Chrome ha appena chiuso 247 falle di sicurezza con un solo aggiornamento
Duecentoquarantasette. Tante sono le falle di sicurezza che Google ha corretto in una sola versione di Chrome questa settimana, e non è un errore di stampa. È il lotto più grande che il browser abbia distribuito da parecchio tempo.
La nuova build è 155.0.8059.39 e .40 su Windows e Mac, mentre Linux e Android sono alla .39. Quattro correzioni sono classificate come critiche, tutte bug di tipo use-after-free, nei componenti Chromecast, Browser, Navigation e Track: CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 e CVE-2026-106347. Due di queste permettono a una pagina web confezionata ad arte di eseguire codice fuori dalla sandbox di Chrome, la barriera che normalmente impedisce a un sito malevolo di toccare il resto della macchina. Altre 53 sono classificate come elevate. Ricercatori esterni hanno presentato 62 delle segnalazioni e Google ha pagato finora circa 33.000 dollari, con una cinquantina di premi ancora da assegnare. Un ricercatore, Xinyang Ge, ha firmato una dozzina di scoperte, diverse delle quali ottenute con l'aiuto dell'IA.
Ecco la parte buona: Google dice che nessuna di queste falle è sfruttata in rete. È proprio il motivo per farlo oggi invece che il mese prossimo. Chrome scarica gli aggiornamenti in silenzio in background, ma non chiude il lavoro finché non lo si chiude e riapre, e molte persone non chiudono Chrome da agosto. Aprite il menu a tre puntini, scegliete Guida, poi Informazioni su Google Chrome, e lasciatelo riavviare. Edge è costruito sullo stesso motore, quindi la sua versione di queste correzioni arriva poco dopo.
Se riavviare le cose non rientra tra le vostre abitudini, il controllo degli aggiornamenti delle app di Tendvane passa in rassegna ciò che è installato sul PC e vi dice quali programmi sono indietro, Chrome compreso.