google chrome 155 247 failles de securite
  • 9 octobre 2026
  • ComputaSYS
  • 0


Chrome 155, déployé par Google depuis le 6 octobre 2026, corrige 247 failles de sécurité. Dans ce lot, quatre vulnérabilités sont critiques, et plusieurs d’entre elles ont été découvertes avec l’aide d’une IA. Voici ce qu’il faut retenir.

Le 6 octobre 2026, Google a publié un nouveau bulletin sur le blog de Chrome pour annoncer l’arrivée de Chrome 155 (canal stable). Et c’est une belle mise à jour de sécurité puisque Google recense 247 correctifs pour des failles : 4 critiques, 53 de sévérité élevée, 122 de sévérité moyenne et 68 de sévérité faible. À titre de comparaison, la mise à jour mineure de Chrome 154 publiée le 1er octobre (version 154.0.8037.97/.98) en contenait 11, et Chrome 154 lui-même, sorti le 22 septembre, en corrigeait 108.

Pour rappel, Google est passé à un cycle de publication de deux semaines depuis Chrome 153, le 8 septembre dernier. Ce qui donne lieu à une nouvelle version stable de Chrome toutes les 2 semaines au lieu de toutes les 4 semaines.

Quatre failles critiques, dont deux trouvées avec Claude

Les quatre failles critiques sont toutes des vulnérabilités de type use after free, c’est-à-dire l’utilisation d’une zone mémoire déjà libérée. Ce type de bug peut mener à une corruption de la mémoire, et dans le pire des cas, à l’exécution de code arbitraire. Elles ont les références CVE suivantes :

CVE-2026-106382 : faille dans le composant Chromecast, découverte en interne par Google.

CVE-2026-106197 : faille dans le composant Browser, signalée par Xinyang Ge.

CVE-2026-106358 : faille dans le composant Navigation, signalée par Xinyang Ge (Anthropic), avec l’assistance de Claude.

CVE-2026-106347 : faille dans le composant Track, signalée par Xinyang Ge (Anthropic), avec l’assistance de Claude.

En parcourant le bulletin, on retrouve la mention « assisted by Claude » sur 12 vulnérabilités au total : les 2 failles critiques citées ci-dessus et 10 failles de sévérité élevée, dans des composants comme V8, PDF, WebRTC ou Media. L’outil d’OpenAI apparaît aussi : Codex Security est crédité sur deux failles de sévérité élevée, dans V8 et HTML. Et puis bon, il y a toutes ces failles attribuées directement à Google où l’IA est probablement pour quelque chose compte tenu du volume de failles.

Le bulletin ne mentionne aucune exploitation active, et les détails techniques ne sont pas disponibles. “L’accès aux détails des bugs et aux liens peut rester restreint jusqu’à ce qu’une majorité d’utilisateurs ait reçu le correctif”, précise Google.

Comment se protéger de ces failles ?

Chrome se met à jour automatiquement, mais les correctifs ne sont actifs qu’après un redémarrage du navigateur. Pour forcer la vérification, ouvrez le menu principal (les trois points en haut à droite), puis cliquez sur Aide, puis sur À propos de Google Chrome. Une fois la mise à jour téléchargée, cliquez sur Relancer.

Les versions à installer sont les suivantes :

Windows et macOS : Chrome 155.0.8059.39/.40 ou supérieur.

Linux : Chrome 155.0.8059.39 ou supérieur.

Android : Chrome 155.0.8059.39 ou supérieur.

Comme d’habitude, le déploiement est progressif et va s’étaler sur plusieurs jours, voire plusieurs semaines.

Cofondateur d’IT-Connect et Microsoft MVP “Cloud and Datacenter Management”. Mon obsession depuis près de 15 ans ? Rendre l’administration système et la cybersécurité accessibles, que vous soyez junior ou confirmé. Plus qu’un métier, l’IT est pour moi une véritable passion. J’accompagne au quotidien les sysadmins et les professionnels de l’IT dans leur montée en compétences et leur veille technique.



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *