Une faille critique menacerait des millions d'utilisateurs : Google sous le feu des critiques

Une fuite de code expose des millions de navigateurs à une cybermenace majeure.
Une faille critique menacerait des millions d'utilisateurs : Google sous le feu des critiques
Google publie un code d'exploitation menaçant des millions d'utilisateurs via Chromium (illustration) - BFM Tech
Google a publié par inadvertance des détails sur une vulnérabilité non corrigée dans Chromium, le projet open source derrière Chrome. Cette faille, qui touche également des navigateurs comme Edge, Opera et Vivaldi, expose potentiellement des millions d'utilisateurs à des cyberattaques.

La situation découle d'un bug dans l'API Fetch, qui peut être exploitée pour établir une connexion permanente avec le navigateur d'une victime. Cela permettrait à un attaquant de surveiller ses activités en ligne, d'usurper son identité ou même de l'intégrer dans un réseau de machines compromises. En raison de la gravité de cette faille, plusieurs experts, notamment ceux de l'équipe de Chrome, soulignent qu'une attaque massive pourrait transformer des millions d'appareils en « PCs zombies ».

*Non corrigée depuis plus de 40 mois*, cette vulnérabilité peut être déclenchée par un simple site web malveillant. Une fois activée, elle sert de porte dérobée, permettant un accès à distance au navigateur, et ouvre ainsi la voie à des actions malveillantes, telles que des attaques par déni de service (DDoS). La chercheuse indépendante Lyra Rebane, qui a découvert ce problème, a indiqué que son exploitation est particulièrement accessible, même si un usage à grande échelle nécessiterait des ressources considérables.

Un retard inquiétant dans la correction

Alors que Google admet être conscient de la faille et travaille sur un correctif, le média Ars Technica ajoute que la faille reste très difficile à détecter. Les signes d'exploitation peuvent se manifester par des comportements étranges du navigateur, souvent interprétés comme de simples bogues. Les experts en cybersécurité mettent en garde : si on combine cette vulnérabilité avec d'autres failles, elle pourrait devenir un vecteur d'attaque majeur dans le monde numérique.

À ce jour, Firefox et Safari ne sont pas concernés par cette menace. Dans le contexte actuel, il est conseillé aux utilisateurs de rester vigilants et de mettre à jour régulièrement leurs navigateurs pour se prémunir contre de potentielles attaques futures.

Lire aussi

Un tragique accident agricole en Aveyron : un agriculteur succombe sous son tracteur
Un agriculteur de 51 ans est décédé après un accident tragique avec un tracteur en Aveyron. Découvrez les circonstances de cette tragédie.
17h54
Une faille critique menacerait des millions d'utilisateurs : Google sous le feu des critiques
Google a accidentellement publié des détails sur une faille de sécurité touchant de nombreux navigateurs. Des millions d'utilisateurs sont exposés à un risque potentiel. Découvrez les implications et les réactions.
16h24
La diversité à l'université booste les salaires des diplômés, révèle une étude
Une étude récente démontre que la diversité dans l'enseignement supérieur entraîne des salaires plus élevés pour les diplômés, un enjeu crucial dans le débat éducatif.
12h17
Une nuit de découvertes au cœur des musées normands en 2026
Découvrez la Nuit des musées 2026 en Normandie, une soirée riche en art et découvertes historiques, avec des activités variées pour tous.
11h21
Ne manquez pas l'occasion du Google Pixel 10 : une offre inédite chez Cdiscount
Découvrez l'offre exceptionnelle pour le Google Pixel 10 chez Cdiscount, avec un prix défiant toute concurrence pour un smartphone haut de gamme.
11h10
la magie des nouvelles technologies au service des pilotes d'avion
explorez comment les commandes électriques révolutionnent l'aviation moderne, alliant sécurité et confort dans les vols commerciaux.
07h19