Pour gérer vos consentements :
Categories: RisquesSécurité

Google Chrome 43 : le bac à sable n’était pas étanche

Le navigateur Google Chrome 43 est disponible dans une version stable pour les environnements Windows, Mac et Linux.

La version Chrome 43.0.2357.65 intègre les réactualisations associées aux 37 vulnérabilités recensées.

La liste des failles colmatées a été publiée dans le blog officiel de Chrome, en remerciant au passage les contributions des chercheurs à l’extérieur qui ont participé à l’amélioration de la sécurité IT du navigateur de Google.

Selon Silicon.fr, dans le lot de failles, aucune n’avait de niveau critique. Signalons toutefois une vulnérabilité relative au bac à sable intégré à Chrome.

C’est une couche supplémentaire de sécurité intégré dans le navigateur pour éviter que des malware s’installent sur votre ordinateur : le principe du bac à sable permet d’empêcher l’installation de logiciels malveillants sur un ordinateur ou toute interaction entre les différents onglets.

Le navigateur « isole » les pages Web malveillantes susceptibles de favoriser l’installation de programmes indésirables sur un ordinateur, de surveiller les activités sur le Web ou de dérober des données personnelles sur un disque dur (voir vidéo YouTube ci-dessous).

La découverte de ce maillon faible dans la couche « sandbox » du browser rapporte une prime de 16 337 dollars à un chercheur anonyme.

Au total, Google a attribué 38 337 dollars à la communauté des dénicheurs de failles associés à Chrome.

On entraperçoit quelques nouveautés comme le support du Web Midi, compatible avec les périphériques Midi (qui permettra de piloter un synthétiseur depuis une application Web).

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

2 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

4 semaines ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

1 mois ago