En résumé:
- PCWorld rapporte que Chrome 148 corrige 127 vulnérabilités de sécurité, dont trois failles critiques, Google payant 138 000 $ en primes aux chercheurs.
- Cette mise à jour est très importante car elle corrige plus du double des vulnérabilités de la version précédente, couvrant les problèmes de sécurité à haut risque, à risque moyen et à faible risque.
- Chrome se met automatiquement à jour sur les plates-formes Windows, macOS, Android et iOS, bien que les utilisateurs puissent vérifier manuellement via le menu Aide pour une protection immédiate.
Avec les nouvelles versions de Chrome 148.0.7778.96/97 pour Windows et macOS et 148.0.7778.96 pour Linux, les développeurs ont corrigé plus de 100 failles de sécurité. Selon Google, aucune des vulnérabilités corrigées n’est encore exploitée dans la nature.
Quoi de neuf dans Chrome 148 ?
Le message interne « Quoi de neuf ? » du navigateur. La page promeut la possibilité d’emporter des groupes d’onglets avec vous sur d’autres appareils comme seule nouvelle fonctionnalité, même si c’était déjà le cas dans Chrome 147.
Chrome devrait également offrir dans un avenir proche la possibilité de disposer les onglets verticalement plutôt qu’horizontalement. Le mode de lecture devrait devenir plus immersif en remplissant toute la fenêtre du navigateur plutôt que seulement la moitié d’une vue fractionnée. Les deux fonctionnalités devaient initialement sortir en avril, mais ne sont toujours pas disponibles (du moins pas pour tout le monde).
Correctifs de sécurité dans Chrome 148
Dans le billet de blog Chrome Releases, Srinivas Sista répertorie 127 vulnérabilités de sécurité corrigées. Cela représente plus de deux fois plus de vulnérabilités corrigées dans la version précédente (Chrome 147). Les outils spécialisés d’« IA » ont probablement joué un rôle important dans l’augmentation spectaculaire des vulnérabilités découvertes. Google lui-même en a découvert exactement 100, tandis que les autres ont été détectés et signalés par des chercheurs externes en sécurité.
Trois des vulnérabilités sont classées comme critiques : CVE-2026-7896 est un débordement d’entier dans le moteur de rendu HTML Blink, tandis que CVE-2026-7897 et CVE-2026-7898 sont des vulnérabilités d’utilisation après libération (UAF) dans les composants Mobile et Chromoting (également appelés Chrome Remote Desktop).
31 autres vulnérabilités sont classées comme à haut risque, dont plus de la moitié sont également des vulnérabilités UAF. Parmi les défauts restants, 66 sont classés à risque moyen et 27 à risque faible. Google a jusqu’à présent attribué 138 000 $ de primes aux découvreurs de ces vulnérabilités.
Mettre à jour Chrome maintenant
Chrome se met généralement à jour automatiquement lorsqu’une nouvelle version est disponible. Vous pouvez vérifier manuellement les mises à jour via l’élément de menu Aide → À propos de Google Chrome (ou Paramètres → À propos de Google Chrome).
Google a également publié cette semaine Chrome pour Android version 148.0.7778.120, après avoir publié Chrome pour iOS version 148.0.7778.100 la semaine dernière. La version Android corrige les mêmes vulnérabilités que les versions de bureau. Le canal stable étendu pour Windows et macOS inclut désormais la version 148.0.7778.97.
La sortie de la version 149 de Chrome est attendue début juin.
Conseil: Que vous gardiez votre navigateur à jour, vous avez besoin de protections antivirus appropriées si vous souhaitez que votre PC reste sécurisé et privé. Consultez notre sélection des meilleurs logiciels antivirus pour Windows ainsi que des meilleurs services VPN pour garder une longueur d’avance sur les problèmes de sécurité.











