Google Chrome doit encore être mis à jour sans tarder

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Une nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d’intervalle. La deuxième fois pour cette année 2023.
Google publie une mise en jour de sécurité pour son navigateur Chrome sur ordinateur. Elle corrige un total de huit vulnérabilités, dont une pour laquelle il y a une exploitation active dans le cadre d’une attaque.
La vulnérabilité de sécurité 0-day en question est référencée CVE-2023-2136. Elle est décrite comme un problème de dépassement d’entier dans Skia. Il s’agit d’une bibliothèque logicielle graphique et multiplateforme d’images vectorielles 2D.
Selon la National Vulnerability Database du National Institute of Standards and Technology, cette vulnérabilité permet à un attaquant distant ayant compromis le processus de rendu, de passer outre la protection sandbox via une page HTML malveillante.
Encore le TAG de Google
Comme à chaque fois, l’accès à davantage de détails est restreint jusqu’à une plus ample diffusion du correctif auprès des utilisateurs. Exploitée avant la disponibilité du patch idoine, la vulnérabilité CVE-2023-2136 a été signalée par le chercheur en sécurité Clément Lecigne du Threat Analysis Group de Google le 12 avril dernier.
C’est ce même chercheur qui a été à l’origine du signalement de la vulnérabilité CVE-2023-2033 affectant le moteur JavaScript V8 de Chrome, à savoir la première et récente vulnérabilité 0-day de Google Chrome pour cette année.
Chrome patches an in-the-wild 0-day: CVE-2023-2136, an integer overflow in Skia. Discovered by @_clem1 of Google TAG 🎯 #itw0days
— Maddie Stone (@maddiestone) April 19, 2023
Kudos to Chrome on some super quick patching -- 3 days for the RCE, patched on Friday, and 6 days for this sbx escape. 👏🏽https://t.co/lqlLJXsTIT
Rappelons que le Threat Analysis Group de Google a pour principale mission de suivre les acteurs impliqués dans des opérations d’information, attaques soutenues par des gouvernements et abus à motivation financière. Il s’intéresse également aux activités de fournisseurs de logiciels espions commerciaux.
À noter que la mise à jour correctrice de Google Chrome est proposée pour Windows (112.0.5615.137/138) et macOS (112.0.5615.137), mais pas encore pour Linux.
Source : generation-nt.com

Windows 10 et KB5025221, des problèmes d’impression apparaissent
Windows 10 et KB5025221, des problèmes d’impression apparaissentLors du Patch Tuesday d’avril 2023, Microsoft a déployé plusieurs mises à jour cumulatives dont KB5025221. Elle s’est adressée aux PCs sous Windows 10. Sa mission principale a été de colmater de...

Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insu
Attention à ce malware sur Discord, il vole vos données bancaires et fait des achats à votre insuDiscord est une plateforme de VoIP et de chat créée par et pour la communauté. Elle compte pas moins de 300 millions d’utilisateurs réguliers, et les développeurs...

Chrome : mettez-vous à jour maintenant, une faille critique et exploitée doit être corrigée !
Chrome : mettez-vous à jour maintenant, une faille critique et exploitée doit être corrigée !Google a déployé en urgence une mise à jour visant à corriger au plus vite une faille activement exploitée sur Chrome. Si vous utilisez le navigateur, vous être chaudement...

Des milliers d’extensions Google Chrome peuvent voler vos mots de passe
Des milliers d’extensions Google Chrome peuvent voler vos mots de passeDes milliers d’extensions Chrome, disponibles sur la boutique de Google, sont en mesure de dérober les mots de passe des internautes. D’après une étude, ces extensions sont capables d’extraire des...