KultureGeek Logiciels Chrome : Google bouche une faille 0-day exploitée par des hackers

Chrome : Google bouche une faille 0-day exploitée par des hackers

5 Fév. 2021 • 8:04
0

Google propose la mise à jour 88.0.4324.150 de Chrome qui vient boucher une faille de sécurité de type 0-day déjà exploitée par des hackers. La faille a pour référence CVE-2021-21148.

Chrome Google bouche une faille 0-day exploitée par des hackers

Une faille 0-day exploitée par des hackers est bouchée dans Chrome

La faille dans Chrome a été repérée par Mattias Buelens le 24 janvier. Il a fait le nécessaire pour la rapporter à Google, qui propose aujourd’hui un correctif dans son navigateur. La faille 0-day est décrite comme un bug de heap buffer overflow (débordement de mémoire tampon en bon français) dans V8. Il s’agit du moteur JavaScript open-source qui se veut haute performance et qui est présent dans Chrome.

Bien que les débordements de mémoire tampon entraînent généralement des crashs, ils peuvent également être exploités par des hackers pour exécuter du code arbitraire sur des systèmes exécutant des logiciels vulnérables. C’est ce qui se passe ici. Google dit que hackers exploitent déjà la faille, mais il n’y a pas plus d’informations à leur sujet. Nous ne savons pas non plus quelles sont leurs victimes. Google précise qu’il dévoilera les détails techniques quand une majorité d’utilisateurs aura installé la mise à jour de Chrome.

Si vous avez déjà Chrome, vous pouvez vous rendre dans Paramètres > À propos de Chrome. Cela va rechercher la dernière mise à jour et l’installer. Sinon, vous pouvez faire un téléchargement manuel depuis google.fr/chrome. Il est important d’installer la mise à jour de Chrome pour boucher la faille de type 0-day.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

WeTransfer

WeTransfer dément utiliser vos fichiers pour entraîner son IA

15 Juil. 2025 • 22:46
0 Internet

WeTransfer, un service de transfert de fichiers, s’est fait remarquer ces derniers temps pour avoir modifié ses conditions...

Pornhub Logo

Pornhub, YouPorn et Redtube sont de nouveau bloqués en France

15 Juil. 2025 • 19:42
0 Internet

La bataille pour protéger les mineurs des contenus pornographiques en ligne prend un tournant. Le Conseil d’État a validé...

Mistral AI Logo

Mistral AI annonce Voxtral, son premier modèle d’IA audio open source

15 Juil. 2025 • 18:47
0 Internet

La start-up française Mistral AI dévoile Voxtral, sa première gamme de modèles d’intelligence artificielle...

Pornhub

Sites pornos : le Conseil d’État rétablit la vérification d’âge en France

15 Juil. 2025 • 17:30
0 Internet

Le Conseil d’État, plus haute juridiction administrative, a invalidé aujourd’hui la suspension d’un arrêté...

Pico presenta su nuevo visor RV Pico 4, una propuesta todo en uno, ligera y ergonómica

ByteDance (TikTok) plancherait sur des lunettes de réalité mixte

15 Juil. 2025 • 16:25
0 Matériel

ByteDance, la société mère de TikTok, développerait actuellement des lunettes de réalité mixte via sa filiale...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site