Google Chrome : victime d’une faille, le navigateur reçoit une mise à jour critique

Pc-secours.com peut gérer et prendre en charge les mises à jours de tous vos appareils.
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Une nouvelle faille de sécurité a été découverte sur le navigateur Chrome. Google ne donne que peu d’informations sur cette dernière, mais l’entreprise a déjà sorti un correctif qu’il convient d’installer le plus rapidement possible.
Si Chrome vous propose une mise à jour, vous feriez bien de l’installer tout de suite. Google vient en effet de déployer sur Windows une nouvelle version de son navigateur web qui corrige une faille de sécurité critique, exploitée qui plus est par des pirates. C’est la quatrième fois qu’une faille de ce type est découverte rien que sur l’année 2022.
Comment mettre à jour Chrome ?
Pour vous assurer que votre version de Chrome est bien à jour, rendez-vous dans le menu de votre navigateur (les trois points en haut à droite), choisissez le sous-menu Aide, puis sélectionnez À propos de Chrome. Votre logiciel devrait télécharger et installer la version 103.0.5060.114 du navigateur sans votre aide, si ce n’est redémarrer le navigateur. Selon Google, la mise à jour devrait quoi qu’il en soit être installée automatiquement sur l’intégralité des machines éligibles d’ici quelques jours.
Le fonctionnement de la faille, qui hérite du poétique nom de code CVE-2022-2294, n’a pas été détaillé par Google. On sait seulement qu’il s’agit d’un bogue par dépassement de tampon qui peut provoquer des crashs du système ou autoriser l’exécution de commandes à distance. De quoi provoquer un sacré bazar… Le géant du web affirme d’ailleurs que cette faille a été utilisée par des hackers peu scrupuleux.
Peu d’infos sur la faille
“L’accès aux détails et aux liens relatifs aux bogues peut être restreint jusqu’à ce que la majorité des utilisateurs bénéficient d’une correction […] Nous maintiendrons également des restrictions si le bogue existe dans une bibliothèque tierce dont d’autres projets dépendent de manière similaire, mais qui n’a pas encore été corrigé » a expliqué Google.
Des failles similaires avaient déjà été détectées sur Google Chrome les 14 février, 25 mars et 14 avril derniers. Toutes étaient des failles zero-day, c’est-à-dire qui n’avaient fait l’objet d’aucune publication avant leur découverte par le grand public. Le bogue de février avait notamment été utilisé par des pirates nord-coréens pour diffuser des malwares. Cela ne signifie pas que Google Chrome est intrinsèquement plus vulnérable que n’importe quel autre logiciel, aucun système informatique n’étant inviolable, mais qu’au vu de la popularité du navigateur, de nombreux cybercriminels tentent d’y trouver des failles.
Le mieux à faire est encore d’installer consciencieusement les mises à jour proposées.
Source : lesnumeriques.com

Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018
Windows 11 : un énorme bug peut endommager les données des PC conçus après 2018Windows 11 est actuellement victime d'un bug qui peut corrompre les données des utilisateurs. En cause : la technologie VAES, qui permet d'accélérer et de sécuriser le traitement des...

Phishing : une nouvelle campagne déjoue la double authentification de Microsoft
Phishing : une nouvelle campagne déjoue la double authentification de MicrosoftUtilisateurs et utilisatrices d’Outlook et d’Exchange, faites très attention aux mails que vous recevez. En ce moment, une campagne de phishing massive vise les clients mail de...

Discord : attention à ces faux plug-ins, ils peuvent pirater votre compte
Discord : attention à ces faux plug-ins, ils peuvent pirater votre compteDes pirates ont trouvé un nouveau moyen de pirater le compte des utilisateurs. Pour ce faire, ils distribuent de faux paquets capables de réaliser diverses tâches sur l’application, mais qui...

Désinstallez vite ces 17 applications Android qui volent vos données bancaires et mots de passe
Désinstallez vite ces 17 applications Android qui volent vos données bancaires et mots de passeVoici une liste de 17 applications Android malveillantes capable de voler des données depuis les smartphones comme vos informations bancaires, codes PIN ou mots de passe. À...

Impôts : l’arnaque du faux remboursement frappe encore
Impôts : l’arnaque du faux remboursement frappe encoreAlors que la campagne 2023 de déclaration des revenus va ouvrir ses portes, les arnaques aux faux remboursements viennent de faire le retour. C'est devenu une rengaine à chaque ouverture de la déclaration...


