KultureGeek Logiciels Google bouche la 4e faille zero-day de Chrome en 2022

Google bouche la 4e faille zero-day de Chrome en 2022

5 Juil. 2022 • 8:08
0

Google propose la version 103.0.5060.114 de Chrome pour boucher une nouvelle faille de type zero-day, la quatrième depuis le début de 2022 concernant le navigateur Internet le plus utilisé au monde.

Google Chrome Logo

« Google est au courant qu’un exploit pour CVE-2022-2294 existe dans la nature », indique le groupe sur son blog. Il faut comprendre par ce message que la faille en question est connue et surtout déjà exploitée par certains pirates. Il est donc fortement recommandé de mettre à jour Chrome pour boucher la vulnérabilité. Vous pouvez le faire en rendant dans la section « À propos de Chrome » du navigateur ou en téléchargeant manuellement la nouvelle version depuis google.fr/chrome.

La faille CVE-2022-2294 se veut une faiblesse de haute gravité de débordement de tampon basé sur le tas dans le composant WebRTC (Web Real-Time Communications), signalé par Jan Vojtesek de l’équipe Avast Threat Intelligence le 1er juillet. Le fait d’exploiter la faille permet de faire planter le navigateur, d’exécuter du code arbitraire ou encore de contourner d’autres solutions de sécurité.

Google ne partage pas encore toutes les informations. Le groupe le fera quand la plupart des utilisateurs auront appliqué la mise à jour de Chrome et auront donc la protection. « Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent également, mais qui n’a pas encore été corrigée », ajoute Google.

Il s’agit donc de la quatrième faille de type zero-day pour Chrome en 2022. Les précédentes ont été découvertes en février, mars et avril.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Meta Logo

Meta : une panne mondiale touche Facebook, Instagram, Messenger, WhatsApp, et Threads

11 Déc. 2024 • 20:51
0 Internet

Les principales plateformes de Meta, dont Facebook, Instagram, Messenger, WhatsApp et Threads, subissent une panne mondiale ce mercredi. Meta a...

alex_jones_infowars

Fake News : la justice refuse le rachat du site complotiste Infowars par le site satirique The Onion

11 Déc. 2024 • 19:17
0 Internet

Un tribunal américain des faillites a bloqué il y a quelques heures la vente du site Infowars, appartenant à Alex Jones, au site...

PlayStation Plus Logo

PlayStation Plus Extra et Premium : les jeux ajoutés en décembre 2024

11 Déc. 2024 • 19:00
0 Jeux vidéo

Sony présente les jeux qui seront disponibles en décembre pour les joueurs qui ont les abonnements Extra et Premium du PlayStation Plus. Ce...

Path of Fury- Episode I – Tetsuo’s Tower

Path of Fury: Episode I : du kung-fu de type « pulp » pour la plateforme Meta Quest (trailer)

11 Déc. 2024 • 18:24
0 Jeux vidéo

Path of Fury: Episode I – Tetsuo’s Tower promet une expérience intense de kung-fu de type « pulp » en...

Gemini 2.0 : Google annonce la nouvelle version avancée de son IA

11 Déc. 2024 • 18:03
0

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site