Tendvane

← Tutti gli articoli

Security26 agosto 2026

Google ha corretto 327 cose in Chrome, e 299 le ha trovate da sola

Trecentoventisette. Tante sono le falle di sicurezza che Google ha chiuso nell'aggiornamento di Chrome in distribuzione questa settimana, e non è un errore di battitura: Chrome 152 è uno dei più grandi pacchetti di correzioni mai pubblicati per il browser.

Dieci sono classificate come critiche, il che nella scala di Chrome significa che una pagina web potrebbe potenzialmente fare qualcosa al di fuori della sandbox protettiva del browser. Quella che ha portato il premio più alto, 25.000 $ a un ricercatore che si firma "Goodluck", è CVE-2026-79282, un difetto use-after-free in ANGLE, lo strato con cui Chrome dialoga con la scheda grafica. La maggior parte delle altre appartiene alla stessa famiglia di errori di memoria, distribuiti nel codice dell'interfaccia di Chrome, nel supporto Chromecast, nel framework Views e, imbarazzantemente, in Safe Browsing. L'avviso di Google non parla di attacchi in corso, ed è la buona notizia della giornata.

Il dettaglio su cui vale la pena fermarsi è la provenienza. 299 delle 327 le ha trovate Google stessa e non ricercatori esterni, e SecurityWeek lo attribuisce all'uso crescente dell'IA per cercare bug nel proprio codice. Fanno ben oltre duemila falle di Chrome corrette da inizio anno. Qualunque cosa si pensi del numero, il browser viene controllato molto più a fondo di un tempo.

Chrome scarica gli aggiornamenti in silenzio ma non completa il lavoro fino al riavvio, e in molti non chiudono mai la finestra. Cliccate sui tre puntini, poi Guida, poi Informazioni su Google Chrome: l'aggiornamento si scarica sotto i vostri occhi e appare un pulsante Riavvia quando è pronto. Su Windows serve 152.0.7977.64 o .65. Chrome almeno insiste; la dozzina di altri programmi sul PC no, ed è esattamente a questo che serve il controllo aggiornamenti app di Tendvane, che elenca ciò che è vecchio e lo aggiorna tramite winget.

Fonti

Scarica Tendvane