Cette faille critique dans Chrome permet à des pirates de vous espionner si vous ne mettez pas vite à jour votre navigateur

Une faille de sécurité importante a été découverte dans Google Chrome. Elle a été utilisée dans une campagne d’espionnage ciblée avant d’être corrigée. Les utilisateurs doivent mettre à jour leur navigateur sans attendre.

google chrome
Source : 123rf

Naviguer sur le web en toute sécurité repose en grande partie sur les mises à jour régulières des navigateurs. Chrome, utilisé par des milliards de personnes à travers le monde, n’échappe pas à cette règle. De nombreuses failles critiques ont été découvertes ces derniers mois. L’une d’elles, appelée “0.0.0.0-day”, affecte aussi Firefox et Safari et permet à un pirate d’accéder à des données locales sensibles via une simple adresse IP. Une autre, repérée sur Microsoft Edge, permettait d’installer discrètement des extensions malveillantes à l’insu de l’utilisateur. Ces exemples rappellent que ces programmes sont des cibles privilégiées des cyberattaques.

C’est ce qui s’est produit récemment avec la faille CVE-2025-2783, une vulnérabilité jugée critique par les experts. Elle a été détectée dans le moteur Mojo, un composant interne de Chrome sous Windows. Selon Google, cette faille permettait de contourner la protection du navigateur et de lancer des attaques malveillantes. Elle a été utilisée dans le cadre d’une opération d’espionnage appelée Operation ForumTroll, principalement dirigée contre des organisations en Russie. Un correctif a été déployé dans les versions 134.0.6998.177 et .178 de Chrome.

La faille Chrome CVE-2025-2783 a permis à des pirates d’espionner leurs cibles sans qu’elles ne s’en rendent compte

La campagne a été découverte par les chercheurs en cybersécurité de Kaspersky, qui ont remarqué une vague d’infections liées à un nouveau logiciel malveillant. Selon leur rapport, les victimes recevaient des e-mails bien conçus, contenant des liens vers de faux sites liés à un forum scientifique légitime. Une fois le lien cliqué, le navigateur était compromis sans action supplémentaire. Les pirates pouvaient alors espionner les habitudes de navigation des victimes et potentiellement installer d’autres outils à distance.

Kaspersky estime que cette attaque sophistiquée pourrait être le fait d’un groupe lié à un État, au vu du niveau technique et du ciblage précis. Plusieurs variantes de malwares ont été identifiées. Si la faille principale a été corrigée, Google recommande vivement de vérifier que Chrome est à jour. Installer les mises à niveau dès leur disponibilité reste la meilleure façon de se protéger contre ce type de vulnérabilité.

Source: securelist


Réagissez à cet article !

Demandez nos derniers articles !

Netflix chamboule l’interface de son app mobile et ajoute une section verticale à la TikTok

Mise à jour majeure pour l’application mobile Netflix. L’interface et le design subissent une refonte importante, tandis qu’une nouvelle section fait la part belle aux vidéos au format vertical. Il…

Bon plan Ninja CREAMi Scoop & Swirl : la machine à glaces 13-en-1 est de retour à prix réduit, vite !

Les beaux jours s’installent un peu partout en France et, avec la hausse des températures, les envies de glaces reviennent ! À l’occasion des French Days, l’excellente Ninja CREAMi Scoop &…

Les propriétaires de tablettes et de pliables vont enfin être gâtés par Android 17 grâce à cette règle

Sur une tablette ou un smartphone pliant, certaines applications refusent toujours de s’adapter à l’écran. Android 17 va mettre fin à cette situation une bonne fois pour toutes. Google force…

Dreame H12 Pro Ultra : l’excellent aspirateur laveur sans fil est à -40% pour le French Days !

Les French Days continuent avec, cette fois, une belle chute de prix sur le Dreame H12 Pro Ultra. L’aspirateur laveur de sol sans fil passe à petit prix durant cette…

La pénurie de RAM va s’aggraver en 2027, Samsung vient de lancer un avertissement

Depuis fin 2025, la pénurie de mémoire RAM fait grimper les prix de tous les appareils connectés. Samsung vient de prévenir que la situation va encore empirer en 2027. Et…

Daredevil Born Again saison 2 : ce personnage n’aurait pas dû mourir à l’origine

Au lieu de connaître la fin tragique auquel il a eu droit, les scénaristes de Daredevil Born Again avaient prévu que ce personnage survive. Mais ils ont finalement changé d’avis….

Les appels indésirables restent un fléau et la futur loi pourrait être impuissante

Alors que la loi sur l’interdiction du démarchage téléphonique va entrer en vigueur dans quelques mois, certains pensent déjà qu’elle ne servira à rien, ou presque. Pessimisme ou réalisme ?…

L’Arcom s’attaque au streaming sportif illégal sur Telegram

L’Autorité de Régulation de la Communication Audiovisuelle et Numérique tacle l’application de messagerie privée Telegram. Selon l’organisme, elle n’agit pas assez vite pour lutter contre la retransmission illégale de rencontres…

Cette IA bat les médecins aux urgences, mais les chercheurs refusent de s’emballer

Les intelligences artificielles battent les médecins aux urgences, et une nouvelle étude le prouve. Mais derrière les chiffres impressionnants se cachent des limites que personne n’évoque assez. Les auteurs de…

IA

Ce bonus astronomique pousse Elon Musk à coloniser Mars à tout prix

SpaceX vient de lier la rémunération d’Elon Musk à un objectif vertigineux. Pour toucher sa prime, le milliardaire doit établir une colonie humaine d’un million d’habitants sur Mars. Ce pari…