Google Chrome doit encore être mis à jour sans tarder
Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Une nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d’intervalle. La deuxième fois pour cette année 2023.
Google publie une mise en jour de sécurité pour son navigateur Chrome sur ordinateur. Elle corrige un total de huit vulnérabilités, dont une pour laquelle il y a une exploitation active dans le cadre d’une attaque.
La vulnérabilité de sécurité 0-day en question est référencée CVE-2023-2136. Elle est décrite comme un problème de dépassement d’entier dans Skia. Il s’agit d’une bibliothèque logicielle graphique et multiplateforme d’images vectorielles 2D.
Selon la National Vulnerability Database du National Institute of Standards and Technology, cette vulnérabilité permet à un attaquant distant ayant compromis le processus de rendu, de passer outre la protection sandbox via une page HTML malveillante.
Encore le TAG de Google
Comme à chaque fois, l’accès à davantage de détails est restreint jusqu’à une plus ample diffusion du correctif auprès des utilisateurs. Exploitée avant la disponibilité du patch idoine, la vulnérabilité CVE-2023-2136 a été signalée par le chercheur en sécurité Clément Lecigne du Threat Analysis Group de Google le 12 avril dernier.
C’est ce même chercheur qui a été à l’origine du signalement de la vulnérabilité CVE-2023-2033 affectant le moteur JavaScript V8 de Chrome, à savoir la première et récente vulnérabilité 0-day de Google Chrome pour cette année.
Chrome patches an in-the-wild 0-day: CVE-2023-2136, an integer overflow in Skia. Discovered by @_clem1 of Google TAG 🎯 #itw0days
— Maddie Stone (@maddiestone) April 19, 2023
Kudos to Chrome on some super quick patching -- 3 days for the RCE, patched on Friday, and 6 days for this sbx escape. 👏🏽https://t.co/lqlLJXsTIT
Rappelons que le Threat Analysis Group de Google a pour principale mission de suivre les acteurs impliqués dans des opérations d’information, attaques soutenues par des gouvernements et abus à motivation financière. Il s’intéresse également aux activités de fournisseurs de logiciels espions commerciaux.
À noter que la mise à jour correctrice de Google Chrome est proposée pour Windows (112.0.5615.137/138) et macOS (112.0.5615.137), mais pas encore pour Linux.
Source : generation-nt.com
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?
100 millions de mots de passe ont fuité en ligne ! Êtes-vous concerné ?Des acteurs malveillants ont divulgué une gigantesque liste de mots de passe. C’est un événement peu banal dans le monde de la cybersécurité. Troy Hunt, le créateur du site Have I Been Pwned, nous...
Windows : mettez votre système à jour d’urgence pour échapper au malware Phemedrome
Windows : mettez votre système à jour d'urgence pour échapper au malware PhemedromeC'est un malware qui sème un vent de panique qui vient d'être repéré par TrendMicro et cible les systèmes d'exploitation Windows. TrendMicro tire la sonnette d'alarme : un nouveau...
Windows, une faille de sécurité corrigée est exploitée par des pirates !?
Windows, une faille de sécurité corrigée est exploitée par des pirates !?Deux ans après avoir été corrigée la faille de sécurité CVE-2021-43890 est de nouveau exploitée par des pirates. La situation oblige Microsoft à agir en la corrigeant une nouvelle fois. Que...
Arnaques en ligne : voici une liste de 8 000 sites et adresses mail à bannir pour se protéger
Arnaques en ligne : voici une liste de 8 000 sites et adresses mail à bannir pour se protégerLe tsunami des arnaques numériques déferle sur la toile. Phishing, faux sites de vente, placements financiers bidons… Les cybercriminels rivalisent d’ingéniosité pour soutirer...