Aggiornare Chrome subito: Google ha corretto 327 falle di sicurezza, sei delle quali critiche
Chrome 152, pubblicato il 25 agosto, corregge falle che secondo i ricercatori permetterebbero a un sito malevolo di uscire dall’ambiente isolato del browser ed eseguire codice direttamente sul computer. L’aggiornamento ha effetto solo dopo il riavvio del browser: scaricarlo non basta.
Redazione Tecnologia di Meridians
Published 29 agosto 2026 · Updated 29 agosto 2026 · 3 min read
SoftwareThe short answer
- Il 25 agosto 2026 Google ha pubblicato Chrome 152.0.7977.64/.65 (Windows e Mac) e 152.0.7977.64 (Linux), correggendo in quella versione 327 problemi di sicurezza, secondo il blog ufficiale Chrome Releases.
- I ricercatori di sicurezza di Malwarebytes ne segnalano due come particolarmente gravi: CVE-2026-79282, una falla critica di tipo use-after-free nel motore grafico ANGLE che consente a una pagina malevola di eseguire codice fuori dall’ambiente isolato di Chrome, e CVE-2026-78899, una falla di gravità alta nel motore JavaScript V8 che si attiva con la sola visita a un sito malevolo.
- Google non ha reso noto se una delle due falle sia già sfruttata attivamente; l’azienda di norma trattiene i dettagli «finché la maggior parte degli utenti non ha installato la correzione».
- La correzione richiede un riavvio: aprire Impostazioni > Informazioni su Chrome per avviare il download e riavviare poi il browser; chiudere le schede non completa l’aggiornamento.
Google ha distribuito Chrome 152 il 25 agosto 2026, correggendo in un’unica versione 327 problemi di sicurezza. La maggior parte è di ordinaria amministrazione. Due no: secondo i ricercatori di sicurezza permetterebbero a un sito malevolo di sfuggire all’ambiente isolato di Chrome e di eseguire codice direttamente sulla macchina, per la sola visita alla pagina sbagliata.
Qual è esattamente il problema
- CVE-2026-79282 (critica): una falla di tipo use-after-free in ANGLE, il motore grafico di Chrome, che consente a una pagina malevola di eseguire codice arbitrario fuori dall’ambiente isolato del browser; l’attacco, cioè, non resta confinato alla scheda
- CVE-2026-78899 (alta, CVSS 8,8): una falla di tipo use-after-free nel motore JavaScript V8 di Chrome che può consentire l’esecuzione di codice da remoto e che, secondo l’analisi di Malwarebytes, si attiva con la sola visita a un sito malevolo
- 327 correzioni complessive in questa versione, che risolvono errori use-after-free, scritture fuori dai limiti consentiti e altri difetti di sicurezza della memoria in componenti come ANGLE, Aura, Chromecast, Views e Safebrowsing
È già sfruttata in questo momento?
Le note di rilascio di Google non lo dicono. La prassi abituale dell’azienda è mantenere riservati i dettagli tecnici di una vulnerabilità «finché la maggior parte degli utenti non ha installato la correzione», proprio per non fornire agli aggressori una mappa prima che i più abbiano aggiornato. Non esiste quindi conferma pubblica in nessuna delle due direzioni su uno sfruttamento attivo: è anche per questo che i ricercatori trattano come urgenti le falle di fuga dall’ambiente isolato come CVE-2026-79282, a prescindere.
Come aggiornare
Chrome di norma si aggiorna da solo in background, ma la correzione ha effetto solo dopo il riavvio. Apra le Impostazioni e poi «Informazioni su Chrome» — questo avvia il download, se non è già avvenuto — e riavvii quindi il browser. Limitarsi a chiudere e riaprire le schede, senza riavviare del tutto, lascia in funzione la vecchia versione vulnerabile.
Sources
Every factual claim above is traceable to these documents. Check them — that is why they are here.
- Chrome Releases: Stable Channel Update for Desktop (August 25, 2026)Google Chrome Releases
- Update Chrome before you browse againMalwarebytes
About this byline
Redazione Tecnologia di Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.
Sponsorizzato
Paid placement · not editorial
CISA fissa una scadenza entro la stessa settimana per quattro falle già sfruttate: una tocca il punteggio massimo di 10
4 min di lettura · 13 settembre 2026
L'aggiornamento di settembre di Microsoft chiude due falle di Windows già sotto attacco
4 min di lettura · 9 settembre 2026
Google conferma attacchi in corso che sfruttano una falla di Chrome. Aggiorni subito, poi controlli ogni browser Chromium che utilizza
3 min di lettura · 6 settembre 2026
The Meridians Brief
One considered email a week
What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.
Sign-up opens with our launch issue. Nothing is sent or stored yet.
