Les mises à jour de Google Chrome protègent contre les nouveaux exploits

Brèves sur la cybersécurité B2B

Partager le post

Dans ses dernières informations sur les mises à jour de Chrome, Google recense 11 vulnérabilités, dont 7 sont classées comme "élevées" et une même "critique". Le reste est "moyen". Il existe même un exploit pour une vulnérabilité.

Google a immédiatement trouvé des vulnérabilités dans son navigateur Chrome et propose des mises à jour correspondantes. Les entreprises doivent toujours importer la mise à jour immédiatement. Parce qu'il existe déjà un exploit pour une faille de sécurité pour l'attaquer immédiatement.

  • CVE-2022-2852 critique
  • Élevé CVE-2022-2854
  • Élevé CVE-2022-2855
  • Élevé CVE-2022-2857
  • Élevé CVE-2022-2858
  • Élevé CVE-2022-2853
  • Élevé CVE-2022-2856
  • Moyen CVE-2022-2859
  • Moyen CVE-2022-2860
  • Moyen CVE-2022-2861

Google a corrigé plusieurs vulnérabilités dans Chrome. Au moins l'un d'entre eux est considéré comme critique par le fabricant. Un autre exploit circule déjà : un exploit a été découvert dans la nature pour CVE-2022-2856.

Les mises à jour protègent contre les failles de sécurité

Après une mise à jour, le navigateur devrait être à nouveau sûr. Google ne publie jamais exactement ce qui peut arriver avec les failles de sécurité. Parce qu'une trop bonne description pourrait aider à développer un exploit pour attaquer les utilisateurs qui n'ont pas encore mis à jour.

Plus sur GoogleBlog.com

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus