Chrome, Firefox, Safari : cette page web fait tout planter sur Windows, Mac et Linux

Chrome, Firefox et Safari sont victimes d'un bug qui fait tout planter sur Windows, Mac et Linux. Le développeur Sabri Haddouche vient d'ajouter la faille Firefox à son site, Browser Reaper, où l'on peut constater soi même le bug sur son ordinateur. Seul Firefox pour Android est épargné.

bug pc windows plante bsod

Chrome, Firefox et Safari sont visés par une nouvelle faille de sécurité de leur moteur de rendu, aussi bien sur Windows que Mac et Linux. Sabri Haddouche, développeur à l'origine de la découverte d'un bug similaire sur Safari et tous les navigateurs internet sous iOS, lance le site Browser Reaper pour faire la démonstration de ces vulnérabilités sur votre ordinateur. Sur cette page, on trouve trois boutons, “Reap Chrome”, “Reap Firefox” et “Reap Safari”. Un clic sur le bouton correspondant à votre navigateur le fera instantanément planter – et peut aussi faire planter l'OS sur lequel il tourne. C'est d'ailleurs pourquoi il est conseillé de sauvegarder tout ce que vous avez sur le feu avant d'aller visiter ce site, si vous êtes curieux.

Chrome, Firefox, Safari : ce bug les fait tous planter

Un simple redémarrage de l'ordinateur, dans le pire des cas, suffit à retrouver le contrôle de votre PC/Mac. Sous Windows 10, cela peut néanmoins aller jusqu'au hard reboot. Sabri Haddouche explique : “ce qui se passe, c'est que le script génère un fichier (un blob) qui contient un nom de fichier extrêmement long, et demande à l'utilisateur de le télécharger toutes les millisecondes. Du coup cela inonde l'IPC (canal de communication entre les processus) entre les processus Firefox principaux et secondaires, provoquant à minima le plantage du navigateur”. 

Bien sûr, les équipes de développement Chrome, Firefox et Safari ont toutes été prévenues de cette faille de sécurité qui peut paraître relativement anodine – mais qui reste exploitable par des personnes mal intentionnées. On imagine les conséquences potentiellement catastrophiques d'un simple plantage pour une machine réalisant une opération dangereuse, par exemple la gestion d'un barrage, ou d'une centrale nucléaire… D'autant qu'il n'existe pas vraiment de façon de se protéger pour le moment, si ce n'est de restreindre fortement l'accès au web sur les machines où un tel plantage pourrait poser problème. Ou d'utiliser Edge ?


Réagissez à cet article !

Demandez nos derniers articles !

Bon plan Ninja CREAMi Scoop & Swirl : la machine à glaces 13-en-1 est de retour à prix réduit, vite !

Les beaux jours s’installent un peu partout en France et, avec la hausse des températures, les envies de glaces reviennent ! À l’occasion des French Days, l’excellente Ninja CREAMi Scoop &…

Les propriétaires de tablettes et de pliables vont enfin être gâtés par Android 17 grâce à cette règle

Sur une tablette ou un smartphone pliant, certaines applications refusent toujours de s’adapter à l’écran. Android 17 va mettre fin à cette situation une bonne fois pour toutes. Google force…

Dreame H12 Pro Ultra : l’excellent aspirateur laveur sans fil est à -40% pour le French Days !

Les French Days continuent avec, cette fois, une belle chute de prix sur le Dreame H12 Pro Ultra. L’aspirateur laveur de sol sans fil passe à petit prix durant cette…

La pénurie de RAM va s’aggraver en 2027, Samsung vient de lancer un avertissement

Depuis fin 2025, la pénurie de mémoire RAM fait grimper les prix de tous les appareils connectés. Samsung vient de prévenir que la situation va encore empirer en 2027. Et…

Daredevil Born Again saison 2 : ce personnage n’aurait pas dû mourir à l’origine

Au lieu de connaître la fin tragique auquel il a eu droit, les scénaristes de Daredevil Born Again avaient prévu que ce personnage survive. Mais ils ont finalement changé d’avis….

Les appels indésirables restent un fléau et la futur loi pourrait être impuissante

Alors que la loi sur l’interdiction du démarchage téléphonique va entrer en vigueur dans quelques mois, certains pensent déjà qu’elle ne servira à rien, ou presque. Pessimisme ou réalisme ?…

L’Arcom s’attaque au streaming sportif illégal sur Telegram

L’Autorité de Régulation de la Communication Audiovisuelle et Numérique tacle l’application de messagerie privée Telegram. Selon l’organisme, elle n’agit pas assez vite pour lutter contre la retransmission illégale de rencontres…

Cette IA bat les médecins aux urgences, mais les chercheurs refusent de s’emballer

Les intelligences artificielles battent les médecins aux urgences, et une nouvelle étude le prouve. Mais derrière les chiffres impressionnants se cachent des limites que personne n’évoque assez. Les auteurs de…

IA

Ce bonus astronomique pousse Elon Musk à coloniser Mars à tout prix

SpaceX vient de lier la rémunération d’Elon Musk à un objectif vertigineux. Pour toucher sa prime, le milliardaire doit établir une colonie humaine d’un million d’habitants sur Mars. Ce pari…

Victoire pour le piratage : l’action de l’Arcom est jugée illégale par le Conseil d’État, qu’est-ce que ça change ?

Le Conseil d’État a rendu son verdict et juge que le dispositif de « réponse graduée » pour lutter contre le piratage en ligne d’œuvres protégées n’est pas légal. Il…