Google corrige le zero day de Chrome exploité dans la nature (CVE-2023-6345)

Google a publié une mise à jour de sécurité urgente pour corriger un certain nombre de vulnérabilités dans le navigateur Chrome, y compris une vulnérabilité zero-day qui est activement exploitée dans la nature.

CVE-2023-6345, rapporté par Benoît Sevens et Clément Lecigne du Threat Analysis Group de Google, est dû à un débordement d’entier dans Skia – une bibliothèque graphique 2D open source couramment utilisée comme moteur graphique pour Google Chrome, ChromeOS, Android, Flutter, et d’autres.

L’entreprise indique que la vulnérabilité est exploitée par des pirates, mais ne donnera pas plus de détails tant que la plupart des utilisateurs n’auront pas appliqué la mise à jour.

La société a corrigé les vulnérabilités dans le canal Stable et les utilisateurs sont invités à mettre à jour les versions 119.0.6045.199 pour Mac et Linux et 119.0.6045.199/.200 pour Windows, qui seront déployées dans les jours/semaines à venir.

Google a récemment dû corriger plusieurs zero day dans son navigateur Chrome qui ont été activement exploités dans la nature.

Fin septembre, Google a corrigé une autre vulnérabilité de débordement de tampon de tas, cette fois dans l’encodage vp8 dans libvpx – une bibliothèque de codecs vidéo de Google et d’AOMedia.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

BOOK A MEETING

Provide your contact details

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Aucun fournisseur de courriel personnel permis (e.g: gmail.com, hotmail.com, etc.)

PLANIFIEZ UNE RENCONTRE

Saisissez vos coordonnées

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.