El 19 de agosto de 2026 (día civil en Europe/Madrid que resume este digest) no hubo un nudo de proceso. El miércoles la prensa de seguridad empujó el parche de Chrome que Google había puesto en el canal estable el martes: la versión 151.0.7922.169 en Linux y 169 o 170 en Windows y macOS, con 15 avisos. Dos son críticos, CVE-2026-76034 en WebGL y CVE-2026-76036 en Dawn, el código de WebGPU. Malwarebytes y Cyber Security News lo cuentan el 19 como un aviso de actualizar, no como un segundo lanzamiento. El campus PORTS-Pike es del lunes. ShieldBreak sigue en el martes. 01,02
Este resumen cierra con fuentes consultadas el 20 de agosto de 2026. Distingue el seguimiento del miércoles del 8-K y de CVE-2026-69414, ya contados. No trata Private Safety Processing ni Grok 4.6 en Bedrock, que van en el digest de IA.
avisos de seguridad del Chrome 151 estable
Lista del canal estable del 18, repetida el 19. Dos críticos y trece altos. Doce los reportó Google; tres, investigadores externos.
versión mínima que cierra los dos críticos en escritorio
Linux: 169. Windows y macOS: 169 o 170. No es un recuento de equipos ya parcheados.
confirmación pública de explotación de los dos críticos el 19
TechTimes: ni en KEV ni explotación confirmada antes del parche. Eso no prueba que nadie lo use en privado.
El fallo está en el proceso de la GPU, no en el renderer
Malwarebytes, el 19, resume el riesgo en una frase útil: un desbordamiento en WebGL o en Dawn permite, según el aviso, ejecutar código fuera del sandbox a partir de una página HTML. WebGL pinta 2D y 3D en el navegador. Dawn habla con el hardware vía WebGPU. Los dos viven en el proceso de GPU, que ya tiene más acceso al sistema que el renderer aislado. Por eso Google los marca críticos. El propio Google reportó el 76034 el 15 de julio y el 76036 el 28. Los detalles de varios avisos siguen restringidos hasta que la mayoría haya actualizado. 01,02
TechTimes, también el 19, añade el crédito que el aviso estable no suele lucir. CVE-2026-76045, use-after-free en WebGL, gravedad alta, lo firma Amy Burnett, investigadora de Codex Security de OpenAI, con el identificador amyb. El mismo 18, según esa pieza, Mozilla publicó Firefox 154 y el boletín MFSA 2026-74 le atribuyó cinco fallos altos. Es un crédito en un aviso, no una tasa de acierto del producto Codex Security. Google sigue siendo el origen de la mayoría de los 15. 03
El 8-K y el CVE de Defender no se firman otra vez
Cyprus Mail y otra prensa del 19 releyeron el aval de NVIDIA en Ohio: tope de 105.000 millones, 8 gigavatios, 20 años. Es el mismo 8-K del lunes. No añade un vatio encendido. En las fuentes de seguridad consultadas el 20 no aparece un parche de ShieldBreak, CVE-2026-69414, distinto del seguimiento del martes. 04
Qué no rompió el 19, y qué queda abierto
El miércoles no trajo un silicio nuevo. Dejó un navegador que todavía se está actualizando y un motor de Defender que Microsoft ya había nombrado.
En conjunto, el 19 de agosto dejó el silicio donde lo dejó el lunes y un Chrome cuyo parche útil es cerrar el navegador y dejar que termine la actualización.
Fuentes
Priorizamos fuentes institucionales y enlazamos la página exacta que sustenta cada afirmación.
- 01Update Chrome now: Two critical vulnerabilities fixed ↗
Malwarebytes · periodística · Consultada el 2026-08-20
- 02Google Fixes Two Critical Chrome Flaws in WebGL and Dawn — Update Your Browser ↗
Cyber Security News · periodística · Consultada el 2026-08-20
- 03Chrome Update Patches Two Sandbox-Escape Flaws, Codex Security Gets First Browser Credit ↗
TechTimes · periodística · Consultada el 2026-08-20
- 04Nvidia to provide up to $105 billion guarantee for OpenAI's Ohio data center ↗
Cyprus Mail · periodística · Consultada el 2026-08-20