TENDANCES
Comparateur
- AUTO
Google propose Chrome 128 au téléchargement et cette version est surtout intéressante pour renforcer la sécurité. En effet, la mise à jour du navigateur vient boucher 38 failles de sécurité, dont une de type de zero-day. C’est la neuvième de ce type en 2024 pour Chrome.
La faille de type zero-day corrigée avec Chrome 128 a pour identifiant CVE-2024-7971. Cette vulnérabilité, déjà exploitée par des hackers, est causée par une faiblesse de type confusion dans le moteur JavaScript V8 du navigateur. Des chercheurs en sécurité du Microsoft Threat Intelligence Center (MSTIC) et du Microsoft Security Response Center (MSRC) l’ont signalée à Google.
Bien que ces failles de sécurité permettent généralement aux attaquants de provoquer des plantages du navigateur lorsque des données allouées à la mémoire sont interprétées comme étant d’un type différent, ils peuvent également les exploiter pour exécuter un code arbitraire sur des appareils ciblés utilisant des navigateurs non corrigés.
« L’accès aux détails des failles et aux liens peut être restreint jusqu’à ce que la majorité des utilisateurs bénéficient d’un correctif », a déclaré Google. « Nous maintiendrons également des restrictions si la faille existe dans une bibliothèque tierce dont dépendent d’autres projets, mais qui n’a pas encore été corrigée », ajoute le groupe.
Les autres failles de sécurité ayant reçu une note élevée corrigent un ensemble de problèmes. Cela concerne les mots de passe, le moteur JavaScript V8, Skia, les polices de caractères et le remplissage automatique.
Chrome 128 est disponible dès maintenant depuis google.fr/chrome.
Une startup canadienne vient de dévoiler un amplificateur cryogénique qui pourrait transformer le paysage de l’informatique quantique....
Après un bref moment calme, la presse française a lancé une nouvelle offensive judiciaire contre Meta. Deux organismes...
Après plus d’un an de procédure, Elon Musk et plusieurs anciens dirigeants de Twitter sont finalement parvenus à un accord pour...
Discord a reconnu il y a quelques jours qu’une faille chez l’un de ses prestataires de support client pourrait avoir compromis les...
La ville de New York, accompagnée de son district scolaire et de son principal système hospitalier public, a lancé une action en...