Google Chrome pour Android corrigera les failles de sécurité avec cette mise à jour

Publié le 06.07.2022
Google Chrome a détecté qu'il y avait des vulnérabilités dans son application (photo : Xataka)

Google a annoncé qu'il proposerait une nouvelle mise à jour pour ses utilisateurs de Chrome 103 sur Android, ce qui représente une réduction des failles critiques, une amélioration de la sécurité, des performances et de la stabilité de l'application.

Le numéro de cette mise à jour est 103.0.5060.71 , et elle corrigera trois vulnérabilités importantes pour lesquelles il n'y a jusqu'à présent aucune information, selon l' agence EP.

En outre, il est connu que pour le moment, la société de développement limitera l'accès aux détails des bogues et à d'autres liens.

Il convient de mentionner qu'une vulnérabilité est un point faible d'un système informatique qui peut être exploité par des personnes qui utilisent à mauvais escient les données de tiers ; Ou encore, il peut devenir gênant pour l'utilisateur en raison de l' apparition constante d'imperfections, mieux connues sous le nom de bugs dans les applications, les jeux vidéo ou les outils numériques.

La correction de ces erreurs sera disponible dans "les prochains jours" à partir de ce 5 juillet.

D'autre part, Google a mis en évidence les corrections fournies par des chercheurs externes, qui se sont consacrés à trouver des vulnérabilités dans leur navigateur, cependant, ils n'ont pas non plus divulgué le montant d'argent avec lequel ils récompenseront cette erreur ; bon nombre de ses vulnérabilités de sécurité sont également détectées avec la mise en œuvre d'outils de programmation open source.

Certains détecteurs imparfaits dans des applications comme Chrome sont : AdressSanitizer, MemorySanitizer, UndefinedBehaviourSanitizer, Control Flow Integrity, libFuzzer ou AFL.

Google a signalé qu'il était au courant d'un exploit nommé CV-2022-2294, qui est dû à un "débordement de tampon de tas WebRTC".

Chrome pour Android aura une prochaine mise à jour GOOGLE RESEARCH & TECHNOLOGY

Cela signifie que le programme a une surcharge de données au point qu'il ne peut plus les gérer correctement , cela se traduit par une saturation de la mémoire. Habituellement, ce sont des données stockées sur elles-mêmes encore et encore.

D'autre part, le 16 juin, les utilisateurs avaua et Buff3tts ont alerté sur une violation ou l'incident qui a été enregistré comme CVE-2022-2295.

Cela a entraîné une "confusion de type dans la V8", ce qui signifie que les utilisateurs pouvaient exécuter du code à distance à partir de leurs navigateurs , entraînant un problème de sécurité pour l'entreprise.

Le danger de cette faille est qu'un attaquant puisse en profiter pour accéder à la mémoire d'un appareil sans même s'en approcher. Il est important que les utilisateurs de Google Chrome ou d'Internet en général puissent faire confiance à leurs navigateurs avec le minimum de risque de cybersécurité.

CONTINUER À LIRE:

Bibliothèque Mot Avec

Pour aller plus loin

Trois guides choisis en fonction du sujet de cet article.

Voir les 8 livres