Une mise à jour de sécurité de Google vient de corriger trois vulnérabilités affectant son navigateur, indique un rapport de la Direction générale de la sécurité et des systèmes d'information (DGSSI). Ces vulnérabilités sont présentes dans les versions de Google Chrome antérieures à 131.0.6778.204/.205 pour Windows et Mac et à 131.0.6778.204 pour Linux. L'exploitation de ces vulnérabilités peut permettre à un attaquant de prendre le contrôle du système affecté, souligne la DGSSI. Pour éviter cette éventualité, la DGSSI recommande de se référer au bulletin de sécurité de Google du 18 décembre 2024. A noter que ces nouvelles vulnérabilités s'ajoutent à une liste déjà bien garnie en 2024. Depuis janvier, Chrome a dû faire face à pas moins de 10 failles zero-day. Un record peu enviable qui souligne l'attrait des cybercriminels pour le navigateur. Parmi les précédentes failles, on retrouve notamment des problèmes dans le moteur V8 (CVE-2024-4947, CVE-2024-5274), WebCodecs (CVE-2024-2886), ou encore WebAssembly (CVE-2024-2887).