Produits

Google Chrome

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Le piratage de trois domaines de premier niveau a permis d’émettre de faux certificats TLS pour Google et de grands services

Le piratage de trois domaines de premier niveau a permis d’émettre de faux certificats TLS pour Google et de grands services

Des attaquants ont exploité leur contrôle des domaines .gh, .sl et .as pour modifier des enregistrements DNS et franchir des processus de vérification automatisés, puis obtenir des certificats TLS non autorisés pour des domaines appartenant à Google et à d’autres marques mondiales. Chrome a bloqué les certificats identifiés par Google, mais l’entreprise a averti que l’intervention au niveau du navigateur ne protège pas tous les utilisateurs et ne garantit pas la détection de tous les certificats.

CN
L’attaque BragJack détourne des agents d’intelligence artificielle dans les navigateurs via une extension malveillante

L’attaque BragJack détourne des agents d’intelligence artificielle dans les navigateurs via une extension malveillante

Le chercheur en sécurité Gal Weizman a révélé une technique de preuve de concept baptisée BragJack, qui exploite une extension de navigateur malveillante pour prendre le contrôle d’assistants d’intelligence artificielle dans cinq navigateurs et services, ce qui pourrait permettre de lire des fichiers et des données de navigation et d’exécuter des actions au nom de l’utilisateur. La recherche a rapporté plus de 20 000 dollars en primes de vulnérabilité et a donné lieu à l’attribution de numéros CVE.

CN
Un logiciel bancaire contourne les vérifications de Chromium pour imposer des extensions malveillantes sur Chrome et Edge

Un logiciel bancaire contourne les vérifications de Chromium pour imposer des extensions malveillantes sur Chrome et Edge

Une opération bancaire active depuis la mi-2025 utilise l’outil KREMLIN pour installer des extensions malveillantes sur Chrome et Edge sans le consentement de l’utilisateur, afin de voler des mots de passe, des jetons, des sessions et des données sensibles. Elastic Security Labs a recensé environ 1 515 systèmes infectés, principalement au Brésil, et est parvenue à perturber la campagne actuelle en exploitant un mécanisme de vérification anti-analyse.

CN
Chrome réduit son cycle de mise à jour à deux semaines pour accélérer le traitement des vulnérabilités

Chrome réduit son cycle de mise à jour à deux semaines pour accélérer le traitement des vulnérabilités

Google a commencé à publier Chrome selon un cycle de deux semaines au lieu de quatre, avec le lancement de Chrome 153 sur les ordinateurs de bureau, iOS et Android. L’entreprise relie cette décision à la nécessité de réduire l’intervalle entre la découverte des vulnérabilités et la livraison de leurs correctifs aux utilisateurs, parallèlement à l’accélération des menaces et à l’évolution des outils d’intelligence artificielle.

CN
Des extensions malveillantes sur Chrome et Edge ont volé des cryptomonnaies et des données de navigation

Des extensions malveillantes sur Chrome et Edge ont volé des cryptomonnaies et des données de navigation

Socket a révélé une campagne utilisant 19 extensions pour les navigateurs Google Chrome et Microsoft Edge afin de distribuer un framework logiciel malveillant capable de voler des cryptomonnaies, des données de comptes et l’historique de navigation, tout en injectant des pages frauduleuses de type ClickFix. Les résultats de l’enquête indiquent que l’activité pourrait avoir commencé dès le début de 2024 et que certaines extensions sont devenues malveillantes après leur acquisition par les attaquants et leur mise à jour automatique.