Cette faille critique dans Chrome permet à des pirates de vous espionner si vous ne mettez pas vite à jour votre navigateur

Une faille de sécurité importante a été découverte dans Google Chrome. Elle a été utilisée dans une campagne d’espionnage ciblée avant d’être corrigée. Les utilisateurs doivent mettre à jour leur navigateur sans attendre.

google chrome
Source : 123rf

Naviguer sur le web en toute sécurité repose en grande partie sur les mises à jour régulières des navigateurs. Chrome, utilisé par des milliards de personnes à travers le monde, n’échappe pas à cette règle. De nombreuses failles critiques ont été découvertes ces derniers mois. L’une d’elles, appelée “0.0.0.0-day”, affecte aussi Firefox et Safari et permet à un pirate d’accéder à des données locales sensibles via une simple adresse IP. Une autre, repérée sur Microsoft Edge, permettait d’installer discrètement des extensions malveillantes à l’insu de l’utilisateur. Ces exemples rappellent que ces programmes sont des cibles privilégiées des cyberattaques.

C’est ce qui s’est produit récemment avec la faille CVE-2025-2783, une vulnérabilité jugée critique par les experts. Elle a été détectée dans le moteur Mojo, un composant interne de Chrome sous Windows. Selon Google, cette faille permettait de contourner la protection du navigateur et de lancer des attaques malveillantes. Elle a été utilisée dans le cadre d’une opération d’espionnage appelée Operation ForumTroll, principalement dirigée contre des organisations en Russie. Un correctif a été déployé dans les versions 134.0.6998.177 et .178 de Chrome.

La faille Chrome CVE-2025-2783 a permis à des pirates d’espionner leurs cibles sans qu’elles ne s’en rendent compte

La campagne a été découverte par les chercheurs en cybersécurité de Kaspersky, qui ont remarqué une vague d’infections liées à un nouveau logiciel malveillant. Selon leur rapport, les victimes recevaient des e-mails bien conçus, contenant des liens vers de faux sites liés à un forum scientifique légitime. Une fois le lien cliqué, le navigateur était compromis sans action supplémentaire. Les pirates pouvaient alors espionner les habitudes de navigation des victimes et potentiellement installer d’autres outils à distance.

Kaspersky estime que cette attaque sophistiquée pourrait être le fait d’un groupe lié à un État, au vu du niveau technique et du ciblage précis. Plusieurs variantes de malwares ont été identifiées. Si la faille principale a été corrigée, Google recommande vivement de vérifier que Chrome est à jour. Installer les mises à niveau dès leur disponibilité reste la meilleure façon de se protéger contre ce type de vulnérabilité.

Source: securelist


Réagissez à cet article !

Demandez nos derniers articles !

Snapdragon 8 Elite Gen 6 et Extreme : Qualcomm dédouble son haut de gamme et atteint les 5 GHz

Qualcomm, le géant des puces que l’on trouve dans (presque) tous nos téléphones, dévoile ses nouveaux Snapdragon 8 Elite Gen 6 et Extreme. Gravées en 2 nm, ces puces mettent…

Deezer récompensé pour sa lutte contre l’IA : quelle est l’action concrète de la plateforme de streaming ?

Deezer a reçu un prix Billboard pour sa technologie de détection des contenus entièrement générés par intelligence artificielle. Le service de streaming a pris des décisions fortes contre l’IA. Les…

Android 17 débarque sur les smartphones Vivo avec la mise à jour OriginOS 7, voici les nouveautés

Vivo annonce le déploiement à venir d’OriginOS 7, la version de sa surcouche basée sur Android 17. Améliorations d’interface et nouvelles fonctionnalités sont au programme. En marge du lancement de…

PlayStation : Sony envisage d’offrir du cash back sur l’achat de certains jeux

Certains joueurs témoignent avoir reçu une récompense de quelques dollars après avoir effectué un achat sur le PlayStation Store. Il semblerait que Sony mène actuellement une expérimentation dans plusieurs pays…

DJI Neo 2 : ce drone compact adapté aux débutants est aussi moins cher

Quand on dit que le DJI Neo 2 tient dans la main, ce n’est pas une exagération. Avec un poids de seulement 160 grammes et des dimensions ultra-compactes, vous pouvez…

Xbox change tout : quels studios et quels jeux restent en activité (ou pas) ?

Xbox annonce une nouvelle refonte de son organisation et de ses effectifs. Des projets changent de main, tandis que d’autres tombent aux oubliettes. Dans le cadre du “renouveau” d’Xbox annoncé…

Meilleure eSIM pour la Tunisie : quel forfait choisir pour votre voyage ?

Vous cherchez une eSIM pour votre prochain voyage en Tunisie ? Pour quelques euros, vous pouvez acheter suffisamment de données pour les usages courants pendant votre séjour. Les offres sont…

Test Zendure SolarFlow 4000 Mix Pro : montée en puissance !

Désormais bien connue par nos lecteurs les plus assidus, la marque Zendure avait annoncé il y a plusieurs mois l’arrivée d’une nouvelle famille de solutions de stockage d’énergie, la série…

Android 17 : le retour de cette option va vous sauver la mise si vous oubliez le code de votre smartphone

Cette option disparue pourrait bien faire son grand retour, non pas pour vous jouer de mauvais tours, mais pour vous éviter de perdre toutes vos données sauvegardées sur votre smartphone…

Fin de la 2G : Orange coupe son réseau dans cette ville et prépare sa prochaine grosse étape

Orange vient d’annoncer la fermeture de son réseau 2G dans une nouvelle ville française et en a profité pour annoncer la date de la prochaine étape de ce gigantesque projet….