Noticias · Tecnología · 19 ago. 2026

Tecnología del día: Chrome 151 pide actualizar dos desbordamientos críticos

El 19 de agosto de 2026 la prensa de seguridad insistió en actualizar Chrome a 151.0.7922.169 o 170, el canal estable que Google había publicado el martes con 15 fallos, dos de ellos críticos en WebGL y Dawn. No hubo un procesador nuevo. El campus de Ohio y ShieldBreak son del lunes y del martes.

Hecho
19 de agosto de 2026
Lectura
6 minutos
Fuentes
4 verificables

El 19 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) no hubo un nudo de proceso. El miércoles la prensa de seguridad empujó el parche de Chrome que Google había puesto en el canal estable el martes: la versión 151.0.7922.169 en Linux y 169 o 170 en Windows y macOS, con 15 avisos. Dos son críticos, CVE-2026-76034 en WebGL y CVE-2026-76036 en Dawn, el código de WebGPU. Malwarebytes y Cyber Security News lo cuentan el 19 como un aviso de actualizar, no como un segundo lanzamiento. El campus PORTS-Pike es del lunes. ShieldBreak sigue en el martes. 01,02

Este resumen cierra con fuentes consultadas el 20 de agosto de 2026. Distingue el seguimiento del miércoles del 8-K y de CVE-2026-69414, ya contados. No trata Private Safety Processing ni Grok 4.6 en Bedrock, que van en el digest de IA.

registrado15

avisos de seguridad del Chrome 151 estable

Lista del canal estable del 18, repetida el 19. Dos críticos y trece altos. Doce los reportó Google; tres, investigadores externos.

registrado151.0.7922.169

versión mínima que cierra los dos críticos en escritorio

Linux: 169. Windows y macOS: 169 o 170. No es un recuento de equipos ya parcheados.

verificado0

confirmación pública de explotación de los dos críticos el 19

TechTimes: ni en KEV ni explotación confirmada antes del parche. Eso no prueba que nadie lo use en privado.

El fallo está en el proceso de la GPU, no en el renderer

Malwarebytes, el 19, resume el riesgo en una frase útil: un desbordamiento en WebGL o en Dawn permite, según el aviso, ejecutar código fuera del sandbox a partir de una página HTML. WebGL pinta 2D y 3D en el navegador. Dawn habla con el hardware vía WebGPU. Los dos viven en el proceso de GPU, que ya tiene más acceso al sistema que el renderer aislado. Por eso Google los marca críticos. El propio Google reportó el 76034 el 15 de julio y el 76036 el 28. Los detalles de varios avisos siguen restringidos hasta que la mayoría haya actualizado. 01,02

TechTimes, también el 19, añade el crédito que el aviso estable no suele lucir. CVE-2026-76045, use-after-free en WebGL, gravedad alta, lo firma Amy Burnett, investigadora de Codex Security de OpenAI, con el identificador amyb. El mismo 18, según esa pieza, Mozilla publicó Firefox 154 y el boletín MFSA 2026-74 le atribuyó cinco fallos altos. Es un crédito en un aviso, no una tasa de acierto del producto Codex Security. Google sigue siendo el origen de la mayoría de los 15. 03

El 8-K y el CVE de Defender no se firman otra vez

Cyprus Mail y otra prensa del 19 releyeron el aval de NVIDIA en Ohio: tope de 105.000 millones, 8 gigavatios, 20 años. Es el mismo 8-K del lunes. No añade un vatio encendido. En las fuentes de seguridad consultadas el 20 no aparece un parche de ShieldBreak, CVE-2026-69414, distinto del seguimiento del martes. 04

Qué no rompió el 19, y qué queda abierto

El miércoles no trajo un silicio nuevo. Dejó un navegador que todavía se está actualizando y un motor de Defender que Microsoft ya había nombrado.

En conjunto, el 19 de agosto dejó el silicio donde lo dejó el lunes y un Chrome cuyo parche útil es cerrar el navegador y dejar que termine la actualización.

Fuentes

Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.

  1. 01
    Update Chrome now: Two critical vulnerabilities fixed

    Malwarebytes · periodística · Consultada el 2026-08-20

  2. 02
    Google Fixes Two Critical Chrome Flaws in WebGL and Dawn — Update Your Browser

    Cyber Security News · periodística · Consultada el 2026-08-20

  3. 03
  4. 04
    Nvidia to provide up to $105 billion guarantee for OpenAI's Ohio data center

    Cyprus Mail · periodística · Consultada el 2026-08-20

Publicado el 20 de agosto de 2026 · Actualizado el 20 de agosto de 2026 · Sin correcciones registradas