Chrome 48 : Google corrige une faille à 25 633,7 dollars
Autant dire qu'il faut mieux se mettre à jour !

Le 22 février 2016 à 07h30
2 min
Logiciel
Logiciel
25 633,7 dollars, c'est la somme qu'a versé Google pour la découverte d'une importante faille de sécurité dans Chrome 48. Tous les détails ne sont pas encore connus, mais il est recommandé de se mettre à jour si cela n'est pas encore fait.
Google enchaine les mises à jour de sécurité de Chrome 48 à une vitesse relativement élevée ces derniers jours. Après la mouture 48.0.2564.109 qui corrigeait six failles de sécurité (avec plus 16 000 dollars de récompense distribués à ceux qui les ont découverts), le géant de Mountain View a publié ce week-end une nouvelle version 48.0.2564.116.
Il n'est question que d'une seule faille de sécurité corrigée cette fois-ci, mais elle est considérée comme critique et semble des plus dangereuses. Elle permet en effet de contourner la protection Same-origin policy et de sortir de la sandbox de Chrome, ce qui peut avoir de très fâcheuses conséquences. Tous les détails ne sont pas encore connus et ils ne le seront pas tant qu'une majorité d'utilisateurs de Chrome ne sera pas à jour.
Google ajoute qu'il accorde pas moins de 25 633,7 dollars à celui qui l'a découvert, une personne qui a souhaité rester anonyme. Une somme très élevée, bien plus que les 15 000 dollars qui sont généralement versés (avec 1 337 dollars de plus si un correctif propre est proposé) pour ce genre de faille avec un rapport détaillé comprenant aussi un exemple d'exploitation.
Comme toujours, pour mettre à jour Chrome il suffit généralement de le relancer. Pour vérifier la version de votre navigateur, il suffit de vous rendre dans le menu « hamburger » en haut à droite, puis dans Aide et enfin dans À propos de Chrome.
Commentaires (16)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/02/2016 à 08h03
Avant de dire ça, il faut peut-être aussi se demander si Chromium n’est pas touché lui aussi…
Ceci étant dit, je n’utilise aucun des 2.
Le 22/02/2016 à 08h37
Autant dire qu’il vaut mieux se mettre à jour !
Le 22/02/2016 à 08h51
C’est le ,7 qui fait toute la différence par rapport à une faille “normale” ?!
" />
Le 22/02/2016 à 09h20
Le 22/02/2016 à 09h22
Rhoo qu’il est velu celui là !
Le 22/02/2016 à 09h41
Le 22/02/2016 à 10h01
En bêta 49 comme ça je suis certain de ne pas “traîner” trop de failles
Le 22/02/2016 à 10h03
Une faille = mon salaire annuel hum…
Le 22/02/2016 à 10h12
Le 22/02/2016 à 10h41
Le 22/02/2016 à 10h56
Sauf que Chrome reste le navigateur le plus sécurisé actuellement. Il faut faire la difference entre sécurité et vie privée. En ajoutant quelques extensions, on peut limiter très efficacement le tracking.
GitHub
GitHub
Un peu de lecture et conseils d’un expert:
Il y a ce lien aussi:
Le 22/02/2016 à 11h39
C’est plutôt logique, Chromium étant la version en perpétuel développement de Chrome
Le 22/02/2016 à 12h50
Le 22/02/2016 à 13h06
Le 22/02/2016 à 13h13
Ah toi aussi
" />
Le 22/02/2016 à 19h58