KultureGeek Logiciels Google Chrome bouche une nouvelle faille zero-day, sa 7e en 2022

Google Chrome bouche une nouvelle faille zero-day, sa 7e en 2022

31 Oct. 2022 • 9:20
0

Google a sorti une mise à jour de son navigateur Chrome qui vient boucher une nouvelle faille de sécurité de type zero-day. C’est la septième en 2022, la précédente remonte à début septembre.

Google Chrome Logo

La faille de sécurité de haute gravité (qui a pour identifiant CVE-2022-3723) se situe dans le moteur JavaScript V8 de Chrome, découverte et signalée à Google par les analystes d’Avast. « Google a pris connaissance de rapports indiquant qu’un exploit pour CVE-2022-3723 existe dans la nature », souligne la société. Autrement dit, des hackers exploitent la faille.

Pour le moment, Google ne partage aucun élément sur la faille, le temps que suffisamment d’utilisateurs installent la mise à jour 107.0.5304.87/88 de Chrome. Celle-ci inclut un correctif. « L’accès aux détails et aux liens des failles peut être maintenu restreint jusqu’à ce qu’une majorité d’utilisateurs soit mise à jour avec un correctif », indique Google. « Nous conserverons également des restrictions si la vulnérabilité existe dans une bibliothèque tierce dont d’autres projets dépendent de manière similaire, mais qui n’a pas encore été corrigée », ajoute le groupe.

Au vu de la brève description de Google évoquant le JavaScript, la faille peut potentiellement permettre à un hacker de lire des informations sensibles de différents logiciels, de provoquer des plantages ou d’exécuter du code arbitraire. Il faudra toutefois attendre la publication complète des détails pour réellement savoir quelle est la faille.

Voici le calendrier des failles de sécurité de type zero-day concernant Google Chrome en 2022 :

  • CVE-2022-3075 – 2 septembre
  • CVE-2022-2856 – 17 août
  • CVE-2022-2294 – 4 juillet
  • CVE-2022-1364 – 14 avril
  • CVE-2022-1096 – 25 mars
  • CVE-2022-0609 – 14 février
Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Clavier Touches Hack Lignes de Code

Des milliers de soignants ont été privés d’un logiciel après une cyberattaque

17 Nov. 2025 • 14:10
0 Internet

Une cyberattaque visant l’éditeur de logiciels médicaux Weda a paralysé des milliers de professionnels de santé en...

Jeff Bezos Portrait

Jeff Bezos lance Project Prometheus, une start-up d’IA centrée sur l’ingénierie et l’espace

17 Nov. 2025 • 13:15
0 Hors-Sujet

L’ex CEO d’Amazon Jeff Bezos prend un nouveau virage dans sa très riche carrière d’entrepreneur en annonçant la...

DJI Neo 2 1

DJI Neo 2 : DJI dévoile un mini drone ultra léger et ultra complet (4K, 100 fps, LiDAR, évitement d’obstacles)

17 Nov. 2025 • 11:55
0 Matériel

DJI vient de dévoiler son dernier mini-drone, le DJI Neo 2, qui repousse les limites du modèle original en combinant à la fois une...

UBTECH

UBTECH dévoile son impressionnante « armée » de robots humanoïdes prêts pour la livraison

17 Nov. 2025 • 10:35
0 Science

La société chinoise UBTECH Robotics a réalisé un exploit logistique et technologique sans précédent dans le...

Logitech MX Master 4 Souris Main

Logitech annonce avoir été piraté avec un vol de données clients

17 Nov. 2025 • 9:24
0 Internet

Logitech a confirmé avoir été victime d’une cyberattaque ayant entraîné un vol de données. L’attaque...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site