{"id":54421,"date":"2022-03-26T01:46:19","date_gmt":"2022-03-26T03:46:19","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-une-vulnerabilite-zero-day-activement-exploitee\/"},"modified":"2022-03-26T01:46:28","modified_gmt":"2022-03-26T03:46:28","slug":"google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-une-vulnerabilite-zero-day-activement-exploitee","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-une-vulnerabilite-zero-day-activement-exploitee\/","title":{"rendered":"Google publie une mise \u00e0 jour urgente de Chrome pour corriger une vuln\u00e9rabilit\u00e9 Zero-Day activement exploit\u00e9e"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Google a publi\u00e9 vendredi une mise \u00e0 jour de s\u00e9curit\u00e9 hors bande pour r\u00e9soudre une vuln\u00e9rabilit\u00e9 de gravit\u00e9 \u00e9lev\u00e9e dans son navigateur Chrome qui, selon lui, est activement exploit\u00e9e dans la nature.<\/p>\n<p>Suivi comme <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2022\/03\/stable-channel-update-for-desktop_25.html\" target=\"_blank\"><strong>CVE-2022-1096<\/strong><\/a>, la faille zero-day est li\u00e9e \u00e0 une vuln\u00e9rabilit\u00e9 de confusion de type dans le moteur JavaScript V8.  Un chercheur anonyme a \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir signal\u00e9 le bogue le 23 mars 2022.<\/p>\n<p>Les erreurs de confusion de type, qui surviennent lorsqu&#8217;une ressource (par exemple, une variable ou un objet) est acc\u00e9d\u00e9e \u00e0 l&#8217;aide d&#8217;un type incompatible avec ce qui a \u00e9t\u00e9 initialis\u00e9 \u00e0 l&#8217;origine, peuvent avoir de graves cons\u00e9quences dans des langages qui ne le sont pas. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Memory_safety\" target=\"_blank\">coffre-fort de la m\u00e9moire<\/a> comme C et C++, permettant \u00e0 un acteur malveillant d&#8217;effectuer un acc\u00e8s m\u00e9moire hors limites.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Sauvegardes GitHub automatiques\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Les-logiciels-malveillants-piratant-les-medias-sociaux-se-propagent-via.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Lorsqu&#8217;un tampon m\u00e9moire est acc\u00e9d\u00e9 en utilisant le mauvais type, il peut lire ou \u00e9crire de la m\u00e9moire en dehors des limites du tampon, si le tampon allou\u00e9 est plus petit que le type auquel le code tente d&#8217;acc\u00e9der, entra\u00eenant un plantage et \u00e9ventuellement du code ex\u00e9cution \u00bb, l&#8217;\u00e9num\u00e9ration des faiblesses communes (CWE) de MITRE <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/843.html\" target=\"_blank\">explique<\/a>.<\/p>\n<p>Le g\u00e9ant de la technologie a reconnu qu&#8217;il \u00e9tait &#8220;conscient qu&#8217;un exploit pour CVE-2022-1096 existe dans la nature&#8221;, mais s&#8217;est abstenu de partager des d\u00e9tails suppl\u00e9mentaires afin d&#8217;emp\u00eacher une exploitation ult\u00e9rieure et jusqu&#8217;\u00e0 ce qu&#8217;une majorit\u00e9 d&#8217;utilisateurs soient mis \u00e0 jour avec un correctif.<\/p>\n<p>CVE-2022-1096 est la deuxi\u00e8me vuln\u00e9rabilit\u00e9 zero-day corrig\u00e9e par Google dans Chrome depuis le d\u00e9but de l&#8217;ann\u00e9e, la premi\u00e8re \u00e9tant CVE-2022-0609, une vuln\u00e9rabilit\u00e9 d&#8217;utilisation apr\u00e8s lib\u00e9ration dans le composant Animation qui a \u00e9t\u00e9 corrig\u00e9e le 14 f\u00e9vrier. , 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Emp\u00eacher les violations de donn\u00e9es\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1647417170_810_Facebook-frappe-dune-amende-de-186-millions-de-dollars-GDPR.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Plus t\u00f4t cette semaine, le groupe d&#8217;analyse des menaces (TAG) de Google a divulgu\u00e9 les d\u00e9tails d&#8217;une double campagne organis\u00e9e par des groupes d&#8217;\u00c9tats-nations nord-cor\u00e9ens qui ont militaris\u00e9 la faille pour frapper des organisations bas\u00e9es aux \u00c9tats-Unis couvrant les secteurs des m\u00e9dias, de l&#8217;informatique, de la crypto-monnaie et de la fintech.<\/p>\n<p>Il est fortement recommand\u00e9 aux utilisateurs de Google Chrome de mettre \u00e0 jour vers la derni\u00e8re version 99.0.4844.84 pour Windows, Mac et Linux afin d&#8217;att\u00e9nuer toute menace potentielle.  Il est \u00e9galement conseill\u00e9 aux utilisateurs de navigateurs bas\u00e9s sur Chromium tels que Microsoft Edge, Opera et Vivaldi d&#8217;appliquer les correctifs au fur et \u00e0 mesure de leur disponibilit\u00e9.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/google-issues-urgent-chrome-update-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Google a publi\u00e9 vendredi une mise \u00e0 jour de s\u00e9curit\u00e9 hors bande pour r\u00e9soudre une vuln\u00e9rabilit\u00e9 de gravit\u00e9 \u00e9lev\u00e9e dans son navigateur Chrome qui, selon lui, est activement exploit\u00e9e dans la nature. Suivi comme CVE-2022-1096, la faille zero-day est li\u00e9e \u00e0 une vuln\u00e9rabilit\u00e9 de confusion de type dans le moteur JavaScript V8. Un chercheur anonyme [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":54422,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,16757,4168,25646,4158,4165,4161,36372,7755,3995,4157,4159,4171,4170,4167,2811,4160,4163,4162,185,2212,4172,4169,196,13592,4166,3667,4164,35759],"class_list":["post-54421","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-chrome","tag-comment-pirater","tag-corriger","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitee","tag-google","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mise","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-une","tag-urgente","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/54421","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=54421"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/54421\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/54422"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=54421"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=54421"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=54421"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}