Chrome refuerza su seguridad y añade nuevas funciones para mejorar la experiencia de navegación

  • Chrome 151 corrige cinco vulnerabilidades de tipo use-after-free que afectan a componentes clave como V8, TabStrip y Blink.
  • Google ha reducido en más de 7.000 millones las notificaciones push abusivas diarias en Android gracias a nuevas capas de protección.
  • Chrome Canary prueba una función para abrir descargas directamente con la aplicación preferida del usuario.
  • Una extensión maliciosa llamada 'Enable Right Click & Copy Smart Unlock + OCR' distribuye falsas alertas de actualización que instalan malware.

Google Chrome en un dispositivo móvil

Google Chrome sigue siendo el navegador más utilizado del mundo, pero eso también lo convierte en un objetivo constante para los ciberdelincuentes. La compañía ha tenido que reforzar su seguridad con una nueva actualización urgente que corrige cinco vulnerabilidades de gravedad alta, mientras trabaja en paralelo para mejorar la experiencia de usuario con funciones que llevan tiempo siendo demandadas. Los cambios afectan tanto a la versión de escritorio como a la de Android, y buscan tapar los agujeros por los que podrían colarse ataques informáticos.

La actualización más reciente, correspondiente a Chrome 151, ya está disponible para Windows, macOS y Linux. Los fallos corregidos son de tipo use-after-free, un error de memoria que puede provocar bloqueos, corrupción de datos o incluso ejecución de código remoto. Aunque Google no ha confirmado que estén siendo explotados activamente, la recomendación es instalar el parche cuanto antes para evitar sustos. Mientras tanto, en el frente de las funciones, Chrome Canary ya está probando una opción que permitirá abrir los archivos descargados directamente con la aplicación que elijamos, algo que muchos usuarios llevan tiempo pidiendo.

Actualización de Google Chrome
Artículo relacionado:
Actualización de Google Chrome: restauración automática y parche crítico

Chrome 151 corrige cinco vulnerabilidades críticas

Actualización de seguridad de Google Chrome

La nueva versión de Chrome, la 151.0.7922.137/138 para Windows y macOS, y la 151.0.7922.137 para Linux, incluye parches para cinco vulnerabilidades de gravedad alta. Todas ellas comparten el mismo patrón: son fallos de tipo use-after-free, un problema que aparece cuando el programa sigue utilizando una zona de memoria después de que el objeto asociado haya sido liberado. En manos de un atacante, estos errores pueden permitir la ejecución de código dentro del contexto de seguridad del navegador.

La más peligrosa de todas es la CVE-2026-19556, localizada en V8, el motor JavaScript y WebAssembly de Chrome. Este componente es especialmente sensible porque procesa constantemente código JavaScript de las páginas web que visitamos, lo que lo convierte en una puerta de entrada ideal para un ataque. Fue descubierta por Jihyeon Jeong, investigador de la Universidad Nacional de Seúl, que recibió una recompensa de 500 dólares por su hallazgo. Las otras cuatro vulnerabilidades afectan a TabStrip (el gestor de pestañas), al sistema de extensiones, al procesamiento de HTML y al motor de renderizado Blink.

Google no ha publicado detalles técnicos completos sobreThese fallos, una estrategia habitual para evitar que los ciberdelincuentes puedan aprovecharlos antes de que la mayoría de usuarios haya actualizado. La compañía recomienda comprobar manualmente si ya tenemos la última versión instalada, accediendo al menú de tres puntos y dirigiéndonos a Ayuda > Información de Google Chrome. Desde ahí, el navegador buscará actualizaciones automáticamente y las descargará si están disponibles.

Google Chrome se pasa a las actualizaciones cada dos semanas
Artículo relacionado:
Google Chrome cambia de ritmo y se actualiza cada dos semanas

Google contra las notificaciones abusivas

Notificaciones push en Chrome

El abuso de las notificaciones push se ha convertido en uno de los mayores quebraderos de cabeza para Google. Durante el primer trimestre de 2026, la compañía ha logrado reducir en Android más de 7.000 millones de notificaciones diarias gracias a un conjunto de medidas de seguridad que atacan el problema desde varios frentes. Las notificaciones web, que permiten a las páginas enviar avisos incluso cuando no las estamos visitando, se han convertido en una herramienta perfecta para distribuir estafas, malware o dirigir a los usuarios hacia páginas fraudulentas.

Una de las principales defensas consiste en revocar automáticamente los permisos de aquellos sitios con los que no hayamos interactuado recientemente. Chrome también puede retirar la autorización a páginas que hayan recibido repetidamente advertencias por enviar notificaciones sospechosas. Esta retirada no es definitiva: los usuarios pueden revisar qué permisos han sido eliminados desde el Safety Hub y volver a concederlos si consideran que la página es legítima.

Además, Google ha desarrollado mecanismos para detectar redes completas de páginas que trabajan de forma coordinada. Analizando señales como la actividad de los service workers, el navegador puede identificar infraestructuras utilizadas para distribuir malware o estafas incluso cuando el contenido visible de una página no parece inicialmente malicioso. Una vez identificada la red, Chrome retira de forma proactiva sus permisos de notificación.

Google Chrome eliminar extensiones Manifest V2
Artículo relacionado:
Google Chrome eliminará extensiones Manifest V2 de forma definitiva

También se han introducido límites de velocidad en la Push API. Los dominios considerados disruptivos quedan limitados a 1.000 mensajes por minuto, y cuando superan esa cifra, el servidor devuelve respuestas HTTP 429. Las restricciones aumentan con las infracciones repetidas y solo vuelven a la normalidad después de un periodo sin comportamientos problemáticos. El objetivo es incrementar el coste de las campañas masivas y reducir su efectividad.

