Mises à jour de sécurité Google Chrome

Toutes les mises à jour de sécurités publiées et les failles annoncées
Reprise notamment des publications du CERT-FR (ANSSI)
Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 22 oct. 2020 09:57

Cinq vulnérabilités ont été corrigées le 20/10/2020 dans Google Chrome :

https://chromereleases.googleblog.com/2 ... op_20.html

À noter dans cette mise à jour, un correctif pour la CVE-2020-15999 affectant la bibliothèque FreeType permettant via un buffer overflow de réaliser un déni de service et une exécution de code arbitraire dans le contexte de l'utilisateur qui serait activement exploitée depuis plusieurs mois.

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 03 nov. 2020 11:53

Dix nouvelles vulnérabilités corrigées dans Chrome, et une nouvelle RCE exploitée qui vient d'être corrigée (CVE-2020-16009) :

https://chromereleases.googleblog.com/2 ... sktop.html

https://twitter.com/benhawkes/status/13 ... 6150701057

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 11 nov. 2020 22:27

Une nouvelle vulnérabilité a été corrigée le 09/11/2020 dans Chrome :

https://chromereleases.googleblog.com/2 ... top_9.html

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 26 nov. 2020 08:55

Deux nouvelles vulnérabilités activement exploitées et pour lesquelles des POCs sont disponibles ont été corrigées dans Chrome le 11/11/2020 :

https://chromereleases.googleblog.com/2 ... op_11.html
https://www.cert.ssi.gouv.fr/alerte/CERTFR-2020-ALE-23/
viewforum.php?f=331

Elles pourraient permettre à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 26 nov. 2020 12:37

Une mise à jour de sécurité pour Chrome a été publiée le 17/11/2020 :

https://chromereleases.googleblog.com/2 ... op_17.html

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 04 déc. 2020 08:34

Huit vulnérabilités dont 4 critiques ont été corrigées le 02/12/2020 dans Chrome :

https://chromereleases.googleblog.com/2 ... sktop.html

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 18 janv. 2021 22:31

Une mise à jour de sécurité pour Chrome a été publiée le 06/01/2021 :

https://www.cert.ssi.gouv.fr/avis/CERTFR-2021-AVI-008/

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 20 janv. 2021 07:33

Grosse mise à jour de sécurité pour Chrome publiée le 19/01/2021, avec 36 vulnérabilités corrigées dont certaines pourraient permettre de porter atteinte la confidentialité et l'intégrité des données, ainsi que d'exécuter du code arbitraire à distance :

https://chromereleases.googleblog.com/2 ... op_19.html

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 14 févr. 2021 10:13

Des vulnérabilités pouvant permettre à un attaquant de réaliser une exécution de code arbitraire dont une est activement exploitée (CVE-2021-21148) ont été corrigées les 02 et 04/02/2021 :

https://chromereleases.googleblog.com/2 ... sktop.html

https://chromereleases.googleblog.com/2 ... top_4.html

https://www.cert.ssi.gouv.fr/alerte/CER ... 1-ALE-002/

Avatar du membre
charles
Administrateur du site
Messages : 5587
Enregistré le : 06 avr. 2015 09:02
Etablissement : CH Moulins Yzeure
Fonction : RSSI
DPO / DPD : Non
Site Internet de l'établissement : https://www.ch-moulins-yzeure.fr/
Site Internet personnel ou blog : https://www.forum-sih.fr
Contact :

Re: Mises à jour de sécurité Google Chrome

Message par charles » 25 févr. 2021 22:22

Des vulnérabilités pouvant potentiellement permettre à un attaquant de réaliser une exécution de code arbitraire ont été corrigées le 16/02/2021 dans Chrome :

https://chromereleases.googleblog.com/2 ... op_16.html

Répondre

Retourner vers « Alertes de sécurité - Mises à jour et failles »