KultureGeek Logiciels Chrome et Firefox bouchent deux failles de sécurité exploitées par des hackers

Chrome et Firefox bouchent deux failles de sécurité exploitées par des hackers

29 Mar. 2025 • 9:00
0

Google a annoncé avoir bouché une faille de sécurité critique dans son navigateur Chrome pour Windows, exploitée par des hackers pour espionner des ordinateurs. Identifiée sous le code CVE-2025-2783, cette faille a été découverte par les experts de Kaspersky.

Google Chrome Logo

Une faille zero-day dans Chrome

Google a confirmé avoir résolu le problème, tout en reconnaissant que des attaques exploitant ce bug avaient été observées dans la nature. De type zero-day, cette vulnérabilité a été utilisée avant même que Google ne puisse la corriger, une pratique courante dans les cyberattaques sophistiquées.

Selon Kaspersky, les pirates ont mené une campagne baptisée Operation ForumTroll, ciblant des utilisateurs Windows via de faux e-mails. Ces messages, prétendument liés à un sommet politique russe, redirigeaient les victimes vers un site malveillant exploitant immédiatement la faille pour s’introduire dans leur système.

Bien que les détails techniques restent limités, Kaspersky a indiqué que cette vulnérabilité contournait les protections sandbox de Chrome, normalement conçues pour isoler le navigateur du reste de l’ordinateur. Une analyse complémentaire suggère une motivation d’espionnage, avec pour objectif la collecte discrète de données sur le long terme.

Google recommande aux utilisateurs de mettre à jour Chrome sans délai. Le correctif est inclus dans les versions 134.0.6998.177 et 134.0.6998.178

Situation similaire sur Firefox

Mozilla a alerté les utilisateurs de Firefox d’une faille de sécurité (CVE-2025-2857), confirmant qu’elle avait aussi été exploitée par des hackers. Mozilla dit que la faille concernant son navigateur est similaire dans le fonctionnement à celle de Chrome. Elle aussi est de type zero-day.

Un correctif est disponible dès maintenant avec la mise à jour Firefox 136.0.4.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

deals promos

🔥 [#PromosDuPrintemps] Les promos high-tech du 1er avril

1 Avr. 2025 • 22:01
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Gmail Logo

Gmail facilite l’envoi d’e-mails chiffrés pour les professionnels

1 Avr. 2025 • 20:51
0 Internet

Google annonce une mise à jour importante pour Gmail, visant à améliorer la sécurité des échanges...

Firefox 127 Grouper Onglets

Firefox 137 est disponible pour grouper les onglets et d’autres nouveautés

1 Avr. 2025 • 20:09
0 Logiciels

Mozilla propose aujourd’hui au téléchargement la version stable de Firefox 137 avec quelques nouveautés au programme, dont le...

Livebox 7

Orange annoncera sa nouvelle Livebox la semaine prochaine

1 Avr. 2025 • 18:40
0 Matériel

Orange donne rendez-vous le 10 avril prochain pour l’annonce de sa nouvelle Livebox. Ce sera le première évènement de...

RoboCop VR

RoboCop: Streets of Anarchy : le jeu VR est annulé quelques jours après son annonce !

1 Avr. 2025 • 16:25
0 Jeux vidéo

C’est une situation pour le moins inédite : le jeu RoboCop: Streets of Anarchy, annoncé il y a quelques jours à peine pour les...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site