# Chrome ha appena corretto 1.442 falle: la sicurezza ora si gioca sulla velocità

URL: https://menteinformatica.it/sicurezza-privacy/chrome-1442-vulnerabilita-tre-aggiornamenti/
Autore: Giorgio Perillo
Aggiornato: 2026-08-01
Categoria: Sicurezza e Privacy

---

Tre versioni di Chrome uscite tra giugno e fine luglio 2026 hanno chiuso insieme **1.442 vulnerabilità**, più di quante Google ne avesse risolte nelle 23 release precedenti messe insieme. Non è un errore di stampa: è il segnale più chiaro finora di quanto sia cambiato il ritmo con cui vengono scoperti i bug nei software più usati al mondo.

Google ha [annunciato](https://blog.google/security/chrome-stronger-with-every-update/) di aver corretto 1.072 falle in Chrome 149 e 150, entrambe rilasciate a giugno. Nell’ultimo aggiornamento per Chrome 151, uscito mercoledì, ne sono arrivate altre 370, di cui 349 segnalate direttamente da Google stessa. Sette vulnerabilità sono classificate critiche.

## Il numero che cambia scala rispetto al passato

Il confronto con le 23 milestone precedenti non è decorativo: è la parte più interessante della notizia. Chrome riceve aggiornamenti di sicurezza regolari da anni, e il volume di bug corretti era rimasto relativamente stabile release dopo release.

Vedere tre versioni consecutive superare da sole sei mesi di lavoro precedente indica che qualcosa nel processo di scoperta, non nel codice stesso, si è rotto o accelerato. Secondo quanto riportato da **The Hacker News**, la causa individuata è l’uso crescente di modelli linguistici per cercare vulnerabilità: un processo che segnala bug a un ritmo più veloce di quanto le aziende riescano a correggerli.

1.442falle corrette in tre release di Chrome, più delle 23 precedenti insieme

Un dato di contesto rende la cosa ancora più concreta: secondo le [statistiche](https://nvd.nist.gov/vuln/search#/nvd/home?resultType=statistics) del National Vulnerability Database statunitense, nel 2026 sono già state registrate 46.872 vulnerabilità in totale, un numero che si avvicina alle 49.920 dell’intero 2025. Il fenomeno non riguarda solo Chrome.

## Perché la falla critica di marzo racconta di più della lista completa

Tra le vulnerabilità spicca una [via di fuga critica dalla sandbox](https://issues.chromium.org/issues/487383169) nel componente di navigazione, identificata come [CVE-2026-3545](https://nvd.nist.gov/vuln/detail/CVE-2026-3545) con un punteggio CVSS di 9.6. Un bug che, se sfruttato, avrebbe permesso al browser di leggere file locali dal sistema dell’utente aggirando l’isolamento che dovrebbe impedirlo.

Google l’aveva già [corretta](https://chromereleases.googleblog.com/2026/03/stable-channel-update-for-desktop.html) a marzo, mesi prima che finisse nel conteggio complessivo. Il dettaglio più significativo, secondo l’azienda, è come è stata trovata: tramite un sistema automatizzato basato sui modelli Gemini, dopo essere rimasta nascosta nel codice sorgente per un periodo prolungato.

Il vero cambiamento non è che Chrome sia più vulnerabile: è che nessuno, prima, aveva gli strumenti per trovare così tante falle così in fretta.

Questo è il punto che a mio avviso conta più del numero in sé. Un bug critico con CVSS 9.6 che resta invisibile per mesi nel codice di uno dei browser più controllati al mondo dice che il vecchio modello di revisione umana, per quanto rigoroso, ha un limite strutturale che la ricerca automatizzata sta iniziando a superare, nel bene e nel male.

## Cosa cambia per chi usa Chrome ogni giorno

Per l’utente comune il consiglio pratico resta identico a sempre: tenere gli aggiornamenti automatici attivi. Chrome si aggiorna da solo in background su desktop e mobile, quindi la maggior parte delle persone ha già ricevuto queste correzioni senza fare nulla.

- Chi ha disattivato gli aggiornamenti automatici per policy aziendale dovrebbe verificare la versione installata (149, 150 o 151 e successive)

- La falla critica CVE-2026-3545 era già corretta da marzo: chi ha un Chrome aggiornato non è esposto

- Le 349 segnalazioni interne di Google indicano un investimento crescente in ricerca proattiva, non solo reattiva

**Perché conta:** il numero record non significa che Chrome sia diventato meno sicuro, ma che la velocità con cui si trovano i bug oggi supera quella con cui si correggono. Per chi usa il browser ogni giorno la protezione arriva comunque in automatico, ma il divario tra scoperta e patch è il vero terreno di scontro dei prossimi mesi.

È probabile che questo ritmo di scoperta accelerata diventi la norma anche per altri software di larga diffusione, non solo per i browser. Nei prossimi mesi varrà la pena osservare se le aziende riusciranno a stringere i tempi di correzione o se il divario tra bug trovati e bug risolti continuerà ad allargarsi.

Fonte: [thehackernews.com](https://thehackernews.com/2026/07/three-recent-chrome-releases-fix-1442.html).
