InquirerCastro: Sara Duterte camp’s inattention leaves VP ‘clueless’The Jerusalem PostEditor's Notes: The IDF needs to be accountable for unanswered military queriesESPNKyrie offers to pay Al-Shaair's fine for tribute to slain Palestinian girlESPN DeportesGallardo viajó a Ecuador para asumir la Selecciónוואלההתרעות הופעלו במנרה ובמרגליות שבגליל העליוןRTP DesportoTorreense estreia-se esta quinta-feira na Liga EuropaColliderHans Zimmer Reveals the A-List Stars Who "Bullied" Him Into Going on Tour [Exclusive]DeadlineCBS News Expands ‘The Takeout’ Segments, Partners With VoteHub In Advance Of MidtermsAnime News NetworkThis Week in Anime - Made in JapanRolling StoneLizzy McAlpine on New Album ‘Angel’ and Making Peace With Her Early TikTok Fame
The Daily Newsstand · Free, Always
Thursday, September 17, 2026

Google colmate plus de 40 nouvelles failles Chrome, installez la mise à jour sans tarder

Translate

Google a corrigé 42 failles de sécurité dans Chrome, dont trois jugées critiques par ses propres équipes. Ces vulnérabilités permettent à un simple site piégé de prendre le contrôle de l’ordinateur d’une victime. La mise à jour doit être installée sans attendre.

Google vient de débusquer une nouvelle salve de failles de sécurité dans le code de Chrome. Le géant de Mountain View a en effet découvert 42 failles de sécurité, dont trois vulnérabilités considérées comme critiques par les équipes de Google.

Pour Google, une faille est « critique » quand un simple site web piégé suffit à prendre le contrôle de votre ordinateur, à partir du navigateur. Le pirate peut s’évader de l’espace clos du navigateur, afin de modifier ou voler vos fichiers.

À lire aussi : Claude n’a plus besoin de Google Chrome pour surfer sur Internet

Les trois failles critiques

La faille la plus importante touche WebGL, la brique logicielle qui permet aux sites web d’afficher des graphismes avec la carte graphique. Repérée en interne par les équipes de Google, la vulnérabilité est décrite comme un problème de « lecture hors limites ». Elle survient lorsque le navigateur va chercher une information un peu plus loin que la case mémoire qui lui était réservée. Chrome finit alors par lire des données qui ne lui appartiennent pas. Exploitée par un pirate, la faille permet de récupérer des fragments de mémoire ou de faire planter le navigateur.

Les deux autres failles critiques sont des vulnérabilités de type « use-after-free ». Elle apparaît quand un logiciel continue de solliciter une portion de mémoire déjà libérée. Cette faiblesse ouvre la porte à un plantage du navigateur, à un vol de données sensibles, ou pire, à l’exécution de code malveillant par un attaquant.

Au-delà du trio critique, Chrome 153 corrige 28 vulnérabilités de gravité élevée. Le reste des failles est classé moyen, avec une seule faille de faible gravité. Le « use-after-free » est le type de bug le plus représenté, avec douze cas au total. Sur Chrome, ce type de bug reste l’un des plus fréquents, avec les failles touchant le moteur JavaScript V8.

À lire aussi : Chrome corrige en urgence une faille déjà exploitée par des pirates

Installez vite la mise à jour

Sur les 42 vulnérabilités, 26 ont été découvertes en interne et 16 par des chercheurs indépendants, avec plusieurs primes à la clé. Comme à chaque cycle de mises à jour, Google garde le secret sur les détails techniques de ces failles tant que la majorité des utilisateurs n’a pas reçu le correctif.

Pour rappel, Chrome se met à jour tout seul en arrière-plan, mais le correctif ne s’applique qu’après un redémarrage du navigateur. Pour forcer la vérification, ouvrez le menu Chrome, puis Aide, puis À propos de Google Chrome. Laissez ensuite la mise à jour s’installer et cliquez sur Relancer.

View the original on 01net

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.