États-Unis – Google a publié une mise à jour de sécurité d'urgence pour son navigateur Web Chrome afin de corriger une vulnérabilité zero-day de haute gravité, identifiée sous le nom de CVE-2026-11645, qui est activement exploitée dans la nature. Annoncé dans un avis de sécurité le 9 juin 2026, le correctif fait partie d'une version plus large qui corrige 74 vulnérabilités dans la base de code de Chrome et marque le cinquième zero-day que l'entreprise a corrigé jusqu'à présent en 2026. La CVE-2026-11645 est une faille de lecture et d'écriture hors limites dans V8, le moteur JavaScript haute performance de Chrome, et peut être déclenchée lorsqu'un utilisateur visite une page HTML spécialement conçue, permettant à un attaquant distant d'exécuter du code arbitraire dans le bac à sable du navigateur et potentiellement d'obtenir un accès non autorisé aux données ou aux systèmes des utilisateurs. États-Unis – Google a déclaré être au courant de l'existence de code d'exploitation pour la faille et a confirmé que des attaquants ont déjà utilisé la vulnérabilité dans des campagnes réelles, mais il retient les informations techniques et de ciblage détaillées pour limiter d'autres abus jusqu'à ce que la plupart des utilisateurs appliquent le correctif. La vulnérabilité a été signalée le 27 avril 2026 par un chercheur anonyme, qui a reçu une prime de 55 000 $ par le biais du programme de récompense des vulnérabilités Chrome de Google. Le correctif est inclus dans la version 149.0.7827.102/.103 de Chrome pour Windows et macOS, et la version 149.0.7827.102 pour Linux, et est déployé mondialement. Google a exhorté les utilisateurs à vérifier manuellement la page « À propos de Chrome » pour s'assurer d'une mise à jour immédiate, notant que les navigateurs basés sur Chromium tels que Microsoft Edge, Brave et Opera devront également intégrer les correctifs en amont pour protéger leurs utilisateurs.
Prepared by Jonathan Pierce and reviewed by editorial team.
Cette faille Chrome pourrait permettre aux pirates d'accéder à vos données. Elle a été utilisée dans des attaques réelles. Si vous utilisez Chrome, ou des navigateurs comme Edge, Brave ou Opera, vous êtes en danger. Vérifiez la version de votre navigateur dès aujourd'hui.
Google corrige une grave vulnérabilité de Chrome. Le correctif est dans la version 149.0.7827.102/.103. Assurez-vous d'être à jour. C'est une étape simple pour sécuriser votre monde en ligne. Cela vaut la peine d'être transmis si vous connaissez un utilisateur de Chrome.
No left-leaning sources found for this story.
No right-leaning sources found for this story.
Comments