DGSSI : une vulnérabilité critique dans Google Chrome déjà exploitée
La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI) alerte sur une faille zero-day dans le navigateur Google Chrome, activement exploitée et permettant la prise de contrôle à distance d’ordinateurs vulnérables. Le bulletin de sécurité, publié le 18 septembre, identifie cette vulnérabilité sous le code CVE-2025-10585, affectant le moteur JavaScript V8.
Selon la DGSSI, les versions concernées sont :
- Linux : toutes les versions antérieures à 140.0.7339.185
- Windows et macOS : versions antérieures à 140.0.7339.185 ou 140.0.7339.186
En complément, trois autres vulnérabilités critiques (CVE-2025-10500, CVE-2025-10501 et CVE-2025-10502) ont également été corrigées.
Google a publié un correctif le 17 septembre, disponible via les canaux habituels de mise à jour. La DGSSI, via le Centre de veille MACERT, recommande à tous les utilisateurs — particuliers, entreprises et administrations — de mettre à jour leur navigateur sans délai pour se protéger contre tout risque d’exploitation.
Cette alerte souligne la récurrence des attaques zero-day et rappelle l’importance de maintenir ses logiciels à jour. Les autorités marocaines réaffirment leur vigilance dans la protection du cyberespace national et encouragent la prudence face aux menaces en ligne.
-
23:55
-
23:45
-
23:30
-
22:31
-
22:00
-
21:30
-
20:48
-
20:16
-
19:44
-
19:32
-
19:30
-
19:09
-
18:44
-
18:03
-
17:44
-
17:01
-
16:45
-
16:30
-
16:07
-
16:06
-
16:06
-
15:44
-
15:30
-
15:19
-
15:07
-
15:03
-
14:44
-
14:30
-
14:13
-
14:00
-
13:40
-
13:37
-
13:29
-
13:21
-
12:00
-
11:47
-
11:30
-
11:29
-
11:07
-
10:59
-
10:44
-
10:34
-
10:30
-
10:01
-
09:51
-
09:30
-
09:17
-
09:02
-
08:50
-
08:30
-
08:00
-
07:45
-
07:07