Mettez Chrome à jour, Google vient de corriger une faille zero-day b5x6y

Logo de Google Chrome sur fond sombre avec effet de glitch, illustrant une faille de sécurité critique

Google vient de déployer une mise à jour hors cycle de son navigateur Chrome pour corriger une faille de sécurité jugée critique. Identifiée sous le nom CVE-2025-5419, cette vulnérabilité concerne le moteur JavaScript V8 et permettrait à un site piégé de corrompre la mémoire du navigateur. Problème : la faille est déjà exploitée dans des attaques en cours. Autrement dit, si vous utilisez Chrome (ou un navigateur basé sur Chromium), il est fortement recommandé de faire la mise à jour sans tarder. 6x5v3q

Une vulnérabilité critique dans le moteur V8 de Chrome 5y3j6o

Découverte le 27 mai 2025 par deux membres du Threat Analysis Group de Google, Clément Lecigne et Benoît Sevens, la faille CVE-2025-5419 affiche un score de sévérité de 8,8 sur 10. Elle se situe dans le moteur V8, utilisé par Chrome pour exécuter du JavaScript et du WebAssembly. En somme, un site piégé peut provoquer une lecture ou une écriture hors des limites de la mémoire, ce qui peut entraîner une corruption du tas. Et comme souvent avec ce genre de brèche, le scénario classique s’applique : exécution de code à distance à travers une page HTML spécialement conçue.

Une mise à jour hors cycle déployée en urgence 6t2l1r

Face à la gravité de la situation, Google n’a pas traîné. Moins de 24 heures après le signalement, un premier correctif a été appliqué sous la forme d’un changement de configuration directement poussé sur la version stable de Chrome. Puis, le 2 juin, une mise à jour complète a été diffusée sur tous les systèmes (Windows, macOS et Linux), en dehors du calendrier habituel. Les versions concernées sont les 137.0.7151.68 et .69, selon les plateformes.

Comme à son habitude, Google reste discret sur les détails techniques, histoire d’éviter que d’autres groupes malveillants s’en inspirent tant que la majorité des utilisateurs n’ont pas installé le correctif.

Mettez à jour Chrome (et les autres navigateurs Chromium) 5nl3b

Chrome se met normalement à jour automatiquement, mais mieux vaut vérifier. Pour cela, ouvrez le menu Paramètres > À propos de Google Chrome. La vérification se lance toute seule, et si une mise à jour est disponible, elle sera téléchargée puis appliquée après un simple redémarrage.

Les autres navigateurs basés sur Chromium sont eux aussi concernés. Microsoft Edge, Brave, Vivaldi, Opera… Tous devront intégrer ce correctif dans les jours à venir. Le moteur V8 étant commun à ces navigateurs, la faille CVE-2025-5419 les touche potentiellement de la même manière.

Une mise à jour à ne pas remettre à plus tard l1b2l

C’est la deuxième fois cette année que Google corrige en urgence une faille activement exploitée dans Chrome. Et ce genre de vulnérabilité, capable d’exécuter du code à distance via une simple page web, n’est jamais à prendre à la légère. Si ce n’est pas encore fait, prenez deux minutes pour mettre à jour votre navigateur. Mieux vaut prévenir que désinstaller Windows après une mauvaise surprise…

Source : Google, The Hacker News


Cet article vous a plu ? N'hésitez pas à le partager sur les réseaux sociaux et abonnez-vous à JustGeek sur Google News pour ne manquer aucun article !

Et si vous souhaitez aller plus loin dans votre soutien, vous pouvez nous offrir un petit café virtuel ☕️. Merci pour votre soutien ❤️ !

Offrez-nous un café
Laisser un commentaire Annuler la réponse 4r5g2x

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Article précédent 2o1t4l
Ordinateur Windows 11 sur fond drapeau européen illustrant les changements imposés par le Digital Markets Act

Windows se plie au DMA : plus de liberté pour choisir ses apps 1y2m59

Article suivant b5a3
Illustration de l’augmentation des prix de Spotify en juin 2025

Spotify augmente (encore) ses prix en : tous les abonnements touchés 3t4i

À découvrir également 626l4m
Interface du site VERT montrant les formats pris en charge pour la conversion de fichiers

VERT : un convertisseur de fichiers en ligne gratuit et sans limites b606b

Les convertisseurs de fichiers en ligne sont nombreux, mais la majorité posent toujours le même problème : limitations…
Lire la suite
Illustration de Pornhub affichant le message "La liberté n’a pas de bouton off" en réponse au blocage en  en juin 2025

Pornhub, YouPorn, RedTube : pourquoi ces sites sont désormais bloqués en 5c1h3b

Depuis le 4 juin 2025, les internautes français qui tentent d’accéder aux sites Pornhub, YouPorn ou RedTube sont…
Lire la suite
Logo officiel de Bing Video Creator, l’outil gratuit de génération vidéo par IA de Microsoft

Bing Video Creator : créez des vidéos par IA gratuitement 29o12

Après les images générées par IA, place à la vidéo ! Microsoft vient d’annoncer Bing Video Creator, un…
Lire la suite