Web

Chrome 106, Google corrige 6 failles de sécurité de gravité élevée

Google déploie une importante mise à jour de sécurité visant son navigateur Chrome 106. Son installation permet à l’application d’évoluer en version 106.0.5249.119.

Son objectif est d’apporter des solutions à plusieurs failles de sécurité. Nous avons la correction de six vulnérabilités. Chrome 106.0.5249.119 est désormais disponible pour les ordinateurs sous différents environnements dont Windows, macOS ou encore Linux. Il est souligné que cette version est aussi proposée au travers du canal de distribution « Extended Stable » pour les systèmes d’exploitation Windows et macOS

Dans la majorité des cas l’utilisateur n’a pas besoin d’intervenir. Le téléchargement et l’installation sont automatiques, assurées par le module de maintenance du navigateur.

Si vous êtes sous ce navigateur vous pouvez vérifier sa version en vous rendant à cette adresse

chrome://settings/help

Cette consultation déclenche une recherche des dernières mises à jour disponibles et leur téléchargement.

Chrome 106.0.5249.119, la sécurité

Selon Google nous avons un focus sur la sécurité avec le colmatage de dix failles de gravité élevée. Nous n’avons pas de faille critique ce qui est une bonne nouvelle. Elle n’est pas la seule puisque Google n’évoque aucune attaque connue les utilisant.

Voici les détails

  • [$15000][1364604] High CVE-2022-3445: Use after free in Skia. Reported by Nan Wang (@eternalsakura13) and Yong Liu of 360 Vulnerability Research Institute on 2022-09-16
  • [$13000][1368076] High CVE-2022-3446: Heap buffer overflow in WebSQL. Reported by Kaijie Xu (@kaijieguigui) on 2022-09-26
  • [$7500][1366582] High CVE-2022-3447: Inappropriate implementation in Custom Tabs. Reported by Narendra Bhati of Suma Soft Pvt. Ltd. Pune (India) on 2022-09-22
  • [$2500][1363040] High CVE-2022-3448: Use after free in Permissions API. Reported by raven at KunLun lab on 2022-09-13
  • [$TBD][1364662] High CVE-2022-3449: Use after free in Safe Browsing. Reported by asnine on 2022-09-17
  • [$TBD][1369882] High CVE-2022-3450: Use after free in Peer Connection. Reported by Anonymous on 2022-09-30

Cette mise à jour représente la troisième maintenance de la branche 106 de Chrome. La première s’est attaquée à trois problèmes de sécurité et la seconde a été et reste mystérieuse.

Google invite les utilisateurs de Chrome à mettre à jour leur navigateur dès que possible pour des raisons évidentes de sécurité

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • "Google invite les utilisateurs de (Google) [Chrome] à mettre à jour leur navigateur dès que possible pour des raisons évidentes de sécurité"
    Deux fois Google et pas le Chrome ?

    Voilà pourquoi Google Chrome embarque des mouchards tout en étant vulnérable ! Raison de plus d'abandonner Chrome pour Firefox !

Partager
Publié par
Jérôme Gianoli

Article récent

Gigabyte dévoile avant l’annonce d’AMD la Radeon PRO W7800 AI TOP 48G

Gigabyte enrichit ses cartes graphiques professionnelles avec la Radeon PRO W7800 AI TOP 48G. Elle… Lire d'avantage

15/11/2024

Half Life 2 fête ses 20 ans, Nvidia dévoile Half Life 2 RTX

A l'occasion des 20 ans de Half-Life 2, NVIDIA s’est associé à Orbifold Studios pour… Lire d'avantage

15/11/2024

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024