Chrome OS : Google corrige une faille de sécurité à 100 000 dollars

Chrome OS : Google corrige une faille de sécurité à 100 000 dollars

Ça paye plus chez Zerodium

Avatar de l'auteur

Sébastien Gavois

Publié dansSociété numérique

03/10/2016
3
Chrome OS : Google corrige une faille de sécurité à 100 000 dollars

Google vient de mettre à jour la branche stable de Chrome OS 53. Elle bouche une importante faille de sécurité permettant l'exécution de code à distance. Montant de la récompense : 100 000 dollars, excusez du peu.

Si Apple proposera prochainement un programme de récompense pour les chercheurs en sécurité qui découvrent et remontent des failles à ses services, Google le fait déjà depuis longtemps pour Android, Chrome et Chrome OS. Selon les propres règles du moteur de recherche, le montant peut atteindre 15 000 dollars pour un rapport détaillé avec un prototype d'exploitation fonctionnel.

Néanmoins, comme on a pu le voir, la société de Mountain View se montre parfois plus généreuse et c'est encore le cas aujourd'hui avec la dernière mise à jour de Chrome OS (53.0.2785.144). Il faut dire que la brèche est importante : elle permet « l'exécution de code persistant » en mode invité, via une simple page web. Montant de la récompense : 100 000 dollars pour un contributeur qui a souhaité rester anonyme.

Si la brèche est comblée, Google précise qu'il prévoit de déployer prochainement de nouvelles mesures afin de renforcer sa sécurité sur ce point. Bien évidemment, tous les détails ne sont pas dévoilés et, comme toujours, ils ne le seront que lorsqu'une majorité des utilisateurs aura effectué la mise à jour. 

Tous les terminaux fonctionnant sous Chrome OS sont concernés précise le billet de blog, contrairement à certains ajouts récents. Comme nous l'avons récemment détaillé, Chrome OS 53 stable permet à trois machines de profiter du Play Store d'Android (une fonctionnalité encore en bêta pour sa part), mais pas encore aux autres qui devront attendre la fin de l'année, voire 2017.

 

3
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

11:47 Next 37

Sommaire de l'article

Introduction

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 7
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 37
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 21

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 37
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 20
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 17

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 29
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 6
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 24
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 103
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 7

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Commentaires (3)


Charly32 Abonné
Le 04/10/2016 à 02h18

Juste pour ne pas laisser la news sans commentaires.
&nbsp;Et parce que le sous titre mérite bien un <img data-src=" />


Timothée
Le 04/10/2016 à 05h52

D’humeur généreuse ?
Un petit 610


fred_gaou
Le 05/10/2016 à 00h57

Mais qui utilise ChromeOS? C’est quoi l’avantage par rapport à Android?

M’a l’air de toucher peu de gens cette histoire…