • [N/A][525167753] High CVE-2026-76039: Incorrect reference resolution in Core. Reported by Google on 2026-06-18
  • [N/A][534862220] High CVE-2026-76040: Use after free in Browser. Reported by Google on 2026-07-14
  • [N/A][536439844] High CVE-2026-76035: Inappropriate implementation in Media. Reported by Google on 2026-07-19
  • [N/A][536460270] High CVE-2026-76042: Use of uninitialized resource in GPU. Reported by Google on 2026-07-19
  • [N/A][536581050] High CVE-2026-76046: Buffer overflow in ANGLE. Reported by Google on 2026-07-19
  • [TBD][539350801] High CVE-2026-76043: Incorrect calculation in V8. Reported by Raghav Maheshwari on 2026-07-27
  • [N/A][540027341] High CVE-2026-76041: Information leak in Skia. Reported by Google on 2026-07-28
  • [TBD][541251902] High CVE-2026-76047: Type confusion in V8. Reported by ywatanabee on 2026-07-31
  • [TBD][541926503] High CVE-2026-76038: Type confusion in V8. Reported by un3xploitable && GF on 2026-08-03
  • [TBD][543082390] High CVE-2026-76045: Use after free in WebGL. Reported by OpenAI Codex Security (amyb) on 2026-08-05

La scorsa settimana anche Apple ha rilasciato aggiornamenti per correggere 27 vulnerabilità.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti