Skip to content

Softonic French

Just another Softonic Sites site

Découvrez une vulnérabilité dans l'architecture de Chrome et Google le récompense avec 250 000 dollars

Google a accordé une récompense historique de 250 000 $ au chercheur en sécurité connu sous le nom de Micky pour avoir découvert une vulnérabilité critique dans l’architecture du navigateur Chrome. Cette vulnérabilité permettait à des sites web malveillants d’échapper à la protection du sandbox de Chrome, permettant l’exécution de code arbitraire sur les systèmes des victimes. Une récompense historique Le défaut était dû à une erreur dans le système de Communication Inter-Processus de Chrome, en particulier dans le mécanisme de transport IPCZ. Selon les détails fournis, l’erreur se trouvait dans la fonction Transport::Deserialize, où le système ne validait pas correctement les paramètres header.destination_type avant […]

Google a accordé une récompense historique de 250 000 $ au chercheur en sécurité connu sous le nom de Micky pour avoir découvert une vulnérabilité critique dans l’architecture du navigateur Chrome. Cette vulnérabilité permettait à des sites web malveillants d’échapper à la protection du sandbox de Chrome, permettant l’exécution de code arbitraire sur les systèmes des victimes.

Une récompense historique

Le défaut était dû à une erreur dans le système de Communication Inter-Processus de Chrome, en particulier dans le mécanisme de transport IPCZ. Selon les détails fournis, l’erreur se trouvait dans la fonction Transport::Deserialize, où le système ne validait pas correctement les paramètres header.destination_type avant de créer des objets de transport. Cela permettait à un processus de rendu malveillant de manipuler ce paramètre pour se faire passer pour un processus de courtier privilégié.

Le vecteur d’attaque nécessitait un processus multi-étapes dans lequel un rendu compromis envoyait des messages manipulatoires pour prendre le contrôle des ressources du processus du navigateur. Le proof of concept de l’exploit a démontré la capacité à contourner le sandbox en dupliquant les handles de processus de navigateur privilégiés, ce qui incluait des permissions complètes pour exécuter des commandes système.

La décision d’accorder une récompense aussi élevée reflète non seulement la sophistication de l’exploit, mais aussi l’engagement de Google à encourager la recherche en sécurité, en particulier dans des domaines critiques de son navigateur. La vulnérabilité a été divulguée de manière responsable le 22 avril 2025, et l’équipe de sécurité de Google, dirigée par Alex Gough, a mis en œuvre des corrections en mai 2025. Celles-ci comprenaient l’élimination de la confiance transitive des transports et la mise en œuvre d’une validation plus stricte de la fiabilité des points de terminaison au sein du système IPCZ.

Cet événement souligne l’importance de la collaboration entre les chercheurs en sécurité et les entreprises technologiques pour maintenir l’intégrité et la sécurité des plateformes numériques.

Google
Google TÉLÉCHARGER
Author SoftonicPosted on August 18, 2025August 18, 2025Categories NewsTags Alex Gough, chrome, exploit, google, vulnerabilidad

Post navigation

Previous Previous post: Un des classiques de culte du cinéma jeunesse des années 90 revient avec une série dans son esprit original
Next Next post: Les premières images de la saison 2 de 'Fallout' sont impressionnantes et annoncent sa date de sortie

Recent Posts

  • Tout le monde se trompe avec The Blood of Dawnwalker : nous vous expliquons comment fonctionne le cycle de 30 jours
  • Mortal Kombat II peut être le film de l'été et la preuve en est son premier film
  • Mortal Kombat II peut être le film de l'été et la preuve en est son premier film
  • La meilleure adaptation de Hannibal Lecter arrive en streaming pour nous redonner l'appétit
  • Un an après, Oblivion Remastered continue d'avoir quelques bugs qui le rendent "entre ennuyeux et injouable"

Recent Comments

  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Céline on Sims 4: Les 5 nouveautés que les fans réclament
  • Laura on Sims 4: Les 5 nouveautés que les fans réclament
  • Paola on Sims 4: Les 5 nouveautés que les fans réclament
  • Catherine on Comment ajouter ou gérer ses contacts sur Outlook.com ?

Archives

  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • October 2025
  • September 2025
  • August 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • April 2023
  • February 2023
  • December 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • August 2021
  • February 2021
  • January 2021
  • June 2020
  • April 2020
  • March 2020
  • December 2019
  • September 2019
  • June 2019
  • May 2019
  • April 2019
  • February 2019
  • January 2019
  • December 2018
  • November 2018
  • October 2018
  • September 2018
  • August 2018
  • July 2018
  • June 2018
  • May 2018
  • April 2018
  • March 2018
  • February 2018
  • August 2017
  • March 2016
  • February 2016
  • January 2016
  • December 2015
  • November 2015
  • October 2015
  • September 2015
  • August 2015
  • July 2015
  • June 2015
  • February 2015
  • January 2015
  • December 2014
  • November 2014
  • October 2014
  • September 2014
  • August 2014
  • July 2014
  • June 2014
  • May 2014
  • April 2014
  • March 2014
  • February 2014
  • January 2014
  • December 2013
  • November 2013
  • October 2013
  • September 2013
  • August 2013
  • July 2013
  • June 2013
  • May 2013
  • April 2013
  • March 2013
  • February 2013
  • January 2013
  • December 2012
  • November 2012
  • October 2012
  • September 2012
  • August 2012
  • July 2012
  • June 2012
  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • December 2011
  • November 2011
  • October 2011
  • September 2011
  • August 2011
  • July 2011
  • June 2011
  • May 2011
  • April 2011
  • March 2011
  • February 2011
  • January 2011
  • December 2010
  • November 2010
  • October 2010
  • September 2010
  • August 2010
  • July 2010
  • June 2010
  • May 2010
  • April 2010
  • March 2010
  • February 2010
  • January 2010
  • December 2009

Categories

  • Expert Review
  • Gaming
  • Guides
  • News
  • Noticias
  • Software>Security
  • Sponsorisé
  • Trucs et Astuces
  • Uncategorized
  • Windows software

Meta

  • Log in
  • Entries feed
  • Comments feed
  • WordPress.org
Softonic French Proudly powered by WordPress