ALERTE CHROME : GOOGLE COLMATE 7 FAILLES CRITIQUES, INSTALLEZ LA MISE À JOUR

oogle vient de corriger 33 failles de sécurité dans Chrome, dont 7 critiques. Pour vous protéger, une mise à jour d’urgence a été déployée sur le navigateur. Google vient de colmater une nouvelle série de brèches importantes dans Chrome. Dans le code du navigateur, le géant de Mountain View a en effet débusqué un total de 33 vulnérabilités, dont 7 sont jugées critiques. Pour rappel, Google qualifie une faille de critique lorsqu’elle peut être exploitée à distance, et sans action particulière de la part de l’utilisateur. Correctement exploitée par un attaquant, celui-ci peut prendre partiellement ou totalement le contrôle du navigateur, voire de l’ordinateur, de la victime. Il suffit à la victime de se rendre sur une page web malveillante pour que l’attaquant arrive à ses fins. Les 7 failles critiques épinglées par Google sont des vulnérabilités de type « use-after-free ». Ce type de faille survient lorsqu’un programme continue d’utiliser un espace mémoire après que celui-ci a été libéré. Exploité par un pirate, ce genre de bug de gestion de la mémoire peut aboutir à l’injection de données malveillantes. Parmi les composants vulnérables à ce type de bugs, on trouve WebShare, qui gère le partage de contenu depuis le navigateur, Passwords, Digital Credentials, le composant chargé de l’authentification, ou encore File Input, le composant qui fait le lien entre le navigateur et le système de fichiers de votre ordinateur. Au-delà des 7 failles critiques, cette mise à jour comble 26 vulnérabilités supplémentaires considérées de haute gravité. Elles touchent des composants aussi variés que WebRTC, la technologie de communication en temps réel utilisée dans les appels vidéo, les extensions, le module de encore le système de Safe Browsing, qui est censé vous protéger des sites dangereux. Google indique que la grande majorité de ces vulnérabilités ont été découvertes par ses propres outils de sécurité interne. Bonne nouvelle, rien n’indique que les failles ont été exploitées dans le cadre de cyberattaques. Pour protéger les utilisateurs, Google a déployé une mise à jour d’urgence de Chrome, estampillée 149.0.7827.155/.156 pour Windows et macOS, et 149.0.7827.155 pour Linux. On vous invite évidemment à installer le correctif sans tarder. Ouvrez Chrome, cliquez sur les trois points en haut à droite, puis allez dans Aide > À propos de Google Chrome. Le navigateur vérifiera automatiquement si une mise à jour est disponible et la téléchargera. Il ne vous restera plus qu’à cliquer sur « Relancer » pour que les correctifs soient appliqués. Le déploiement est progressif et peut prendre quelques jours avant d’atteindre tous les utilisateurs. Mais pouvoir retoucher des vidéos en quelques secondes demande une grande puissance de calcul et Google aurait donc décidé de les traiter exclusivement dans le cloud, et donc sur ses serveurs. De quoi passer au-delà des performances forcément très variables d’un smartphone à l’autre. Pour autant, ce ne serait pas « open bar » puisque le code suggère que le nombre de vidéos pouvant être éditées serait limité, avec des seuils plus élevés réservés à ceux qui ont des forfaits Google AI payants. De quoi vous faire passer sur les abonnements plus onéreux qui offrent plus de fonctionnalités, mais aussi plus de stockage. Et l’on connait la difficulté à revenir en arrière une fois l’espace de stockage plein… Pour garantir la qualité des rendus finaux, Google précise également qu’il faut que vos clips vidéo ne soient pas trop courts. L’IA fonctionnerait également plus efficacement sur des séquences où le sujet est clairement identifié et recommanderait d’éviter les plans larges comportant trop de monde. Pour l’heure, aucune date de sortie officielle n’a été communiquée, et il reste possible que certaines de ces fonctionnalités soient ajustées ou supprimées avant son déploiement sur la version stable de Google Photos.

Soyez le premier à commenter

Poster un Commentaire

Votre adresse de messagerie ne sera pas publiée.


*