
Google comble une faille de sécurité critique dans le navigateur Chrome

La semaine dernière, Google a livré une mise à jour d'urgence pour Chrome afin de combler une faille du jour zéro. Aujourd'hui, les développeurs proposent une nouvelle mise à jour qui corrige cinq autres vulnérabilités, dont une jugée critique.
Des chercheurs en sécurité indépendants ont à nouveau découvert plusieurs nouvelles vulnérabilités dans le navigateur Web Chrome. Google parle de cinq vulnérabilités différentes et considère l'une d'entre elles comme critique. Les nouvelles versions de Chrome 114.0.5735.133/134 pour Windows et 114.0.5735.133 pour macOS et Linux du 13 juin corrigent ces cinq vulnérabilités pour le navigateur web. C'est ce qu'ont expliqué les développeurs de Google dans leur mise à jour de version. Google a également déjà mis à disposition une nouvelle version pour Android, dans laquelle les failles ont été comblées. Les failles de sécurité peuvent permettre à un attaquant de faire planter le navigateur web en manipulant des pages web ou même d'infiltrer des logiciels malveillants.
La vulnérabilité CVE-2023-3214, classée comme critique, est une vulnérabilité UAF (Use-after-free) dans le composant de remplissage automatique des paiements. Les facteurs de risque classés comme élevés concernent des failles AF dans WebRTX et WebXR et une confusion de type dans le moteur Javascript V8. Il n'y a pas d'indications sur la cinquième vulnérabilité.
Que dois-je faire en tant qu'utilisateur?
En fait, rien. Normalement, Chrome se met à jour automatiquement lorsqu'une nouvelle version est disponible. Cependant, si vous voulez vous en assurer, vous pouvez vérifier directement dans le menu. Pour cela, cliquez sur l'icône "⋮" à droite de la barre d'adresse de votre navigateur Chrome et suivez le chemin via "Aide" et "A propos de Google Chrome". Vous verrez alors la version actuelle du navigateur web que vous utilisez. Si une mise à jour est disponible, vous pouvez y lancer manuellement le processus de mise à jour.
D'autres navigateurs basés sur Chromium, tels que Brave, Microsoft Edge, Opera et Vivaldi, devraient également proposer des mises à jour en temps voulu. Les utilisateurs devraient les installer dès que possible.
Photo de couverture : photosince/Shutterstock

Mes intérêts sont variés, j'aime simplement profiter de la vie. Toujours à l'affût de l'actualité dans le domaine des fléchettes, des jeux, des films et des séries.