Une grave faille de sécurité est apparue dans le navigateur Chrome. Photo : Bleepingcomputer . |
Dans une déclaration publiée le 15 avril sur le blog officiel, l'expert de Google Prudhvi Kumar a confirmé deux nouvelles vulnérabilités de sécurité, affectant la plupart des utilisateurs du navigateur Chrome.
Google n'a pas encore publié d'informations détaillées sur ces deux vulnérabilités de sécurité car l'impact est trop important pour les milliards d'utilisateurs qui n'ont pas mis à jour la nouvelle version. Actuellement, ils identifient uniquement les erreurs, évaluent la gravité et donnent une description générale.
Il s'agit d'une faille de sécurité « critique » CVE-2025-3619 , signalée par Elias Hohl le 9 avril 2025, décrivant un dépassement de tampon de tas dans Codec. L'autre vulnérabilité plus inquiétante, CVE-2025-3620 , a été signalée le 21 mars 2025 par un chercheur en sécurité sous l'alias @retsew0x01 .
Selon Forbes , si la faille CVE-2025-3620 est exploitée avec succès, un attaquant pourrait exécuter du code arbitraire et potentiellement ouvrir la porte à une compromission du système.
Le navigateur Chrome a été mis à jour vers la version 135.0.7049.95/.96 pour les utilisateurs Windows et Mac, la version 135.0.7049.95 pour les utilisateurs Linux et 135.0.7049.100 pour les utilisateurs Android. Bommana indique que ces mises à jour seront « déployées dans les prochains jours/semaines ».
Avec environ 3,5 milliards d'utilisateurs, Chrome de Google est le navigateur Web le plus populaire au monde . Le grand nombre d’utilisateurs est également un facteur qui incite les pirates et les cybercriminels à rechercher et à exploiter en permanence les failles de sécurité de ces logiciels.
Pour se protéger, Google recherche en permanence de nouvelles vulnérabilités qui pourraient permettre aux attaquants de compromettre les données des utilisateurs. En 2024, ils ont versé un total de 11,8 millions de dollars de récompenses aux experts en sécurité qui ont signalé des bugs sur Chrome.
Pour mettre à jour vers la dernière version, les utilisateurs accèdent au menu Paramètres , accédez à À propos de Google Chrome . Le téléchargement de la nouvelle version du logiciel s'effectuera automatiquement. Enfin, redémarrez votre navigateur pour terminer.
Source : https://znews.vn/hang-ty-nguoi-dung-chrome-can-cap-nhat-ngay-post1546492.html
Comment (0)