Cette faille critique dans Chrome permet à des pirates de vous espionner si vous ne mettez pas vite à jour votre navigateur

Une faille de sécurité importante a été découverte dans Google Chrome. Elle a été utilisée dans une campagne d’espionnage ciblée avant d’être corrigée. Les utilisateurs doivent mettre à jour leur navigateur sans attendre.

google chrome
Source : 123rf

Naviguer sur le web en toute sécurité repose en grande partie sur les mises à jour régulières des navigateurs. Chrome, utilisé par des milliards de personnes à travers le monde, n’échappe pas à cette règle. De nombreuses failles critiques ont été découvertes ces derniers mois. L’une d’elles, appelée “0.0.0.0-day”, affecte aussi Firefox et Safari et permet à un pirate d’accéder à des données locales sensibles via une simple adresse IP. Une autre, repérée sur Microsoft Edge, permettait d’installer discrètement des extensions malveillantes à l’insu de l’utilisateur. Ces exemples rappellent que ces programmes sont des cibles privilégiées des cyberattaques.

C’est ce qui s’est produit récemment avec la faille CVE-2025-2783, une vulnérabilité jugée critique par les experts. Elle a été détectée dans le moteur Mojo, un composant interne de Chrome sous Windows. Selon Google, cette faille permettait de contourner la protection du navigateur et de lancer des attaques malveillantes. Elle a été utilisée dans le cadre d’une opération d’espionnage appelée Operation ForumTroll, principalement dirigée contre des organisations en Russie. Un correctif a été déployé dans les versions 134.0.6998.177 et .178 de Chrome.

La faille Chrome CVE-2025-2783 a permis à des pirates d’espionner leurs cibles sans qu’elles ne s’en rendent compte

La campagne a été découverte par les chercheurs en cybersécurité de Kaspersky, qui ont remarqué une vague d’infections liées à un nouveau logiciel malveillant. Selon leur rapport, les victimes recevaient des e-mails bien conçus, contenant des liens vers de faux sites liés à un forum scientifique légitime. Une fois le lien cliqué, le navigateur était compromis sans action supplémentaire. Les pirates pouvaient alors espionner les habitudes de navigation des victimes et potentiellement installer d’autres outils à distance.

Kaspersky estime que cette attaque sophistiquée pourrait être le fait d’un groupe lié à un État, au vu du niveau technique et du ciblage précis. Plusieurs variantes de malwares ont été identifiées. Si la faille principale a été corrigée, Google recommande vivement de vérifier que Chrome est à jour. Installer les mises à niveau dès leur disponibilité reste la meilleure façon de se protéger contre ce type de vulnérabilité.

Source: securelist


Réagissez à cet article !

Demandez nos derniers articles !

Ce métier échappera à l’intelligence artificielle, Bill Gates donne une raison toute simple

Bill Gates voit l’intelligence artificielle bouleverser presque tous les secteurs. Le cofondateur de Microsoft épargne pourtant un métier bien précis. Sa raison tient à un détail très humain que personne…

Bose QuietComfort Ultra 2 : avec 100 € de remise, l’excellent casque est à prix cassé pour quelques heures encore !

C’est déjà le dernier jour des Prime Day ! Si vous attendiez une belle offre pour vous offrir l’excellent Bose Casque QuietComfort Ultra 2ème génération, Amazon le propose actuellement 100 €…

Le prix des Xbox Series S et X augmente au 1er août 2026 en France

Microsoft annonce une forte augmentation mondiale du prix de ses consoles Xbox Series S et Series X. C’est la troisième fois en un an que la firme revoit les tarifs…

Nothing Ear à -60% : les écouteurs avec Réduction Active de Bruit et 40 heures d’autonomie sont à prix cassé pour la fin du Prime Day

Normalement en vente à 149 €, les Nothing Ear sont affichés à 65,55 € seulement durant le Prime Day. Et en plus, Amazon vous offre un bon d’achat de 15…

Steam Machine : Valve rétropédale sur les performances réelles de sa console, elle est moins puissante que promise

En plus de son prix qui a fait couler autant d’encre que de larmes, un autre point a suscité la méfiance des joueurs envers la Steam Machine : ses performances…

Instagram s’installe désormais là où on ne le voulait pas vraiment

Instagram ne veut plus se limiter à votre poche. La plateforme vise désormais un terrain bien plus vaste, partagé avec ceux qui vous entourent. Les réseaux sociaux se battent chaque…

Acer Swift Go 14 : avec 250 € de réduction, cet excellent PC portable avec écran OLED passe à petit prix !

Les prix continuent de chuter à l’occasion du Prime Day. Nous avons trouvé une belle offre sur le puissant Acer Swift Go 14 qui passe à 599 € au lieu…

Drone DJI Mini 3 Fly More Combo : le pack ultra complet est à -40% pour le Prime Day

Vous cherchez un petit drone pas cher mais complet qui permet de faire des vidéos et photos d’excellente qualité ? Ne cherchez plus, voici une offre immanquable sur le DJI…

Test Fiido C11 Pro : un vélo chic et abordable

Fiido est une marque asiatique désormais solidement établie en Europe et qui développe une large gamme de vélos à assistance électrique qui se caractérisent par leur excellent rapport qualité/prix. Le…

AirPods Max USB-C : près de 200 € de réduction sur l’incroyable casque d’Apple, vite !

C’est déjà le troisième (et avant-dernier) jour du Prime Day sur Amazon. Vous connaissez la musique : des prix super bas réservés aux abonnés Prime. Pour cette fois-ci, nous avons…