KultureGeek Logiciels Google Chrome : une mise à jour pour corriger une faille zero-day

Google Chrome : une mise à jour pour corriger une faille zero-day

19 Août. 2022 • 17:48
0

Google propose une nouvelle mise à jour de Chrome qui se veut assez importante puisqu’elle vient corriger 12 failles de sécurité, dont une de type zero-day. Des pirates ont déjà exploité la faille en question. Pour information, il s’agit de la cinquième faille zero-day pour Chrome en 2022. La précédente remonte au mois dernier.

Google Chrome Logo

La faille de type zero-day dans Chrome a pour identifiant CVE-2022-2856. « Validation insuffisante des entrées non fiables dans les Intents », indique seulement Google. Les Intents sont utilisés par Chrome pour traiter les entrées de l’utilisateur. Si le navigateur ne valide pas correctement ces entrées, un attaquant est en mesure de créer spécialement une entrée (par exemple, un message dans la section des commentaires d’un site Web) qui n’est pas attendue par l’application. À l’arrivée, cela peut entraîner une altération du flux de contrôle, un contrôle arbitraire d’une ressource ou l’exécution d’un code arbitraire.

Google ne donne pas encore tous les détails. Le groupe attendra que la mise à jour soit installée par un maximum de personnes pour en dire davantage. Le but n’est pas de tout dévoiler tout de suite, sinon des hackers pourraient s’attaquer à des personnes qui n’ont pas mis à jour le navigateur.

Chrome 104.0.5112.102/101 sur Windows vient corriger la faille critique. Sur Mac et Linux, il s’agit de la version 104.0.5112.101. Vous pouvez mettre à jour dès maintenant depuis les paramètres du navigateur ou en téléchargeant manuellement la version depuis google.fr/chrome.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Marvel Rivals

Marvel Rivals atteint les 10 millions de joueurs trois jours après son lancement !

11 Déc. 2024 • 11:15
0 Jeux vidéo

Qui aurait cru qu’après la réception très froide d’Overwatch 2, un jeu de shoot compétitif-GAAS, épuisant...

Sonic le film 3 Shadow

Sonic 3 : un extrait du film avec un Shadow particulièrement énervé

11 Déc. 2024 • 9:45
0 Geekeries

Succès improbable en salles (ou pas), Sonic retourne sur les écrans pour un troisième opus, et plutôt qu’un classique...

LDLC Logo

LDLC annonce un nouveau piratage avec fuite de données des clients

11 Déc. 2024 • 8:13
0 Internet

L’histoire se répète pour LDLC qui annonce avoir fait l’objet d’un deuxième piratage en 2024, avec là encore...

Disney Plus Logo Marvel

Disney+ devient le nouveau diffuseur des Oscars en France

11 Déc. 2024 • 7:20
0 Hors-Sujet

Disney+ a organisé une conférence de presse à Paris pour faire quelques annonces, et cela a notamment tourné autour de la...

Suicide Squad Kill the Justice League

Suicide Squad : Kill the Justice League : Rocksteady arrête de développer du contenu pour son GAAS

10 Déc. 2024 • 20:53
0 Jeux vidéo

On le voyait venir aussi gros que la mâchoire de King Shark. Après un lancement catastrophique, Suicide Squad : Kill the Justice League a pu...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site