Pour gérer vos consentements :
Categories: Sécurité

Google corrige les failles de son navigateur Chrome 2.0

L’équipe de développement du navigateur web Google Chrome propose une nouvelle mouture du logiciel, estampillée 2.0.172.31. Celle-ci corrige deux vulnérabilités, dont une est classée comme étant critique.

Elle est liée à un bogue dans la gestion des événements du WebKit. En visitant une page spécifiquement conçue à cet effet, le navigateur plante. Une corruption de la mémoire a pu être constatée, ce qui ouvre la porte à l’exécution de code distant sur la machine de l’utilisateur. Il sera toutefois difficile pour un pirate de prendre le contrôle de l’ordinateur par ce biais, car le code injecté ne pourra fonctionner qu’au sein du ‘bac à sable’ de Google Chrome, lequel isole l’application du système d’exploitation.

La seconde faille est liée à une mauvaise gestion des opérations de tirer-lâcher. En sélectionnant des données sur un premier site, puis en les déplaçant à la souris sur la fenêtre d’un autre site, les informations sont transférées vers celui-ci (ce qui ne devrait pas arriver, la communication entre les sites ne devant pas être possible à partir du seul navigateur). Cette vulnérabilité, non critique, sera difficile à exploiter.

Quoi qu’il en soit, ces deux problèmes sont maintenant résolus. Même si aucun des deux n’est réellement exploitable, la mise à jour est plus que recommandée. Celle-ci s’effectuera automatiquement en tâche de fond. Il vous faudra juste penser à relancer votre navigateur pour qu’elle prenne effet.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

17 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

20 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

22 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

4 jours ago