KultureGeek Logiciels Google Chrome bouche une nouvelle faille zero-day, sa 7e en 2022

Google Chrome bouche une nouvelle faille zero-day, sa 7e en 2022

31 Oct. 2022 • 9:20
0

Google a sorti une mise à jour de son navigateur Chrome qui vient boucher une nouvelle faille de sécurité de type zero-day. C’est la septième en 2022, la précédente remonte à début septembre.

Google Chrome Logo

La faille de sécurité de haute gravité (qui a pour identifiant CVE-2022-3723) se situe dans le moteur JavaScript V8 de Chrome, découverte et signalée à Google par les analystes d’Avast. « Google a pris connaissance de rapports indiquant qu’un exploit pour CVE-2022-3723 existe dans la nature », souligne la société. Autrement dit, des hackers exploitent la faille.

Pour le moment, Google ne partage aucun élément sur la faille, le temps que suffisamment d’utilisateurs installent la mise à jour 107.0.5304.87/88 de Chrome. Celle-ci inclut un correctif. « L’accès aux détails et aux liens des failles peut être maintenu restreint jusqu’à ce qu’une majorité d’utilisateurs soit mise à jour avec un correctif », indique Google. « Nous conserverons également des restrictions si la vulnérabilité existe dans une bibliothèque tierce dont d’autres projets dépendent de manière similaire, mais qui n’a pas encore été corrigée », ajoute le groupe.

Au vu de la brève description de Google évoquant le JavaScript, la faille peut potentiellement permettre à un hacker de lire des informations sensibles de différents logiciels, de provoquer des plantages ou d’exécuter du code arbitraire. Il faudra toutefois attendre la publication complète des détails pour réellement savoir quelle est la faille.

Voici le calendrier des failles de sécurité de type zero-day concernant Google Chrome en 2022 :

  • CVE-2022-3075 – 2 septembre
  • CVE-2022-2856 – 17 août
  • CVE-2022-2294 – 4 juillet
  • CVE-2022-1364 – 14 avril
  • CVE-2022-1096 – 25 mars
  • CVE-2022-0609 – 14 février
Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Hack Lignes de Code

Microsoft annonce avoir saisi 240 sites liés à du phishing

22 Nov. 2024 • 14:10
0 Internet

Microsoft a annoncé avoir obtenu le blocage de 240 sites liés à un réseau de cybercriminels, après avoir lancé...

Facepalm

OpenAI efface des éléments de preuve dans sa bataille juridique contre le New York Times

22 Nov. 2024 • 12:45
1 Hors-Sujet

C’est la grosse boulette de la semaine : si l’on en croit un dépôt de la cour de justice, les ingénieurs d’OpenAI...

La Bagnole

La Bagnole électrique devrait séduire les utilisateurs sans permis

22 Nov. 2024 • 11:20
0 Matériel

La Bagnole (ça ne s’invente pas), un véhicule électrique conçu et fabriqué part une startup française,...

Photon

Voici à quoi « ressemble » un photon, et c’est une première

22 Nov. 2024 • 9:45
2 Science

Des chercheurs britanniques de l’université de Birmingham ont développé une nouvelle théorie décrivant les...

black friday week

[Màj – #BlackFridayWeek] 1er jour d’une grosse semaine de promos High-tech

21 Nov. 2024 • 22:00
0 Actu OS

C’est la semaine du Black Friday,l’avant dernière semaine du mois de novembre, qui est une période de grosses promotions pour...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site