Web

Chrome 106, Google corrige 6 failles de sécurité de gravité élevée

Google déploie une importante mise à jour de sécurité visant son navigateur Chrome 106. Son installation permet à l’application d’évoluer en version 106.0.5249.119.

Son objectif est d’apporter des solutions à plusieurs failles de sécurité. Nous avons la correction de six vulnérabilités. Chrome 106.0.5249.119 est désormais disponible pour les ordinateurs sous différents environnements dont Windows, macOS ou encore Linux. Il est souligné que cette version est aussi proposée au travers du canal de distribution « Extended Stable » pour les systèmes d’exploitation Windows et macOS

Dans la majorité des cas l’utilisateur n’a pas besoin d’intervenir. Le téléchargement et l’installation sont automatiques, assurées par le module de maintenance du navigateur.

Si vous êtes sous ce navigateur vous pouvez vérifier sa version en vous rendant à cette adresse

chrome://settings/help

Cette consultation déclenche une recherche des dernières mises à jour disponibles et leur téléchargement.

Chrome 106.0.5249.119, la sécurité

Selon Google nous avons un focus sur la sécurité avec le colmatage de dix failles de gravité élevée. Nous n’avons pas de faille critique ce qui est une bonne nouvelle. Elle n’est pas la seule puisque Google n’évoque aucune attaque connue les utilisant.

Voici les détails

  • [$15000][1364604] High CVE-2022-3445: Use after free in Skia. Reported by Nan Wang (@eternalsakura13) and Yong Liu of 360 Vulnerability Research Institute on 2022-09-16
  • [$13000][1368076] High CVE-2022-3446: Heap buffer overflow in WebSQL. Reported by Kaijie Xu (@kaijieguigui) on 2022-09-26
  • [$7500][1366582] High CVE-2022-3447: Inappropriate implementation in Custom Tabs. Reported by Narendra Bhati of Suma Soft Pvt. Ltd. Pune (India) on 2022-09-22
  • [$2500][1363040] High CVE-2022-3448: Use after free in Permissions API. Reported by raven at KunLun lab on 2022-09-13
  • [$TBD][1364662] High CVE-2022-3449: Use after free in Safe Browsing. Reported by asnine on 2022-09-17
  • [$TBD][1369882] High CVE-2022-3450: Use after free in Peer Connection. Reported by Anonymous on 2022-09-30

Cette mise à jour représente la troisième maintenance de la branche 106 de Chrome. La première s’est attaquée à trois problèmes de sécurité et la seconde a été et reste mystérieuse.

Google invite les utilisateurs de Chrome à mettre à jour leur navigateur dès que possible pour des raisons évidentes de sécurité

Jérôme Gianoli

Aime l'innovation, le hardware, la High Tech et le développement durable. Soucieux du respect de la vie privée.

Voir commentaires

  • "Google invite les utilisateurs de (Google) [Chrome] à mettre à jour leur navigateur dès que possible pour des raisons évidentes de sécurité"
    Deux fois Google et pas le Chrome ?

    Voilà pourquoi Google Chrome embarque des mouchards tout en étant vulnérable ! Raison de plus d'abandonner Chrome pour Firefox !

Partager
Publié par
Jérôme Gianoli

Article récent

Nvidia dévoile son Jetson “Orin Nano Super Developer Kit”

NVIDIA vient de lancer le Jetson Orin Nano Super Developer Kit, un supercalculateur compact spécialisé… Lire d'avantage

17/12/2024

CES 2025, Intel prévoit de lancer 22 processeurs mobiles

ntel va élargir sa gamme de processeurs Core Ultra 200 « Arrow Lake-S » pour… Lire d'avantage

17/12/2024

SSD MX500 de Crucial, c’est la fin !

Un important changement est apporté à l’offre catalogue de Crucial. La marque abandonne après 7… Lire d'avantage

17/12/2024

GeForce RTX 5080, Nvidia opterait pour 16 Go de GDDR7 à 30 Gbps !

Nvidia se prépare à lancer la GeForce RTX 5080. Les rumeurs confirment en partie de… Lire d'avantage

17/12/2024

Windows 11 23H2, Microsoft prépare d’importants changements

Microsoft prépare des améliorations pour Windows 11. Elles affinent l'expérience utilisateur et introduire des fonctionnalités… Lire d'avantage

17/12/2024

Windows 11 et KB5048667, les problèmes se multiplient, bilan de la situation

La mise à jour Windows 11 KB5048667 serait à l'origine de problèmes d'installation et d'une… Lire d'avantage

17/12/2024