Google ha lanzado un parche de seguridad de emergencia y recomienda a millones de usuarios actualizar el navegador de inmediato para contrarrestar una vulnerabilidad grave identificada como CVE-2025-13223. Esta falla, que afecta al motor V8 de Chrome, el componente que ejecuta código JavaScript, está siendo explotada activamente y permite que atacantes accedan a los dispositivos de los usuarios sin que estos adviertan la intrusión.
Google ha optado por no divulgar detalles técnicos adicionales para reducir el margen de acción de los ciberdelincuentes. La vulnerabilidad destaca por su capacidad para pasar inadvertida, permitiendo a los atacantes manipular páginas web que parecen funcionar con normalidad.
Procedimiento de actualización y versiones afectadas
La tecnológica recomienda a los usuarios no esperar la actualización automática y realizar el proceso de forma manual debido a la urgencia de la amenaza.
El parche de seguridad está disponible para las versiones de Chrome en Windows y macOS (versión 142.0.7444.175) y en Linux (versión 142.0.7444.176).
Para actualizar, los usuarios deben:
- Abrir Chrome.
- Hacer clic en el menú de tres puntos (esquina superior derecha).
- Acceder a ‘Ayuda’.
- Seleccionar ‘Información de Google Chrome’ para que el navegador inicie la actualización automáticamente.
Alerta por extensión maliciosa que afecta a México
El panorama de amenazas se complementa con el reporte de una extensión maliciosa conocida como JS/Spy.Banker.CV, detectada en octubre de 2025. Esta extensión simula ser una herramienta de seguridad, pero tiene como objetivo sustraer información bancaria y de billeteras virtuales.
Las investigaciones han revelado que la propagación de esta amenaza se concentra especialmente en México, distribuyéndose a través de correos electrónicos no solicitados que aparentan provenir de entidades financieras legítimas e incluyen archivos adjuntos.
La empresa de ciberseguridad ESET aconseja a los usuarios revisar periódicamente las extensiones instaladas, asegurarse de que provengan de fuentes oficiales y mantener actualizadas las soluciones de seguridad.
Descubre más desde
Suscríbete y recibe las últimas entradas en tu correo electrónico.







