Chrome sta rilasciando un aggiornamento per il suo browser desktop. L'aggiornamento include 327 correzioni di sicurezza, dieci delle quali risolvono vulnerabilità critiche.
Il canale stabile è stato aggiornato a 152.0.7977.64/.65 per Windows E Mac e 152.0.7977.64 per Linux.
Come aggiornare Chrome
Se non vuoi aspettare che l'aggiornamento arrivi automaticamente, aggiornarlo manualmente è semplicissimo.
La soluzione più semplice è lasciare Chrome aggiorni automaticamente. Tuttavia, potresti ritrovarti in ritardo con gli aggiornamenti se non chiudi mai il browser o se si verifica un problema, ad esempio un'estensione che impedisce l'aggiornamento.
Per eseguire l'aggiornamento manualmente, clicca sul menu"Altro"(i tre puntini), quindi vai suImpostazioni>Informazioni Chrome. Se è disponibile un aggiornamento, Chrome scaricarlo automaticamente. Riavvia Chrome completare l'aggiornamento e sarai protetto da queste vulnerabilità.

Nella nostra guida " Come aggiornare Chrome su qualsiasi sistema operativo " troverete una spiegazione del sistema di numerazione delle versioni e istruzioni dettagliate.
Dettagli tecnici
Vogliamo segnalare due vulnerabilità tra le centinaia esistenti perché riteniamo che potrebbero attirare gli aggressori se non venissero corrette per troppo tempo. Entrambe possono essere sfruttate semplicemente visitando un sito web dannoso.
La prima è una vulnerabilità critica in ANGLE (Almost Native Graphics Layer Engine), identificata come CVE-2026-79282 . Un utente malintenzionato remoto potrebbe sfruttarla utilizzando una pagina HTML appositamente creata per eseguire codice arbitrario al di fuori della sandbox del browser.
Chrome Utilizza ANGLE per tradurre i comandi grafici utilizzati dalle pagine web e dai browser in un formato elaborabile dal sistema operativo e dalla scheda grafica.
Chrome Le vulnerabilità che consentono l'esecuzione di codice in remoto al di fuori della sandbox del browser sono particolarmente preziose per gli aggressori perché possono trasformare la visita a un sito web dannoso o compromesso nell'esecuzione diretta di codice sul sistema operativo sottostante, spesso senza richiedere ulteriori passaggi di sfruttamento.
Un ricercatore ha anche scoperto una vulnerabilità use-after-free in Chrome Motore V8. Tracciato come CVE-2026-78899 , ha un punteggio CVSS di 8,8 su 10. Lo sfruttamento riuscito di questa vulnerabilità potrebbe consentire a un attaccante remoto di eseguire codice arbitrario all'interno della sandbox tramite una pagina HTML appositamente creata.
Chrome Il motore V8 è parte di Chrome e altri browser basati su Chromium che eseguono JavaScript. La vulnerabilità use-after-free è una classe di vulnerabilità causata da un uso errato della memoria dinamica durante il funzionamento di un programma. Se, dopo aver liberato una posizione di memoria, un programma non cancella il puntatore a tale posizione, un utente malintenzionato potrebbe essere in grado di sfruttare l'errore per manipolare il programma.
L'espressione "all'interno della sandbox" significa che il codice dannoso verrebbe eseguito in un ambiente ristretto e isolato, anziché direttamente sull'intero computer. Ciò limita le azioni dell'attaccante, confinandolo al browser e riducendo l'impatto rispetto al codice eseguito al di fuori della sandbox. Tuttavia, gli aggressori spesso concatenano più vulnerabilità per eludere la sandbox e ottenere una compromissione più grave. Pertanto, l'espressione descrive un'importante limitazione di sicurezza, ma non significa che la vulnerabilità sia innocua.
Blocca le minacce prima che possano causare danni.
Malwarebytes Browser Guard automaticamente le pagine di phishing e i siti dannosi. È gratuito e si installa con un solo clic. Aggiungilo al tuo browser →




