Google Chrome et Mozilla Firefox déploient des mises à jour de sécurité majeures face à une vague de failles très dangereuses. Les entreprises demandent aux utilisateurs de les installer rapidement pour se protéger contre ces vulnérabilités exploitées par des pirates.

- Google Chrome (131.0.6778.264) et Firefox (134) corrigent des failles critiques, dont CVE-2025-0291 et CVE-2025-0244
- Ces failles permettent des attaques graves, comme l’exécution de code ou des détournements de requêtes
- Installez les mises à jour depuis les paramètres des navigateurs pour éviter les risques
Les navigateurs sont régulièrement ciblés par des attaques. Récemment, ce sont des extensions Chrome qui s’en prenaient aux données des utilisateurs. La solution de Google est de nouveau frappée par une faille, tout comme Mozilla Firefox. Il faut donc installer les dernières mises à jour.
Attention à ces failles de Google Chrome et Mozilla Firefox
La mise à jour de Google Chrome est la 131.0.6778.264/265 sur Windows et Mac et 131.0.6778.264 sur Linux. Elle permet de corriger quatre failles importantes dont la plus dangereuse est nommée CVE-2025-0291 et concerne une confusion de type dans le moteur JavaScript V8.
C’est le chercheur en sécurité Popax21 qui a découvert cette vulnérabilité et a décroché au passage une récompense de 55 000 dollars. Pour faire simple, la faille permet à des pirates d’exécuter du code malveillant à distance en utilisant une simple page HTML.
Pour Mozilla Firefox, il faut installer la version 134 pour corriger 11 failles dont 3 sont classées comme dangereuses. La vulnérabilité CVE-2025-0244 cible la version Android du navigateur et permet de manipuler la barre d’adresse pour rediriger les requêtes vers des protocoles invalides. Les pirates sont alors en mesure de mener des attaques d’hameçonnage sophistiquées.
Les deux autres failles dangereuses de Mozilla Firefox sont CVE-2025-0242 et CVE-2025-0247 et elles touchent le client de messagerie Thunderbird. Elles permettent aux pirates d’accéder et de modifier des zones mémoires habituellement protégées pour exécuter du code arbitraire sur les systèmes ciblés.
Google souligne que pour identifier ces failles, ses équipes sont passées par un audit interne très rigoureux avec des techniques de fuzzing avancées et outils spécialisés. La firme de Mountain View mentionne notamment AddressSanitizer et MemorySanitizer, des outils sophistiqués pour détecter les erreurs mémoires.
Pour le moment, rien n’indique que ces failles ont été utilisées par les pirates pour mener des attaques. Mais leur gravité demande toutefois de rapidement installer les dernières mises à jour depuis les paramètres de Google Chrome et Mozilla Firefox. Mieux vaut vous dépêcher de les installer.
Source : SecurityWeek
Réagissez à cet article !