Theme:
Light Dark Auto
GeneralTop StoriesPoliticsBusinessEconomyTechnologyInternationalEnvironmentScienceSportsHealthEducationEntertainmentLifestyleCultureCrime & LawTravel & TourismFood & RecipesFact CheckReligion
TECHNOLOGY
Neutral Sentiment

Google corrige un zero-day de Chrome activement exploité (CVE-2026-11645)

Read, Watch or Listen

Google corrige un zero-day de Chrome activement exploité (CVE-2026-11645)

États-Unis – Google a publié une mise à jour de sécurité d'urgence pour son navigateur Web Chrome afin de corriger une vulnérabilité zero-day de haute gravité, identifiée sous le nom de CVE-2026-11645, qui est activement exploitée dans la nature. Annoncé dans un avis de sécurité le 9 juin 2026, le correctif fait partie d'une version plus large qui corrige 74 vulnérabilités dans la base de code de Chrome et marque le cinquième zero-day que l'entreprise a corrigé jusqu'à présent en 2026. La CVE-2026-11645 est une faille de lecture et d'écriture hors limites dans V8, le moteur JavaScript haute performance de Chrome, et peut être déclenchée lorsqu'un utilisateur visite une page HTML spécialement conçue, permettant à un attaquant distant d'exécuter du code arbitraire dans le bac à sable du navigateur et potentiellement d'obtenir un accès non autorisé aux données ou aux systèmes des utilisateurs. États-Unis – Google a déclaré être au courant de l'existence de code d'exploitation pour la faille et a confirmé que des attaquants ont déjà utilisé la vulnérabilité dans des campagnes réelles, mais il retient les informations techniques et de ciblage détaillées pour limiter d'autres abus jusqu'à ce que la plupart des utilisateurs appliquent le correctif. La vulnérabilité a été signalée le 27 avril 2026 par un chercheur anonyme, qui a reçu une prime de 55 000 $ par le biais du programme de récompense des vulnérabilités Chrome de Google. Le correctif est inclus dans la version 149.0.7827.102/.103 de Chrome pour Windows et macOS, et la version 149.0.7827.102 pour Linux, et est déployé mondialement. Google a exhorté les utilisateurs à vérifier manuellement la page « À propos de Chrome » pour s'assurer d'une mise à jour immédiate, notant que les navigateurs basés sur Chromium tels que Microsoft Edge, Brave et Opera devront également intégrer les correctifs en amont pour protéger leurs utilisateurs.

Prepared by Jonathan Pierce and reviewed by editorial team.

Timeline of Events

  • Début 2026 Google corrige plusieurs failles zero-day dans Chrome
  • Début 2026 des chercheurs identifient une nouvelle faille de mémoire V8
  • 9 juin 2026 Google publie une mise à jour d'urgence pour Chrome
  • 9 juin 2026 un avis de sécurité confirme une exploitation active
  • 9 juin 2026 le correctif inclut soixante-quatorze corrections au total
  • 9 juin 2026 Google retient des informations détaillées sur l'exploit
  • Dans les jours qui suivent, les utilisateurs sont invités à mettre à jour Chrome rapidement

Why This Matters to You

Cette faille Chrome pourrait permettre aux pirates d'accéder à vos données. Elle a été utilisée dans des attaques réelles. Si vous utilisez Chrome, ou des navigateurs comme Edge, Brave ou Opera, vous êtes en danger. Vérifiez la version de votre navigateur dès aujourd'hui.

The Bottom Line

Google corrige une grave vulnérabilité de Chrome. Le correctif est dans la version 149.0.7827.102/.103. Assurez-vous d'être à jour. C'est une étape simple pour sécuriser votre monde en ligne. Cela vaut la peine d'être transmis si vous connaissez un utilisateur de Chrome.

Coverage of Story:

From Left

No left-leaning sources found for this story.

From Center

Google corrige un zero-day de Chrome activement exploité (CVE-2026-11645)

JQJO
From Right

No right-leaning sources found for this story.

Related News

Comments

JQJO App
Get JQJO App
Read news faster on our app
GET