Advertisement
Actualités télécom

Google Chrome corrige en urgence une faille dangereuse utilisée par des sites pirates pour vous piéger

Advertisement

Activement exploitée par des pirates, une faille zero-day a conduit Google à publier une mise à jour de sécurité exceptionnelle pour Chrome.

Google a déployé en urgence un correctif de sécurité pour Google Chrome, après la découverte d’une faille zero-day activement exploitée. La vulnérabilité permettait à des attaquants de compromettre le navigateur simplement en attirant les internautes vers un site web piégé.

Classée comme critique, la faille affecte directement le fonctionnement interne de Chrome et expose les utilisateurs à un risque élevé de compromission. Face à son exploitation avérée dans des cyberattaques, Google a choisi d’agir rapidement en publiant une mise à jour de sécurité exceptionnelle.

Il s’agit de la première faille zero-day identifiée dans Chrome depuis le début de l’année 2026. En 2025, Google avait déjà corrigé huit vulnérabilités de ce type, toutes exploitées dans des attaques ciblées.

Découverte par un chercheur externe en cybersécurité, la faille se situe dans le composant CSSFontFeatureValuesMap du moteur de rendu Chromium, chargé de la gestion avancée de la typographie web. Le problème est lié à une erreur d’invalidation d’itérateur, entraînant une situation dite de « use-after-free ». Ce type de vulnérabilité permet de manipuler la mémoire du navigateur de manière imprévisible, pouvant provoquer des plantages, des comportements anormaux ou une prise de contrôle partielle du navigateur.

L’exploitation repose sur la visite d’un site contenant du code CSS malveillant. Google confirme que des attaques utilisant ce vecteur ont été observées, sans fournir davantage de détails, conformément à sa politique de divulgation responsable.

« Les détails techniques de la vulnérabilité et les liens vers le rapport de bug resteront confidentiels tant que la majorité des utilisateurs n’auront pas installé la mise à jour de sécurité. Ces restrictions seront également maintenues si la faille affecte une bibliothèque tierce utilisée par d’autres projets qui n’ont pas encore publié de correctif », précise Google dans son avis de sécurité.

Un correctif a été intégré aux versions récentes de Chrome sur Windows et macOS (145.0.7632.75/76), ainsi que sur Linux (144.0.7559.75). Le déploiement se fait progressivement et pourrait s’étaler sur plusieurs jours, voire plusieurs semaines.

Google indique que cette mise à jour corrige le danger immédiat, même si des travaux complémentaires sont encore en cours pour renforcer définitivement la sécurité. En attendant, il est fortement recommandé aux utilisateurs d’installer la mise à jour dès qu’elle est disponible et de vérifier que les mises à jour automatiques de Chrome sont bien activées.

Source : 01net

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Le fléau des appels frauduleux atteint désormais un niveau record, l’usurpation de numéro explose avec des attaques massives

Le régulateur des télécoms publie ce 16 février son bilan annuel 2026 de la plateforme…

16 février 2026

Nouvelle victoire pour Canal+ : Google et Microsoft forcés de bloquer l’accès à de nombreux sites illégaux

Saisie par Canal+, la justice impose aux moteurs de recherche de bloquer l’accès à des…

16 février 2026

(MàJ) Panne massive sur X (Twitter) : le réseau social hors service

[Mise à jour :] A 16h, le problème semble en passe d'être résolu et des…

16 février 2026

Sécurité : la Commission européenne veut faire des antennes 5G un rempart anti-drones

Face à la multiplication des survols suspects, la Commission européenne dévoile un plan ambitieux pour…

16 février 2026

41% des abonnés ADSL de Free ne sont pas au courant que leur connexion va disparaître, c’est mieux chez la concurrence

Près d’un abonné ADSL sur trois n’a toujours pas connaissance de la fermeture programmée du…

16 février 2026

Orange coiffe Free au poteau sur la satisfaction client et prend la tête, on vous dit tout

Le régulateur vient de lever le voile sur son Observatoire 2026 de la satisfaction client. …

16 février 2026
Advertisement