Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Chrome corrige en urgence une faille déjà exploitée par des pirates

9 septembre 2026 à 14:01
Google Chrome

Google a déployé une nouvelle version de Chrome pour corriger 230 vulnérabilités dans le code du navigateur. Cette mise à jour, disponible dès maintenant sur Windows, macOS et Linux, colmate surtout une faille déjà exploitée par des pirates.

Vos données sont en danger : Google Chrome corrige une dangereuse faille qui est déjà exploitée, la mise à jour est urgente

Par : Setra
7 septembre 2026 à 15:31
Google Chrome Pc

Google a récemment corrigé une faille dangereuse qui est déjà exploitée par des acteurs malveillants sur Google Chrome. Les détails techniques ne sont pas encore partagés, en attendant le déploiement du correctif chez la majorité des utilisateurs.

Nouvelle alerte Chrome : Google corrige d’urgence une faille zero-day exploitée par des pirates

7 septembre 2026 à 06:30
Logo Google Chrome, barre d'adresse en fond

Google corrige en urgence une faille critique de Chrome. Déjà exploitée par des pirates, la vulnérabilité, logée dans le moteur JavaScript V8, permet d'exécuter du code malveillant sans la moindre action de l'internaute. C'est la sixième faille zero-day corrigée sur le navigateur depuis le début de l'année 2026.

Anthropic intègre un navigateur natif pour s’affranchir de Chrome

28 août 2026 à 23:30

L’écosystème numérique assiste à une redéfinition majeure des usages web. Les assistants intelligents ne se contentent plus de répondre aux requêtes textuelles, ils ambitionnent désormais d’exécuter directement les tâches en ligne. Anthropic concrétise cette vision stratégique en dotant Claude d’un outil de navigation autonome au sein de son application bureau. Cette initiative vise explicitement à ... Lire plus

L'article Anthropic intègre un navigateur natif pour s’affranchir de Chrome est apparu en premier sur Fredzone.

Google corrige plus de 300 failles Chrome, dont 10 vulnérabilités critiques

26 août 2026 à 12:32
Google Chrome Glitch

Google vient de déployer une nouvelle version de Chrome 152. L'itération colmate pas moins de 327 failles de sécurité, dont dix jugées critiques par les équipes de Google. Ces vulnérabilités pourraient permettre à un pirate de prendre le contrôle de votre appareil via une simple page web piégée.

Microsoft a créé une application juste pour faire de Bing votre moteur de recherche par défaut

24 août 2026 à 17:19

Microsoft a pris le temps de développer une application dont le seul but est de changer le moteur par défaut de tous vos navigateurs afin de mettre Bing à la place.
 [Lire la suite]

Téléchargez notre application Android et iOS ! Vous pourrez y lire nos articles, dossiers, et regarder nos dernières vidéos YouTube.

Un script pour virer les produits sponsorisés d'Amazon

Par : Korben ✨
17 août 2026 à 17:40

Allez, on va faire un jeu. Cherchez un disque dur externe sur Amazon et regardez où pointe le premier lien de la page. Bingo, ça part sur une adresse en /sspa/click, autrement dit un emplacement publicitaire. Et c'est pas le mieux noté, c'est pas le moins cher, non, c'est juste celui qui a payé le plus pour être là.

Et moi, ce qui me saoule vraiment, c'est que les filtres n'y peuvent rien.

Pour remédier à cela il faut sortir l'artillerie. J'ai d'abord pensé à faire un filtre uBlock Origin, puis à me coder une extension Firefox, avant de me rappeler que Tampermonkey tournait déjà dans mon navigateur.

Direction le repo Greasy Fork, donc, où traîne un script qui fait exactement ça . Une cinquantaine de règles CSS, qui dégagent du DOM les résultats sponsorisés de la recherche, les carrousels promo, les encarts publicitaires de la fiche produit, l'upsell Prime et les bannières de marque.

On passe ainsi de ça :

À ça :

Et ça fonctionne super sur toutes les versions d'Amazon, y compris Amazon.fr.

Trois réglages attendent dans le menu du gestionnaire de scripts. Un compteur qui affiche en bas de page ce qui a été retiré et pourquoi, une journalisation console pour les curieux, et une option qui redirige les pages de navigation vers la vraie liste de résultats.

Attention quand même à ce qui saute en plus des pubs. Le bloc "Les gens qui ont acheté ça, ont aussi acheté ça". Le script s'attaque aussi à Rufus, l'assistant d'achat maison et côté installation, il vous faut Tampermonkey, Violentmonkey ou Greasemonkey. Sur Firefox, ça s'arrête là. Par contre sur Chrome, depuis la version 138, il faut en plus activer un switch "Allow User Scripts" sur la fiche de l'extension, coupé par défaut sur toute extension fraîchement installée.

Voilà, j'espère que ça vous aidera à avoir un Amazon un peu plus propre. Maintenant, n'oubliez pas, Amazon, c'est le mal, donc si vous avez les moyens de payer 2x plus cher la même chose et que vous aimez passer votre vie dans les transports ou en bagnole à faire une espèce de chasse au trésor à travers toute la ville, pour trouver le produit qu'il vous faut, le mieux reste encore et toujours d'acheter dans des magasins physiques. Lol.

« Chrome bloque 7 milliards de notifications par jour » : faut-il croire Google ?

Par : Naïm Bada
17 août 2026 à 08:00
Chrome Combating Abusive Notifications

Sept milliards de notifications indésirables écartées chaque jour rien que sur Android : Google s'offre un satisfecit XXL. Le chiffre sort de sa propre calculette, mais la mécanique derrière mérite le détour.

Google Chrome : une faille du moteur V8 permet de vous piéger avec une page web trafiquée

13 août 2026 à 09:02
Google Chrome

Google vient de déployer une nouvelle mise à jour de sécurité pour Chrome. Elle colmate cinq vulnérabilités de sévérité élevée, dont une faille du moteur V8. Cette faille est facilement exploitable à l'aide d'une page web trafiquée.

Danger : ce faux CCleaner vole vos identifiants et enregistre vos frappes dans Chrome

13 août 2026 à 10:30

CCleaner est au cœur d'une nouvelle campagne malveillante. De fausses pages de téléchargement du logiciel de nettoyage cachent un spyware capable de voler des identifiants et d’enregistrer les frappes au clavier dans Chrome.

L’article Danger : ce faux CCleaner vole vos identifiants et enregistre vos frappes dans Chrome est apparu en premier sur Toms Guide.

full

thumbnail

Chrome sécurise votre session dans une puce, Firefox dit non

Par : Korben ✨
12 août 2026 à 10:44

Voici une bonne nouvelle du côté de Chrome puisque ce dernier a commencé à enfermer la clé qui signe votre session dans la puce de sécurité de votre machine, c'est-à-dire le TPM sous Windows, ou la Secure Enclave sous macOS. Le serveur envoie un défi, le navigateur le signe, et la clé privée ne sort jamais du silicium. Ainsi, un cookie de session recopié ailleurs ne suffit donc plus à entrer dans votre compte.

Ça s'appelle DBSC, pour device-bound session credentials et comme le résume Scott Helme, qui vient de déployer le protocole chez Report URI : "*L'attaquant peut voler le cookie, mais il ne peut pas répondre à un défi DBSC en le signant avec la clé privée, qui reste en sécurité sur votre appareil *".

Depuis que la double authentification et les passkeys se généralisent, voler un mot de passe ne rapporte plus grand-chose et c'est pour cela que les attaquants sont passés au cookie de session, un bout de texte qui prouve au site que vous êtes déjà bien connecté.

Ils le récupèrent avec un infostealer, ou avec une page de phishing qui relaie votre vraie connexion, comme le faisait la plateforme Tycoon 2FA démantelée par Europol . Ensuite ils collent le cookie dans leur navigateur et héritent de votre session. Et votre bonne vieille 2FA n'y change rien, puisqu'elle est déjà passée.

Donc ce DBSC c'est une bénédiction, surtout que côté utilisateur, il n'y a rien à activer.

Google a basculé ses propres comptes dessus fin mai, sur Chrome pour Windows, et il n'existe ni réglage administrateur ni réglage utilisateur pour le couper. Pour le reste du web, il faut évidemment que le site ait implémenté le protocole de son côté, et Chrome ne l'ouvre encore qu'à une partie des utilisateurs (dispo à partir de la version 147 sous Windows et 150 sous macOS).

Pour vérifier si c'est en place chez vous, ouvrez les outils de développement (F12) sur un site où vous êtes connecté, votre compte Google par exemple, onglet Application, et cherchez "device bound sessions". Si la ligne apparaît, c'est que c'est actif. Sinon, c'est que le site, votre version de Chrome ou votre machine ne suivent pas encore, et Chrome retombe alors sur la session classique sans rien casser.

Sur Firefox, en revanche, il ne faudra pas l'attendre car Mozilla a acté début août une position officielle négative sur le sujet. Les deux reproches que fait Mozilla c'est que DBSC laisse une fenêtre ouverte pendant laquelle un cookie volé reste utilisable, et que son flux de réauthentification est un protocole ad hoc qui ne colle pas à la gestion normale des cookies.

Mozilla craint aussi qu'on finisse par exiger des sites une attestation matérielle, ce qui limiterait le choix du matos... Google répond que rien de tel n'est prévu, et que faire signer chaque requête s'est révélé infaisable à grande échelle. Mais bon, cette position négative n'interdit pas une implémentation future... On verra bien. Apple, elle, n'a jamais tranché, mais a prévenu que DBSC risquait de compliquer la restauration d'un appareil depuis une sauvegarde.

