Rediscount

Sicurezza e privacy

Chrome 154: 108 vulnerabilità corrette, riavvia il browser

Google ha rilasciato Chrome 154 correggendo 108 bug, di cui 11 critici in componenti come V8 e WebGL. Per applicare le patch è essenziale riavviare il browser dopo l'aggiornamento automatico.

Chrome 154: 108 vulnerabilità corrette, riavvia il browser
Fonte RSS

Google ha distribuito la versione 154 di Chrome, un aggiornamento che rappresenta una delle patch di sicurezza più significative degli ultimi tempi. Il rilascio, iniziato a fine settembre e in corso di propagazione su Windows, macOS e Linux, corregge un totale di 108 vulnerabilità, di cui 11 classificate come critiche. L'obiettivo è chiudere le porte d'accesso a potenziali exploit prima che vengano sfruttati su larga scala.

Contesto tecnico e componenti a rischio

Le correzioni toccano il cuore del motore di rendering e della gestione della memoria del browser. Tra i componenti più interessati figurano:

  • ANGLE e WebGL: tre vulnerabilità critiche in ANGLE e due che consentivano scritture di dati fuori dai limiti nella memoria GPU, aree già note per la loro sensibilità.
  • V8 (motore JavaScript): tre bug gravi, inclusi problemi di type confusion e scritture fuori limite. Il motore V8 era stato oggetto di un aggiornamento urgente a settembre a seguito di un attacco reale.
  • Altri moduli: sono stati risolti problemi in ServiceWorker, modalità a schermo intero, WindowDialog, AdFilter, Bluetooth, PDFium e gestione video.

Inoltre, 25 vulnerabilità sono state classificate come ad alta gravità, interessando estensioni, navigazione e DevTools. Un aspetto degno di nota è che due di questi bug di alto livello sono stati individuati dal team di sicurezza di OpenAI Codex, evidenziando il ruolo crescente dell'intelligenza artificiale nella scoperta di falle.

Cosa cambia per chi usa Chrome in Italia

Per l'utente medio, la notizia principale non è il numero dei bug, ma l'azione concreta da compiere. Google ha avvertito che il rilascio della nuova versione potrebbe richiedere diversi giorni o settimane per raggiungere tutti i dispositivi. Tuttavia, anche quando l'aggiornamento viene scaricato in background, le correzioni non diventano operative finché il browser non viene riavviato.

Questa finestra temporale è critica: se Chrome rimane aperto con la vecchia versione in memoria, il sistema resta esposto ai rischi specifici di queste vulnerabilità, nonostante l'installazione della patch sia iniziata. La frequenza degli exploit zero-day nel 2026, con sette falle sfruttate attivamente nei soli primi mesi dell'anno, rende questa abitudine di riavvio non opzionale ma necessaria per la sicurezza.

Non è necessario scaricare manualmente nulla da siti esterni o installare software di terze parti. Chrome si aggiorna da solo; l'utente deve solo assicurarsi che, dopo l'aggiornamento, il processo del browser venga chiuso completamente e riaperto.

Domande frequenti

Devo scaricare Chrome 154 manualmente?

No. L'aggiornamento avviene automaticamente in background. È sufficiente attendere che la notifica di aggiornamento compaia e poi riavviare il browser per applicare le modifiche al codice in esecuzione.

Le mie estensioni sono a rischio?

Alcune vulnerabilità ad alta gravità interessavano la gestione delle estensioni. Riavviando il browser con la versione 154, il codice di supporto alle estensioni viene aggiornato, mitigando questi rischi specifici.

Perché il riavvio è così importante?

Un aggiornamento in background sostituisce i file su disco, ma il processo attivo in RAM continua a eseguire il codice precedente. Senza riavvio, le vulnerabilità restano attive nella sessione corrente.

Visualizza cookie policy completa

Questo pannello consente di esprimere il consenso alle tecnologie di tracciamento utilizzate da ReDiscount.it. Maggiori informazioni nella Informativa Cookie. Puoi modificare la scelta in qualsiasi momento tramite Preferenze Cookie nel piè di pagina.

Strettamente necessari

Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.

  • rd_consent — preferenze Cookie, 180 giorni, prima parte
  • rd_list_view — vista elenco o griglia, 1 anno, prima parte

Cookie analitici — Google Analytics 4

Google Analytics 4 raccoglie informazioni statistiche sull’utilizzo del Sito (pagine visitate, durata delle visite, dispositivo, provenienza del traffico). Non viene utilizzato per pubblicità comportamentale o retargeting. Si attiva soltanto dopo il consenso.

  • _ga — Google Analytics 4, 2 anni, terza parte (Google)
  • _ga_* — Google Analytics 4, 2 anni, terza parte (Google)