Chrome 150 e Firefox 152: falle critiche corrette, aggiorna subito

Nelle ultime settimane Google e Mozilla hanno pubblicato nuovi aggiornamenti di sicurezza per Chrome e Firefox, mettendo una pezza a un numero molto alto di vulnerabilità, incluse varie falle critiche.

Google Chrome Scarica

Per chi usa il browser a casa o sul lavoro, il punto è uno solo: aggiornare subito.

Nel caso di Mozilla Firefox, ancora di più.

Una delle falle corrette ha già un exploit pubblico. Mozilla, per ora, non ha indicato segni di sfruttamento attivo, ma basta questo a far salire parecchio il livello di rischio.

Aggiornamenti Chrome e Firefox: cosa è stato corretto

La prima distribuzione di Google Chrome 150 sul canale stabile, partita intorno al 30 giugno 2026, ha corretto 433 vulnerabilità, stando ai dati diffusi da Google.

Poi sono arrivati altri aggiornamenti. Google ne ha rilasciato uno l’8 luglio, con 27 falle sistemate, e un altro intorno al 15 luglio, con ulteriori 15 correzioni, sempre secondo quanto comunicato dall’azienda.

Mozilla Firefox Scarica

Tra i problemi più seri affrontati in Google Chrome 150 ci sono diverse vulnerabilità use-after-free, un tipo di bug legato alla gestione della memoria che, quando si presenta in un browser, può portare conseguenze pesanti.

Nello specifico, Google indica tra le falle corrette di recente CVE-2026-15112, CVE-2026-15129, CVE-2026-15764 e CVE-2026-15765. Nei casi peggiori, difetti del genere possono essere sfruttati attraverso contenuti web malevoli fino ad arrivare all’esecuzione di codice remoto.

Mozilla ha fatto qualcosa di simile con Mozilla Firefox 152, rilasciato il 16 giugno 2026: 40 vulnerabilità corrette, secondo Mozilla.

Fra queste c’erano anche problemi ad alta severità legati a possibili attacchi di esecuzione di codice remoto e a tentativi di evasione dalla sandbox del browser, sempre secondo Mozilla.

Firefox 152.0.6 chiude una falla critica con exploit pubblico

Il 14 luglio 2026 è arrivato anche Mozilla Firefox 152.0.6. Questo aggiornamento, secondo Mozilla, aggiunge la correzione per CVE-2026-15718, una vulnerabilità critica nel componente JavaScript WebAssembly.

Qui sta il punto più delicato: per questa falla esiste già un exploit pubblico.

Mozilla non ha segnalato, al momento, prove di sfruttamento attivo. Però quando strumenti del genere sono disponibili pubblicamente, per criminali informatici e altri attori malevoli diventa in genere più semplice tentare attacchi oppure costruire catene di exploit.

Perché le falle use-after-free sono così pericolose

Le vulnerabilità use-after-free restano tra i problemi più temuti nei browser moderni.

Succede quando il software continua a usare un’area di memoria che è già stata liberata. A volte il risultato è “solo” un crash. Altre volte si arriva alla corruzione della memoria e, nei casi peggiori, all’esecuzione di codice arbitrario.

Se poi si combinano con altre falle, possono anche aiutare un attaccante a superare le protezioni della sandbox del browser.

Ecco perché i browser continuano a essere una superficie di attacco prioritaria, soprattutto in ambito aziendale, dove un attacco che passa dal web può scavalcare difese più tradizionali come i filtri email o gli strumenti perimetrali.

La difesa più efficace resta l’aggiornamento immediato

La raccomandazione degli esperti è semplice: installa subito le versioni più recenti di Google Chrome e Mozilla Firefox su PC, Mac e dispositivi gestiti in azienda.

Se hai attivato gli aggiornamenti automatici, conviene comunque verificare che il browser sia stato riavviato, perché molte patch diventano effettive solo dopo aver chiuso e riaperto l’applicazione.

Con vulnerabilità critiche già corrette e almeno un caso in cui è disponibile un exploit pubblico, rimandare l’aggiornamento vuol dire esporsi senza motivo a rischi che si possono evitare.

Author: Jay Ricson Biñas

{ "social": { "email": "content.reviewer81@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "" }, "ja-JP": "", "de-DE": "Jay Binas ist ein Content-Writer, der sich auf Videospiele, mobile Apps und Softwaretools konzentriert und schreibt klare Bewertungen zu Funktionen und Wert.", "en-US": "Jay Biñas is a content writer and review editor focused on video games, mobile apps, and software tools. He writes clear, engaging reviews that look closely at features, performance, design, and overall value.", "es-ES": "Jay Binas es un redactor de contenidos enfocado en videojuegos, aplicaciones móviles y herramientas de software, escribiendo reseñas claras sobre características y valor.", "fr-FR": "Jay Biñas est rédacteur de contenu et éditeur de critiques spécialisé dans les jeux vidéo, les applications mobiles et les outils logiciels. Il rédige des critiques claires et captivantes qui examinent en détail les fonctionnalités, les performances, le design et le rapport qualité-prix.", "it-IT": "Jay Binas è uno scrittore di contenuti focalizzato su videogiochi, app mobili e strumenti software, scrivendo recensioni chiare su funzioni e valore.", "nl-NL": "Jay Binas is een contentschrijver gericht op videogames, mobiele apps en softwaretools, die duidelijke reviews schrijft over functies en waarde.", "pl-PL": "Jay Binas jest pisarzem treści zainteresowanym grami wideo, aplikacjami mobilnymi i narzędziami programowymi, piszącym jasne recenzje funkcji i wartości.", "pt-BR": "Jay Binas é um redator de conteúdo focado em videogames, aplicativos móveis e ferramentas de software, escrevendo análises claras sobre recursos e valor." }