La mise à jour d’urgence de Google Chrome corrige le 9e zero day de l’année

Google a publié Chrome 108.0.5359.94/.95 pour les utilisateurs de Windows, Mac et Linux afin de corriger une seule faille de sécurité de haute sévérité. Il s’agit de la neuvième Zero-day de Chrome exploitée dans la nature qui a été corrigée depuis le début de l’année.

Cette mise à jour a été immédiatement déployée sur nos systèmes lorsque BleepingComputer a vérifié la présence de nouvelles mises à jour dans le menu Chrome > Aide > À propos de Google Chrome.

La vulnérabilité zero day est due à une faiblesse de type confusion de haute sévérité dans le moteur JavaScript Chrome V8, signalée par Clément Lecigne du groupe d’analyse des menaces de Google.

«L’accès aux détails des bogues et aux liens peut être restreint jusqu’à ce qu’une majorité d’utilisateurs bénéficient d’un correctif», a ajouté Google.

Les utilisateurs de Google Chrome auront ainsi le temps de mettre à jour leur navigateur et d’empêcher les tentatives d’exploitation jusqu’à ce que d’autres informations soient publiées, ce qui permettra à d’autres attaquants de mettre au point leurs propres moyens d’exploitation.

Avec cette mise à jour d’urgence, Google s’attaque au neuvième zero day de Chrome exploité dans la nature par des attaquants depuis le début de l’année 2022.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.