KultureGeek Logiciels Chrome et Firefox bouchent deux failles de sécurité exploitées par des hackers

Chrome et Firefox bouchent deux failles de sécurité exploitées par des hackers

29 Mar. 2025 • 9:00
0

Google a annoncé avoir bouché une faille de sécurité critique dans son navigateur Chrome pour Windows, exploitée par des hackers pour espionner des ordinateurs. Identifiée sous le code CVE-2025-2783, cette faille a été découverte par les experts de Kaspersky.

Google Chrome Logo

Une faille zero-day dans Chrome

Google a confirmé avoir résolu le problème, tout en reconnaissant que des attaques exploitant ce bug avaient été observées dans la nature. De type zero-day, cette vulnérabilité a été utilisée avant même que Google ne puisse la corriger, une pratique courante dans les cyberattaques sophistiquées.

Selon Kaspersky, les pirates ont mené une campagne baptisée Operation ForumTroll, ciblant des utilisateurs Windows via de faux e-mails. Ces messages, prétendument liés à un sommet politique russe, redirigeaient les victimes vers un site malveillant exploitant immédiatement la faille pour s’introduire dans leur système.

Bien que les détails techniques restent limités, Kaspersky a indiqué que cette vulnérabilité contournait les protections sandbox de Chrome, normalement conçues pour isoler le navigateur du reste de l’ordinateur. Une analyse complémentaire suggère une motivation d’espionnage, avec pour objectif la collecte discrète de données sur le long terme.

Google recommande aux utilisateurs de mettre à jour Chrome sans délai. Le correctif est inclus dans les versions 134.0.6998.177 et 134.0.6998.178

Situation similaire sur Firefox

Mozilla a alerté les utilisateurs de Firefox d’une faille de sécurité (CVE-2025-2857), confirmant qu’elle avait aussi été exploitée par des hackers. Mozilla dit que la faille concernant son navigateur est similaire dans le fonctionnement à celle de Chrome. Elle aussi est de type zero-day.

Un correctif est disponible dès maintenant avec la mise à jour Firefox 136.0.4.

Les sujets liés à ces tags pourraient vous interesser

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Un très Joyeux Noël à tous !!!

24 Déc. 2025 • 20:15
0
Gmail Logo

Changer d’adresse Gmail sans recréer de compte va être possible

24 Déc. 2025 • 20:00
0 Internet

Google s’apprête à lever une restriction historique au niveau de Gmail pour permettre aux utilisateurs de changer leur adresse...

WhatsApp Icone Logo

WhatsApp : l’Italie contraint Meta de suspendre le blocage des IA tierces

24 Déc. 2025 • 19:14
0 Internet

L’Autorité italienne de la concurrence (AGCM) a ordonné à Meta de geler sa politique interdisant aux entreprises...

La Poste Logo

Cyberattaque La Poste : la situation s’améliore juste avant Noël

24 Déc. 2025 • 17:32
0 Internet

La cyberattaque qui cible La Poste depuis lundi montre ses premiers signes d’essoufflement ce mercredi. Bien que l’offensive soit toujours...

Thierry Breton

Régulation de la tech : Thierry Breton est interdit de séjour aux États-Unis

24 Déc. 2025 • 15:39
2 Hors-Sujet

L’administration Trump a annoncé des sanctions ciblant cinq figures majeures de la régulation technologique en Europe, dont...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site