Cette faille critique dans Chrome permet à des pirates de vous espionner si vous ne mettez pas vite à jour votre navigateur

Une faille de sécurité importante a été découverte dans Google Chrome. Elle a été utilisée dans une campagne d’espionnage ciblée avant d’être corrigée. Les utilisateurs doivent mettre à jour leur navigateur sans attendre.

google chrome
Source : 123rf

Naviguer sur le web en toute sécurité repose en grande partie sur les mises à jour régulières des navigateurs. Chrome, utilisé par des milliards de personnes à travers le monde, n’échappe pas à cette règle. De nombreuses failles critiques ont été découvertes ces derniers mois. L’une d’elles, appelée “0.0.0.0-day”, affecte aussi Firefox et Safari et permet à un pirate d’accéder à des données locales sensibles via une simple adresse IP. Une autre, repérée sur Microsoft Edge, permettait d’installer discrètement des extensions malveillantes à l’insu de l’utilisateur. Ces exemples rappellent que ces programmes sont des cibles privilégiées des cyberattaques.

C’est ce qui s’est produit récemment avec la faille CVE-2025-2783, une vulnérabilité jugée critique par les experts. Elle a été détectée dans le moteur Mojo, un composant interne de Chrome sous Windows. Selon Google, cette faille permettait de contourner la protection du navigateur et de lancer des attaques malveillantes. Elle a été utilisée dans le cadre d’une opération d’espionnage appelée Operation ForumTroll, principalement dirigée contre des organisations en Russie. Un correctif a été déployé dans les versions 134.0.6998.177 et .178 de Chrome.

La faille Chrome CVE-2025-2783 a permis à des pirates d’espionner leurs cibles sans qu’elles ne s’en rendent compte

La campagne a été découverte par les chercheurs en cybersécurité de Kaspersky, qui ont remarqué une vague d’infections liées à un nouveau logiciel malveillant. Selon leur rapport, les victimes recevaient des e-mails bien conçus, contenant des liens vers de faux sites liés à un forum scientifique légitime. Une fois le lien cliqué, le navigateur était compromis sans action supplémentaire. Les pirates pouvaient alors espionner les habitudes de navigation des victimes et potentiellement installer d’autres outils à distance.

Kaspersky estime que cette attaque sophistiquée pourrait être le fait d’un groupe lié à un État, au vu du niveau technique et du ciblage précis. Plusieurs variantes de malwares ont été identifiées. Si la faille principale a été corrigée, Google recommande vivement de vérifier que Chrome est à jour. Installer les mises à niveau dès leur disponibilité reste la meilleure façon de se protéger contre ce type de vulnérabilité.

Source: securelist


Réagissez à cet article !

Demandez nos derniers articles !

Ne donnez plus votre vraie adresse email sur Internet : cette alternative est bien plus intelligente

Donner son adresse principale à tout-va sur Internet est devenu un réflexe dangereux. C’est pourtant la clé d’entrée à presque tous les services en ligne. Comment limiter les risques liés…

Google Messages : cette nouvelle option va vous sauver la mise en cas d’erreur !

Jusqu’à présent, supprimer une discussion dans Google Messages ne vous laissait aucune chance : celle-ci disparaissait à tout jamais. Mais Google vient de lancer une nouvelle fonctionnalité, qui permet de…

Crise du carburant : des voitures électriques à 200 € par mois, le gouvernement remet le leasing social au menu

Le leasing social, qui a permis à de nombreux conducteurs de bénéficier d’une voiture électrique à 100 euros, est sur le point de faire son grand retour. Le Premier ministre…

Windows 11 : une refonte totale de Windows Insider est en route, de belles surprises vous attendent

Le programme Windows Insider, qui permet d’avoir accès aux nouvelles fonctionnalités de Windows 11, va changer. Microsoft vient en effet d’annoncer une refonte majeure, qui simplifiera la vie des utilisateurs….

Daredevil Born Again : la saison 2 cache un énorme easter egg, et vous l’avez forcément raté

Les fans les plus avisés de la série Daredevil Born Again ont pu apercevoir un easter egg particulièrement intéressant. Celui-ci apparaît dans l’épisode 4 de la saison 2 de la…

Test Samsung Galaxy A37 : un smartphone abordable, mais en panne d’innovation

Vendu à partir de 449 €, le Galaxy A37 est un smartphone de milieu de gamme, qui applique à la lettre la règle adoptée depuis plusieurs années par le constructeur…

Linux 7.0 arrive enfin, les Pixel 11 changent d’écran, c’est le récap de la semaine

Linux 7.0 s’apprête à sortir, les Pixel 11 profitent d’un nouvel affichage, Samsung fixe une date pour sa prochaine interface, c’est le récap’ de la semaine. Le lancement de la…

Test Apple iPhone 17e : l’essentiel est maitrisé, mais tout le reste est bridé

Un an après l’iPhone 16e, Appel remet le couvert avec un remplaçant, l’iPhone 17e. Si le concept et le positionnement reste le même, l’iPhone 17e suit aussi la tendance tarifaire…

Samsung lance le Galaxy A57 avec 120 € de réduction et une série de bonus

Le Galaxy A57 5G est enfin disponible en France. Pour marquer le coup, Samsung ne fait pas les choses à moitié : 120 € de remise immédiate sur la version…

Les ventes de Samsung et Xiaomi dégringolent, Google et Nothing en grande forme

Les smartphones Pixel et Nothing se vendent de mieux en mieux, tandis que les ventes de Xiaomi plongent. Samsung, Oppo et Vivo ne sont pas en forme non plus. Le…