Nueva función para abrir descargas con la app preferida

Descargas en Chrome Canary

Descargar un archivo en el móvil debería ser tan sencillo como pulsar sobre él y abrirlo, pero no siempre es así. En Android, Chrome puede decidir mostrar los PDFs directamente en su propio visor, aunque tengamos instalada otra aplicación para consultar documentos. Para solucionarlo, Google está probando en Chrome Canary una función llamada ‘Abrir descargas en la app preferida’, que permitiría que el archivo descargado se abra directamente con la aplicación que tengamos configurada como predeterminada para ese tipo de contenido.

La función ha sido localizada en las opciones experimentales de Chrome, accesibles a través de chrome://flags. En las pruebas realizadas, al descargar un PDF, el archivo se abría directamente en Vivo Docs, la aplicación preferida en cuestión, mientras Chrome seguía encargándose únicamente de la descarga. Esto resulta mucho más cómodo que el método actual, aunque se trata de una función experimental y se desconoce cuándo podría llegar a la versión estable. Tampoco está claro si se limitará a ciertos tipos de archivos.

vista dividida y anotaciones en PDF en Google Chrome
Artículo relacionado:
Vista dividida y anotaciones en PDF llegan a Google Chrome para mejorar la productividad

Ojo con las falsas alertas de actualización

Alerta falsa de actualización en Chrome

Si usas Chrome en tu ordenador y empiezas a ver alertas emergentes de actualizaciones críticas, ten mucho cuidado. Usuarios del navegador han reportado que se trata de notificaciones falsas que pueden descargar malware, y todo apunta a que la culpa es de algunas extensiones maliciosas. Según comentaron en Reddit los afectados, los avisos comenzaron a aparecer de un momento a otro, y al tocar sobre el botón de actualización se descarga un script que puede ser en formato .exe o .vbs.

La gran mayoría de los afectados apuntan a una extensión en particular llamada ‘Enable Right Click & Copy Smart Unlock + OCR’. Se desconoce si los creadores del complemento son los autores del ataque o si actores maliciosos tomaron el control sobre la herramienta. Por lo pronto, Google no la ha eliminado de la Chrome Web Store, así que hay que tener especial precaución con no instalarla. El ataque no se circunscribe solo a Chrome, sino que también impacta a otros navegadores basados en Chromium como Opera o Brave.

Es importante recordar que las actualizaciones de Chrome nunca se realizan mediante la descarga de ejecutables externos. Si tienes dudas sobre si tu navegador está actualizado, puedes comprobarlo accediendo al menú de tres puntos y dirigiéndote a Ayuda > Información de Chrome. En Brave y otros navegadores basados en Chromium, los pasos son idénticos. Ante cualquier alerta sospechosa, lo mejor es no hacer clic y cerrar la pestaña.

Cómo añadir extensiones VPN a Google Chrome
Artículo relacionado:
Cómo añadir extensiones VPN a Google Chrome

La privacidad del modo incógnito, bajo la lupa

Modo incógnito de Chrome

El modo incógnito de Chrome es una de las funciones más utilizadas y peor entendidas por los usuarios. Su utilidad real aparece cuando varias personas comparten un ordenador o un móvil, ya que al abrir esa ventana, Chrome separa la sesión corriente de la privada y deja de incorporar al historial local las páginas consultadas. La siguiente persona que use el equipo no encontrará esa lista en el navegador, siempre que la sesión se cierre correctamente.

Pero la confusión llega al mirar fuera del aparato. Una web sigue recibiendo los datos necesarios para responder a la visita, mientras el proveedor de Internet o una empresa que gestione la conexión conserva su propia visibilidad. El navegador controla el rastro local, pero carece de poder para borrar registros generados en servidores ajenos. Ese reparto explica por qué privacidad local y anonimato son objetivos diferentes.

En el equipo, Chrome descarta las cookies y los datos de los sitios generados durante la sesión cuando esta termina. La ayuda oficial de Google concreta el límite: tampoco conserva un registro de las páginas visitadas. Sin embargo, algunos elementos sobreviven al cierre, como los archivos descargados o los marcadores creados. Tampoco desaparece una sesión iniciada dentro de una web hasta que se cierra la ventana privada.

El modo incógnito tampoco funciona como antivirus. Una extensión maliciosa autorizada para ejecutarse en incógnito, una descarga peligrosa o una página de suplantación requieren defensas distintas. Las extensiones suelen quedar desactivadas en estas ventanas salvo permiso expreso, pero esa restricción no sustituye la seguridad del sistema ni el criterio al abrir archivos. Fuera del dispositivo intervienen terceros: el centro educativo, la empresa o el proveedor que administra la conexión puede observar actividad, y cada sitio mantiene sus propios registros.

En definitiva, Chrome sigue evolucionando tanto en seguridad como en funcionalidad. La nueva actualización corrige fallos importantes que podrían comprometer la seguridad de los usuarios, mientras las medidas contra las notificaciones abusivas están dando resultados muy positivos. La función para abrir descargas con la app preferida promete mejorar la experiencia en Android, pero habrá que esperar para verla en la versión estable. Mientras tanto, la recomendación es mantener el navegador siempre actualizado y desconfiar de cualquier alerta que pida instalar archivos externos.

Artículo relacionado:
Borrar historial de búsqueda de Google Chrome

Añadir como fuente preferida en Google