En résumé:
- PCWorld rapporte que la dernière mise à jour de Google Chrome corrige 60 vulnérabilités de sécurité, dont deux failles critiques de tampon et de dépassement d’entier dans le composant WebML.
- La mise à jour corrige 14 vulnérabilités à haut risque impliquant des erreurs de mémoire et une confusion de types, Google accordant 118 000 $ de primes aux chercheurs en sécurité.
- Les utilisateurs doivent mettre à jour immédiatement pour des raisons de protection, tandis que la mise à jour introduit également une fonctionnalité de synchronisation des groupes d’onglets entre appareils.
Dans les nouvelles versions de Chrome 147.0.7727.55/56 pour Windows et macOS et 147.0.7727.55 pour Linux, les développeurs ont corrigé 60 failles de sécurité. Selon Google, aucune de ces vulnérabilités n’a encore été exploitée. La version 148 de Chrome devrait sortir début mai.
Quoi de neuf dans Chrome 147 ?
Le message « Quoi de neuf ? » du navigateur. La page répertorie la possibilité d’emporter des groupes d’onglets avec vous sur d’autres appareils comme seule nouvelle fonctionnalité.
Les onglets verticaux récemment annoncés et le nouveau mode de lecture ne sont pas dans cette mise à jour. Les deux nouvelles fonctionnalités sont prévues pour cette semaine, mais elles sont apparemment déployées progressivement, pas en même temps.
En règle générale, Chrome se met à jour automatiquement lorsqu’une nouvelle version est disponible. Vous pouvez vérifier manuellement les mises à jour via l’option de menu Aide > À propos de Google Chrome (en alternative, Paramètres > À propos de Google Chrome).
Google a également publié Chrome pour Android 147.0.7727.49 cette semaine, après avoir déjà publié Chrome pour iOS 147.0.7727.47 la semaine dernière. La version Android corrige les mêmes vulnérabilités que les versions de bureau. Le canal stable étendu pour Windows et macOS inclut désormais la version Chromium 146.0.7680.188.
Vulnérabilité après vulnérabilité
Dans le billet de blog Chrome Releases, Srinivas Sista répertorie les 60 vulnérabilités de sécurité corrigées dans cette mise à jour, qui ont presque toutes été signalées par des chercheurs externes en sécurité. Deux de ces vulnérabilités sont classées comme critiques : CVE-2026-5858 est un débordement de tampon dans le composant WebML tandis que CVE-2026-5859 est un débordement d’entier dans le même composant.
Quatorze autres vulnérabilités de sécurité sont classées comme à haut risque. Ceux-ci incluent un mélange de dépassements de tampon, de vulnérabilités d’utilisation après libération et d’autres erreurs de mémoire. L’erreur de confusion de types souvent rencontrée dans le moteur JavaScript V8 est également présente, deux fois en fait.
Parmi les vulnérabilités restantes, 20 sont classées à risque moyen et 24 à risque faible. Google a jusqu’à présent attribué 118 000 $ de primes aux découvreurs des vulnérabilités.
Conseil: Que vous gardiez votre navigateur à jour, vous avez besoin de protections antivirus appropriées si vous souhaitez que votre PC reste sécurisé et privé. Consultez notre sélection des meilleurs logiciels antivirus pour Windows ainsi que des meilleurs services VPN pour garder une longueur d’avance sur les problèmes de sécurité.











