KultureGeek Logiciels Chrome : Google bouche une nouvelle faille zero-day, quelques jours après la précédente

Chrome : Google bouche une nouvelle faille zero-day, quelques jours après la précédente

19 Avr. 2023 • 15:58
0

Google propose une nouvelle mise à jour (112.0.5615.137) de Chrome qui vient boucher une faille de sécurité de type zero-day. Cela intervient quelques jours après la sortie d’une mise à jour qui… bouchait déjà une faille de ce type.

Google Chrome Logo

La nouvelle version bouche huit failles de sécurité, dont une exploitée par des hackers. Elle a pour référence CVE-2023-2136. Selon Google, CVE-2023-2136 est une vulnérabilité de haute sévérité dans Skia, une bibliothèque graphique 2D multi-plateforme open-source appartenant à Google et écrite en C++. Skia fournit à Chrome un ensemble d’API pour le rendu des graphiques, du texte, des formes, des images et des animations, et elle est considérée comme un élément clé pour le rendu du navigateur.

La vulnérabilité a été signalée par Clément Lecigne, du groupe d’analyse des menaces de Google. C’était déjà lui qui avait rapporté la faille de type zero-day qui a été bouchée il y a quelques jours.

Tous les détails de la faille ne sont pas encore dévoilés et c’est voulu. « L’accès aux détails des failles et aux liens peut être restreint jusqu’à ce qu’une majorité d’utilisateurs aient reçu un correctif », indique Google. « Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent de la même manière, mais qui n’a pas encore été corrigée ».

Pour mettre à jour Chrome manuellement, vous pouvez vous rendre dans la section Aide > À propos de Google Chrome. La nouvelle version se téléchargera et vous pourrez cliquer sur le bouton pour redémarrer le navigateur afin d’appliquer le correctif. Sinon, vous pouvez télécharger la mise à jour depuis google.fr/chrome. Et si vous ne faites ni l’un ni l’autre, la mise à jour se téléchargera et s’installera automatiquement au fil des prochains jours.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Gravity

Une nouvelle étude alerte sur un risque imminent de collision spatiale en orbite basse

17 Déc. 2025 • 13:15
0 Science

L’encombrement en orbite basse vient de franchir un seuil critique. Une nouvelle étude – qui introduit un indicateur inédit...

March of Giants

Ubisoft rachète le MOBA March of Giants à Amazon

17 Déc. 2025 • 12:10
0 Jeux vidéo

Ubisoft poursuit son offensive dans le segment des MOBA en annonçant l’acquisition de March of Giants, un jeu multijoueurs jusqu’ici en...

Robotaxi Tesla

Tesla sanctionné en Justice pour marketing trompeur autour de l’Autopilot et du Full Self-Driving

17 Déc. 2025 • 10:45
0 Hors-Sujet

C’est bientôt Noël et les marrons sont distribués un peu avant l’heure : un juge administratif californien a en effet...

Firefox Logo

Firefox mise à fond sur l’IA : le nouveau PDG de Mozilla dévoile sa stratégie

17 Déc. 2025 • 9:25
0 Logiciels

Mozilla ouvre un nouveau chapitre de son histoire avec la nomination d’Anthony Enzor-DeMeo au poste de dirigeant. Le nouveau patron affiche une...

GAFAM

Les États-Unis menacent l’Europe de sanctions à cause de sa régulation des sociétés tech

17 Déc. 2025 • 9:03
2 Hors-Sujet

Les États-Unis ont lancé un avertissement formel à l’Union européenne, exigeant un assouplissement des...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site