Pour gérer vos consentements :
Categories: DSISécurité

159 failles corrigées dans le navigateur web Google Chrome !

Une mise à jour d’une importance inédite vient d’être livrée pour le navigateur web Google Chrome. La version 38.0.2125.101 du logiciel élimine en effet 159 failles de sécurité (dont 113 sont toutefois des corrections jugées mineures).

Jüri Aedla est déclaré champion de cette inédite session de débogage de Chrome. Il a en effet trouvé une faille critique dans le butineur de Google, permettant de lancer du code en dehors du bac à sable intégré à l’application, offrant ainsi de prendre le contrôle des machines des internautes à distance. Cette faille critique – chose rare sous Chrome – est dorénavant corrigée. Jüri Aedla remporte 27 633,70 dollars pour sa découverte.

La mise à jour de l’application devra être réalisée sans tarder. Elle sera dans la plupart des cas automatique. Notez que cette faille touche également le système d’exploitation Chrome OS, qui est lui aussi livré dans une nouvelle mouture.

75 633,70 dollars de récompenses versées par Google

Google a livré un total de 52.633,70 dollars aux personnes ayant découvert des vulnérabilités dans Chrome. La firme a également versé 23.000 dollars aux développeurs ayant évité l’apparition de nouvelles failles pendant la mise au point de cette version du logiciel.

Notez que le moteur de rendu JavaScript V8 a été au cœur d’un grand nombre de correctifs. Google précise enfin que la stabilité et les performances de son butineur devraient être en net progrès.

Sur le même thème :

Google triple ses récompenses pour la découverte des failles de Chrome
Le navigateur web MxNitro met le feu à Google Chrome
Google mettra le Responsive Web Design à l’honneur dans Chrome 38

Crédit photo : © Pavel Ignatov – Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago