Cr\u00e9dit : Nathana Rebou\u00e7as via Unsplash<\/figcaption><\/figure>\n
Google a annonc\u00e9 le d\u00e9ploiement d'une nouvelle mise \u00e0 jour pour Chrome. Celle-ci applique 11 patchs de s\u00e9curit\u00e9 au navigateur, dont un corrigeant une faille de s\u00e9curit\u00e9 consid\u00e9r\u00e9e comme critique et un autre s'attaquant \u00e0 une vuln\u00e9rabilit\u00e9 zero-day.<\/p>\n
La faille la plus s\u00e9v\u00e8re est la CVE-2022-2852, qui atteint un niveau de risque de 8,8. Google Chrome peut permettre \u00e0 un attaquant distant d'ex\u00e9cuter du code arbitraire<\/strong> \u00e0 l'\u00e9chelle du syst\u00e8me ou de causer un plantage \u00e0 cause d'un use-after-free (UAF), un probl\u00e8me concernant le fonctionnement incorrect de la m\u00e9moire vive dynamique, dans l'API FedCM. La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte par Sergei Glazunov, du Google Project Zero.<\/p>\n