En résumé:
- PCWorld rapporte que Chrome 150.0.7871.46/47 corrige près de 400 failles de sécurité, dont 15 failles critiques impliquant principalement des problèmes d’« utilisation après libération ».
- Google a découvert 358 failles en interne tandis que des chercheurs externes ont contribué à des découvertes supplémentaires, gagnant 90 000 $ en primes de sécurité pour leurs efforts.
- Les utilisateurs doivent mettre à jour manuellement Chrome via « Aide → À propos de Google Chrome » pour garantir la protection contre ces vulnérabilités si les mises à jour automatiques n’ont pas eu lieu.
Chrome vient de publier la version 150.0.7871.46/47 pour Windows et macOS et 150.0.7871.46 pour Linux sur le canal stable. Grâce à lui, les développeurs ont corrigé un peu moins de 400 failles de sécurité, dont certaines sont considérées comme critiques. Selon Google, aucune des failles corrigées n’est encore exploitée dans la nature.
Dans le billet de blog Chrome Releases, Daniel Yip répertorie 382 failles de sécurité qui ont été corrigées, affirmant que Google en a découvert 358 par lui-même. Les failles restantes ont été identifiées et signalées par des chercheurs externes en sécurité. Google a attribué à ces chercheurs un total de près de 90 000 dollars de primes.
Quinze des vulnérabilités sont classées comme critiques : CVE-2026-13774 à CVE-2026-13788. La majorité de ces failles critiques sont des vulnérabilités d’utilisation après libération (UAF) dans divers composants, tels que la bibliothèque graphique Dawn. Trois vulnérabilités peuvent être exploitées en raison d’une validation insuffisante des données d’entrée (y compris les entrées de l’utilisateur).
67 autres vulnérabilités de sécurité sont classées comme à haut risque. Parmi les vulnérabilités restantes, 169 sont considérées comme à risque moyen et 131 à faible risque. Cette fois, la catégorie la plus importante est celle de la « mise en œuvre inappropriée » (avec 82 d’entre elles), suivie de la « validation insuffisante » des entrées (79 d’entre elles) et des vulnérabilités « d’utilisation après libération » (72 d’entre elles). Compte tenu du grand nombre de failles corrigées, il est probable que l’IA ait été impliquée dans leur recherche et peut-être même dans leur résolution.
Chrome se met généralement à jour automatiquement lorsqu’une nouvelle version est disponible. Vous pouvez rechercher manuellement les mises à jour via le menu Aide → À propos de Google Chrome (ou allez dans Paramètres → À propos de Google Chrome).
Google a également publié cette semaine Chrome pour Android version 150.0.7871.63, après avoir publié Chrome pour iOS version 150.0.7871.51 la semaine dernière. La version Android corrige les mêmes vulnérabilités que les versions de bureau. Le canal stable étendu (ESC) pour Windows et macOS inclut désormais également la version Chromium 150.0.7871.47.
La sortie de Chrome 151 est prévue pour fin juillet.
Conseil: Que vous gardiez votre navigateur à jour, vous avez besoin de protections antivirus appropriées si vous souhaitez que votre PC reste sécurisé et privé. Consultez notre sélection des meilleurs logiciels antivirus pour Windows ainsi que des meilleurs services VPN pour garder une longueur d’avance sur les problèmes de sécurité.











