{"id":689766,"date":"2023-04-15T03:00:49","date_gmt":"2023-04-15T05:00:49","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-la-vulnerabilite-zero-day-activement-exploitee\/"},"modified":"2023-04-15T03:00:52","modified_gmt":"2023-04-15T05:00:52","slug":"google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-la-vulnerabilite-zero-day-activement-exploitee","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-publie-une-mise-a-jour-urgente-de-chrome-pour-corriger-la-vulnerabilite-zero-day-activement-exploitee\/","title":{"rendered":"Google publie une mise \u00e0 jour urgente de Chrome pour corriger la vuln\u00e9rabilit\u00e9 Zero-Day activement exploit\u00e9e"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">15 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Zero-Day \/ S\u00e9curit\u00e9 du navigateur<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google a publi\u00e9 vendredi des mises \u00e0 jour hors bande pour r\u00e9soudre une faille zero-day activement exploit\u00e9e dans son navigateur Web Chrome, ce qui en fait le premier bogue de ce type \u00e0 \u00eatre corrig\u00e9 depuis le d\u00e9but de l&#8217;ann\u00e9e.<\/p>\n<p>Suivi comme <strong>CVE-2023-2033<\/strong>la vuln\u00e9rabilit\u00e9 de haute gravit\u00e9 a \u00e9t\u00e9 d\u00e9crite comme une <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/843.html\" target=\"_blank\">probl\u00e8me de confusion de type<\/a> dans le moteur JavaScript V8.  Clement Lecigne du Threat Analysis Group (TAG) de Google a \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir signal\u00e9 le probl\u00e8me le 11 avril 2023.<\/p>\n<p>&#8220;La confusion de type dans la V8 de Google Chrome avant 112.0.5615.121 permettait \u00e0 un attaquant distant d&#8217;exploiter potentiellement la corruption du tas via une page HTML sp\u00e9cialement con\u00e7ue&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2033\" target=\"_blank\">selon<\/a> \u00e0 la base de donn\u00e9es nationale sur les vuln\u00e9rabilit\u00e9s (NVD) du NIST.<\/p>\n<p>Le g\u00e9ant de la technologie <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2023\/04\/stable-channel-update-for-desktop_14.html\" target=\"_blank\">reconnu<\/a> qu'&#8221;un exploit pour CVE-2023-2033 existe dans la nature&#8221;, mais s&#8217;est abstenu de partager des sp\u00e9cificit\u00e9s techniques suppl\u00e9mentaires ou des indicateurs de compromission (IoC) pour emp\u00eacher une exploitation ult\u00e9rieure par des acteurs de la menace.<\/p>\n<p>CVE-2023-2033 semble \u00e9galement partager des similitudes avec CVE-2022-1096, CVE-2022-1364, CVE-2022-3723 et CVE-2022-4262 &#8211; quatre autres d\u00e9fauts de confusion de type activement abus\u00e9s dans V8 qui ont \u00e9t\u00e9 corrig\u00e9s par Google en 2022.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Ma\u00eetrisez l&#8217;art de la collecte de renseignements sur le dark web<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Apprenez l&#8217;art d&#8217;extraire des informations sur les menaces du dark web &#8211; Rejoignez ce webinaire dirig\u00e9 par des experts\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/web-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Sauvez ma place\u00a0!<\/a><\/div>\n<p>Google a cl\u00f4tur\u00e9 un total de neuf jours z\u00e9ro dans Chrome l&#8217;ann\u00e9e derni\u00e8re.  Le d\u00e9veloppement intervient quelques jours apr\u00e8s que Citizen Lab et Microsoft ont r\u00e9v\u00e9l\u00e9 l&#8217;exploitation d&#8217;une faille d\u00e9sormais corrig\u00e9e dans Apple iOS par les clients d&#8217;un fournisseur de logiciels espions t\u00e9n\u00e9breux nomm\u00e9 QuaDream pour cibler des journalistes, des personnalit\u00e9s de l&#8217;opposition politique et un employ\u00e9 d&#8217;une ONG en 2021.<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de mettre \u00e0 niveau vers la version 112.0.5615.121 pour Windows, macOS et Linux afin d&#8217;att\u00e9nuer les menaces potentielles.  Il est \u00e9galement conseill\u00e9 aux utilisateurs de navigateurs bas\u00e9s sur Chromium tels que Microsoft Edge, Brave, Opera et Vivaldi d&#8217;appliquer les correctifs au fur et \u00e0 mesure de leur disponibilit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-releases-urgent-chrome-update-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80215 avril 2023\ue804Ravie LakshmananZero-Day \/ S\u00e9curit\u00e9 du navigateur Google a publi\u00e9 vendredi des mises \u00e0 jour hors bande pour r\u00e9soudre une faille zero-day activement exploit\u00e9e dans son navigateur Web Chrome, ce qui en fait le premier bogue de ce type \u00e0 \u00eatre corrig\u00e9 depuis le d\u00e9but de l&#8217;ann\u00e9e. Suivi comme CVE-2023-2033la vuln\u00e9rabilit\u00e9 de haute gravit\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":689767,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,16757,4168,25646,4158,4165,4161,36372,7755,3995,4157,4159,4171,4170,4167,2811,4160,4163,4162,185,2212,4172,4169,196,13592,4166,3667,4164,35759],"class_list":["post-689766","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-chrome","tag-comment-pirater","tag-corriger","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-exploitee","tag-google","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mise","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-une","tag-urgente","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/689766","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=689766"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/689766\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/689767"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=689766"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=689766"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=689766"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}