Tendvane

← Todos los articulos

Security19 de agosto de 2026

Chrome parchea dos fallos que permitian a una pagina web escapar del navegador

Chrome probablemente se actualizo solo el martes por la noche. Probablemente. Esa es la parte incomoda de un navegador que se parchea en silencio en segundo plano: normalmente funciona, y cuando no lo hace, nada te avisa.

Google publico la version 151.0.7922.169 para Windows y Mac el 18 de agosto, cerrando 15 agujeros de seguridad. Dos tienen calificacion critica, algo que Chrome reparte con cuentagotas. CVE-2026-76034 es un desbordamiento de bufer en WebGL, el componente que dibuja graficos 3D en una pagina; CVE-2026-76036 es el mismo tipo de fallo en Dawn, que hace ese trabajo para el estandar mas reciente WebGPU. Ambos permiten que una pagina maliciosa ejecute codigo fuera del sandbox de Chrome.

El sandbox es el muro que impide que una pestana sospechosa toque el resto de tu ordenador. Romperlo hace que una pagina web deje de comportarse como una pagina web: puede leer tus archivos, instalar software y sobrevivir despues de que cierres el navegador. Por eso esos dos recibieron la etiqueta critica y los otros trece no. No hay indicios de que nadie los este usando todavia; ambos los encontraron los propios investigadores de Google el 15 de julio.

Comprobarlo lleva diez segundos. Menu de tres puntos, Ayuda, Informacion de Google Chrome. Abrir esa pagina hace que Chrome busque una actualizacion, y si hay una esperando veras un boton de Reiniciar. Pulsalo: un parche descargado no hace nada hasta que el navegador se reinicia, y un Chrome que lleva abierto desde principios de mes sigue ejecutando el codigo antiguo. Edge, Brave, Opera y Vivaldi comparten el mismo motor y hay que actualizarlos por separado.

La herramienta de actualizacion de aplicaciones de Tendvane usa winget para poner al dia tus programas instalados de una sola vez, lo que ayuda sobre todo con los que no tienen ningun actualizador automatico.

Fuentes

Descargar Tendvane