Chrome : mettez-vous à jour maintenant, une faille critique et exploitée doit être corrigée !

Pc-secours est un professionnel Nous effectuons les installations et le dépannage sur tout votre matériel informatique
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Google a déployé en urgence une mise à jour visant à corriger au plus vite une faille activement exploitée sur Chrome. Si vous utilisez le navigateur, vous être chaudement invités à le mettre à jour dans les plus brefs délais.
Baptisée « CVE-2023-2033 », cette faille particulièrement critique est la première de ce genre à être comblée par Google cette année, explique The Hacker News. Elle est classifiée comme « confusion de type » en lien avec le moteur JavaScript V8, et a été signalée par Clément Lecigne, chercheur du TAG (Threat Analysis Group) de Google, le 11 avril dernier.
Une faille similaire à d’autres déjà corrigées en 2022
« Une confusion de type dans le moteur JavaScript V8 [a été observée] sur Google Chrome avant la version 112.0.5615.121. Elle permet à un attaquant distant d’exploiter potentiellement une corruption de pile via une page HTML conçue à cet effet », lit-on notamment sur la base de données des vulnérabilités du NIST, qui attribue un indice de sévérité élevé à cette faille.
Google a pour sa part reconnu qu’un « exploit pour la faille CVE-2023-2033 existe dans la nature », sans toutefois en dire plus… de manière à ne pas fournir de plus amples informations à de potentiels pirates.
Comme le précise The Hacker News, cette faille est quoi qu’il en soit similaire aux vulnérabilités CVE-2022-1096, CVE-2022-1364, CVE-2022-3723, et CVE-2022-4262, qui ont déjà été découvertes et comblées l’an dernier sur Google Chrome. Pour rappel, Google avait corrigé un total de neuf failles critiques sur son navigateur en 2022.
La mise à jour est disponible (mais pas partout)
Si vous utilisez Google Chrome sur Windows, macOS ou Linux, une mise à jour est d’ores et déjà disponible pour cette faille CVE-2023-2033. Il est bien évidemment recommandé de l’installer au plus vite.
À noter que les autres navigateurs basés sur Chromium (dont Microsoft Edge, Brave, Opera ou encore Vivaldi) sont eux aussi vraisemblablement concernés par cette vulnérabilité. Leurs utilisateurs sont donc encouragés à installer dans les meilleurs délais les correctifs correspondants lorsqu’ils seront disponibles.
Source : clubic.com

Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose…
Windows 10, Windows 11 : la dernière mise à jour casse encore quelque chose...Mauvaise nouvelle pour les clients de Windows 10 et de Windows 11 : le patch du mois d'avril continue de causer quelques dommages. Après les difficultés rencontrées au mois de mars, les bugs...

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Google Chrome doit encore être mis à jour sans tarder
Google Chrome doit encore être mis à jour sans tarderUne nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d'intervalle. La deuxième fois pour cette année 2023. Google publie une mise en jour de sécurité pour son...

Des milliers d’extensions Google Chrome peuvent voler vos mots de passe
Des milliers d’extensions Google Chrome peuvent voler vos mots de passeDes milliers d’extensions Chrome, disponibles sur la boutique de Google, sont en mesure de dérober les mots de passe des internautes. D’après une étude, ces extensions sont capables d’extraire des...


