• Shakerz
  • Posts
  • 📣 Alerte : Google Chrome corrige 2 vulnérabilités zero-day

📣 Alerte : Google Chrome corrige 2 vulnérabilités zero-day

Une mise à jour urgente s'impose

📣 Attention !

Google vient de mettre à jour son navigateur Chrome. Cette mise à jour de sécurité corrige 7 vulnérabilités de sécurité dont 2 zero-day (CVE-2024-28861 et CVE-2024-28872 )

Quel est l’impact ?

ExĂ©cution de code arbitraire Ă  distance : un attaquant peut exĂ©cuter sur votre machine (PC, Mac, iPhone ou Android) le code de son choix. Autant dire qu’il a les clĂ©s de votre vie numĂ©rique.

Quels logiciels sont touchés ?

Au delĂ  du navigateur Chrome, ces 2 zero-day touchent aussi Microsoft Edge, et sans doute l’ensemble des navigateurs basĂ©s sur Chromium (dont Opera).

Comment ces vulnérabilités ont-elles été trouvées ?

Les 2 vulnĂ©rabilitĂ©s zero-day ont Ă©tĂ© exploitĂ©es durant l’évĂ©nement Pwn2Own de Vancouver, une compĂ©tition annuelle au cours de laquelle des chercheurs en sĂ©curitĂ© s’affrontent pour tenter de trouver des vulnĂ©rabilitĂ©s logicielles. Et d’ailleurs, les frenchies de Synacktiv y ont encore brillĂ©.

Au fait


Chromium et ses dĂ©rivĂ©s n’est pas le seul ciblĂ©. Le navigateur Firefox de la fondation Mozilla a aussi fait les frais (ou bĂ©nĂ©ficiĂ©) de ce Pown2Own de Vancouver. Deux vulnĂ©rabilitĂ©s 0 days ont Ă©tĂ© corrigĂ©es, Ă©galement disponibles en tĂ©lĂ©chargement.

Merci de nous avoir lu, c’est important d’agir rapidement.

La cybersĂ©curitĂ© passe par chacun d’entre nous, partage !

1  RĂ©fĂ©rence : CVE-2024-2886
Découverte par : Seunghyun Lee
Type : VulnĂ©rabilitĂ© de type “utilisation aprĂšs libĂ©ration” (en anglais : use after free) dans l’API WebCodecs.
Risque : Exécution du code arbitraire à distance

2  RĂ©fĂ©rence : CVE-2024-2887
Découverte par : Manfred Paul
Type : Vulnérabilité de confusion de type de haute importance dans le standard ouvert WebAssembly (Wasm).
Risque : Exécution du code arbitraire à distance

Reply

or to participate.