En résumé:
- PCWorld rapporte que Google a publié la mise à jour Chrome 148 corrigeant 79 vulnérabilités de sécurité, dont 14 failles critiques et 37 à haut risque affectant les versions de bureau et mobiles.
- De nombreuses vulnérabilités sont des problèmes d’utilisation après libération qui pourraient permettre à des attaquants d’exploiter la mémoire du navigateur, incitant Google à envisager des langages sécurisés comme Rust.
- Les utilisateurs doivent immédiatement mettre à jour via Aide → À propos de Google Chrome pour se protéger contre ces menaces de sécurité non corrigées avant qu’une exploitation potentielle ne se produise.
Avec les nouvelles versions de Chrome 148.0.7778.167/168 pour Windows et macOS et 148.0.7778.167 pour Linux, les développeurs ont corrigé 79 failles de sécurité. Selon Google, aucun d’entre eux n’est encore exploité dans la nature.
Dans le billet de blog Chrome Releases, Srinivas Sista répertorie toutes les failles corrigées. Les modèles d’IA spécialisés dans la détection des vulnérabilités ont probablement joué un rôle important dans l’augmentation spectaculaire du nombre de vulnérabilités détectées. Google a découvert 59 de ces vulnérabilités tandis que les 20 autres ont été signalées par des chercheurs externes en sécurité. Google a jusqu’à présent accordé à ces chercheurs 112 000 $ de primes.
Quatorze des 79 vulnérabilités sont classées comme critiques : CVE-2026-8509 à CVE-2026-8522. Trente-sept autres vulnérabilités sont classées à risque élevé, le reste étant classé à risque moyen. Une fois de plus, les vulnérabilités UAF (use-after-free) dominent. Huit vulnérabilités UAF sont classées comme critiques, avec 24 failles UAF au total.
Les vulnérabilités UAF sont dangereuses car le programme tente d’accéder aux zones de mémoire allouées dynamiquement et déjà libérées. Les vulnérabilités UAF sont un problème courant dans les langages de programmation comme C et C++, Google a donc l’intention de s’appuyer davantage sur des langages sécurisés en mémoire comme Rust. (Mozilla utilise Rust depuis un certain temps, mais il est toujours chargé de millions de lignes de code C existant.)
En outre, Google a également publié cette semaine Chrome pour Android 148.0.7778.167 et Chrome pour iOS 148.0.7778.166. La version Android corrige les mêmes vulnérabilités que les versions de bureau. Le canal stable étendu pour Windows et macOS inclut désormais la version Chromium 148.0.7778.168.
En règle générale, Chrome se met à jour automatiquement lorsqu’une nouvelle version est disponible. Vous pouvez rechercher manuellement les mises à jour via l’élément de menu Aide → À propos de Google Chrome. La version 149 de Chrome est attendue début juin.
Conseil: Que vous gardiez votre navigateur à jour, vous avez besoin de protections antivirus appropriées si vous souhaitez que votre PC reste sécurisé et privé. Consultez notre sélection des meilleurs logiciels antivirus pour Windows ainsi que des meilleurs services VPN pour garder une longueur d’avance sur les problèmes de sécurité.











