Chrome : une faille zéro-day activement exploitée corrigée en urgence
Une brèche de sécurité majeure dans le navigateur Google Chrome a été corrigée en urgence, suite à des attaques réelles exploitant des failles zero-day. Deux vulnérabilités critiques, affectant des composants centraux, ont été identifiées et réparées en seulement deux jours. La situation, confirmée par Google, soulève de nouvelles questions sur la sécurité des navigateurs web.

Deux failles zero-day corrigées dans chrome
Les chercheurs de Google ont découvert deux failles de sécurité – CVE-2026-3909 et CVE-2026-3910 – qui permettaient potentiellement aux attaquants de provoquer l’arrêt du navigateur, d’exécuter du code malveillant ou de compromettre le système de la victime. La première, liée à un dépassement de capacité dans la bibliothèque graphique Skia, pouvait être exploitée pour prendre le contrôle du navigateur. La seconde, affectant le moteur JavaScript V8, ouvrait la porte à des attaques plus subtiles.
Google a réagi avec rapidité, déployant des correctifs pour les utilisateurs du canal stable. Toutefois, la mise à jour complète pourrait prendre plusieurs jours, voire des semaines, pour toucher tous les utilisateurs. L'entreprise a choisi de ne pas divulguer plus de détails techniques, une pratique courante pour limiter les risques avant que la majorité des utilisateurs ne soient protégés.
Cette affaire s'inscrit dans une série d'incidents de sécurité récents. Chrome a déjà corrigé huit vulnérabilités zero-day en 2025. La rapidité de la réaction de Google est indéniable, mais elle souligne aussi la complexité croissante des menaces informatiques. La vigilance reste de mise.
