Alerte Chrome : Google corrige une faille de sécurité déjà utilisée par des pirates
Une faille déjà exploitée avant son correctif. Google a publié une mise à jour de sécurité pour Chrome après avoir constaté l’exploitation active de la vulnérabilité CVE-2026-85046. La faille touche V8, le moteur utilisé par le navigateur pour exécuter le JavaScript et le WebAssembly. Google ne précise toutefois ni l’identité des attaquants, ni leurs cibles, ni les risques exacts liés à la faille. L’entreprise n’a notamment établi aucun lien avec des vols de cryptomonnaies, de données bancaires ou d’identifiants. Voici ce que l’on sait.
- Google a publié un correctif pour une faille de sécurité critique exploitée dans le moteur V8 de Chrome.
- Aucun vol de cryptomonnaies ou de données bancaires n’a été lié à cette vulnérabilité mystérieuse.
Une faille de confusion de type dans le moteur V8
CVE-2026-85046 est une vulnérabilité dite de « confusion de type ». Ce problème apparaît lorsqu’un programme interprète une donnée comme appartenant à une catégorie différente de celle attendue. Il peut alors provoquer des erreurs dans la gestion de la mémoire et ouvrir la voie à des comportements non prévus.
La faille a été signalée le 4 août 2026 par le chercheur en sécurité Salvatore Gulizia, également connu sous le pseudonyme Serotav. Google lui a accordé une prime de 1 000 dollars pour sa découverte.
Et l’entreprise confirme dans son communiqué que cette faille est déjà utilisée dans des attaques réelles. Elle n’indique cependant pas si la vulnérabilité permet, à elle seule, d’exécuter du code à distance ou si elle doit être combinée à d’autres failles.
Le correctif est intégré aux versions 152.0.7977.82 et 152.0.7977.83 pour Windows et macOS, ainsi qu’à la version 152.0.7977.82 pour Linux. Son déploiement doit s’effectuer progressivement sur plusieurs jours ou semaines.
La mise à jour contient douze correctifs de sécurité au total : neuf concernent des vulnérabilités classées de sévérité élevée et deux des failles de sévérité moyenne. Google limite temporairement l’accès à certains détails techniques afin de laisser le temps aux utilisateurs et aux projets concernés d’installer les correctifs.

Aucun lien établi avec des vols de cryptomonnaies
Les navigateurs constituent une cible sensible pour les utilisateurs de cryptomonnaies, car ils permettent d’accéder aux plateformes d’échange, aux applications décentralisées et aux extensions de wallets. Cela ne signifie pas pour autant que CVE-2026-85046 a été utilisée dans ce contexte.
Google n’a signalé aucun vol de crypto, aucune compromission de portefeuille et aucune récupération de clé privée liée à cette vulnérabilité. Les risques précis restent inconnus tant que l’entreprise n’a pas publié davantage d’éléments sur la faille observé.
D’autres attaques visant les utilisateurs de cryptomonnaies ont déjà emprunté le navigateur, mais selon des méthodes différentes. Certaines extensions malveillantes ont modifié des transactions, tandis que de faux modules de wallets ont dérobé des identifiants ou des phrases de récupération. Aucun de ces incidents n’a été relié à CVE-2026-85046.
La priorité consiste donc à vérifier que Chrome est à jour. Il suffit d’ouvrir le menu du navigateur, puis Aide > À propos de Google Chrome : la recherche de mise à jour se lance automatiquement. Un redémarrage du navigateur peut être nécessaire pour activer le correctif.
Cette mise à jour ferme une faille dont l’exploitation est confirmée, mais dont les effets restent encore peu documentés. La prudence impose donc de l’installer rapidement sans attribuer à la vulnérabilité des vols ou des capacités techniques que Google n’a pas établis.