KultureGeek Logiciels Chrome : Google bouche une faille 0-day exploitée par des hackers

Chrome : Google bouche une faille 0-day exploitée par des hackers

5 Fév. 2021 • 8:04
0

Google propose la mise à jour 88.0.4324.150 de Chrome qui vient boucher une faille de sécurité de type 0-day déjà exploitée par des hackers. La faille a pour référence CVE-2021-21148.

Chrome Google bouche une faille 0-day exploitée par des hackers

Une faille 0-day exploitée par des hackers est bouchée dans Chrome

La faille dans Chrome a été repérée par Mattias Buelens le 24 janvier. Il a fait le nécessaire pour la rapporter à Google, qui propose aujourd’hui un correctif dans son navigateur. La faille 0-day est décrite comme un bug de heap buffer overflow (débordement de mémoire tampon en bon français) dans V8. Il s’agit du moteur JavaScript open-source qui se veut haute performance et qui est présent dans Chrome.

Bien que les débordements de mémoire tampon entraînent généralement des crashs, ils peuvent également être exploités par des hackers pour exécuter du code arbitraire sur des systèmes exécutant des logiciels vulnérables. C’est ce qui se passe ici. Google dit que hackers exploitent déjà la faille, mais il n’y a pas plus d’informations à leur sujet. Nous ne savons pas non plus quelles sont leurs victimes. Google précise qu’il dévoilera les détails techniques quand une majorité d’utilisateurs aura installé la mise à jour de Chrome.

Si vous avez déjà Chrome, vous pouvez vous rendre dans Paramètres > À propos de Chrome. Cela va rechercher la dernière mise à jour et l’installer. Sinon, vous pouvez faire un téléchargement manuel depuis google.fr/chrome. Il est important d’installer la mise à jour de Chrome pour boucher la faille de type 0-day.

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Recherche Google Logo

Google : une conférence à Paris le 8 février pour la recherche et l’IA

3 Fév. 2023 • 20:26
0 Internet

Google a choisi la date du 8 février pour organiser une conférence qui traitera de la recherche et de l’intelligence artificielle....

The Last of Us Remake PS5 Ellie

La sortie de The Last of Us Part I sur PC est repoussée de quelques semaines

3 Fév. 2023 • 19:35
0 Jeux vidéo

The Last of Us Part I sur PC ne sortira plus le 3 mars, mais le 28. Naughty Dog, qui s’occupe du développement, l’annonce dans un...

soldes

🔥 [#Soldes] Les promos high-tech du 3 février

3 Fév. 2023 • 19:21
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits Hig-Tech pour vous faire économiser le plus d’argent possible. Voici...

YouTube Shorts

YouTube Shorts : le nombre de vues quotidiennes a augmenté de 67% en un an

3 Fév. 2023 • 18:10
0 Internet

Les YouTube Shorts sont de plus en plus populaires, au point que le nombre de vues au quotidien est passé de 30 milliards en janvier 2022 à...

Knockout city

Knockout City : les serveurs du jeu seront fermés le 6 juin prochain

3 Fév. 2023 • 18:04
0 Jeux vidéo

Cela commence à ressembler à un avertissement pour toute l’industrie, mais aussi pour les joueurs. Après les annonces de fin de...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site