Tendvane

← Tous les articles

Security7 octobre 2026

Chrome vient de combler 247 failles de sécurité en une seule mise à jour

Deux cent quarante-sept. C'est le nombre de failles de sécurité que Google a corrigées dans une seule version de Chrome cette semaine, et ce n'est pas une faute de frappe. C'est le plus gros lot que le navigateur ait livré depuis longtemps.

La nouvelle version est 155.0.8059.39 et .40 sur Windows et Mac, Linux et Android étant en .39. Quatre correctifs sont classés critiques, tous des bugs de type use-after-free, dans les composants Chromecast, Browser, Navigation et Track : CVE-2026-106382, CVE-2026-106197, CVE-2026-106358 et CVE-2026-106347. Deux d'entre eux permettent à une page web piégée d'exécuter du code en dehors du bac à sable de Chrome, la barrière qui empêche normalement un site malveillant de toucher au reste de votre machine. Cinquante-trois autres sont classés élevés. Des chercheurs externes ont déposé 62 des signalements et Google a versé environ 33 000 dollars jusqu'ici, une cinquantaine de récompenses restant à trancher. Un chercheur, Xinyang Ge, est à l'origine d'une douzaine de découvertes, plusieurs obtenues avec l'aide de l'IA.

Voici la bonne nouvelle : Google indique qu'aucune de ces failles n'est exploitée dans la nature. C'est précisément la raison de s'en occuper aujourd'hui plutôt que le mois prochain. Chrome télécharge ses mises à jour discrètement en arrière-plan, mais ne termine le travail que lorsque vous le fermez et le rouvrez, et beaucoup de gens n'ont pas fermé Chrome depuis le mois d'août. Ouvrez le menu à trois points, choisissez Aide, puis À propos de Google Chrome, et laissez-le redémarrer. Edge repose sur le même moteur, sa version de ces correctifs suit peu après.

Si redémarrer les choses n'est pas votre habitude, la vérification des mises à jour d'applications de Tendvane passe en revue ce qui est installé sur le PC et vous indique quels programmes sont en retard, Chrome compris.

Sources

Telecharger Tendvane