Bref, aujourd'hui, ça se joue donc sur Chrome, et seulement là où le site a implémenté DBSC, mais je pense que ça s'étendra de plus en plus à l'avenir.

Source

Qui possède vos médias préférés ?

Par : Korben ✨
11 août 2026 à 16:30

Aujourd'hui, je tiens à vous présenter cette extension navigateur qui colle le nom du propriétaire à côté des résultats Google dont le média est référencé, aussi bien dans la recherche Web que dans l'onglet Actualités. Ça s'appelle "Qui possède ?" et sa base de référence contient 584 médias français.

Une fois le propriétaire identifié, le badge reste affiché quand vous arrivez sur le site du média.

Au survol du badge, la chaîne de détention se déroule alors en entier, du média jusqu'au propriétaire final, avec la source de l'info. Les données viennent de l'open data d'Acrimed et du Monde diplomatique + les propres recherches de l'auteur de l'extension. Ensuite, les propriétaires sont répartis dans 7 catégories : milliardaire, famille ou propriétaire privé, groupe de presse, banque ou fonds, public, religieux, et indépendant.

Bien sûr, Korben.info est dedans, chez les indépendants, avec moi comme seul propriétaire ^^.

La base est embarquée dans l'extension, disponible sur Chrome, Firefox et Firefox Android et les permissions de celle-ci se limitent au stockage local, à 6 domaines Google et aux sites des médias référencés. Aucun serveur tiers n'est donc appelé et en plus c'est gratuit.

Et s'il manque un média, un bouton apparaîtra même dans les résultats pour le proposer. Bref, installez-la sur Chrome ou Firefox , et signalez les médias qui manquent.

Merci REDMAMBA l'auteur de l'extension pour le partage !

Cyberattaque sur Chrome et Edge : ce virus manipule votre navigateur pour piller vos données

1 août 2026 à 08:00
Cyberespionnage Chrome

Un malware baptisé « msaRAT » détourne Google Chrome et Microsoft Edge pour voler une montagne de données. Le virus a été intégré à l'arsenal d'un redoutable gang spécialisé dans les cyberattaques par ransomware.

Submergé par les failles de Chrome, Google double la cadence des mises à jour

31 juillet 2026 à 11:14
Chrome Alerte Faille

Google révèle que l'IA a permis de débusquer 1 072 vulnérabilités dans le code de Chrome. Ces failles ont été corrigées lors de deux mises à jour majeures. Face à l'afflux des failles découvertes, Google a l'intention d'accélérer la cadence des mises à jour.

Netflix en 4K sur Chrome : le monopole de Microsoft Edge prend fin

28 juillet 2026 à 11:45

Le paysage du streaming sur PC connaît une mutation notable. Pendant une décennie, le navigateur Microsoft Edge détenait le monopole de la diffusion Netflix en 4K, laissant les utilisateurs et utilisatrices de Google Chrome (de loin le navigateur le plus utilisé au monde) confinés au Full HD. Ce verrou technique, lié aux systèmes de protection des contenus, vient de tomber pour les internautes sous Windows 11.

La fin d’un monopole technique sous Windows 11

Le changement repose sur une décision de Netflix concernant la gestion des DRM (Digital Rights Management). Longtemps, le service de streaming refusait d’utiliser le système Widevine (propriété de Google) pour la 4K, le jugeant trop vulnérable. Il exigeait en revanche PlayReady, la technologie native de Microsoft. Désormais, Netflix a validé le binôme Widevine + Windows 11, permettant à Google Chrome d’afficher des flux en 2160p pour la première fois depuis 2016.

Cependant, cette mise à jour ne s’active pas par magie. Pour profiter de l’Ultra HD sur Chrome, plusieurs critères stricts doivent être réunis. Il est impératif d’utiliser une version du navigateur supérieure à la 117 et de posséder un abonnement Netflix Premium (21,99 € par mois depuis la dernière hausse). Côté matériel, une carte ou puce graphique dédiée est nécessaire, ainsi qu’une connexion d’au moins 15 Mb/s et l’extension HEVC installée sur Windows.

Un piège subtil existe également pour les utilisateurs de PC : la gestion des écrans. Si un second moniteur est branché et ne respecte pas la norme HDCP 2.2, Netflix bridera automatiquement la résolution sous 1080p. Plus d’informations sur les critères d’éligibilité sont disponibles sur le site de Netflix.

