Chrome 150 et Firefox 152 corrigent des failles critiques : mettez-les à jour dès maintenant

D’après les bulletins de sécurité publiés par Google et Mozilla, Google Chrome 150 et Mozilla Firefox 152 ont corrigé, en juin et en juillet 2026, une série de failles sérieuses. Pour les utilisateurs, la consigne est simple : vérifier tout de suite que les deux navigateurs sont bien à jour. Et du côté de Firefox, l’urgence est encore plus nette, puisque Mozilla indique qu’un code d’exploitation public existe déjà pour l’une des vulnérabilités corrigées.

Google Chrome Télécharger

Les navigateurs web restent l’un des points d’entrée favoris des cybercriminels. Les failles en question touchent surtout la gestion de la mémoire. Selon les cas, elles peuvent faire planter le navigateur, permettre l’exécution de code malveillant ou, dans certains scénarios, ouvrir la voie à un échappement au bac à sable.

Mises à jour Chrome et Firefox : l’essentiel

Google Chrome 150 a commencé son déploiement autour du 30 juin 2026, avec 433 problèmes de sécurité traités dans sa première version stable, d’après Google.

Google a ensuite publié une autre mise à jour le 8 juillet, avec 27 failles supplémentaires corrigées, dont deux vulnérabilités critiques de type use-after-free, enregistrées sous les références CVE-2026-15112 et CVE-2026-15129, toujours selon Google.

Puis une nouvelle révision, diffusée vers le 15 juillet, a ajouté 15 correctifs de plus, d’après Google.

Dans cette dernière série figurent encore deux bugs critiques use-after-free dans le composant Ozone, suivis sous les identifiants CVE-2026-15764 et CVE-2026-15765, selon Google. Chez Mozilla, Mozilla Firefox 152, publié le 16 juin 2026, a corrigé 40 vulnérabilités, dont plusieurs failles de gravité élevée pouvant permettre l’exécution de code à distance ainsi que des échappements au bac à sable du navigateur, d’après Mozilla.

Firefox 152.0.6 corrige une faille dont le code d’exploitation circule déjà publiquement

Le correctif le plus sensible du moment, côté Firefox, est arrivé avec Mozilla Firefox 152.0.6, publié le 14 juillet 2026, selon Mozilla.

Cette version bouche une faille critique dans le moteur JavaScript WebAssembly, CVE-2026-15718, d’après Mozilla.

Le point vraiment préoccupant tient en une phrase : selon Mozilla, un code d’exploitation est déjà accessible publiquement. En clair, le niveau d’effort demandé à des attaquants opportunistes baisse nettement.

Au moment où nous écrivons, Mozilla ne signale pas d’exploitation active observée dans la nature. Prudence, quand même. Ce genre de situation accélère souvent la course entre le déploiement des correctifs et les tentatives d’attaque. Nous continuerons à suivre l’évolution du dossier.

Pourquoi les bugs use-after-free inquiètent autant

Parmi les failles les plus sérieuses corrigées dans Google Chrome et Mozilla Firefox, plusieurs appartiennent à la famille des use-after-free. Ce type de bug de corruption mémoire apparaît lorsqu’un programme continue à utiliser une zone mémoire après l’avoir libérée.

Concrètement, cela peut provoquer un simple plantage. Mais pas seulement. Ce genre de faille peut aussi être détourné pour exécuter du code arbitraire. Dans une chaîne d’attaque plus travaillée, ces vulnérabilités peuvent aider à contourner les protections du navigateur et, derrière, compromettre plus largement le système.

Des navigateurs toujours en première ligne

Pour les spécialistes de la sécurité, les navigateurs sont de plus en plus une cible prioritaire.

Sites piégés, chaînes de vulnérabilités, extensions malveillantes : le risque va du vol de données jusqu’à une prise de contrôle bien plus poussée d’un poste.

Google a d’ailleurs précisé que la grande majorité des 27 bugs corrigés dans l’une des mises à jour de Chrome 150, 24 exactement, avaient été découverts en interne.

Le chiffre est presque paradoxal. Il montre à la fois la capacité de détection de Google et l’urgence d’installer les correctifs sans tarder. Si votre navigateur ne s’est pas mis à jour automatiquement, mieux vaut lancer une vérification manuelle dès maintenant.

Author: Jay Ricson Biñas

{ "social": { "email": "content.reviewer81@ext.softonic.com", "facebook": "", "twitter": "", "linkedin": "https:\/\/www.linkedin.com\/in\/jay-ricson-bi%C3%B1as-30b9163ab\/" }, "ja-JP": "", "de-DE": "Jay Binas ist ein Content-Writer, der sich auf Videospiele, mobile Apps und Softwaretools konzentriert und schreibt klare Bewertungen zu Funktionen und Wert.", "en-US": "Jay Biñas is a content writer and review editor focused on video games, mobile apps, and software tools. He writes clear, engaging reviews that look closely at features, performance, design, and overall value.", "es-ES": "Jay Binas es un redactor de contenidos enfocado en videojuegos, aplicaciones móviles y herramientas de software, escribiendo reseñas claras sobre características y valor.", "fr-FR": "Jay Biñas est rédacteur de contenu et éditeur de critiques spécialisé dans les jeux vidéo, les applications mobiles et les outils logiciels. Il rédige des critiques claires et captivantes qui examinent en détail les fonctionnalités, les performances, le design et le rapport qualité-prix.", "it-IT": "Jay Binas è uno scrittore di contenuti focalizzato su videogiochi, app mobili e strumenti software, scrivendo recensioni chiare su funzioni e valore.", "nl-NL": "Jay Binas is een contentschrijver gericht op videogames, mobiele apps en softwaretools, die duidelijke reviews schrijft over functies en waarde.", "pl-PL": "Jay Binas jest pisarzem treści zainteresowanym grami wideo, aplikacjami mobilnymi i narzędziami programowymi, piszącym jasne recenzje funkcji i wartości.", "pt-BR": "Jay Binas é um redator de conteúdo focado em videogames, aplicativos móveis e ferramentas de software, escrevendo análises claras sobre recursos e valor." }