Pour gérer vos consentements :
Categories: Sécurité

Nouvelle mise à jour de sécurité pour la version stable de Google Chrome

La mouture stable de Google Chrome passe aujourd’hui en version 3.0.195.32. La mise à jour du navigateur sera entièrement automatique.

Deux vulnérabilités sont corrigées. La première, classée comme étant élevée, exploite une faille de l’API SQL de Google Gears qui permet de faire planter le navigateur. Une corruption de la mémoire a été constatée, ce qui peut mener à l’exécution de code distant. La seconde, moins importante, touche certains éléments (graphismes vectoriels SVG, fichiers XML…), qui peuvent embarquer du code JavaScript à l’insu de l’utilisateur.

Dans les deux cas, nous ne savons pas si le code exécuté restera cantonné dans le bac à sable du navigateur ou non. Google attend que la mise à jour du navigateur soit effective sur une majorité de machines avant de dévoiler de plus amples détails concernant ces failles.

Chrome 3.0.195.32 corrige également quelques bogues. Si vous utilisez Adobe Reader 9.2, les fichiers PDF s’afficheront à nouveau dans l’interface du navigateur. Voilà une excellente nouvelle !

Divers autres problèmes sont également réglés : ils touchaient les utilisateurs de Yahoo! Mail, de Google Maps, ainsi que ceux souhaitant lire des fichiers audio au format AAC. Enfin, le bogue du moteur JavaScript qui provoquait une surcharge du processeur a été éliminé.

Lire aussi Dossier : banc d’essai exclusif des navigateurs web

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

2 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

2 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

3 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

3 jours ago