Google Chrome : découverte d’une faille critique, installez la dernière mise à jour sur Windows 10, Mac et Linux

 

Google Chrome vient de recevoir une mise à jour qui corrige quatre failles de sécurité dont l’une est classée « critique ». Elle permet d’exécuter du code malveillant à distance sur le PC des victimes et d’en prendre le contrôle, ce qui ouvre la voie à toutes sortes d’attaques. Les utilisateurs sur Windows, Mac et Linux doivent installer au plus vite la dernière mise à jour.

Google Chrome : une mise à jour corrige des failles critiques

Google a déployé Chrome 77 il y a quelques jours et voici déjà la mise à jour 77.0.3865.90 qui corrige plusieurs failles de sécurité. La plus sévère permet l’exécution de code arbitraire à distance sur n’importe quel ordinateur sous Windows, Mac ou Linux. L’attaquant peut installer des malwares, afficher, modifier ou supprimer des données, voire créer de nouveaux comptes utilisateurs avec un privilège d’administrateur.

Google Chrome la mise à jour 77.0.3865.90 corrige quatre failles de sécurité dont une jugée sévère

Pour exploiter la faille jugée critique, il suffit au pirate de piéger sa victime à travers une page web vérolée. La faille est d’autant plus dangereuse qu’elle ne nécessite aucune autre action de la part de l’utilisateur. La vigilance n’est donc pas salvatrice dans ce cas et n’importe qui pourrait en être victime. Comme l’explique le site The Hacker News, un chercheur en sécurité du nom de Man Yue Mo a découvert deux des quatre failles patchées, dont la plus sévère. Google lui a offert une récompense de 40 000 dollars pour ses découvertes.

Les deux autres chercheurs ayant découvert le reste des failles ont eux aussi été récompensés, mais le montant n’a pas été précisé. C’est la deuxième fois que Google corrige des failles importantes dans Chrome en moins d’un mois. Fin août, une vulnérabilité de même nature pratiquement avait déjà été corrigée avec la mise à jour 76.0.3809.132 du navigateur. Dans les deux cas, seules les versions Desktop sont concernées. Pour les versions iOS ou Android de Google Chrome, aucune mise à jour n’est donc nécessaire.

Source : The Hacker News



Abonnez-vous gratuitement à la newsletter
Chaque jour, le meilleur de Phonandroid dans votre boite mail !
Réagissez à cet article !
Demandez nos dernières applications !
google messages 42 mise jour apk
Android Messages va chiffrer vos SMS de bout en bout comme Telegram

Google travaille actuellement sur le chiffrement des messages pour les utilisateurs d’Android. La firme américaine veut protéger les conversations privées, mais également utiliser une nouvelle norme, passant du SMS au RCS, plus flexible. La question de la protection de la…

google photos
Google Photos annonce la fin du stockage gratuit et illimité dès 2021

Google Photos va mettre un terme au stockage gratuit et illimité de photos. Dès le 1er juin 2021, les nouvelles photos des utilisateurs seront décomptées de l’espace de stockage de 15 Go alloué à Google Drive, Gmail et Photos. Pour les utilisateurs ayant…

Capture
Google Street View : vous pourrez bientôt ajouter vos propres panoramas

Google Street View pourrait prochainement s’enrichir d’une nouvelle fonctionnalité intéressante appelée driving mode. Elle pourrait permettre aux utilisateurs d’ajouter eux-mêmes des panoramas sur l’application en cas de manque. Google Street View a changé la manière dont nous nous repérons dans…

google messages programmation sms
Google Messages proposera bientôt de programmer l’envoi d’un texto

Google Messages proposera bientôt de programmer l’envoi d’un texto à une date et une heure fixée en amont. C’est en tout cas ce qu’affirment nos confrères du site XDA Developers.  Google continue d’améliorer ses différents services et applications. En attendant…