Chrome : la mise à jour corrige de grosses failles de sécurité, mieux vaut la télécharger sans attendre

Google vient tout juste de publier en urgence une nouvelle mise à jour pour Chrome. Ce correctif s'attaque à une vulnérabilité critique qui a déjà été exploitée par des pirates. 

chrome faille MAJ
Crédits : Adobe Stock

Avis aux utilisateurs de Chrome, Google vient tout juste de déployer une nouvelle mise à jour de sécurité. Comme d'habitude, le constructeur vous recommande chaudement de la télécharger rapidement. Pour cause, ce correctif s'attarde sur une vulnérabilité critique affectant le moteur Javascript V8 de Chrome (responsable de l'exécution du code JS dans le navigateur).

D'après les dires de Google et sans rentrer dans les détails techniques, cette faille peut entraîner un accès non autorisé aux données, une exécution de code arbitraire ou un blocage pur et simple du programme. Précisons qu'il y a urgence, puisque “Google est conscient qu'un exploit pour cette faille CVE-2024-4761 existe dans la nature”. 

La firme de Mountain View a corrigé cette vulnérabilité avec la version 124.0.6367.207/.208 pour Mac/Windows et 124.0.6367.207 pour Linux. Les mises à jour seront déployées auprès de tous les utilisateurs au cours des prochains jours/semaines. Pour rappel , Chrome se met généralement automatiquement à jour lorsqu'une mise à jour de sécurité est disponible. Néanmoins, vous pouvez télécharger directement le patch en vous rendant dans les Paramètres  > A propos de Chrome. Cliquez ensuite sur Relancer pour l'appliquer.

A lire également : Chrome – ce nouvel outil va vous aider à rendre le navigateur beaucoup plus rapide

Google corrige la 6e faille Zéro-Day de l'année

Notez qu'il s'agit mine de rien de la sixième faille zéro-day découverte et corrigée par Google en 2024. Pour les néophytes, une faille zéro-day est une vulnérabilité qui n'a pas encore été résolue par des chercheurs en sécurité informatique. Pour les pirates, il s'agit d'une opportunité rêvée pour prendre par surprise les utilisateurs et les développeurs.

Dans son compte-rendu, Google ajoute qu'un chercheur anonyme leur signalé cette fameuse faille le 9 mai 2024. Afin de ne pas trop donner d'informations aux pirates, la firme a préféré taire d'autres tailles sur cette vulnérabilité. “L'accès aux détails des bugs et aux liens peut être restreint jusqu'à ce qu'une majorité d'utilisateurs soit mis à jour avec un correctif. Nous conserverons également des restrictions si le bug existe dans une bibliothèque tierce dont dépendant également d'autres projets, mais qui n'a pas encore été corrigée”, explique le géant américain.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Amazon casse le prix de la Logitech MX Master 3S, la souris sans fil premium est beaucoup moins chère

Si vous recherchez une souris sans fil performante et à la qualité éprouvée, la Logitech MX Master 3S fait l’objet d’une belle réduction sur Amazon. Voir l’offre sur la Logitech…

L’iPhone 18 Pro Max ferait mieux que le Galaxy S26 Ultra sur ce point crucial

Selon un leaker reconnu, Apple pourrait dépasser le Galaxy S26 Ultra de Samsung avec son iPhone 18 Pro Max. Du moins sur cet aspect auquel les utilisateurs sont très attentifs….

Les Xiaomi 17 et Xiaomi 17 Ultra se dévoilent dans toutes leurs couleurs

Une fuite révèle les différents coloris des Xiaomi 17 et Xiaomi 17 Ultra telles que nous les verrons en Europe très bientôt. Voici ce que les deux smartphones haut de…

Pas de RTX 5000 Super cette année ni de RTX 6000 en 2027, Nvidia repousse tous ses projets à cause de l’IA

Les plans de Nvidia pour 2026 se confirment et se résument en deux mots : intelligence artificielle. Le constructeur aurait en effet décidé ne lancer aucune carte graphique cette année,…

HBO va adapter Baldur’s Gate 3 en série, avec le showrunner de The Last of Us aux commandes

Après le succès de la série The Last of Us, HBO est désormais bien décidé à poursuivre sur la voie des adaptations de jeu vidéo. La prochaine sur la liste…

Cet ingrédient toxique du sol martien pourrait faciliter sa colonisation

Construire une base sur Mars nécessitera d’utiliser les ressources disponibles sur place. Des chercheurs explorent une piste aussi surprenante que risquée. Un composant toxique du sol pourrait devenir un atout…

Les écouteurs sans fil Sony WF-1000XM6 ont une date de sortie, la voici

Après des années d’attente, les successeurs des excellents écouteurs sans fil de Sony, les WF-1000XM5, ont enfin une date de sortie officielle. Bonne nouvelle : vous n’allez pas attendre longtemps….

Interdiction des réseaux sociaux : voici comment le gouvernement va s’assurer que votre enfant n’aille pas sur TikTok

Dans une interview, Emmanuel Macron a enfin donné quelques précisions sur les méthodes qui seront employées pour vérifier l’âge des utilisateurs de réseaux sociaux. Tout en se montrant rassurant quant…

Meta veut concurrencer Sora avec une application Vibes 100 % IA

Meta ne compte pas laisser le champ libre à la concurrence dans le domaine des vidéos générées par IA. Face à l’essor de Sora, l’entreprise accélère le développement de Vibes….

Cette faille de WinRAR est toujours exploitée activement, mettez le programme à jour

Un nouveau groupe de pirates rejoint la liste de ceux qui se servent d’une faille critique de WinRAR pour infecter des ordinateurs à distance. Elle a été corrigée depuis longtemps,…