KultureGeek Logiciels Chrome : Google bouche sa première faille zero-day de 2024

Chrome : Google bouche sa première faille zero-day de 2024

17 Jan. 2024 • 8:37
0

Google propose une nouvelle mise à jour pour Chrome qui vient boucher une faille de sécurité de type zero-day. Il s’agit de la première de 2024 pour le célèbre navigateur Internet.

Google Chrome Logo

Première faille zero-day en 2024 pour Chrome

La faille zero-day a pour identifiant CVE-2024-0519. Sur son site, Google fait savoir que des hackers ont d’ores et déjà exploité la vulnérabilité, d’où l’intérêt de mettre à jour Chrome pour éviter une mauvaise surprise. Il s’agit de la version 120.0.6099.224/225 sur Windows, 120.0.6099.234 sur Mac et 120.0.6099.224 sur Linux.

La faille CVE-2024-0519 est due à une faiblesse d’accès mémoire hors limites de haute sévérité dans le moteur JavaScript de Chrome, qui a pour nom V8. Des personnes mal intentionnées peuvent l’exploiter pour accéder à des données au-delà de la mémoire tampon, ce qui leur permet d’accéder à des informations sensibles ou de déclencher un plantage.

Outre l’accès non autorisé à la mémoire hors limites, la vulnérabilité peut également être exploitée pour contourner les mécanismes de protection tels qu’ASLR afin de faciliter l’exécution de code par le biais d’une autre faiblesse.

« L’accès aux détails des failles et aux liens peut être restreint jusqu’à ce que la majorité des utilisateurs bénéficient d’un correctif », indique Google. « Nous maintiendrons également des restrictions si la faille existe dans une bibliothèque tierce dont dépendent d’autres projets, mais qui n’a pas encore été corrigée ».

Vous pouvez mettre à jour dès maintenant en ouvrant Chrome, en cliquant sur les trois points en haut à droite puis en vous rendant dans Aide > À propos de Google Chrome. Le téléchargement de la mise à jour va alors s’effectuer. Sinon, vous pouvez laisser Chrome télécharger automatiquement la mise à jour en tâche de fond. Cette pratique peut prendre quelques jours.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Hertz Logo

Hertz annonce un piratage : vol des permis, cartes bancaires et passeports des clients

15 Avr. 2025 • 20:44
1 Internet

Hertz, l’un des leaders de la location de voitures, alerte ses clients sur un important piratage qui comprend le vol de données assez...

The Last of Us Saison 2

The Last of Us : la saison 2 a connu un meilleur démarrage que la saison 1

15 Avr. 2025 • 20:11
1 Geekeries

La série The Last of Us est de retour cette semaine avec le premier épisode de la saison 2 et il se trouve que l’audience est en...

deals promos

🔥 [#BonPlan] Les promos high-tech du 15 avril

15 Avr. 2025 • 20:04
0 Promos

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

CMS-WordPress-6-8-Cecil

WordPress 6.8 est disponible, la liste des nouveautés

15 Avr. 2025 • 19:42
3 Internet

Le CMS incontournable WordPress vient de dévoiler sa première mise à jour d’envergure pour 2025 : la version 6.8,...

ChatGPT OpenAI Logo

OpenAI (ChatGPT) préparerait un réseau social inspiré de X/Twitter

15 Avr. 2025 • 19:30
3 Internet

OpenAI travaillerait actuellement sur un projet de réseau social, selon The Verge. Ce projet, qui s’inspirerait de X (ex-Twitter) et qui est...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site