Vue normale
-
4sysops
- Windows 11 Insider Preview Build 26220.7535 (KB5072046): Copilot image descriptions in Narrator, Spotlight refresh, and developer improvements
Windows 11 Insider Preview Build 26220.7535 (KB5072046): Copilot image descriptions in Narrator, Spotlight refresh, and developer improvements
-
IT-Connect
- Cyber en Europe – ENISA : des sources inventées par l’IA découvertes dans ses rapports officiels
Cyber en Europe – ENISA : des sources inventées par l’IA découvertes dans ses rapports officiels
Deux rapports récents de l'ENISA contiennent des erreurs laissant entendre qu'il s'agit d'hallucinations de la part d'une IA : des erreurs gênantes.
Le post Cyber en Europe – ENISA : des sources inventées par l’IA découvertes dans ses rapports officiels a été publié sur IT-Connect.
Chrome visé par une faille Zero-Day exploitée activement — mettez à jour immédiatement
Google a publié des correctifs d’urgence pour son navigateur Chrome afin de colmater une vulnérabilité « zero-day » (non corrigée avant qu’un exploit ne soit découvert) qui a déjà été exploitée dans la nature (in the wild), c’est-à-dire par des attaquants réels et non seulement en démonstration technique.
Cette situation est particulièrement préoccupante parce que Chrome est l’un des navigateurs les plus utilisés au monde, présent sur des milliards de machines desktop et mobiles. Une faille exploitée avant correctif expose des utilisateurs et organisations à des attaques souveraines ou opportunistes, pouvant entraîner compromission de données, exécution de code arbitraire ou prise de contrôle d’appareils.
Comment fonctionne cette faille et pourquoi elle est dangereuse
La vulnérabilité signalée (interne à Google sous l’identifiant 466192044) est liée à ANGLE, un composant utilisé pour le rendu graphique WebGL, qui sert à gérer l’accélération matérielle 3D dans le navigateur. Une erreur de traitement mémoire — très probablement un dépassement de tampon — peut conduire à une corruption de mémoire, des plantages du navigateur ou même permettre à un acteur malveillant d’exécuter du code sur le système de la victime.
Google reconnaît l’existence de l’exploit en circulation, mais ne fournit pas encore de détails techniques complets (emplacement exact du bug, vecteur d’attaque, identité des attaquants) afin d’éviter que d’autres acteurs malveillants ne tirent parti du correctif pour développer leurs propres attaques.
Google corrige plusieurs failles, dont celle exploitée activement
La mise à jour d’urgence déployée par Google corrige au moins trois failles dont une exploitée activement dans la nature, ainsi que plusieurs autres vulnérabilités zero-day identifiées en 2025. La liste comprend notamment les identifiants CVE suivants :
- CVE-2025-2783
- CVE-2025-4664
- CVE-2025-5419
- CVE-2025-6554
- CVE-2025-6558
- CVE-2025-10585
- CVE-2025-13223
Il s’agit de vulnérabilités à haute sévérité, qui peuvent être exploitées pour provoquer des plantages, des corruptions mémoire ou l’exécution de code arbitraire.
Comprendre les vulnérabilités sur Windows : types, exemples et protections
Que faire si vous utilisez Chrome ?
Pour vous protéger contre ces attaques, il est impératif de mettre à jour Chrome sans délai :
- Sur Windows et macOS : assurez-vous d’être sur les versions 143.0.7499.109 ou 143.0.7499.110.
- Sur Linux : la version 143.0.7499.109 ou ultérieure corrige aussi les failles.
La méthode la plus simple : ouvrez Chrome → cliquez sur Plus (⋮) > Aide > À propos de Google Chrome → le navigateur téléchargera automatiquement les correctifs et vous proposera de redémarrer pour finaliser l’installation.
Au besoin, suivez ce guide : Connaître la version de Google Chrome et le mettre à jour
Activez les mises à jour automatiques si ce n’est pas déjà fait, afin d’être systématiquement protégé contre ce type de menace.
