Mettez vite à jour votre navigateur Chrome, une faille critique de sécurité a été découverte

Pc-secours est un professionnel référencé dans la liste des spécialistes du réseau CYBERMALVEILLANCE.GOUV.FR
Où que vous soyez, vous pouvez solliciter notre aide et l’obtenir rapidement.
Vous dialoguez directement avec un professionnel de l’informatique.
Google a déployé hier, en urgence, une mise à jour pour Chrome. Cette dernière, dont l’installation est plus que recommandée, vient combler une faille critique de sécurité ayant déjà été exploitée cette année.
CVE-2022-3723. C’est l’identifiant de la faille de sécurité comblée ce vendredi sur le navigateur Chrome. Classée au rang des vulnérabilités critiques, cette dernière était utilisée activement et se basait sur un bug de confusion lié au moteur Javascript Chrome V8, précise le site spécialisé Bleeping Computer. Une faille découverte et signalée à Google par des chercheurs œuvrant pour Avast.
Mettez Chrome à jour rapidement…
« Google a été informé qu’un programme d’exploitation pour la faille CVE-2022-3723 existait dans la nature », précisent les chercheurs d’Avast sans entrer plus dans les détails concernant cette vulnérabilité. On sait simplement que le problème a été signalé à Google suffisamment en amont de sa publication publique pour laisser au géant californien et ses développeurs le temps d’agir. Depuis quelques heures, cette faille a donc été corrigée avec Google Chrome version 107.0.5304.87 / 88.
« L’accès aux détails et aux liens relatifs aux bugs peut être restreint jusqu’à ce que la majorité des utilisateurs aient reçu un correctif », poursuivent sobrement les chercheurs en sécurité d’Avast dont les propos nous sont rapportés. « Nous conserverons également des restrictions si le bug existe dans une bibliothèque tierce dont d’autres projets dépendent également, mais qui n’a pas encore été corrigée ». De son côté Google reste lui aussi discret, notamment sur le degrés d’activité observé sur le programme d’exploitation de ladite faille.
7 vulnérabilités découvertes sur Chrome depuis début 2022
Comme l’explique Bleeping Computer, les vulnérabilités liées à des bugs de confusion permettent en général d’obtenir un accès hors limite à la mémoire. En accédant à des régions de la mémoire qui ne devraient pas être accessibles dans le contexte d’utilisation normal d’une application, un hacker peut lire certaines informations sensibles d’autres applis, provoquer des plantages ou encore exécuter du code arbitraire, lit-on.
Notons que c’est la septième faille de sécurité critique découverte et corrigée sur Chrome cette année. Certaines des failles identifiées préalablement avaient été exploitées, parfois pendant plusieurs semaines, par des pirates parrainés par certains États.
En ce qui concerne le patch de correction de la faille CVE-2022-0609, vous pouvez (au besoin) en forcer l’installation depuis les réglages du navigateur, sous l’onglet « À propos » de Chrome.
Source : clubic.com

Apple livre une flopée de mises à jour pour des failles de sécurité critiques et un bug gênant
Apple livre une flopée de mises à jour pour des failles de sécurité critiques et un bug gênantApple est aux petits soins avec ses utilisateurs. Le constructeur a livré une série de mises à jour importantes pour l’ensemble de ses appareils. De nouvelles versions à...

Windows 10 et KB5028166, des problèmes de performance et de réseau apparaissent
Windows 10 et KB5028166, des problèmes de performance et de réseau apparaissentLa mise à jour cumulative KB5028166 pour Windows 10 semble poser des problèmes aux utilisateurs mais pas seulement. Des entreprises sont victimes de défaillances réseaux. Microsoft serait...

Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistes
Les arnaques par SMS se multiplient à cause de ces kits clés en main simplistesSi les téléphones sont autant envahis par des SMS d’arnaque, c’est parce qu’il existe de nombreux kits clés en main permettant de lancer sa propre campagne malveillante. La description de...

Apple corrige une grosse faille de sécurité, mettez vite à jour votre iPhone et votre Mac !
Apple corrige une grosse faille de sécurité, mettez vite à jour votre iPhone et votre Mac !Les utilisateurs d’iPhone et d’iPad sous iOS 16, ainsi que de Mac sous macOS Ventura, peuvent dès à présent télécharger une « mise à jour de sécurité urgente » sur leurs...

Une faille de Google Agenda permet de pirater votre ordinateur
Une faille de Google Agenda permet de pirater votre ordinateurGoogle Agenda est victime d’une faille de sécurité. En exploitant cette brèche, un pirate peut se servir de l’infrastructure cloud de Google pour prendre le contrôle d’un ordinateur à distance. L’attaque...