KultureGeek Logiciels Chrome : Google bouche une nouvelle faille zero-day, quelques jours après la précédente

Chrome : Google bouche une nouvelle faille zero-day, quelques jours après la précédente

19 Avr. 2023 • 15:58
0

Google propose une nouvelle mise à jour (112.0.5615.137) de Chrome qui vient boucher une faille de sécurité de type zero-day. Cela intervient quelques jours après la sortie d’une mise à jour qui… bouchait déjà une faille de ce type.

Google Chrome Logo

La nouvelle version bouche huit failles de sécurité, dont une exploitée par des hackers. Elle a pour référence CVE-2023-2136. Selon Google, CVE-2023-2136 est une vulnérabilité de haute sévérité dans Skia, une bibliothèque graphique 2D multi-plateforme open-source appartenant à Google et écrite en C++. Skia fournit à Chrome un ensemble d’API pour le rendu des graphiques, du texte, des formes, des images et des animations, et elle est considérée comme un élément clé pour le rendu du navigateur.

La vulnérabilité a été signalée par Clément Lecigne, du groupe d’analyse des menaces de Google. C’était déjà lui qui avait rapporté la faille de type zero-day qui a été bouchée il y a quelques jours.

Tous les détails de la faille ne sont pas encore dévoilés et c’est voulu. « L’accès aux détails des failles et aux liens peut être restreint jusqu’à ce qu’une majorité d’utilisateurs aient reçu un correctif », indique Google. « Nous conserverons également des restrictions si la faille existe dans une bibliothèque tierce dont d’autres projets dépendent de la même manière, mais qui n’a pas encore été corrigée ».

Pour mettre à jour Chrome manuellement, vous pouvez vous rendre dans la section Aide > À propos de Google Chrome. La nouvelle version se téléchargera et vous pourrez cliquer sur le bouton pour redémarrer le navigateur afin d’appliquer le correctif. Sinon, vous pouvez télécharger la mise à jour depuis google.fr/chrome. Et si vous ne faites ni l’un ni l’autre, la mise à jour se téléchargera et s’installera automatiquement au fil des prochains jours.

Les sujets liés à ces tags pourraient vous interesser

Désolé, les commentaires sont fermés.

Les derniers articles

Mango Boutique Logo

Mango piraté : les données de clients français ont été volées

15 Oct. 2025 • 20:46
0 Internet

Mango, l’enseigne de prêt-à-porter pour femme, homme et enfant, annonce avoir fait l’objet d’un piratage par le biais...

Claude Logo

Claude Haiku 4.5 : Anthropic lance un modèle d’IA plus compact

15 Oct. 2025 • 20:12
0 Internet

Anthropic enrichit sa gamme avec Claude Haiku 4.5, la nouvelle version de son modèle d’intelligence artificielle le plus compact. Il promet...

CT Cha b exolune

James-Webb aurait capturé la naissance de lunes autour d’une exoplanète géante

15 Oct. 2025 • 19:23
0 Science

James Webb et ses merveilles. Le fantastique télescope spatial a de nouveau déniché la perle rare dans l’immensité du...

Google Veo 3.1

Veo 3.1 : Google améliore son outil de génération vidéo par IA et Flow

15 Oct. 2025 • 19:14
0 Internet

Google présente Veo 3.1, nouvelle version de son modèle de génération vidéo par intelligence artificielle. Cette mise...

Bouygues Telecom Orange Free SFR Logos

Rachat de SFR : Orange, Bouygues Telecom et Free maintiennent leur offre, malgré le rejet

15 Oct. 2025 • 18:35
0 Mobiles / Tablettes

Orange, Bouygues Telecom et Free ont réagi à la suite du rejet d’Altice pour le rachat de son opérateur SFR après...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site