Vulnerabilità · 90 giorni fa
Un solo rilascio di Chrome basta a chiudere più vie di code execution, quindi il problema reale non è la singola falla: è ogni installazione rimasta indietro. In una flotta eterogenea, la copertura non vale finché tutti gli OS non sono arrivati alla build corretta; un browser vecchio resta un punto d’ingresso facile.
Google ha rilasciato Chrome 149.0.7827.196/197 per correggere 18 vulnerabilità, di cui 4 critiche e 14 alte, su Windows, macOS e Linux. CSIRT Italia segnala che sono affette le versioni precedenti alla 149.0.7827.196/197 su Windows e macOS, e precedenti alla 149.0.7827.196 su Linux.
La priorità è verificare lo stato di patch dei deployment misti: basta una piattaforma rimasta indietro perché la superficie di attack resti aperta. Non è un rischio nuovo, ma un rischio ricorrente che si nasconde nelle differenze di versione tra sistemi diversi.
CVE in questo aggiornamento
434 CVE
Distribuite tra Microsoft Edge (Chromium-based).
62 critiche · 122 alte · 242 medie · 8 basse
0 in CISA KEV · 0 con EPSS sopra 1%
Severità più alta: CVE-2026-13782 · 10.0 CRITICAL
EPSS più alto: CVE-2026-14104 · 0,52%
Mostriamo le prime 10 per KEV, EPSS e severità.
2 fonti che coprono questa storia
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 81 nuove vulnerabilità di sicurezza.
Google Patches 382 Chrome Vulnerabilities
Fifteen of the newly patched flaws have been rated ‘critical’ and 67 have been rated ‘high severity’.
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 3 nuove vulnerabilità di sicurezza con gravità “alta”.
Risolte vulnerabilità in Google Chrome
Google ha rilasciato un aggiornamento per il browser Chrome al fine di correggere 18 nuove vulnerabilità di sicurezza, di cui 4 con gravità “critica” e 14 con gravità “alta”.
Part of the PlainSec briefing for 2026-07-01