Google Chrome doit encore être mis à jour sans tarder

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Une nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d’intervalle. La deuxième fois pour cette année 2023.
Google publie une mise en jour de sécurité pour son navigateur Chrome sur ordinateur. Elle corrige un total de huit vulnérabilités, dont une pour laquelle il y a une exploitation active dans le cadre d’une attaque.
La vulnérabilité de sécurité 0-day en question est référencée CVE-2023-2136. Elle est décrite comme un problème de dépassement d’entier dans Skia. Il s’agit d’une bibliothèque logicielle graphique et multiplateforme d’images vectorielles 2D.
Selon la National Vulnerability Database du National Institute of Standards and Technology, cette vulnérabilité permet à un attaquant distant ayant compromis le processus de rendu, de passer outre la protection sandbox via une page HTML malveillante.
Encore le TAG de Google
Comme à chaque fois, l’accès à davantage de détails est restreint jusqu’à une plus ample diffusion du correctif auprès des utilisateurs. Exploitée avant la disponibilité du patch idoine, la vulnérabilité CVE-2023-2136 a été signalée par le chercheur en sécurité Clément Lecigne du Threat Analysis Group de Google le 12 avril dernier.
C’est ce même chercheur qui a été à l’origine du signalement de la vulnérabilité CVE-2023-2033 affectant le moteur JavaScript V8 de Chrome, à savoir la première et récente vulnérabilité 0-day de Google Chrome pour cette année.
Chrome patches an in-the-wild 0-day: CVE-2023-2136, an integer overflow in Skia. Discovered by @_clem1 of Google TAG 🎯 #itw0days
— Maddie Stone (@maddiestone) April 19, 2023
Kudos to Chrome on some super quick patching -- 3 days for the RCE, patched on Friday, and 6 days for this sbx escape. 👏🏽https://t.co/lqlLJXsTIT
Rappelons que le Threat Analysis Group de Google a pour principale mission de suivre les acteurs impliqués dans des opérations d’information, attaques soutenues par des gouvernements et abus à motivation financière. Il s’intéresse également aux activités de fournisseurs de logiciels espions commerciaux.
À noter que la mise à jour correctrice de Google Chrome est proposée pour Windows (112.0.5615.137/138) et macOS (112.0.5615.137), mais pas encore pour Linux.
Source : generation-nt.com

Nouveau procès contre HP, dont les imprimantes s’arrêtent de façon… arbitraire
Nouveau procès contre HP, dont les imprimantes s'arrêtent de façon... arbitraireAux États-Unis, HP est accusée d'éteindre toutes les fonctions de ses imprimantes quand l'une des cartouches de l'appareil atteint un niveau trop bas. Vous aimez HP et ses différents...

Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !
Windows 11 : la mise à jour KB5005188 est un cauchemar pour certains PC, ne l’installez pas !Utilisateurs de Windows 11, soyez extrêmement méfiants : la dernière mise à jour de sécurité déployée par Microsoft, la KB5005188, semble causer plus de tort que de bien sur...

Combien de temps faut-il pour pirater votre mot de passe ?
Combien de temps faut-il pour pirater votre mot de passe ?Un nouveau rapport montre à quel point il est facile de hacker votre mot de passe. Il est peut-être temps d’en changer ? La société spécialisée dans les systèmes de sécurité Hive Systems a publié son tableau...

Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le Quishing
Vous connaissiez le Phishing ? Attendez de voir ce que vous réserve le QuishingLe « quishing », très populaire évolution du phishing, utilise des QR codes pour tromper les utilisateurs et accéder à leurs informations sensibles. Une vigilance accrue est de mise, pour...