Pour gérer vos consentements :

Chrome permet de lire dans la RAM d’un ordinateur

Google vient de livrer une mouture de maintenance de son navigateur web Chrome 49. Une version qui corrige cinq failles de sécurité, dont aucune n’est classée critique. Il n’est donc pas possible de les utiliser pour prendre le contrôle du PC d’un internaute à distance, le bac à sable du butineur faisant ici son office.

Ces failles demeurent toutefois d’un niveau élevé. Aussi la mise à jour de l’application devra être réalisée sans tarder (elle sera automatique dans la plupart des cas). Chrome 49.0.2623.108 est accessible sous Windows, OS X et Linux.

Des failles qui demeurent graves

Google verse 18 000 dollars aux personnes ayant découvert ces vulnérabilités, dont 7500 dollars à Wen Xu, du Tencent KeenLab, pour avoir découvert une faille permettant de lire le contenu de la mémoire vive d’un PC au travers du moteur JavaScript V8.

Une autre correction concerne une faille découverte lors du concours de hacking Pown2Own. Elle permettait de faire planter le butineur via un dépassement de tampon dans le composant libAngle (une librairie permettant d’apporter le support OpenGL ES 2.0 à Windows).

Les développeurs ont également profité de cette version de Chrome pour apporter des modifications au moteur JavaScript V8, afin de combler plusieurs vulnérabilités, qui n’avaient pas encore été détectées par les experts du monde de la sécurité.

À lire aussi :
Chrome 50 met de l’ordre dans le préchargement des ressources
Edge, Chrome et Firefox en pincent pour WebAssembly
51 000 dollars pour les failles de Google Chrome 49

Recent Posts

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

6 heures ago

Microsoft x Inflection AI : l’autorité de la concurrence britannique lance son enquête

L’Autorité de la concurrence et des marchés (CMA) britannique ouvre une enquête sur les conditions…

9 heures ago

Thomas Gourand, nouveau Directeur Général de Snowflake en France

Thomas Gourand est nommé Directeur Général pour la France. Il est chargé du développement de…

11 heures ago

Accord Microsoft-CISPE : comment Google a tenté la dissuasion

Pour dissuader le CISPE d'un accord avec Microsoft, Google aurait mis près de 500 M€…

11 heures ago

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

11 heures ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

1 jour ago