Un paysage de navigation hautement fragmenté

Si la nouvelle est excellente pour les utilisateurs Windows, la situation reste plus complexe pour les autres plateformes. Sur les systèmes macOS, le blocage persiste : Google Chrome, Firefox et d’autres navigateurs Chromium comme Brave ou Vivaldi, restent limités au Full HD. Pour profiter d’une expérience 4K sur un Mac, le navigateur Safari demeure pour l’instant l’unique option supportée par le service de streaming.

Cette ouverture de Chrome pourrait inciter les utilisateurs à délaisser Edge, qui perd ainsi l’une des seules justifications pratiques pour les cinéphiles. Toutefois, l’adoption massive du navigateur de Google reste un sujet nuancé. En effet, les récentes décisions de Google, notamment avec l’intégration des « AI Overviews » en France, suscitent des réserves chez les internautes. Pour certains, la présence croissante de l’IA dans les résultats de recherche pousse à explorer des navigateurs alternatifs, plus sobres et moins axés sur les services automatisés de la firme de Mountain View.

Chrome tourne enfin sur Raspberry Pi (si vous savez où cliquer)

Par : Korben ✨
27 juillet 2026 à 10:43

Si vous avez un Raspberry Pi et que Chromium commence à vous fatiguer, le VRAI Chrome, celui des chads que vous êtes, est enfin dispo en ARM64 !! Enfin, dispo... Si vous savez où chercher, parce que la page de téléchargement de Google vous propose toujours l'installeur amd64, qui ne tournera jamais sur votre machine. C'est Joey Sneddon, d'OMG! Ubuntu, qui a trouvé la combine en bidouillant l'URL depuis son Pi 5.

Avant toute chose, vérifiez que vous êtes bien en 64 bits, parce qu'un système 32 bits refusera le paquet :

dpkg --print-architecture

Si ça répond arm64, le fichier est , 126 Mo. Il s'installe comme n'importe quel .deb local, en laissant apt gérer les dépendances :

wget https://dl.google.com/linux/direct/google-chrome-stable_current_arm64.deb
sudo apt install ./google-chrome-stable_current_arm64.deb

Le RPM existe aussi pour les distributions qui préfèrent, en remplaçant la fin du nom par aarch64.rpm.

J'ai ouvert le paquet pour regarder ce qu'il y avait dedans. Son fichier de contrôle annonce google-chrome-stable en version 150.0.7871.186, architecture arm64, un peu plus de 400 Mo une fois installé. Soit exactement la même version que le paquet x86 poussé le même soir. Le même Chrome, à la même révision.

Et le canal stable n'est pas seul. Le dépôt de Google sert aussi la beta (151.0.7922.47), la dev (152.0.7967.2) et la canary (152.0.7974.0) pour les puces ARM, et son fichier Release déclare noir sur blanc les deux architectures. Les quatre canaux ont été publiés dans la même minute que leurs équivalents x86.

Est-ce qu'on se retrouve coincé sur cette version, à re-télécharger le .deb à la main tous les mois ? Non. Le script de post-installation contenu dans le paquet ajoute le dépôt Google en précisant l'architecture, et les cinq paquets y sont indexés en arm64 exactement comme en x86. Les mises à jour ont donc de quoi arriver par apt, comme d'habitude.

Alors pourquoi s'embêter, puisque Chromium tourne sur ARM depuis des années ? Pour deux trucs. D'abord ma synchro du compte Google, qui ramène favoris, mots de passe et extensions. Et ensuite, Widevine, le module DRM, qui est ici un vrai binaire aarch64 et pas une couche de compatibilité comme l'émulateur FEX financé par Valve . Netflix et les autres plateformes à DRM s'ouvriront enfin sur un SBC !!!

Mais avec une nuance à connaître avant de vous réjouir qui est que sous Linux, Widevine reste au niveau "Software Secure". Cela veut dire que sur Netflix, la qualité plafonnera entre 720p et 1080p. De la HD donc et pas de la 4K. Désoléééé !

Google avait promis tout ça en mars, pour le deuxième trimestre et son billet annonçait même une installation via chrome.com/download pour les autres distributions, ce qui est malheureusement le morceau qui manque aujourd'hui.

Cela veut dire aussi que rien ne garantit que ce paquet soit considéré comme étant prêt par ses auteurs donc si votre machine doit rester stable, laissez passer quelques semaines avant de vous y essayer.

Manque plus que quelqu'un chez Google ait le courage d'appuyer sur "publier".

Source

Avec 10 ans de retard, Google Chrome prend enfin en charge la 4K sur Netflix

27 juillet 2026 à 10:24
Google Chrome Netflix

Le navigateur Web de Google permet dorénavant de visionner du contenu en 4K sur Netflix. Vous n’aurez plus besoin d’utiliser Microsoft Edge, seul navigateur Web compatible jusqu’à présent, lorsque vous regarderez du contenu Netflix sur votre PC.

❌
❌