Publicité

Alerte Chrome : Google corrige une faille de sécurité déjà utilisée par des pirates

Une faille déjà exploitée avant son correctif. Google a publié une mise à jour de sécurité pour Chrome après avoir constaté l’exploitation active de la vulnérabilité CVE-2026-85046. La faille touche V8, le moteur utilisé par le navigateur pour exécuter le JavaScript et le WebAssembly. Google ne précise toutefois ni l’identité des attaquants, ni leurs cibles, ni les risques exacts liés à la faille. L’entreprise n’a notamment établi aucun lien avec des vols de cryptomonnaies, de données bancaires ou d’identifiants. Voici ce que l’on sait.

Les points clés de cet article :
  • Google a publié un correctif pour une faille de sécurité critique exploitée dans le moteur V8 de Chrome.

  • Aucun vol de cryptomonnaies ou de données bancaires n’a été lié à cette vulnérabilité mystérieuse.
Bybit EU, la puissance d'un géant du trading, désormais agréé en Europe. Transférez vos cryptos et recevez jusqu'à 85 € en BTC !
<strong>Profiter de l'offre</strong>
Profiter de l'offre

Une faille de confusion de type dans le moteur V8

CVE-2026-85046 est une vulnérabilité dite de « confusion de type ». Ce problème apparaît lorsqu’un programme interprète une donnée comme appartenant à une catégorie différente de celle attendue. Il peut alors provoquer des erreurs dans la gestion de la mémoire et ouvrir la voie à des comportements non prévus.

La faille a été signalée le 4 août 2026 par le chercheur en sécurité Salvatore Gulizia, également connu sous le pseudonyme Serotav. Google lui a accordé une prime de 1 000 dollars pour sa découverte.

Et l’entreprise confirme dans son communiqué que cette faille est déjà utilisée dans des attaques réelles. Elle n’indique cependant pas si la vulnérabilité permet, à elle seule, d’exécuter du code à distance ou si elle doit être combinée à d’autres failles.

Le correctif est intégré aux versions 152.0.7977.82 et 152.0.7977.83 pour Windows et macOS, ainsi qu’à la version 152.0.7977.82 pour Linux. Son déploiement doit s’effectuer progressivement sur plusieurs jours ou semaines.

La mise à jour contient douze correctifs de sécurité au total : neuf concernent des vulnérabilités classées de sévérité élevée et deux des failles de sévérité moyenne. Google limite temporairement l’accès à certains détails techniques afin de laisser le temps aux utilisateurs et aux projets concernés d’installer les correctifs.

Google a publié une mise à jour de sécurité pour Chrome après avoir constaté l’exploitation active de la vulnérabilité CVE-2026-85046. La faille touche V8, le moteur utilisé par le navigateur pour exécuter le JavaScript et le WebAssembly. Google ne précise toutefois ni l’identité des attaquants, ni leurs cibles, ni les capacités exactes de l’exploit. L’entreprise n’a notamment établi aucun lien avec des vols de cryptomonnaies, de données bancaires ou d’identifiants. Voici ce que l'on sait.
La nouvelle fait le tour des rédations spécialisées – Source : Compte X

Aucun lien établi avec des vols de cryptomonnaies

Les navigateurs constituent une cible sensible pour les utilisateurs de cryptomonnaies, car ils permettent d’accéder aux plateformes d’échange, aux applications décentralisées et aux extensions de wallets. Cela ne signifie pas pour autant que CVE-2026-85046 a été utilisée dans ce contexte.

Google n’a signalé aucun vol de crypto, aucune compromission de portefeuille et aucune récupération de clé privée liée à cette vulnérabilité. Les risques précis restent inconnus tant que l’entreprise n’a pas publié davantage d’éléments sur la faille observé.

D’autres attaques visant les utilisateurs de cryptomonnaies ont déjà emprunté le navigateur, mais selon des méthodes différentes. Certaines extensions malveillantes ont modifié des transactions, tandis que de faux modules de wallets ont dérobé des identifiants ou des phrases de récupération. Aucun de ces incidents n’a été relié à CVE-2026-85046.

La priorité consiste donc à vérifier que Chrome est à jour. Il suffit d’ouvrir le menu du navigateur, puis Aide > À propos de Google Chrome : la recherche de mise à jour se lance automatiquement. Un redémarrage du navigateur peut être nécessaire pour activer le correctif.

Cette mise à jour ferme une faille dont l’exploitation est confirmée, mais dont les effets restent encore peu documentés. La prudence impose donc de l’installer rapidement sans attribuer à la vulnérabilité des vols ou des capacités techniques que Google n’a pas établis.

Bybit EU déroule le tapis rouge : jusqu'à 85 € en BTC en cumulant le bonus de bienvenue et le parrainage. Déposez 100 €, recevez jusqu'à 60 € en BTC, et 25 € de plus par ami parrainé. Ouvrez votre compte et lancez-vous.
<strong>Créez mon compte Bybit</strong>
Créez mon compte Bybit

Gabriel Montaut

Geek, passionné de SEO, de crypto et d'IA. Responsable SEO pour Journal Du Coin et consultant SEO freelance, je suis investi dans la diffusion et la compréhension des innovations tech en général et m’attache particulièrement à rendre l’actualité accessible au plus grand nombre.

Journal du Coin
Résumé de la politique de confidentialité

Ce site utilise des cookies afin que nous puissions vous fournir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre les sections du site que vous trouvez les plus intéressantes et utiles.