chrome 153 16 falle critical chrome 156 dev

Chrome 153 corregge 16 falle con due Critical, Chrome 156 entra nel canale Dev

🐧 Novità principali

  • Chrome 153 Stable corregge 16 vulnerabilità, comprese due Critical in Dawn e WebGL e numerosi bug High in PDFium, V8 e Extensions.
  • Chrome 153.0.8010.52 raggiunge anche Android con le correzioni di sicurezza corrispondenti alla release desktop.
  • Chrome 156 entra nel Dev su desktop e Android, mentre ChromeOS mantiene Stable su Chrome 152 e Dev già su Chrome 155.

Google aggiorna contemporaneamente quasi tutti i livelli dell’ecosistema Chrome, ma il dato operativo più importante arriva ancora dalla sicurezza. Chrome 153 Stable riceve 16 correzioni, guidate da due vulnerabilità Critical in Dawn e WebGL, e la stessa base raggiunge Android. Parallelamente Chrome 156 entra già nel canale Dev su desktop e mobile, mentre ChromeOS continua a muoversi con una numerazione distinta: Stable resta associato a Chrome 152 e Dev è già su Chrome 155. Il quadro mostra la velocità della pipeline Chromium, nella quale patch di sicurezza, major release e generazioni sperimentali convivono contemporaneamente su canali differenti.

Chrome 153 corregge due vulnerabilità Critical in Dawn e WebGL

Annuncio

La release più importante è Chrome 153.0.8010.52/.53 per Windows e macOS e 153.0.8010.52 per Linux. Nel bollettino Stable ufficiale del 17 settembre Google documenta 16 security fix, con due vulnerabilità classificate Critical. CVE-2026-93374 è un use-after-free in Dawn, l’implementazione WebGPU utilizzata da Chromium, mentre CVE-2026-93372 è un buffer overflow in WebGL. Il livello High comprende inoltre CVE-2026-93382, use-after-free in PDFium, CVE-2026-93381, buffer overflow ancora in PDFium, una type confusion in V8, un use-after-free nel sistema Extensions, una validazione dello stato impropria in Skia e un problema di autorizzazione in ORB. Google non indica nel bollettino exploitation attiva per queste falle, distinzione importante dopo il recente settimo zero-day Chrome del 2026 sfruttato in attacchi reali. Il numero assoluto delle vulnerabilità è inferiore alle 230 correzioni arrivate con il primo Chrome 153 Stable, ma la presenza di due Critical rende comunque l’update prioritario. Quella major release aveva già concentrato una parte importante dei problemi più gravi nello stack grafico WebGL, come analizzato nell’aggiornamento Chrome 153 con cinque vulnerabilità Critical.

Leggi anche: APT31 sfrutta il patch gap di Chrome concatenando V8 e sandbox escape

Android riceve Chrome 153 mentre Extended Stable resta sulla serie 152

Google ha portato la stessa base anche su mobile. Il rilascio ufficiale Chrome 153 per Android distribuisce 153.0.8010.52 attraverso Google Play e specifica che Android incorpora le medesime correzioni di sicurezza della release desktop corrispondente, salvo eccezioni esplicitamente indicate. Il canale Extended Stable, destinato agli ambienti che privilegiano una cadenza più conservativa, rimane invece sulla serie precedente. L’aggiornamento Extended Stable porta Windows e macOS a Chrome 152.0.7977.134. La separazione è intenzionale: le organizzazioni possono rallentare il passaggio tra major release mantenendo una linea supportata, mentre Stable prosegue sulla generazione successiva. È lo stesso modello osservato ad agosto, quando Chrome 152 raggiungeva desktop e mobile mentre ChromeOS separava Stable, Beta, LTC e LTS. La numerazione quindi non va interpretata come indice diretto del livello di sicurezza: ciò che conta è trovarsi sulla build più recente prevista per il proprio canale.

ChromeOS resta su Chrome 152 Stable ma il ramo Dev passa già a Chrome 155

La frammentazione aumenta ulteriormente su ChromeOS e ChromeOS Flex. Il canale Stable ufficiale passa alla versione del sistema operativo 16765.49.0, associata al browser Chrome 152.0.7977.129 per la maggior parte dei dispositivi. Non si verifica quindi un riallineamento immediato con Chrome 153 desktop. Il canale Dev di ChromeOS è invece già alla versione 16820.2.0, accompagnata da Chrome 155.0.8059.0. Questo scarto mostra perché i bollettini ChromeOS debbano essere letti separatamente da quelli del browser desktop: sistema operativo e browser seguono pipeline collegate ma non perfettamente sincronizzate. La struttura multi-canale permette a Google di validare progressivamente le nuove generazioni senza spostare contemporaneamente tutta la base installata. Per amministratori e utenti enterprise, però, rende indispensabile identificare prima il canale effettivamente utilizzato e soltanto dopo confrontare il numero di versione.

Continua con:

Chrome 151 corregge una falla Critical mentre Chrome 152 e 153 avanzano

Chrome 152 corregge una zero-day V8 sfruttata in attacchi reali

Chrome 156 è già nel Dev mentre Stable deve ancora consolidare Chrome 153

La pipeline futura è già due generazioni avanti. Il Chrome Dev desktop del 18 settembre porta Windows, macOS e Linux alla versione 156.0.8063.3, mentre Chrome Dev 156 per Android raggiunge 156.0.8063.0. Questi numeri non devono però far sembrare vecchio Chrome 153: Dev è un canale di sviluppo, non il ramo consigliato per gli utenti ordinari. Google sta semplicemente facendo avanzare in parallelo Stable, Extended Stable, Dev e ChromeOS, mantenendo più generazioni attive nello stesso momento. La priorità immediata resta quindi l’aggiornamento di Chrome 153 Stable alle build del 17 settembre, perché le due vulnerabilità Critical in Dawn e WebGL colpiscono componenti esposti alla complessa superficie grafica del browser. Chrome 156 indica dove sta andando Chromium; Chrome 153 aggiornato resta invece il livello sul quale oggi si misura la sicurezza degli utenti Stable.

Iscriviti alla Newsletter

Non perdere le analisi settimanali: Entra nella Matrice Digitale.

Matrice Digitale partecipa al Programma Affiliazione Amazon EU. In qualità di Affiliato Amazon, ricevo un guadagno dagli acquisti idonei. Questo non influenza i prezzi per te.

Torna in alto