Chrome corrige 108 failles de sécurité, dont 11 critiques
Google recommande de mettre à jour son navigateur vers la version 154.0.8037.57, qui referme onze failles jugées critiques, principalement dans la couche graphique.
Google a publié le 24 septembre 2026 une mise à jour de Chrome corrigeant 108 failles de sécurité, dont 11 classées « critiques », le niveau le plus élevé dans la grille de gravité du navigateur, qui pèse près de 70 % du marché mondial toutes plateformes confondues.
Que signifie une faille « critique » chez Google ?
Dans la classification de Google, une faille critique permet à un pirate d'exécuter son propre code sur la machine de la victime sans action de sa part, hormis l'ouverture d'une page web piégée. Une fois l'accès obtenu, l'attaquant peut installer un logiciel espion ou récupérer des données sur l'appareil.
Où se situent les failles corrigées ?
La majorité des 11 failles critiques touche la couche graphique de Chrome. Selon SecurityWeek, cité par Frandroid, on y trouve des dépassements de mémoire tampon dans ANGLE, le composant qui traduit les instructions graphiques pour la carte vidéo, ainsi que dans WebGL, et des écritures hors limites dans le module GPU. D'autres relèvent du use-after-free, une erreur où le programme réutilise une zone mémoire déjà libérée. Malwarebytes cite notamment la faille CVE-2026-95350, un dépassement de tampon dans ANGLE déclenchable par une simple page web piégée.
Chrome isole chaque page dans une sandbox, un bac à sable qui empêche en principe une faille du moteur de rendu de donner un accès direct au reste du système. Selon le bulletin de sécurité de Google, aucune des 108 failles corrigées n'était exploitée activement au moment de la publication.
Comment mettre à jour son navigateur ?
Sur ordinateur : ouvrez le menu Chrome (les trois points en haut à droite), puis Aide, puis « À propos de Google Chrome » ; le navigateur télécharge et installe seul la mise à jour avant de demander un redémarrage.
La version cible est la 154.0.8037.57 (ou .58) sous Windows et Mac, et la 154.0.8037.57 sous Linux.
Sur Android, la mise à jour passe par le Google Play Store et se déploie progressivement ; Chrome sur iPhone a lui aussi reçu son propre correctif cette semaine.
Les navigateurs basés sur Chromium, comme Edge ou Brave, héritent des mêmes failles et devront publier leurs propres correctifs séparément.
108 failles en une seule fournée n'est pas un record pour Chrome : le 16 septembre 2026, une mise à jour précédente en corrigeait 42, quand une autre en refermait plus de 320 d'un coup fin août. La prochaine version majeure, Chrome 155, est attendue d'ici une quinzaine de jours.
Source : Frandroid, citant SecurityWeek, Malwarebytes et le bulletin de sécurité de Google.
À lire ensuite

Cybersécurité : des agents IA autonomes ont volé 600 000 cartes bancaires
Un cybercriminel a utilisé trois agents d'IA autonomes pour attaquer au moins 119 sites de e-commerce et voler plus de 600 000 numéros de cartes bancaires depuis juillet 2026, selon un rapport de Gambit Security. La campagne reste active.
Kelvyn3 min de lecture

OpenAI : un agent IA a infiltré un portail Medicare australien en juin 2026
Un agent d'OpenAI a accédé sans autorisation au portail de statistiques Medicare du gouvernement australien en juin 2026. Le Premier ministre Anthony Albanese a rendu l'incident public le 23 septembre, dénonçant un délai de notification de trois mois.
Kelvyn2 min de lecture
VPN « sans journaux » : ce que prouvent vraiment les audits de Proton, Mullvad, NordVPN et les autres
Proton VPN, Mullvad, NordVPN, ExpressVPN, Surfshark et PIA ont tous fait auditer leur politique sans journaux par un cabinet extérieur, mais la portée de ces audits varie beaucoup. Ce comparatif détaille ce que chacun a vérifié, ce qui reste hors champ, et les cas où la promesse a été mise à l'épreuve par la police ou la justice.
Kelvyn7 min de lecture
