Chrome 46 : 24 failles de moins et des nouveautés pour les développeurs

Chrome 46 : 24 failles de moins et des nouveautés pour les développeurs

8837 dollars pour une faille sur Blink

Avatar de l'auteur

Sébastien Gavois

Publié dansLogiciel

14/10/2015
1
Chrome 46 : 24 failles de moins et des nouveautés pour les développeurs

Google continue sur son rythme de croisière et vient de mettre en ligne Chrome 46. Cette mouture n'est pas une révolution, mais corrige tout de même 24 failles de sécurité et propose des fonctionnalités supplémentaires aux développeurs, dont CSS Motion Path.

Six semaines après la mise en ligne sur le canal bêta, Chrome 46 arrive en version stable. Comme toujours avec le navigateur de Google, cette nouvelle version majeure corrige de nombreuses failles de sécurité, 24 failles dans le cas présent.

Dans le lot, huit ont été signalées par des contributeurs externes et Google annonce avoir versé près de 25 000 dollars de récompenses pour le moment. Le géant du Net ajoute que ce montant grossira au fur et à mesure que les rapports des autres brèches seront mis en ligne. La plus importante somme est de 8 837 dollars pour une faille de type cross-origin dans son moteur de rendu Blink.

Bien évidemment, Chrome 46 propose également de nouvelles fonctionnalités, mais principalement pensées pour les développeurs. Parmi celles-ci, on retrouve la prise en charge du CSS Motion Path qui permet à une page web d'animer un objet le long d'un chemin défini en CSS. Le brouillon officiel du W3C est disponible par-là, tandis qu'un exemple d'application se trouve ici. Avec un navigateur prenant en charge CSS Motion Path, une paire de ciseaux suit automatiquement les bordures de la maison (voir capture ci-dessous).

Quoi qu'il en soit, les notes de versions détaillées se trouvent par ici, tandis que pour télécharger Chrome c'est par là que ça se passe. Pour mettre à jour votre navigateur, il suffit généralement de le redémarrer et de vérifier que vous êtes bien version 46.0.2490.71 dans le cas présent. Chrome pour Android n'a pour le moment pas été mis à jour, mais cela ne devrait plus tarder.

Chrome 46

1
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Poing Dev

Le poing Dev – Round 7

Meuh sept super !

22:32 Next 8
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

« Money time »

18:06 WebSécu 3

Trois consoles portables en quelques semaines

Et une nouvelle façon de concevoir le jeu se confirme

10:45 Hard 36

Sommaire de l'article

Introduction

Poing Dev

Le poing Dev – Round 7

Next 8
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 3

Trois consoles portables en quelques semaines

Hard 36
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

43
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 20
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Chiffre et formules mathématiques sur un tableau

CVSS 4.0 : dur, dur, d’être un expert !

Sécu 16
Une tête de fusée siglée Starlink.

Starlink accessible à Gaza sous contrôle de l’administration israélienne

Web 35
Fibre optique

G-PON, XGS-PON et 50G-PON : jusqu’à 50 Gb/s en fibre optique

HardWeb 53
Photo d'un immeuble troué de part en part

Règlement sur la cyber-résilience : les instances européennes en passe de conclure un accord

DroitSécu 10
lexique IA parodie

AGI, GPAI, modèles de fondation… de quoi on parle ?

IA 11

#LeBrief : logiciels libres scientifiques, fermeture de compte Google, « fabriquer » des femmes pour l’inclusion

livre dématérialisé

Des chercheurs ont élaboré une technique d’extraction des données d’entrainement de ChatGPT

IAScience 3
Un chien avec des lunettes apprend sur une tablette

Devenir expert en sécurité informatique en 3 clics

Sécu 11
Logo ownCloud

ownCloud : faille béante dans les déploiements conteneurisés utilisant graphapi

Sécu 16
Le SoC Graviton4 d’Amazon AWS posé sur une table

Amazon re:invent : SoC Graviton4 (Arm), instance R8g et Trainium2 pour l’IA

Hard 12
Logo Comcybergend

Guéguerre des polices dans le cyber (OFAC et ComCyberMi)

Sécu 10

#LeBrief : faille 0-day dans Chrome, smartphones à Hong Kong, 25 ans de la Dreamcast

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Commentaires (1)


Jarodd Abonné
Il y a 8 ans

Parmi les nouveautés, un statut “HTTPS avec des erreurs mineures” apparaît désormais comme comme du HTTP.
C’est simple mais vu de l’utilisateur ça apporte une vraie valeur ajoutée pour sa sécurité.