Chrome 154: 108 vulnerabilità corrette, riavvia il browser
Google ha rilasciato Chrome 154 correggendo 108 bug, di cui 11 critici in componenti come V8 e WebGL. Per applicare le patch è essenziale riavviare il browser dopo l'aggiornamento automatico.

Google ha distribuito la versione 154 di Chrome, un aggiornamento che rappresenta una delle patch di sicurezza più significative degli ultimi tempi. Il rilascio, iniziato a fine settembre e in corso di propagazione su Windows, macOS e Linux, corregge un totale di 108 vulnerabilità, di cui 11 classificate come critiche. L'obiettivo è chiudere le porte d'accesso a potenziali exploit prima che vengano sfruttati su larga scala.
Contesto tecnico e componenti a rischio
Le correzioni toccano il cuore del motore di rendering e della gestione della memoria del browser. Tra i componenti più interessati figurano:
- ANGLE e WebGL: tre vulnerabilità critiche in ANGLE e due che consentivano scritture di dati fuori dai limiti nella memoria GPU, aree già note per la loro sensibilità.
- V8 (motore JavaScript): tre bug gravi, inclusi problemi di type confusion e scritture fuori limite. Il motore V8 era stato oggetto di un aggiornamento urgente a settembre a seguito di un attacco reale.
- Altri moduli: sono stati risolti problemi in ServiceWorker, modalità a schermo intero, WindowDialog, AdFilter, Bluetooth, PDFium e gestione video.
Inoltre, 25 vulnerabilità sono state classificate come ad alta gravità, interessando estensioni, navigazione e DevTools. Un aspetto degno di nota è che due di questi bug di alto livello sono stati individuati dal team di sicurezza di OpenAI Codex, evidenziando il ruolo crescente dell'intelligenza artificiale nella scoperta di falle.
Cosa cambia per chi usa Chrome in Italia
Per l'utente medio, la notizia principale non è il numero dei bug, ma l'azione concreta da compiere. Google ha avvertito che il rilascio della nuova versione potrebbe richiedere diversi giorni o settimane per raggiungere tutti i dispositivi. Tuttavia, anche quando l'aggiornamento viene scaricato in background, le correzioni non diventano operative finché il browser non viene riavviato.
Questa finestra temporale è critica: se Chrome rimane aperto con la vecchia versione in memoria, il sistema resta esposto ai rischi specifici di queste vulnerabilità, nonostante l'installazione della patch sia iniziata. La frequenza degli exploit zero-day nel 2026, con sette falle sfruttate attivamente nei soli primi mesi dell'anno, rende questa abitudine di riavvio non opzionale ma necessaria per la sicurezza.
Non è necessario scaricare manualmente nulla da siti esterni o installare software di terze parti. Chrome si aggiorna da solo; l'utente deve solo assicurarsi che, dopo l'aggiornamento, il processo del browser venga chiuso completamente e riaperto.
Domande frequenti
Devo scaricare Chrome 154 manualmente?
No. L'aggiornamento avviene automaticamente in background. È sufficiente attendere che la notifica di aggiornamento compaia e poi riavviare il browser per applicare le modifiche al codice in esecuzione.
Le mie estensioni sono a rischio?
Alcune vulnerabilità ad alta gravità interessavano la gestione delle estensioni. Riavviando il browser con la versione 154, il codice di supporto alle estensioni viene aggiornato, mitigando questi rischi specifici.
Perché il riavvio è così importante?
Un aggiornamento in background sostituisce i file su disco, ma il processo attivo in RAM continua a eseguire il codice precedente. Senza riavvio, le vulnerabilità restano attive nella sessione corrente.
