Google parchea el CVE-2025-10585 de Chrome Zero-Day mientras el exploit V8 activo amenaza a millones

Google lanzó el miércoles actualizaciones de seguridad para el navegador web Chrome para abordar cuatro vulnerabilidades, incluida una que, según dijo, ha sido explotada en la naturaleza.

Google chrome

9/18/20253 min read

El canal Beta se ha actualizado a 141.0.7390.30 para Windows, Mac y Linux.

Hay una lista parcial de cambios disponible en el registro de Git . ¿Te interesa cambiar de canal de publicación? Descubre cómo . Si encuentras un nuevo problema, infórmanos mediante un informe de error . El foro de ayuda de la comunidad también es un excelente lugar para solicitar ayuda o informarse sobre problemas comunes.

Equipo de lanzamiento de Chrome
Google Chrome

Etiquetas: ,

Actualización de Chrome Dev para Android

Jueves, 18 de septiembre de 2025

¡Hola a todos! Acabamos de lanzar Chrome Dev 142 (142.0.7418.5) para Android. Ya está disponible en Google Play .

Puedes ver una lista parcial de los cambios en el registro de Git . Para más información sobre las nuevas funciones, consulta el blog de Chromium y, para más información sobre las actualizaciones de la plataforma web, consulta aquí .

Si encuentra un problema nuevo, infórmenos enviando un error .

Equipo de lanzamiento de Chrome
Google Chrome

Etiquetas: , ,

Actualización de Chrome para Android

Miércoles 17 de septiembre de 2025

¡Hola a todos! Acabamos de lanzar Chrome 140 (140.0.7339.155) para Android. Estará disponible en Google Play en los próximos días.

Esta versión incluye mejoras de estabilidad y rendimiento. Puedes ver la lista completa de cambios en el registro de Git . Si encuentras un nuevo problema, infórmanos mediante un informe de error .

Las versiones de Android contienen las mismas correcciones de seguridad que sus versiones de escritorio correspondientes (Windows y Mac: 140.0.7339.185/.186, Linux: 140.0.7339.185) a menos que se indique lo contrario.

Krishna Govind
en Google Chrome

Etiquetas: ,

Actualización del canal estable para computadoras de escritorio

Miércoles 17 de septiembre de 2025

El canal estable se ha actualizado a 140.0.7339.185/.186 para Windows/Mac y 140.0.7339.185 para Linux, que se implementará en los próximos días o semanas. La lista completa de cambios en esta compilación está disponible en el registro .


Soluciones de seguridad y recompensas


Nota: El acceso a los detalles y enlaces de los errores podría estar restringido hasta que la mayoría de los usuarios reciban una corrección. También mantendremos las restricciones si el error existe en una biblioteca de terceros de la que dependen otros proyectos, pero que aún no se ha corregido.


Esta actualización incluye 4 correcciones de seguridad. A continuación, destacamos las correcciones aportadas por investigadores externos. Consulta la página de seguridad de Chrome para obtener más información.



[NA][ 445380761 ] CVE-2025-10585 de alto nivel: Confusión de tipos en V8. Reportado por Google Threat Analysis Group el 16/09/2025.

[$15000][ 435875050 ] CVE-2025-10500 de alto nivel: Uso tras la liberación en Dawn. Reportado por Giunash (Gyujeong Jin) el 03/08/2025.

[$10000][ 440737137 ] CVE-2025-10501 de alto nivel: Uso tras la liberación en WebRTC. Reportado por sherkito el 23/08/2025.

[TBD][ 438038775 ] CVE-2025-10502 de alto nivel: Desbordamiento del búfer de montón en ANGLE. Reportado por Google Big Sleep el 12/08/2025.


Google tiene conocimiento de la existencia de un exploit para CVE-2025-10585.

También agradecemos a todos los investigadores de seguridad que colaboraron con nosotros durante el ciclo de desarrollo para evitar que los errores de seguridad llegaran al canal estable.

Muchos de nuestros errores de seguridad se detectan mediante AddressSanitizer , MemorySanitizer , UndefinedBehaviorSanitizer , Control Flow Integrity , libFuzzer o AFL .


¿Te interesa cambiar de canal de lanzamiento? Descubre cómo aquí . Si encuentras un nuevo problema, infórmanos informando de un error . El foro de ayuda de la comunidad también es un excelente lugar para solicitar ayuda o informarse sobre problemas comunes.


Srinivas Sista
Google Chrome