KultureGeek Logiciels Google bouche la 4e faille zero-day de Chrome en 2022

Google bouche la 4e faille zero-day de Chrome en 2022

5 Juil. 2022 • 8:08
0

Google propose la version 103.0.5060.114 de Chrome pour boucher une nouvelle faille de type zero-day, la quatrième depuis le début de 2022 concernant le navigateur Internet le plus utilisé au monde.

Google Chrome Logo

« Google est au courant qu’un exploit pour CVE-2022-2294 existe dans la nature », indique le groupe sur son blog. Il faut comprendre par ce message que la faille en question est connue et surtout déjà exploitée par certains pirates. Il est donc fortement recommandé de mettre à jour Chrome pour boucher la vulnérabilité. Vous pouvez le faire en rendant dans la section « À propos de Chrome » du navigateur ou en téléchargeant manuellement la nouvelle version depuis google.fr/chrome.

La faille CVE-2022-2294 se veut une faiblesse de haute gravité de débordement de tampon basé sur le tas dans le composant WebRTC (Web Real-Time Communications), signalé par Jan Vojtesek de l’équipe Avast Threat Intelligence le 1er juillet. Le fait d’exploiter la faille permet de faire planter le navigateur, d’exécuter du code arbitraire ou encore de contourner d’autres solutions de sécurité.

Google ne partage pas encore toutes les informations. Le groupe le fera quand la plupart des utilisateurs auront appliqué la mise à jour de Chrome et auront donc la protection. « Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent également, mais qui n’a pas encore été corrigée », ajoute Google.

Il s’agit donc de la quatrième faille de type zero-day pour Chrome en 2022. Les précédentes ont été découvertes en février, mars et avril.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

QQEE by free

Free : l’app QQEE débarque sur les Smart TV LG

23 Avr. 2024 • 12:45
0 Applications

Free poursuit le déploiement de son app QQEE. Après les smart TV Android et Samsung, l’app TV OQEE by Free débarque dès...

Hacker

Europol s’oppose au chiffrement de bout en bout

23 Avr. 2024 • 11:15
1 Internet

Après l’épisode « FBI vs Apple », se dirige t-on vers un nouveau bras de fer entre les GAFAM et les...

Intelligence Artificielle Cerveau Puce

IA : Microsoft dévoile Phi-3 Mini, un LLM performant mais plus « compact » et économe en ressources

23 Avr. 2024 • 9:40
0 Logiciels

Microsoft vient de dévoiler Phi-3 Mini, la première version de sa nouvelle série de modèles d’IA...

Horizon OS Meta Casque Jeu

Horizon OS : Meta ouvre le système d’exploitation du Quest aux casques tiers

22 Avr. 2024 • 22:49
0 Matériel

Meta dévoile Horizon OS, qui se veut son système d’exploitation de réalité mixte (virtuelle et augmentée),...

Android 15 Logo Vert

Android 15 bêta 1.1 est disponible pour corriger des bugs

22 Avr. 2024 • 20:52
0 Mobiles / Tablettes

Google propose aujourd’hui au téléchargement la bêta 1.1 d’Android 15. Elle arrive peu de temps après la bêta...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site