{"id":694011,"date":"2023-04-19T19:34:34","date_gmt":"2023-04-19T21:34:34","guid":{"rendered":"https:\/\/teknomers.com\/fr\/google-chrome-touche-par-la-deuxieme-attaque-zero-day-mise-a-jour-urgente-du-correctif-publiee\/"},"modified":"2023-04-19T19:34:36","modified_gmt":"2023-04-19T21:34:36","slug":"google-chrome-touche-par-la-deuxieme-attaque-zero-day-mise-a-jour-urgente-du-correctif-publiee","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/google-chrome-touche-par-la-deuxieme-attaque-zero-day-mise-a-jour-urgente-du-correctif-publiee\/","title":{"rendered":"Google Chrome touch\u00e9 par la deuxi\u00e8me attaque Zero-Day &#8211; Mise \u00e0 jour urgente du correctif publi\u00e9e"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 du navigateur \/ Zero-Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Google a d\u00e9ploy\u00e9 mardi des correctifs d&#8217;urgence pour corriger une autre faille zero-day de haute gravit\u00e9 activement exploit\u00e9e dans son navigateur Web Chrome.<\/p>\n<p>La faille, suivie comme <strong>CVE-2023-2136<\/strong>est <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2023\/04\/stable-channel-update-for-desktop_18.html\" target=\"_blank\">d\u00e9crit<\/a> comme un cas de <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/190.html\" target=\"_blank\">d\u00e9bordement d&#8217;entier<\/a> dans <a rel=\"nofollow noopener\" href=\"https:\/\/skia.org\/docs\/dev\/chrome\/\" target=\"_blank\">Ski<\/a>, une biblioth\u00e8que graphique 2D open source.  Cl\u00e9ment Lecigne du Threat Analysis Group (TAG) de Google a \u00e9t\u00e9 cr\u00e9dit\u00e9 d&#8217;avoir d\u00e9couvert et signal\u00e9 la faille le 12 avril 2023.<\/p>\n<p>&#8220;Le d\u00e9bordement d&#8217;entier dans Skia dans Google Chrome avant 112.0.5615.137 permettait \u00e0 un attaquant distant qui avait compromis le processus de rendu d&#8217;effectuer potentiellement un \u00e9chappement de bac \u00e0 sable via une page HTML sp\u00e9cialement con\u00e7ue&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-2136\" target=\"_blank\">selon<\/a> \u00e0 la base de donn\u00e9es nationale sur les vuln\u00e9rabilit\u00e9s (NVD) du NIST.<\/p>\n<p>Le g\u00e9ant de la technologie, qui a \u00e9galement corrig\u00e9 sept autres probl\u00e8mes de s\u00e9curit\u00e9 avec la derni\u00e8re mise \u00e0 jour, a d\u00e9clar\u00e9 qu&#8217;il \u00e9tait au courant de l&#8217;exploitation active de la faille, mais n&#8217;a pas divulgu\u00e9 de d\u00e9tails suppl\u00e9mentaires pour emp\u00eacher de nouveaux abus.<\/p>\n<p>Le d\u00e9veloppement marque la deuxi\u00e8me vuln\u00e9rabilit\u00e9 du jour z\u00e9ro de Chrome \u00e0 \u00eatre exploit\u00e9e par des acteurs malveillants cette ann\u00e9e, et survient quelques jours seulement apr\u00e8s que Google a corrig\u00e9 CVE-2023-2033 la semaine derni\u00e8re.  Il n&#8217;est pas imm\u00e9diatement clair si les deux jours z\u00e9ro ont \u00e9t\u00e9 encha\u00een\u00e9s dans le cadre d&#8217;attaques dans la nature.<\/p>\n<p>Il est recommand\u00e9 aux utilisateurs de mettre \u00e0 niveau vers la version 112.0.5615.137 pour Windows, macOS et Linux afin d&#8217;att\u00e9nuer les menaces potentielles.  Il est \u00e9galement conseill\u00e9 aux utilisateurs de navigateurs bas\u00e9s sur Chromium tels que Microsoft Edge, Brave, Opera et Vivaldi d&#8217;appliquer les correctifs au fur et \u00e0 mesure de leur disponibilit\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/google-chrome-hit-by-second-zero-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 du navigateur \/ Zero-Day Google a d\u00e9ploy\u00e9 mardi des correctifs d&#8217;urgence pour corriger une autre faille zero-day de haute gravit\u00e9 activement exploit\u00e9e dans son navigateur Web Chrome. La faille, suivie comme CVE-2023-2136est d\u00e9crit comme un cas de d\u00e9bordement d&#8217;entier dans Ski, une biblioth\u00e8que graphique 2D open source. Cl\u00e9ment Lecigne du Threat [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":694012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[1933,16757,4168,32471,4158,4165,4161,1280,7755,3995,4157,4159,4171,4170,4167,2811,4160,4163,4162,164,20038,4172,4169,6727,13592,4166,4164,35759],"class_list":["post-694011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-attaque","tag-chrome","tag-comment-pirater","tag-correctif","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-deuxieme","tag-google","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mise","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-publiee","tag-securite-informatique","tag-securite-internet","tag-touche","tag-urgente","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=694011"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/694011\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/694012"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=694011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=694011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=694011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}