Pour gérer vos consentements :

Correctifs de sécurité en pagaille pour Google Chrome 40

Google livre aujourd’hui une nouvelle version de son navigateur web. Chrome 40.0.2214.91 est accessible sous Windows, OS X et Linux. Une mouture dédiée à Android, la 40.0.2214.89, est également proposée sur Google Play.

La firme a mis le paquet sur le terrain de la sécurité, avec la correction de pas moins de 62 failles. Des vulnérabilités qui touchent aussi bien le moteur de rendu HTML de Chrome que son interpréteur JavaScript, V8. La mise à jour de l’application devra être faite rapidement. Fort heureusement, cette opération est en général réalisée automatiquement lors de son démarrage, sans intervention de l’utilisateur.

Notez qu’aucune faille critique n’a été détectée. Les vulnérabilités corrigées aujourd’hui ne permettent donc pas de passer outre le bac à sable intégré au navigateur web pour prendre le contrôle de la machine de l’utilisateur à distance.

88 500 $ pour les experts en sécurité

Google verse un total de 53 500 dollars aux personnes ayant découvert ces failles. La firme ajoute 35 000 dollars de bonus aux experts en sécurité ayant permis d’éviter l’apparition de nouvelles vulnérabilités pendant le développement de Chrome 40.

Notez que Chrome 40 apporte quelques menues avancées fonctionnelles, comme une page d’information sur l’application qui a été rénovée.

À lire aussi :
Chrome 39 fait le plein de correctifs de sécurité
Google livre une version de Chrome taillée pour iOS 8
Un mode de navigation privée automatique pour Google Chrome ?

Crédit photo : © Dino Osmic – Shutterstock

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

1 jour ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

1 jour ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

2 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

2 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago