KultureGeek Logiciels Google Chrome : une mise à jour pour corriger une faille zero-day

Google Chrome : une mise à jour pour corriger une faille zero-day

2 min.
19 Août. 2022 • 17:48
0

Google propose une nouvelle mise à jour de Chrome qui se veut assez importante puisqu’elle vient corriger 12 failles de sécurité, dont une de type zero-day. Des pirates ont déjà exploité la faille en question. Pour information, il s’agit de la cinquième faille zero-day pour Chrome en 2022. La précédente remonte au mois dernier.

Google Chrome Logo

La faille de type zero-day dans Chrome a pour identifiant CVE-2022-2856. « Validation insuffisante des entrées non fiables dans les Intents », indique seulement Google. Les Intents sont utilisés par Chrome pour traiter les entrées de l’utilisateur. Si le navigateur ne valide pas correctement ces entrées, un attaquant est en mesure de créer spécialement une entrée (par exemple, un message dans la section des commentaires d’un site Web) qui n’est pas attendue par l’application. À l’arrivée, cela peut entraîner une altération du flux de contrôle, un contrôle arbitraire d’une ressource ou l’exécution d’un code arbitraire.

Google ne donne pas encore tous les détails. Le groupe attendra que la mise à jour soit installée par un maximum de personnes pour en dire davantage. Le but n’est pas de tout dévoiler tout de suite, sinon des hackers pourraient s’attaquer à des personnes qui n’ont pas mis à jour le navigateur.

Chrome 104.0.5112.102/101 sur Windows vient corriger la faille critique. Sur Mac et Linux, il s’agit de la version 104.0.5112.101. Vous pouvez mettre à jour dès maintenant depuis les paramètres du navigateur ou en téléchargeant manuellement la version depuis google.fr/chrome.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Spider-Man Far From Home

Netflix va diffuser les films de Sony en streaming dans le monde

15 Jan. 2026 • 22:24
0 Geekeries

Netflix et Sony Pictures Entertainment ont officialisé un accord de licence « Pay-1 » mondial à plus de 7 milliards de dollars....

Serveurs Data Centers

Amazon (AWS) lance son cloud souverain pour l’Europe

15 Jan. 2026 • 20:24
0 Internet

Amazon Web Services (AWS) officialise ce 15 janvier 2026 la disponibilité générale de l’AWS European Sovereign Cloud, une...

Lunettes Ray-Ban Meta

Meta prévoit de doubler voire tripler les ventes de ses lunettes connectées en 2026

15 Jan. 2026 • 19:45
0 Matériel

Meta semble déterminé à faire des lunettes connectées l’un des piliers de sa stratégie hardware. Si l’on en...

YouTube Shorts Limite Temps

Les parents peuvent maintenant bloquer les YouTube Shorts pour les enfants

15 Jan. 2026 • 19:17
0 Internet

Face à la pression croissante sur la sécurité en ligne des mineurs, YouTube déploie un nouvel arsenal de contrôle...

Drapeau France

Ligue 1 en streaming illégal : la justice française oblige des VPN à bloquer des sites

15 Jan. 2026 • 18:12
1 Internet

Le tribunal judiciaire de Paris a émis une ordonnance sommant les VPN NordVPN, CyberGhost, Proton VPN, Surfshark et ExpressVPN de bloquer...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site