Navigation
L'actualité informatique et multimédia
Les jours se suivent et ne se ressemblent pas pour Chrome, le premier navigateur signé Google. Une faille jugée critique a été repérée par une société vietnamienne spécialisée dans la sécurité, Bach Khoa Internet Security (BKIS). Cette attaque permet de faire exécuter du code à distance sur une machine hôte afin de prendre un contrôle total du système affecté ou générer des dommages internes. Le POC ou Proof of Concept, consécutif à un débordement de mémoire, a été confirmé sur la version 00.2.149.27 utilisée sous l’environnement Windows SP2. Il montre comment, à l’aide de la fonction « enregistrer sous », on peut exécuter du code à distance, et ce, via un simple lien HTML.
Dans les exemples publiés en ligne, l’exécution de cette sauvegarde anodine lancera automatiquement la Calculatrice Windows. Bien entendu, d’autres utilisateurs moins bien intentionnés pourraient évidemment croiser l’instruction avec des fonctions nettement moins innocentes. Google a d’ores et déjà mis en ligne un patch. Comme annoncé dans la licence d‘utilisation, le navigateur se met automatiquement à jour lorsqu'une version plus récente est disponible. Cependant, « pour vérifier si une mise à jour manuelle est disponible ou connaître le numéro de la version en cours, procédez comme suit : cliquez sur le menu Chrome, sélectionnez À propos de Google Chrome. Le cas échéant, lorsqu'une mise à jour est disponible, le bouton Mettre à jour s'affiche. Cliquez sur le bouton, puis relancez Chrome pour utiliser la dernière version ». Si votre navigateur est à jour, vous devriez voir afficher la version 0.2.149.29.
Dans les exemples publiés en ligne, l’exécution de cette sauvegarde anodine lancera automatiquement la Calculatrice Windows. Bien entendu, d’autres utilisateurs moins bien intentionnés pourraient évidemment croiser l’instruction avec des fonctions nettement moins innocentes. Google a d’ores et déjà mis en ligne un patch. Comme annoncé dans la licence d‘utilisation, le navigateur se met automatiquement à jour lorsqu'une version plus récente est disponible. Cependant, « pour vérifier si une mise à jour manuelle est disponible ou connaître le numéro de la version en cours, procédez comme suit : cliquez sur le menu Chrome, sélectionnez À propos de Google Chrome. Le cas échéant, lorsqu'une mise à jour est disponible, le bouton Mettre à jour s'affiche. Cliquez sur le bouton, puis relancez Chrome pour utiliser la dernière version ». Si votre navigateur est à jour, vous devriez voir afficher la version 0.2.149.29.
Rédigée par le lundi 08 septembre 2008 à 16h16 (19922 lectures)
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0368 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires


























