Google a corrigé 327 choses dans Chrome, et en a trouvé 299 tout seul
Trois cent vingt-sept. C'est le nombre de failles de sécurité que Google a refermées dans la mise à jour de Chrome déployée cette semaine, et ce n'est pas une coquille : Chrome 152 est l'un des plus gros lots de correctifs jamais publiés pour le navigateur.
Dix d'entre elles sont classées critiques, ce qui, dans le barème de Chrome, signifie qu'une page web pourrait potentiellement agir en dehors du bac à sable protecteur du navigateur. Celle qui a rapporté la plus grosse prime, 25 000 $ à un chercheur signant « Goodluck », est CVE-2026-79282, une faille use-after-free dans ANGLE, la couche par laquelle Chrome dialogue avec votre carte graphique. La plupart des autres relèvent de la même famille de bugs mémoire, réparties dans le code d'interface de Chrome, sa prise en charge de Chromecast, son framework Views et, plus gênant, Safe Browsing. L'avis de Google ne mentionne aucune exploitation en cours, et c'est la bonne nouvelle du jour.
Le détail sur lequel s'arrêter, c'est leur provenance. 299 des 327 ont été trouvées par Google lui-même plutôt que par des chercheurs extérieurs, et SecurityWeek l'attribue à l'usage croissant de l'IA par l'entreprise pour traquer les bugs dans son propre code. Cela porte à bien plus de deux mille le nombre de failles Chrome corrigées depuis le début de l'année. Quoi qu'on pense du chiffre, le navigateur est audité beaucoup plus sévèrement qu'avant.
Chrome télécharge les mises à jour discrètement mais ne termine le travail qu'au redémarrage, et beaucoup de gens ne ferment jamais la fenêtre. Cliquez sur les trois points, puis Aide, puis À propos de Google Chrome : la mise à jour se récupère sous vos yeux et un bouton Relancer apparaît quand elle est prête. Sous Windows, vous voulez 152.0.7977.64 ou .65. Chrome vous relance au moins ; la douzaine d'autres programmes de votre PC, non, et c'est précisément le rôle de la vérification des mises à jour d'applications de Tendvane, qui liste ce qui est périmé et l'actualise via winget.