Chrome bajo asedio: confirman explotación activa de un 0-day crítico en Windows, macOS y Linux
Hemos visto cosas raras en el mundo del software, pero esto es de película de terror. Google ha confirmado que hackers ya están usando un exploit activo contra Chrome, así que nos toca mover ficha rápido. Se trata de la vulnerabilidad CVE-2026-11645 en el motor V8, esa parte del navegador que hace volar JavaScript. El fallo permite salirse de los límites de memoria asignados, lo cual es como dejar la puerta principal abierta con una placa giratoria. La gravedad es alta, puntúa 8.8 sobre 10, y sí, hay código malicioso funcionando en la naturaleza. Para descubrir este bug, el investigador 303f06e3 se llevó 55.000 dólares, una buena paga por hacer temblar a los gigantes tecnológicos.No viene solo, viene acompañado. En esta actualización masiva hemos corregido 74 vulnerabilidades de golpe. De esas, 17 son críticas. La gran mayoría tiene que ver con acceso a memoria ya liberada, esos errores clásicos donde el programa intenta leer datos que ya no existen o fueron borrados. Afectan a componentes clave como Ozone, Bluetooth, Gamepad, Autofill e incluso al procesador gráfico Skia. También cerramos un desbordamiento entero en libyuv, que suele dar dolores de cabeza cuando maneja imágenes. Básicamente, si tocas cualquier cosa multimedia o de interfaz en Chrome, ahora es más seguro.Además de las críticas, hemos parcheado decenas de fallos de alto riesgo en extensiones, trabajadores de servicio, WebRTC, contraseñas y el modo invitado. Google no ha dado muchos detalles técnicos todavía para evitar que los atacantes se preparen, pero la recomendación es clara: actualizad ya. La versión estable para Windows y macOS lleva el número 149.0.7827.102 (y .103 para Mac), mientras que Linux recibe la .102. La distribución será progresiva durante días o semanas, así que si no os llega automáticamente, id a «Acerca de Chrome» en la configuración y forzad la comprobación. Tras descargarla, reiniciad el navegador y volved a navegar con tranquilidad, porque esto del 0-day no espera a nadie.
Noticias relacionadas
Mejora de rendimiento en la Intel Arc B390 gracias al kernel 7.2 de Linux
Windows 11 vs Linux: La batalla de los 99 tests revela quién manda en IA y vídeo
Torvalds zanja la polémica sobre la IA en el kernel de Linux: o aceptáis la automatización o fuera
PhotoGIMP: la alternativa gratuita que planta cara a Photoshop