Overblog
Editer l'article Suivre ce blog Administration + Créer mon blog
Ciel Voilé

Faille de sécurité chez Chrome, Edge, Mozilla et d'autres navigateurs

15 Septembre 2023, 17:06pm

Faille de sécurité chez Chrome, Edge, Mozilla et d'autres navigateurs

France-Soir Publié le 14 septembre 2023 - 15:10


 

DÉPÊCHE — Depuis le début de semaine, une faille de sécurité liée aux images WebP affecte quasiment tous les navigateurs : Google Chrome, Mozilla, Edge... La brèche est critique, mais les correctifs de sécurité ont été apportés ; il faut s'assurer que le logiciel est à jour.

La vulnérabilité est dite "zero day", c'est-à-dire non connue publiquement, ou ne disposant pas d’un correctif pour la colmater. Critique, donc, d'autant qu'elle a été exploitée par des pirates.

Identifiée par le code CVE-2023-4863, cette brèche peut entraîner un plantage du navigateur, ou bien l’exécution à distance d’un code malveillant. Elle

Image

est liée à la bibliothèque d'images WebP (un format beaucoup plus léger que JPEG ou PNG), utilisées en énorme quantité par les navigateurs pour que l'affichage soit plus rapide. Google, par exemple, a poussé pour le développement de ce format pour simplifier la navigation sur YouTube.

 

Cela étant dit, l'incident est presque clos, puisque les navigateurs ont mis à jour leurs systèmes. Côté utilisateur, il faut simplement s'assurer que la mise à jour s'est bien faite — ce n'est pas toujours automatique. Pour ce faire, direction les paramètres du navigateur, en quête du numéro de version. Comme le rapporte Numerama, pour être tranquille, vous devez utiliser la version 116.0.5845.187/.188 de Chrome sur Windows ou la version 116.0.5845.187 de Chrome sur Mac et Linux. Du côté de Firefox, votre version doit être à 117.0.1. Pour les autres, mieux vaut effectuer une recherche de mise à jour pour s'assurer d'avoir la dernière version.


 

La suite :

https://www.francesoir.fr/societe-faits-divers/faille-de-securite-chez-chrome-edge-mozilla-et-d-autres-navigateurs

 

Commenter cet article