Importantes mises à jour de sécurité pour Chrome 49 et Java SE

Importantes mises à jour de sécurité pour Chrome 49 et Java SE

Au printemps, les failles bourgeonnent

Avatar de l'auteur
Sébastien Gavois

Publié dans

Logiciel

25/03/2016 2 minutes
5

Importantes mises à jour de sécurité pour Chrome 49 et Java SE

La valse des failles de sécurité continue. C'est désormais au tour de Google et d'Oracle de mettre à jour respectivement Chrome et Java SE afin de boucher des brèches de sécurité qui pourraient avoir de fâcheuses conséquences.

Google n'en finit plus de corriger des failles dans Chrome. Après la mise en ligne de Chrome 49 avec 26 brèches de moins et 36 000 dollars de récompenses, voilà que cette mouture a de nouveau droit à une mise à jour de sécurité. Estampillée 49.0.2623.108, elle bouche cinq vulnérabilités, dont une seule a été détectée par les équipes de Google.

Trois d'entre elles ont rapporté entre 5 000 et 7 500 dollars à ceux qui les ont découvertes, pour un total de 18 000 dollars de récompenses. Tous les détails ne sont pas encore connus et ils ne seront dévoilés que lorsqu'une majorité des utilisateurs aura installé la mise à jour. 

Dans le même temps, Oracle met à jour Java SE à cause d'une vilaine faille de sécurité (CVE-2016-0636) dont les détails ont cette fois-ci été dévoilés publiquement. Elle est jugée comme critique, car elle « peut être exploitée à distance sans authentification » via une simple page web, et qu'elle permet à des pirates « d'influer sur la disponibilité, l'intégrité et la confidentialité du système ». Elle obtient la note de 9,3 sur une échelle de dangerosité, qui peut monter jusqu'à 10.

Les versions Java SE 7 Update 97 et 8 Update 73/74 pour Linux, OS X, Solaris et Windows sont touchées. Les moutures installées sur des serveurs ou dans des applications autonomes ne sont pas impactées selon Oracle. Quoi qu'il en soit, l'éditeur « recommande fortement » à ses utilisateurs de se mettre à jour.

La dernière mouture de Java SE peut être téléchargée depuis le site de l'éditeur (il s'agit de la version 8 Update 77), ou bien via les mises à jour automatiques. 

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

Fermer

Commentaires (5)


sous titre&nbsp;<img data-src=" />



Vivement l’automne ! (ou pas )


MAJ effectuée!


Je suis déjà avec la version 50…..



Faut-il s’abonner pour recevoir des nouvelles récentes ?????????


Tout le monde ne souhaites pas suivre les news ni utiliser la version beta/ dev de chrome qui est en version 5051.



Pour tout les autres la dernière version est bien là 49.0.2623.108 ;)


Pour Java c’est niquel ! On en est resté à la 1.6.0u45 et la 1.7.0u71 <img data-src=" />

Si on change ne serait-ce qu’un poil de c*l, ça fout par terre toutes les applis métiers du SI… <img data-src=" />

(tous les responsables ont été prévenus y’a plus d’un an déjà…)



Pluranafout <img data-src=" />



edit : Penser à revérifier les sauvegardes, penser à… <img data-src=" />