Le 13 avril, Google avait prévu de sortir une nouvelle version de son navigateur, appelée Chrome 90. C’était sans compter la vigilance d’un internaute sur Twitter, frust, qui a repéré une vulnérabilité zero-day.
Pour aller plus loin
Comment sécuriser votre smartphone, votre tablette ou votre PC ? Le guide ultime !
À comprendre : la faille existe depuis toujours et n’avait pas été repérée jusqu’ici par les équipes de Chrome. Résultat, la mise à jour a été décalée d’une journée le temps de régler le problème.
Un souci à prendre au sérieux
Dans son tweet, l’internaute partage un lien vers une page GitHub, qui détaille la faille. La vulnérabilité y est démontrée au travers d’une vidéo. L’utilisateur montre qu’avec une manipulation assez simple sur Chrome 89, on peut accéder au bloc-notes de l’ordinateur.
Cela n’a l’air de rien, mais n’importe quelle faille dans un logiciel qui permet d’accéder à un élément en dehors de son environnement peut potentiellement être dangereuse pour l’OS ou les données personnelles de l’utilisateur. Le site Tom’s Guide a pu tester la faille sur une version d’Edge basée sur Chromium, et ainsi confirmer qu’elle existait sur ce navigateur également.
Pour aller plus loin
Faille Facebook : la moitié d’entre vous a été concernée par la fuite de données
La veille, le 12 avril, une autre faille avait été aperçue et rendue publique là aussi via Twitter. Il s’agissait ce coup-ci d’une vulnérabilité permettant d’ouvrir la calculatrice de Windows, toujours en utilisant Chrome.
https://twitter.com/r4j0x00/status/1381643526010597380?s=20
Comment savoir si je suis protégé ?
La dernière mise à jour, Chrome 90, corrige 37 bugs au total. C’est la raison pour laquelle il est toujours conseillé de garder à jour son navigateur. Afin de savoir quelle version de Chrome est installée, vous pouvez cliquer sur les trois petits points en haut à droite du navigateur, dans la barre d’outils. Là, ouvrez l’onglet « Aide » situé vers le bas et cliquez sur « À propos de Google Chrome ».
Une fois cela fait, vous devriez accéder à un écran qui vous indique si Chrome est à jour, et quelle version est installée. Si vous apercevez l’indication « Google Chrome est à jour » suivi de « Version 90 », vous n’avez rien à faire. Si vous constatez, pour une raison quelconque, qu’il s’agit d’une version 89 au lieu de 90, pensez à mettre à jour votre navigateur.
Une fois la mise à jour effectuée, fermez et relancez votre navigateur, et vous voici à l’abri.
Pour aller plus loin
Google Chrome : retrouver un onglet fermé par erreur va être encore plus facile
"pourquoi vous devriez installer la mise à jour rapidement" Il ne se met pas à jour tout seul chrome ?
[…] Our Reference […]
Vu que ce ça consomme comme RAM, il y avait quelque chose de "pas-net".
Et pour edge ????
J'ai eu peur !
Ce contenu est bloqué car vous n'avez pas accepté les cookies et autres traceurs. Ce contenu est fourni par Disqus.
Pour pouvoir le visualiser, vous devez accepter l'usage étant opéré par Disqus avec vos données qui pourront être utilisées pour les finalités suivantes : vous permettre de visualiser et de partager des contenus avec des médias sociaux, favoriser le développement et l'amélioration des produits d'Humanoid et de ses partenaires, vous afficher des publicités personnalisées par rapport à votre profil et activité, vous définir un profil publicitaire personnalisé, mesurer la performance des publicités et du contenu de ce site et mesurer l'audience de ce site (en savoir plus)
En cliquant sur « J’accepte tout », vous consentez aux finalités susmentionnées pour l’ensemble des cookies et autres traceurs déposés par Humanoid et ses partenaires.
Vous gardez la possibilité de retirer votre consentement à tout moment. Pour plus d’informations, nous vous invitons à prendre connaissance de notre Politique cookies.
Gérer mes choix