Il vaudrait probablement mieux mettre à jour votre navigateur Google Chrome ce week-end.

Si vous faites partie des millions d’utilisateurs de Chrome dans le monde, il est temps de procéder à une nouvelle mise à jour. C’est exact, une sixième faille zéro-jour a été découverte dans Chrome et, heureusement, la mise à jour a été publiée peu de temps après. Si vous n’êtes pas sûr de ce qu’est une vulnérabilité zéro-jour, il s’agit simplement d’une vulnérabilité qui a été découverte mais pas encore corrigée. De plus, la mise à jour de sécurité d’Android de septembre corrige une faille zéro-jour activement exploitée et d’autres. La faille en question est CVE-2023-6345 et existe dans la nature. Selon Tenable, la description officielle de cette vulnérabilité est «le débordement d’entier dans Skia dans Google Chrome avant 119.0.6045.199 a permis à un attaquant distant ayant compromis le processus de rendu de potentiellement effectuer une échappatoire sandbox via un fichier malveillant. (Sévérité de sécurité Chromium: élevée)». Le canal Chrome Stable a été mis à jour pour 119.0.6045 sous Linux et Mac et 119.0.6045.199 / .200 sous Windows. Bien que la mise à jour n’ait pas encore été déployée pour tous les utilisateurs, Google a confirmé qu’elle le sera dans les jours / semaines à venir.

Share the Post: