KultureGeek Logiciels Google Chrome bouche sa 8e faille de 2023 déjà exploitée par des hackers

Google Chrome bouche sa 8e faille de 2023 déjà exploitée par des hackers

21 Déc. 2023 • 8:28
1

Google propose une nouvelle mise à jour de Chrome qui se veut importante, puisqu’elle corrige une faille de sécurité de type zero-day. C’est la huitième en 2023.

Google Chrome Logo Icone

8e faille notable pour Chrome en 2023

La mise à jour de Chrome qui bouche cette faille zero-day est la version 120.0.6099.129/130 sur Windows et 120.0.6099.129 sur macOS et Linux. C’est disponible pour l’ensemble des utilisateurs.

La faille a été découverte et signalée par Clément Lecigne et Vlad Stolyarov du Threat Analysis Group (TAG) de Google, un collectif d’experts en sécurité dont l’objectif principal est de défendre les clients de Google contre les attaques parrainées par les États. Il découvre fréquemment des vulnérabilités de type zero-day exploitées par des hackers soutenus par les gouvernements dans le cadre d’attaques ciblées visant à déployer des logiciels espions sur les appareils de personnes à haut risque, notamment des politiciens de l’opposition, des dissidents et des journalistes.

Google indique que la faille a pour identifiant CVE-2023-7024. Elle est due à un débordement de mémoire tampon avec le WebRTC. De nombreux autres navigateurs Web, tels que Mozilla Firefox, Apple Safari et Microsoft Edge, fournissent des capacités de communication en temps réel (par exemple, le streaming vidéo, le partage de fichiers et la téléphonie VoIP) via des API JavaScript.

Dans l’immédiat, Google ne préfère pas rentrer dans les détails de la faille. Le groupe attend que la plupart des utilisateurs installent la mise à jour avant d’être bavard sur le sujet.

Les sujets liés à ces tags pourraient vous interesser

Un commentaire pour cet article :

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

ChatGPT Logo Icone

ChatGPT prépare l’arrivée de publicités sans frustrer ses utilisateurs

26 Déc. 2025 • 20:57
8 Internet

OpenAI relance activement le développement des publicités sur ChatGPT afin de rentabiliser son immense base d’utilisateurs non...

Spotify Logo

Spotify a désactivé les comptes qui ont téléchargé illégalement toutes ses musiques

26 Déc. 2025 • 20:33
0 Internet

Spotify a confirmé avoir identifié et désactivé les comptes utilisateurs exploités par le groupe Anna’s Archive...

La Poste Logo

La cyberattaque visant La Poste est maintenant contenue avec la reprise totale des services

26 Déc. 2025 • 20:04
0 Internet

La Poste annonce ce vendredi que l’ensemble de ses activités numériques et logistiques est de nouveau pleinement opérationnel...

Mondial Relay Locker

Mondial Relay annonce avoir été piraté avec le vol des données de clients

26 Déc. 2025 • 19:04
2 Internet

Mondial Relay vous souhaite un joyeux Noël en annonçant avoir été piraté, au point que les données de ses clients...

gemini new york

Empreinte carbone de l’IA : les chiffres de Google sur Gemini contestés, une étude évoque un impact comparable à New York

26 Déc. 2025 • 17:51
0 Internet

L’idée d’une intelligence artificielle peu gourmande séduit autant qu’elle divise. À mesure que les assistants...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site