Nelle ultime settimane Google e Mozilla hanno pubblicato nuovi aggiornamenti di sicurezza per Chrome e Firefox, mettendo una pezza a un numero molto alto di vulnerabilità, incluse varie falle critiche.
Per chi usa il browser a casa o sul lavoro, il punto è uno solo: aggiornare subito.
Nel caso di Mozilla Firefox, ancora di più.
Una delle falle corrette ha già un exploit pubblico. Mozilla, per ora, non ha indicato segni di sfruttamento attivo, ma basta questo a far salire parecchio il livello di rischio.
Aggiornamenti Chrome e Firefox: cosa è stato corretto
La prima distribuzione di Google Chrome 150 sul canale stabile, partita intorno al 30 giugno 2026, ha corretto 433 vulnerabilità, stando ai dati diffusi da Google.
Poi sono arrivati altri aggiornamenti. Google ne ha rilasciato uno l’8 luglio, con 27 falle sistemate, e un altro intorno al 15 luglio, con ulteriori 15 correzioni, sempre secondo quanto comunicato dall’azienda.
Tra i problemi più seri affrontati in Google Chrome 150 ci sono diverse vulnerabilità use-after-free, un tipo di bug legato alla gestione della memoria che, quando si presenta in un browser, può portare conseguenze pesanti.
Nello specifico, Google indica tra le falle corrette di recente CVE-2026-15112, CVE-2026-15129, CVE-2026-15764 e CVE-2026-15765. Nei casi peggiori, difetti del genere possono essere sfruttati attraverso contenuti web malevoli fino ad arrivare all’esecuzione di codice remoto.
Mozilla ha fatto qualcosa di simile con Mozilla Firefox 152, rilasciato il 16 giugno 2026: 40 vulnerabilità corrette, secondo Mozilla.
Fra queste c’erano anche problemi ad alta severità legati a possibili attacchi di esecuzione di codice remoto e a tentativi di evasione dalla sandbox del browser, sempre secondo Mozilla.
Firefox 152.0.6 chiude una falla critica con exploit pubblico
Il 14 luglio 2026 è arrivato anche Mozilla Firefox 152.0.6. Questo aggiornamento, secondo Mozilla, aggiunge la correzione per CVE-2026-15718, una vulnerabilità critica nel componente JavaScript WebAssembly.
Qui sta il punto più delicato: per questa falla esiste già un exploit pubblico.
Mozilla non ha segnalato, al momento, prove di sfruttamento attivo. Però quando strumenti del genere sono disponibili pubblicamente, per criminali informatici e altri attori malevoli diventa in genere più semplice tentare attacchi oppure costruire catene di exploit.
Perché le falle use-after-free sono così pericolose
Le vulnerabilità use-after-free restano tra i problemi più temuti nei browser moderni.
Succede quando il software continua a usare un’area di memoria che è già stata liberata. A volte il risultato è “solo” un crash. Altre volte si arriva alla corruzione della memoria e, nei casi peggiori, all’esecuzione di codice arbitrario.
Se poi si combinano con altre falle, possono anche aiutare un attaccante a superare le protezioni della sandbox del browser.
Ecco perché i browser continuano a essere una superficie di attacco prioritaria, soprattutto in ambito aziendale, dove un attacco che passa dal web può scavalcare difese più tradizionali come i filtri email o gli strumenti perimetrali.
La difesa più efficace resta l’aggiornamento immediato
La raccomandazione degli esperti è semplice: installa subito le versioni più recenti di Google Chrome e Mozilla Firefox su PC, Mac e dispositivi gestiti in azienda.
Se hai attivato gli aggiornamenti automatici, conviene comunque verificare che il browser sia stato riavviato, perché molte patch diventano effettive solo dopo aver chiuso e riaperto l’applicazione.
Con vulnerabilità critiche già corrette e almeno un caso in cui è disponibile un exploit pubblico, rimandare l’aggiornamento vuol dire esporsi senza motivo a rischi che si possono evitare.