Google Chrome doit encore être mis à jour sans tarder

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Nous avons adopté des tarifs parmi les plus abordables du marché.
Une nouvelle publication en urgence pour le navigateur Google Chrome à seulement quelques jours d’intervalle. La deuxième fois pour cette année 2023.
Google publie une mise en jour de sécurité pour son navigateur Chrome sur ordinateur. Elle corrige un total de huit vulnérabilités, dont une pour laquelle il y a une exploitation active dans le cadre d’une attaque.
La vulnérabilité de sécurité 0-day en question est référencée CVE-2023-2136. Elle est décrite comme un problème de dépassement d’entier dans Skia. Il s’agit d’une bibliothèque logicielle graphique et multiplateforme d’images vectorielles 2D.
Selon la National Vulnerability Database du National Institute of Standards and Technology, cette vulnérabilité permet à un attaquant distant ayant compromis le processus de rendu, de passer outre la protection sandbox via une page HTML malveillante.
Encore le TAG de Google
Comme à chaque fois, l’accès à davantage de détails est restreint jusqu’à une plus ample diffusion du correctif auprès des utilisateurs. Exploitée avant la disponibilité du patch idoine, la vulnérabilité CVE-2023-2136 a été signalée par le chercheur en sécurité Clément Lecigne du Threat Analysis Group de Google le 12 avril dernier.
C’est ce même chercheur qui a été à l’origine du signalement de la vulnérabilité CVE-2023-2033 affectant le moteur JavaScript V8 de Chrome, à savoir la première et récente vulnérabilité 0-day de Google Chrome pour cette année.
Chrome patches an in-the-wild 0-day: CVE-2023-2136, an integer overflow in Skia. Discovered by @_clem1 of Google TAG 🎯 #itw0days
— Maddie Stone (@maddiestone) April 19, 2023
Kudos to Chrome on some super quick patching -- 3 days for the RCE, patched on Friday, and 6 days for this sbx escape. 👏🏽https://t.co/lqlLJXsTIT
Rappelons que le Threat Analysis Group de Google a pour principale mission de suivre les acteurs impliqués dans des opérations d’information, attaques soutenues par des gouvernements et abus à motivation financière. Il s’intéresse également aux activités de fournisseurs de logiciels espions commerciaux.
À noter que la mise à jour correctrice de Google Chrome est proposée pour Windows (112.0.5615.137/138) et macOS (112.0.5615.137), mais pas encore pour Linux.
Source : generation-nt.com

Ce chatbot Messenger n’a été créé que pour dérober vos identifiants Facebook
Ce chatbot Messenger n’a été créé que pour dérober vos identifiants FacebookDes hackers ont développé un chatbot sur Messenger, depuis une authentique page Facebook pour piéger des victimes. Ce procédé permet de passer de nombreux filtres de sécurité et paraît plus...

Windows Defender affecterait les performances système, voici une solution
Windows Defender affecterait les performances système, voici une solutionVous avez l'impression que votre système n'offre pas les performances qu'il devrait ? Ce n'est peut-être pas le fruit de votre imagination.À en croire les travaux de Kevin Glynn, un programmeur...

Ameli : le site de l’Assurance Maladie s’est fait pirater, les données d’un million de Français en vente
Ameli : le site de l’Assurance Maladie s’est fait pirater, les données d’un million de Français en venteL’Assurance maladie est victime d’un nouveau piratage de masse. Selon une enquête de ZATAZ, plus d’un million de Français voient désormais leurs données...

Cette extension Chrome populaire est un danger pour votre PC
Cette extension Chrome populaire est un danger pour votre PCLégitime sur Windows, victime d'une contrefaçon abritant un adware en tant qu'extension Chrome, Internet Download Manager va ruiner votre expérience sur navigateur dans le second cas. L'éditeur du véritable...


