KultureGeek Logiciels Chrome : Google bouche une faille 0-day exploitée par des hackers

Chrome : Google bouche une faille 0-day exploitée par des hackers

5 Fév. 2021 • 8:04
0

Google propose la mise à jour 88.0.4324.150 de Chrome qui vient boucher une faille de sécurité de type 0-day déjà exploitée par des hackers. La faille a pour référence CVE-2021-21148.

Chrome Google bouche une faille 0-day exploitée par des hackers

Une faille 0-day exploitée par des hackers est bouchée dans Chrome

La faille dans Chrome a été repérée par Mattias Buelens le 24 janvier. Il a fait le nécessaire pour la rapporter à Google, qui propose aujourd’hui un correctif dans son navigateur. La faille 0-day est décrite comme un bug de heap buffer overflow (débordement de mémoire tampon en bon français) dans V8. Il s’agit du moteur JavaScript open-source qui se veut haute performance et qui est présent dans Chrome.

Bien que les débordements de mémoire tampon entraînent généralement des crashs, ils peuvent également être exploités par des hackers pour exécuter du code arbitraire sur des systèmes exécutant des logiciels vulnérables. C’est ce qui se passe ici. Google dit que hackers exploitent déjà la faille, mais il n’y a pas plus d’informations à leur sujet. Nous ne savons pas non plus quelles sont leurs victimes. Google précise qu’il dévoilera les détails techniques quand une majorité d’utilisateurs aura installé la mise à jour de Chrome.

Si vous avez déjà Chrome, vous pouvez vous rendre dans Paramètres > À propos de Chrome. Cela va rechercher la dernière mise à jour et l’installer. Sinon, vous pouvez faire un téléchargement manuel depuis google.fr/chrome. Il est important d’installer la mise à jour de Chrome pour boucher la faille de type 0-day.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

TikTok Logo Drapeau Americain

TikTok annonce une fermeture quasi certaine pour dimanche aux États-Unis, sauf miracle

18 Jan. 2025 • 7:33
5 Internet

TikTok annonce que son réseau social fermera ses portes ce dimanche, le 19 janvier 2025, aux États-Unis. Cela fait suite à...

Recherche Google Logo

Google refuse le fact-checking sur son moteur de recherche et YouTube

17 Jan. 2025 • 20:17
7 Internet

Google a informé l’Union européenne qu’il ne s’engageait pas à intégrer le travail des organisations de...

Unitree robot footing

Les robots humanoïdes d’Unitree font leur footing, et c’est impressionnant

17 Jan. 2025 • 19:27
0 Science

Les robots humanoïdes G1 d’Unitree font leur footing dans la dernière vidéo publiée par la firme chinoise, et c’est...

Switch OLED 2021 Prise en Main 2

Nintendo admet finalement que les émulateurs sont légaux… selon les cas

17 Jan. 2025 • 19:00
0 Jeux vidéo

L’année passée a été difficile pour l’émulation, avec une pression croissante de la part de Nintendo qui a...

batterie incendie USA

Un incendie s’est déclaré dans la plus grande installation mondiale de stockage d’énergie

17 Jan. 2025 • 17:45
4 Hors-Sujet

Un incendie s’est déclaré à la Moss Landing Energy Storage Facility (en Californie), la plus grande installation de stockage...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site