La version stable de Google Chrome se met à jour vers la 2.0.172.31 avec deux corrections importantes de failles de sécurité au sein du moteur de rendu WebKit.
La première faille corrigée est une corruption-mémoire qui pouvait mener au crash d'un onglet ou même à l'injection d'un code malin au sein de la sandbox de Google Chrome. La faille est considérée comme importante, elle est corrigée via une amélioration de la gestion-mémoire de Chrome, explique Google.
La seconde faille est d'une sévérité moyenne, elle réside dans une fuite d'informations lors d'un mouvement de « glisser-déposer » à la souris. Ce problème peut permettre à une personne malintentionnée de lire et récupérer des données sensibles sur l'ordinateur de la victime lors d'un drag and drop vers une page web malicieuse, le risque reste cependant faible.
La première faille corrigée est une corruption-mémoire qui pouvait mener au crash d'un onglet ou même à l'injection d'un code malin au sein de la sandbox de Google Chrome. La faille est considérée comme importante, elle est corrigée via une amélioration de la gestion-mémoire de Chrome, explique Google.
La seconde faille est d'une sévérité moyenne, elle réside dans une fuite d'informations lors d'un mouvement de « glisser-déposer » à la souris. Ce problème peut permettre à une personne malintentionnée de lire et récupérer des données sensibles sur l'ordinateur de la victime lors d'un drag and drop vers une page web malicieuse, le risque reste cependant faible.
Bruno Cormier
le 10 juin 2009 à 12:28
(11 634
lectures)
Actualités et brèves relatives
- 09 / 06 / 2009 : Firefox 3.5 : la bêta 99 est disponible avant la Release Candidate
- 09 / 06 / 2009 : Firefox 3.5 plus rapide : affirmez-le en vidéo
- 09 / 06 / 2009 : Safari 4.0 disponible en version finale pour Mac OS X et Windows
- 05 / 06 / 2009 : Chrome 3.0 : une préversion pour Mac OS X et Linux
- 04 / 06 / 2009 : Firefox 3.5 RC encore en retard : entre le 10 et le 12 juin ?
- 04 / 06 / 2009 : Adobe BrowserLab : un service de comparaison de rendus HTML
- 04 / 06 / 2009 : Polémique de l'extension Microsoft dans Firefox : la solution
- 03 / 06 / 2009 : Opera 10 : toutes les nouveautés de la version bêta