Un problème récurrent en 2025
Cette alerte n’est pas un incident isolé. Tout au long de l’année, Google a déjà corrigé plusieurs vulnérabilités zero-day activement exploitées dans Chrome, notamment dans le moteur V8 JavaScript/WebAssembly ou d’autres composants centraux du navigateur.
La fréquence de ces patches souligne que les navigateurs modernes restent une cible de choix pour les attaquants, notamment parce qu’ils sont utilisés pour accéder à des services critiques, des comptes en ligne ou des données sensibles.
Impact pour les utilisateurs et les entreprises
- Utilisateurs individuels : jusqu’à réception du correctif, vous pourriez être exposé simplement en visitant un site web malveillant ou compromis.
- Entreprises et organisations : les environnements professionnels sont encore plus sensibles, car une exploitation réussie pourrait compromettre des portails internes, des services cloud ou des solutions collaboratives.
- Autres navigateurs basés sur Chromium (comme Microsoft Edge, Brave, Opera, Vivaldi) devraient aussi recevoir des correctifs dérivés de ce travail de Google dans les jours qui suivent.
En résumé
Une vulnérabilité zero-day dans Google Chrome est actuellement exploitée dans la nature, poussant Google à publier un patch de sécurité urgent. Les utilisateurs sont encouragés à mettre à jour immédiatement leur navigateur pour éviter toute compromission.
L’incident rappelle la nécessité d’une surveillance continue, de mises à jour rapides, et d’une stratégie de sécurité globale, notamment dans des environnements professionnels.
- Chrome targeted by active in-the-wild exploit, Google patches multiple zero-days — The Hacker News (Déc. 11, 2025)
- Google rushes Chrome updates after new vulnerability found exploited in the wild — CyberNews (Déc. 11, 2025)
- Google patches Chrome zero-day targeted by active in-the-wild exploit — Joomlers UK echoing THN (Déc. 11, 2025)
- Another Chrome zero-day under attack — Malwarebytes (Déc. 11, 2025)
L’article Chrome visé par une faille Zero-Day exploitée activement — mettez à jour immédiatement est apparu en premier sur malekal.com.
-
Le Crabe Info
- Windows 11 : Copilot désinstallable, une nouvelle icône pour « Windows à la une »… ce qui arrive bientôt (Insider Preview)
Windows 11 : Copilot désinstallable, une nouvelle icône pour « Windows à la une »… ce qui arrive bientôt (Insider Preview)
-
IT-Connect
- Instagram : le flou autour de l’origine des 17 millions de comptes affectés par la fuite de données
Instagram : le flou autour de l’origine des 17 millions de comptes affectés par la fuite de données
Sur BreachForums, un pirate a publié une base de données avec des informations personnelles sur 17 millions d'utilisateurs d'Instagram : êtes-vous concerné ?
Le post Instagram : le flou autour de l’origine des 17 millions de comptes affectés par la fuite de données a été publié sur IT-Connect.
-
IT-Connect
- Chers admins, Microsoft va bientôt vous offrir la possibilité de désinstaller Copilot avec une GPO !
Chers admins, Microsoft va bientôt vous offrir la possibilité de désinstaller Copilot avec une GPO !
Microsoft travaille sur un nouveau paramètre de GPO permettant aux administrateurs système de désinstaller l'application Copilot des appareils Windows 11.
Le post Chers admins, Microsoft va bientôt vous offrir la possibilité de désinstaller Copilot avec une GPO ! a été publié sur IT-Connect.
[Linux] Déplacer un système à chaud avec LVM
Nombreux sont les débutants à avoir du mal à appréhender LVM, et pourtant il est impossible de faire l'impasse. Non seulement parce que c'est pratique mais aussi parce que c'est utilisé massivement en entreprise (et pas que).
