{"id":990571,"date":"2026-06-10T11:13:11","date_gmt":"2026-06-10T11:13:11","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/990571\/"},"modified":"2026-06-10T11:13:11","modified_gmt":"2026-06-10T11:13:11","slug":"des-hackers-ont-exploite-une-faille-de-chrome-avec-une-simple-page-web-google-lance-une-correctif","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/990571\/","title":{"rendered":"Des hackers ont exploit\u00e9 une faille de Chrome avec une simple page web, Google lance une correctif"},"content":{"rendered":"<p>Google a d\u00e9couvert une nouvelle faille de s\u00e9curit\u00e9 dans son navigateur Chrome. D\u00e9j\u00e0 exploit\u00e9e par des cybercriminels, elle se trouve dans V8, le moteur JavaScript du navigateur.<\/p>\n<p>Google vient de d\u00e9couvrir <strong>une nouvelle faille de s\u00e9curit\u00e9<\/strong> dans le code de <a href=\"https:\/\/www.01net.com\/telecharger\/internet\/navigateur\/google-chrome.html\" rel=\"nofollow noopener\" target=\"_blank\">Chrome<\/a>. Class\u00e9e de haute s\u00e9v\u00e9rit\u00e9, la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 exploit\u00e9e par des cybercriminels avant que Google ne puisse agir en d\u00e9ployant un correctif. C\u2019est pourquoi Google parle d\u2019une faille de type zero-day. C\u2019est d\u00e9j\u00e0 la cinqui\u00e8me faille zero day d\u00e9couverte et corrig\u00e9e sur Chrome depuis le d\u00e9but de l\u2019ann\u00e9e. L\u2019an dernier, Google a corrig\u00e9 pas moins de huit zero-days exploit\u00e9s dans Chrome, dont plusieurs br\u00e8ches li\u00e9es \u00e0 des campagnes d\u2019espionnage cibl\u00e9es.<\/p>\n<p>La faille se situe dans <strong>V8<\/strong>, le moteur JavaScript int\u00e9gr\u00e9 \u00e0 Chrome qui ex\u00e9cute le code des sites web et des applications en ligne. Le moteur V8 de Chrome fait partie des \u00e9l\u00e9ments les plus vis\u00e9s par les pirates, car c\u2019est lui qui se charge de faire tourner tout le code JavaScript du navigateur. Or, presque tous les sites web modernes reposent massivement sur du code JavaScript. C\u2019est pourquoi il reste une cible de choix pour les cybercriminels.<\/p>\n<blockquote>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/chrome-sattaque-au-vol-de-cookies-comment-fonctionne-la-nouvelle-protection-de-google.html\" rel=\"nofollow noopener\" target=\"_blank\">Chrome s\u2019attaque au vol de cookies \u2013 comment fonctionne la nouvelle protection de Google\u00a0?<\/a><\/p>\n<\/blockquote>\n<p> Une faille facile \u00e0 exploiter <\/p>\n<p>La d\u00e9faillance d\u00e9coule d\u2019<strong>un acc\u00e8s m\u00e9moire hors limites<\/strong>. Ce type de bug survient lorsqu\u2019un programme lit ou \u00e9crit des donn\u00e9es en dehors des zones m\u00e9moire qui lui sont allou\u00e9es, ce qui peut provoquer des comportements impr\u00e9visibles. En exploitant la br\u00e8che, le pirate peut acc\u00e9der \u00e0 des donn\u00e9es sensibles stock\u00e9es en m\u00e9moire, provoquer le plantage du navigateur, ou m\u00eame contourner les m\u00e9canismes de protection de Google.<\/p>\n<p>Ce qui rend cette faille particuli\u00e8rement dangereuse, c\u2019est qu\u2019elle est tr\u00e8s facile \u00e0 exploiter. Un attaquant n\u2019a pas besoin d\u2019un acc\u00e8s physique \u00e0 l\u2019ordinateur de la victime, ni m\u00eame de la tromper en lui faisant t\u00e9l\u00e9charger un fichier malveillant. En fait, il lui suffit de pousser sa victime \u00e0 <strong>visiter une page web sp\u00e9cialement con\u00e7ue<\/strong> pour exploiter la vuln\u00e9rabilit\u00e9. L\u2019utilisateur ne voit rien, et ne clique sur rien de suspect. Le simple chargement de la page malveillante dans le navigateur permet au cybercriminel de mener l\u2019attaque \u00e0 bien.<\/p>\n<p>Google est rest\u00e9 \u00e9vasif sur la nature des attaques observ\u00e9es. Comme toujours, l\u2019entreprise pr\u00e9f\u00e8re ne pas communiquer de d\u00e9tails techniques tant qu\u2019une majorit\u00e9 d\u2019utilisateurs n\u2019a pas install\u00e9 le correctif. Le chercheur \u00e0 l\u2019origine de la d\u00e9couverte de la faille a gagn\u00e9 <strong>une prime de 55\u00a0000 dollars<\/strong>, ce qui t\u00e9moigne de la gravit\u00e9 du probl\u00e8me.<\/p>\n<p> Installez vite la mise \u00e0 jour <\/p>\n<p>Pour prot\u00e9ger ses utilisateurs, Google a lanc\u00e9 le d\u00e9ploiement d\u2019une mise \u00e0 jour contenant un correctif sur Windows, macOS et Linux. La mise \u00e0 jour est estampill\u00e9e 149.0.7827.102 pour Windows\/ Linux et 149.0.7827.103 pour macOS.\u00a0D\u00e8s que la mise \u00e0 jour appara\u00eet sur votre navigateur, prenez le temps de l\u2019installer pour \u00e9viter les mauvaises surprises. Rendez-vous dans le menu \u00c0 propos de Google Chrome, cliquez sur Relancer pour terminer l\u2019installation, puis activez sans attendre les mises \u00e0 jour automatiques afin de rester prot\u00e9g\u00e9 en permanence. Une fois la mise \u00e0 jour effectu\u00e9e, un red\u00e9marrage du navigateur est n\u00e9cessaire pour que le correctif soit appliqu\u00e9.<\/p>\n<blockquote style=\"border:1px solid grey;border-radius:8px;\">\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"Google a d\u00e9couvert une nouvelle faille de s\u00e9curit\u00e9 dans son navigateur Chrome. D\u00e9j\u00e0 exploit\u00e9e par des cybercriminels, elle&hellip;\n","protected":false},"author":2,"featured_media":990572,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[37139,40876,71269,1011,27,323,43,40,41,39,42,44],"class_list":["post-990571","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-chrome","tag-faille","tag-faille-de-securite","tag-fr","tag-france","tag-google","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/990571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=990571"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/990571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/990572"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=990571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=990571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=990571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}