Skip to content
LIVE

Aggiornare Chrome subito: Google ha corretto 327 falle di sicurezza, sei delle quali critiche

Chrome 152, pubblicato il 25 agosto, corregge falle che secondo i ricercatori permetterebbero a un sito malevolo di uscire dall’ambiente isolato del browser ed eseguire codice direttamente sul computer. L’aggiornamento ha effetto solo dopo il riavvio del browser: scaricarlo non basta.

Redazione Tecnologia di Meridians

Published 29 agosto 2026 · Updated 29 agosto 2026 · 3 min read

Aggiornare Chrome subito: Google ha corretto 327 falle di sicurezza, sei delle quali criticheSoftware
Photo: Photo by Lisa / Pexels (Pexels License — free to use, no attribution legally required (credited above as good practice).)

The short answer

  • Il 25 agosto 2026 Google ha pubblicato Chrome 152.0.7977.64/.65 (Windows e Mac) e 152.0.7977.64 (Linux), correggendo in quella versione 327 problemi di sicurezza, secondo il blog ufficiale Chrome Releases.
  • I ricercatori di sicurezza di Malwarebytes ne segnalano due come particolarmente gravi: CVE-2026-79282, una falla critica di tipo use-after-free nel motore grafico ANGLE che consente a una pagina malevola di eseguire codice fuori dall’ambiente isolato di Chrome, e CVE-2026-78899, una falla di gravità alta nel motore JavaScript V8 che si attiva con la sola visita a un sito malevolo.
  • Google non ha reso noto se una delle due falle sia già sfruttata attivamente; l’azienda di norma trattiene i dettagli «finché la maggior parte degli utenti non ha installato la correzione».
  • La correzione richiede un riavvio: aprire Impostazioni > Informazioni su Chrome per avviare il download e riavviare poi il browser; chiudere le schede non completa l’aggiornamento.

Google ha distribuito Chrome 152 il 25 agosto 2026, correggendo in un’unica versione 327 problemi di sicurezza. La maggior parte è di ordinaria amministrazione. Due no: secondo i ricercatori di sicurezza permetterebbero a un sito malevolo di sfuggire all’ambiente isolato di Chrome e di eseguire codice direttamente sulla macchina, per la sola visita alla pagina sbagliata.

Qual è esattamente il problema

  • CVE-2026-79282 (critica): una falla di tipo use-after-free in ANGLE, il motore grafico di Chrome, che consente a una pagina malevola di eseguire codice arbitrario fuori dall’ambiente isolato del browser; l’attacco, cioè, non resta confinato alla scheda
  • CVE-2026-78899 (alta, CVSS 8,8): una falla di tipo use-after-free nel motore JavaScript V8 di Chrome che può consentire l’esecuzione di codice da remoto e che, secondo l’analisi di Malwarebytes, si attiva con la sola visita a un sito malevolo
  • 327 correzioni complessive in questa versione, che risolvono errori use-after-free, scritture fuori dai limiti consentiti e altri difetti di sicurezza della memoria in componenti come ANGLE, Aura, Chromecast, Views e Safebrowsing

È già sfruttata in questo momento?

Le note di rilascio di Google non lo dicono. La prassi abituale dell’azienda è mantenere riservati i dettagli tecnici di una vulnerabilità «finché la maggior parte degli utenti non ha installato la correzione», proprio per non fornire agli aggressori una mappa prima che i più abbiano aggiornato. Non esiste quindi conferma pubblica in nessuna delle due direzioni su uno sfruttamento attivo: è anche per questo che i ricercatori trattano come urgenti le falle di fuga dall’ambiente isolato come CVE-2026-79282, a prescindere.

Come aggiornare

Chrome di norma si aggiorna da solo in background, ma la correzione ha effetto solo dopo il riavvio. Apra le Impostazioni e poi «Informazioni su Chrome» — questo avvia il download, se non è già avvenuto — e riavvii quindi il browser. Limitarsi a chiudere e riaprire le schede, senza riavviare del tutto, lascia in funzione la vecchia versione vulnerabile.

Sources

Every factual claim above is traceable to these documents. Check them — that is why they are here.

About this byline

Redazione Tecnologia di Meridians is an editorial desk at Meridians, not an individual. A desk byline means the article was produced and fact-checked to that desk's published standards. Read our editorial standards and corrections policy.

Sponsorizzato

Paid placement · not editorial

Related reading

The Meridians Brief

One considered email a week

What changed, what it costs you, and what to do about it — from the Meridians desks. No sponsored picks disguised as recommendations.

Sign-up opens with our launch issue. Nothing is sent or stored yet.