Google corrige une faille zero-day dans Chrome exploitée par des pirates informatiques.

Nouvelle alerte Chrome : Google corrige d'urgence une faille zero-day exploitée par des pirates

Alerte Sécurité : Google corrige une faille critique de Chrome

Google a récemment publié une mise à jour d’urgence pour son navigateur Chrome, en réponse à une faille de sécurité critique déjà exploitée par des cybercriminels. Cette vulnérabilité, située dans le moteur JavaScript V8, permet d’exécuter du code malveillant sans que l’utilisateur n’ait besoin d’effectuer une action spécifique. Il s’agit de la sixième faille zero-day corrigée dans Chrome depuis le début de l’année 2026.

La faille se manifeste lorsque le navigateur interprète une donnée comme si elle appartenait à un type différent de sa nature réelle. Cela permet à une page web malveillante de manipuler la mémoire du navigateur, ouvrant ainsi la porte à l’exécution de code malveillant. Ainsi, il suffit qu’un internaute visite un site compromis pour être potentiellement victime d’une attaque, sans avoir à télécharger ou à ouvrir quoi que ce soit.

Dans son avis de sécurité, Google a confirmé qu’une méthode d’exploitation de cette faille « existe dans la nature », indiquant que des cybercriminels ont déjà trouvé des moyens d’exploiter cette vulnérabilité pour mener des cyberattaques. Google n’a pas divulgué de détails techniques ni d’informations sur les cibles visées, afin de donner aux utilisateurs le temps d’installer le correctif avant que d’autres attaques ne surviennent.

La faille a été mise en lumière par le chercheur en sécurité Salvatore Gulizia, qui a reçu une prime de 1 000 dollars pour sa découverte. Avec cette mise à jour, Google a corrigé un total de douze failles de sécurité dans le code de Chrome, dont plusieurs sont classées comme étant de haute sévérité. Les vulnérabilités touchent divers composants de Chrome, y compris un moteur graphique, le système de cache, des outils de développement, ainsi que le système de rapport de plantages.

La version mise à jour de Chrome est désignée par les numéros 152.0.7977.82 ou 152.0.7977.83 pour Windows et macOS, et 152.0.7977.82 pour Linux. Le déploiement de cette mise à jour est en cours et devrait s’étendre sur plusieurs jours. Les utilisateurs sont encouragés à installer la mise à jour dès qu’elle est disponible en accédant au menu « À propos de Google Chrome ».

Il est également recommandé d’activer les mises à jour automatiques pour garantir une protection continue contre les nouvelles menaces. Les utilisateurs d’autres navigateurs basés sur Chromium, tels que Microsoft Edge, Brave, Opera ou Vivaldi, doivent également rester vigilants et installer les mises à jour correspondantes dès qu’elles sont disponibles.

Source : 01net

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *