Chrome 151 sella 370 grietas

¿Cuántos agujeros de seguridad puede tener el navegador que usas cada día?
Chrome 151 llega con 370 vulnerabilidades corregidas de golpe.
No hablamos de fallos menores: siete tenían severidad crítica, el nivel capaz de permitir a un atacante tomar el control de tu sistema sin que hagas nada raro.
Y 30 de esas vulnerabilidades vivían dentro de ANGLE, el motor gráfico que Chrome usa para renderizar todo lo que ves en pantalla, desde vídeos hasta páginas web.

Siete fallos críticos esperaban ocultos dentro de tu navegador.
Entre los críticos destacan cuatro bugs de tipo use-after-free, una vulnerabilidad que permite manipular memoria ya liberada para ejecutar código malicioso. Afectaban a Compositing, Views, Skia y Ozone. Además, dos fallos críticos de validación insuficiente aparecían en Dawn y ANGLE, y una race condition crítica se escondía en el Updater, el componente que gestiona las actualizaciones automáticas del navegador.
Los bugs de alta severidad también llegaban en docena.
Más de una docena de los 71 fallos de alta severidad eran también use-after-free, repartidos por Navigation, V8, Loader, Autofill, DOM, Audio y Media. El resto incluía integer overflow, out-of-bounds read/write, type confusion y hasta un fallo criptográfico. La actualización cierra además 170 vulnerabilidades de severidad media y 122 de severidad baja, completando un parche de proporciones poco habituales en Chrome.
Google encontró por su cuenta 349 de los 370 fallos corregidos.

Esto no solo afecta a Chrome de escritorio.
Edge y Brave comparten el mismo motor y componentes clave, por lo que el riesgo alcanza a millones de usuarios adicionales.
Compartir motor gráfico significa compartir también la superficie de ataque entre millones de dispositivos.
Solo en lo que va de año, Google ha cerrado más de 1.800 vulnerabilidades en Chrome, una cifra sin precedente reciente.
Actualizar no es opcional, es urgente.
Chrome 151 ya está disponible como versión 151.0.7922.71/.72 para Windows y macOS, y como 151.0.7922.71 para Linux. El navegador se actualiza solo, pero conviene verificar que el proceso ha terminado antes de seguir navegando con normalidad.
El programa bug bounty también habló claro.
Google pagó 58.500 dólares en recompensas a investigadores externos que reportaron 21 fallos. Para 13 de esas vulnerabilidades, la compañía aún no ha revelado el importe, algo habitual cuando los detalles técnicos no se han divulgado para evitar que otros los exploten. Este modelo de bug bounty mantiene a investigadores independientes revisando el código de Chrome de forma continua.

349 de los 370 fallos los encontró el propio Google.
Eso significa que la mayoría no llegaron desde fuera: los equipos internos los detectaron antes de que alguien pudiera aprovecharlos. Un dato que habla bien del proceso interno, pero que recuerda cuántos fallos pueden acumularse en un ciclo de desarrollo.
ANGLE concentró 30 vulnerabilidades en un solo componente.
ANGLE es el backend WebGL de código abierto que Chrome usa para todo el renderizado gráfico. Que 30 vulnerabilidades se concentren ahí no es casualidad: cuanto más expuesto está un componente a contenido externo no confiable, más superficie de ataque ofrece. Cada página con imágenes o vídeos pasa por ANGLE.
El navegador más usado nunca deja de parchear.
Esa cifra acumulada en Chrome durante 2025 dice mucho sobre el ritmo real de la seguridad en software moderno: no hay versión definitivamente segura, solo versiones más actualizadas que otras.
Qué hacer ahora
- ✓Abre Chrome, ve a Configuración y comprueba la versión 151.
- ✓Reinicia el navegador para que los parches se apliquen del todo.
- ✓Si usas Edge o Brave, verifica también sus actualizaciones pendientes.
¿Cuándo fue la última vez que comprobaste la versión de tu navegador?
La seguridad no se improvisa, se audita. En Nacata Security detectamos vulnerabilidades y protegemos tu empresa, porque un solo fallo puede costarte todo lo que has construido.
Artículos relacionados
Nacata Security, contáctanos cuando quieras
Somos Nacata Security, conócenos
web: nacata.io
email: info@nacata.io
Teléfono: 919930793
LinkedIn: Nacata Security
Nuevas versiones y funciones de herramientas usadas en ciberseguridad ofensiva y defensiva: escáneres, frameworks de explotación, software de auditoría.
Para quien quiere estar al día de qué herramientas usar y qué han mejorado.
RATING
7.8
¿Quiénes somos?
En Nacata Security somos una empresa de ciberseguridad ofensiva especializada en auditorías y test de intrusión.
Detectamos, evaluamos y ayudamos a mitigar las vulnerabilidades de tus sistemas, redes y aplicaciones antes de que un atacante real las explote, ofreciendo una defensa 360º adaptada a cada cliente.
Estamos encantados de contactar contigo para lo que quieras.




