KultureGeek Logiciels Google Chrome bouche sa 8e faille de 2023 déjà exploitée par des hackers

Google Chrome bouche sa 8e faille de 2023 déjà exploitée par des hackers

2 min.
21 Déc. 2023 • 8:28
1

Google propose une nouvelle mise à jour de Chrome qui se veut importante, puisqu’elle corrige une faille de sécurité de type zero-day. C’est la huitième en 2023.

Google Chrome Logo Icone

8e faille notable pour Chrome en 2023

La mise à jour de Chrome qui bouche cette faille zero-day est la version 120.0.6099.129/130 sur Windows et 120.0.6099.129 sur macOS et Linux. C’est disponible pour l’ensemble des utilisateurs.

La faille a été découverte et signalée par Clément Lecigne et Vlad Stolyarov du Threat Analysis Group (TAG) de Google, un collectif d’experts en sécurité dont l’objectif principal est de défendre les clients de Google contre les attaques parrainées par les États. Il découvre fréquemment des vulnérabilités de type zero-day exploitées par des hackers soutenus par les gouvernements dans le cadre d’attaques ciblées visant à déployer des logiciels espions sur les appareils de personnes à haut risque, notamment des politiciens de l’opposition, des dissidents et des journalistes.

Google indique que la faille a pour identifiant CVE-2023-7024. Elle est due à un débordement de mémoire tampon avec le WebRTC. De nombreux autres navigateurs Web, tels que Mozilla Firefox, Apple Safari et Microsoft Edge, fournissent des capacités de communication en temps réel (par exemple, le streaming vidéo, le partage de fichiers et la téléphonie VoIP) via des API JavaScript.

Dans l’immédiat, Google ne préfère pas rentrer dans les détails de la faille. Le groupe attend que la plupart des utilisateurs installent la mise à jour avant d’être bavard sur le sujet.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

WhatsApp Logo Icone

WhatsApp teste « WhatsApp Plus », un abonnement payant qui ajoute des fonctions

20 Avr. 2026 • 19:52
1 Logiciels

Meta expérimente « WhatsApp Plus », un abonnement payante qui ajoute surtout des thèmes, sonneries et des options...

Elden Ring

Elden Ring , l’adaptation live-action d’Alex Garland a enfin une date de sortie (et un casting)

20 Avr. 2026 • 18:10
0 Geekeries

L’adaptation live-action de Elden Ring entre dans une phase beaucoup plus concrète. A24 vient en effet de fixer la sortie du film au 3 mars...

Deezer Musique Generee Par Intelligence Artificielle IA

Sur Deezer, près d’une nouvelle musique sur deux est générée par IA

20 Avr. 2026 • 17:05
0 Internet

La musique générée par intelligence artificielle occupe désormais une place importante dans les mises en ligne de Deezer, au...

cearveau intelligence artificielle

Mythos d’Anthropic séduit déjà la NSA malgré le conflit avec le Pentagone

20 Avr. 2026 • 15:35
0 Logiciels

Le feuilleton Anthropic prend un tour encore plus… paradoxal. Alors que l’entreprise est engagée dans un bras de fer avec une partie...

Carte identité numérique

ANTS piratée avec une fuite de données pour la plateforme des cartes d’identité et passeports

20 Avr. 2026 • 14:10
7 Internet

L’Agence nationale des titres sécurisés (ANTS), qui gère une partie des démarches liées aux titres...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site