Adrien nous propose une excellente vidéo dans laquelle il déplace sa distribution sur un nouveau disque. Le tout à chaud avec toutes les étapes détaillées :
Je trouve que c'est une des meilleures vidéos d'Adrien tellement elle est efficace et didactique, il ne se perd pas dans des détails qui compliquent la compréhension inutilement ![]()
Merci Adrien ![]()
Vous devriez me suivre sur Twitter : @xhark
Article original écrit par Mr Xhark publié sur Blogmotion le 10/01/2026 |
Un commentaire |
Attention : l'intégralité de ce billet est protégée par la licence Creative Commons
-
4sysops
- What is Microsoft Copilot Studio? Automate with natural language in Microsoft 365 and Microsoft Teams
What is Microsoft Copilot Studio? Automate with natural language in Microsoft 365 and Microsoft Teams
L’IA arrive dans Gmail avec AI Overviews et AI Inbox : mais à quoi ça sert réellement ?
AI Overviews et AI Inbox, ce sont les noms des nouvelles fonctionnalités IA déployées auprès des utilisateurs de Gmail. Voici ce que ça va changer.
Le post L’IA arrive dans Gmail avec AI Overviews et AI Inbox : mais à quoi ça sert réellement ? a été publié sur IT-Connect.
Le MFA obligatoire dans le Centre d’administration Microsoft 365 dès février 2026
Dès février 2026, l'authentification MFA sera obligatoire pour tous les utilisateurs qui veulent accéder au Centre d'administration Microsoft 365.
Le post Le MFA obligatoire dans le Centre d’administration Microsoft 365 dès février 2026 a été publié sur IT-Connect.
-
IT-Connect
- Cette faille critique dans jsPDF (CVE-2025-68428) peut exposer les données de votre serveur
Cette faille critique dans jsPDF (CVE-2025-68428) peut exposer les données de votre serveur
La bibliothèque jsPDF disponible sur NPM est affectée par une faille de sécurité critique : la CVE-2025-68428. Quels sont les risques ? Comment se protéger ?
Le post Cette faille critique dans jsPDF (CVE-2025-68428) peut exposer les données de votre serveur a été publié sur IT-Connect.
-
4sysops
- Windows 11 26H1: release date, no new features, Bromine platform changes, only for Snapdragon X2 and NVIDIA N1X
Windows 11 26H1: release date, no new features, Bromine platform changes, only for Snapdragon X2 and NVIDIA N1X
No bulk email sending limit for Exchange Online
Outlook cannot open encrypted emails
Sync-in v1.10 : cette alternative à Nextcloud supporte désormais Collabora Online
Suite à la sortie de la version 1.10, les utilisateurs de Sync-in auront donc le choix entre OnlyOffice et Collabora Online. Le point sur les nouveautés.
Le post Sync-in v1.10 : cette alternative à Nextcloud supporte désormais Collabora Online a été publié sur IT-Connect.
Copilot Chat : comment bien débuter avec l’IA de Microsoft ?
Copilot Chat, c'est l'IA gratuite de Microsoft accessible via le web et même dans les applications Office : voici ce que vous devez savoir pour bien débuter.
Le post Copilot Chat : comment bien débuter avec l’IA de Microsoft ? a été publié sur IT-Connect.
-
IT-Connect
- ClickFix avec un écran bleu de la mort et phishing Booking.com : ces pirates ciblent les hôtels !
ClickFix avec un écran bleu de la mort et phishing Booking.com : ces pirates ciblent les hôtels !
En mêlant phishing imitant Booking.com et la technique ClickFix, des pirates s'attaquent au secteur de l'hôtellerie en Europe pour déployer le malware DCRat.
Le post ClickFix avec un écran bleu de la mort et phishing Booking.com : ces pirates ciblent les hôtels ! a été publié sur IT-Connect.
Ni8mare – CVE-2026-21858 : cette faille critique permet de pirater les serveurs n8n
La faille critique Ni8mare, associée à la référence CVE-2026-21858, permet à un attaquant non authentifié de pirater un serveur n8n. Voici comment se protéger.
Le post Ni8mare – CVE-2026-21858 : cette faille critique permet de pirater les serveurs n8n a été publié sur IT-Connect.