Mettez Chrome à jour, Google vient de corriger une faille zero-day 5b6368

Logo de Google Chrome sur fond sombre avec effet de glitch, illustrant une faille de sécurité critique

Google vient de déployer une mise à jour hors cycle de son navigateur Chrome pour corriger une faille de sécurité jugée critique. Identifiée sous le nom CVE-2025-5419, cette vulnérabilité concerne le moteur JavaScript V8 et permettrait à un site piégé de corrompre la mémoire du navigateur. Problème : la faille est déjà exploitée dans des attaques en cours. Autrement dit, si vous utilisez Chrome (ou un navigateur basé sur Chromium), il est fortement recommandé de faire la mise à jour sans tarder. 3e3g3x

Une vulnérabilité critique dans le moteur V8 de Chrome 734ae

Découverte le 27 mai 2025 par deux membres du Threat Analysis Group de Google, Clément Lecigne et Benoît Sevens, la faille CVE-2025-5419 affiche un score de sévérité de 8,8 sur 10. Elle se situe dans le moteur V8, utilisé par Chrome pour exécuter du JavaScript et du WebAssembly. En somme, un site piégé peut provoquer une lecture ou une écriture hors des limites de la mémoire, ce qui peut entraîner une corruption du tas. Et comme souvent avec ce genre de brèche, le scénario classique s’applique : exécution de code à distance à travers une page HTML spécialement conçue.

Une mise à jour hors cycle déployée en urgence 506r56

Face à la gravité de la situation, Google n’a pas traîné. Moins de 24 heures après le signalement, un premier correctif a été appliqué sous la forme d’un changement de configuration directement poussé sur la version stable de Chrome. Puis, le 2 juin, une mise à jour complète a été diffusée sur tous les systèmes (Windows, macOS et Linux), en dehors du calendrier habituel. Les versions concernées sont les 137.0.7151.68 et .69, selon les plateformes.

Comme à son habitude, Google reste discret sur les détails techniques, histoire d’éviter que d’autres groupes malveillants s’en inspirent tant que la majorité des utilisateurs n’ont pas installé le correctif.

Mettez à jour Chrome (et les autres navigateurs Chromium) 4cp2m

Chrome se met normalement à jour automatiquement, mais mieux vaut vérifier. Pour cela, ouvrez le menu Paramètres > À propos de Google Chrome. La vérification se lance toute seule, et si une mise à jour est disponible, elle sera téléchargée puis appliquée après un simple redémarrage.

Les autres navigateurs basés sur Chromium sont eux aussi concernés. Microsoft Edge, Brave, Vivaldi, Opera… Tous devront intégrer ce correctif dans les jours à venir. Le moteur V8 étant commun à ces navigateurs, la faille CVE-2025-5419 les touche potentiellement de la même manière.

Une mise à jour à ne pas remettre à plus tard 444q43

C’est la deuxième fois cette année que Google corrige en urgence une faille activement exploitée dans Chrome. Et ce genre de vulnérabilité, capable d’exécuter du code à distance via une simple page web, n’est jamais à prendre à la légère. Si ce n’est pas encore fait, prenez deux minutes pour mettre à jour votre navigateur. Mieux vaut prévenir que désinstaller Windows après une mauvaise surprise…

Source : Google, The Hacker News


Cet article vous a plu ? N'hésitez pas à le partager sur les réseaux sociaux et abonnez-vous à JustGeek sur Google News pour ne manquer aucun article !

Et si vous souhaitez aller plus loin dans votre soutien, vous pouvez nous offrir un petit café virtuel ☕️. Merci pour votre soutien ❤️ !

Offrez-nous un café
Laisser un commentaire Annuler la réponse 25643

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Article précédent 3m5212
Ordinateur Windows 11 sur fond drapeau européen illustrant les changements imposés par le Digital Markets Act

Windows se plie au DMA : plus de liberté pour choisir ses apps u5h6s

Article suivant p395s
Illustration de l’augmentation des prix de Spotify en juin 2025

Spotify augmente (encore) ses prix en : tous les abonnements touchés 6f5a11

À découvrir également 2j3n5o
Devanture d’un bureau de tabac français avec une affiche humoristique indiquant « ICI, demandez votre  Porno »

Sites pour adultes : une vérification d’âge chez le buraliste, vraiment ? 4a2r3r

En , on ne manque jamais d’imagination. Surtout quand il s’agit de réglementer Internet. Pour protéger les mineurs…
Lire la suite
Logo de Google Chrome avec une icône de puzzle représentant une extension

Chrome : comment installer manuellement une extension 57456j

Le Chrome Web Store propose de nombreuses extensions utiles, mais il arrive qu’on ait besoin de sortir un…
Lire la suite
ExtensionPedia, l’outil pour évaluer les risques des extensions de navigateur

ExtensionPedia : vérifier la sécurité des extensions Chrome, Firefox et Edge i503j

On installe tous des extensions pour améliorer notre navigation : un bloqueur de pub ici, un gestionnaire de…
Lire la suite