Google corrige un zero-day activement exploité dans le moteur V8 de Chrome

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 4 septembre 2026. Google a dĂ©ployĂ© une mise Ă  jour du navigateur Chrome pour corriger une vulnĂ©rabilitĂ© zero-day de haute sĂ©vĂ©ritĂ© activement exploitĂ©e, ainsi que 11 autres failles de sĂ©curitĂ©. 🔍 VulnĂ©rabilitĂ© principale CVE-2026-85046 : faille de type type confusion dans le moteur V8 (JavaScript/WebAssembly) de Chrome SignalĂ©e par le chercheur Salvatore Gulizia (alias « Serotav ») Google confirme l’existence d’un exploit actif dans la nature Exploitation potentielle via une page HTML spĂ©cialement conçue contenant du JavaScript malveillant, pouvant conduire Ă  une exĂ©cution de code Ă  distance dans le processus renderer sandboxĂ© de Chrome đŸ› ïž Mise Ă  jour dĂ©ployĂ©e Windows / macOS : Chrome 152.0.7977.82 / .83 Linux : Chrome 152.0.7977.82 DĂ©ploiement progressif (gradual rollout) 📋 Autres vulnĂ©rabilitĂ©s corrigĂ©es La mise Ă  jour adresse Ă©galement 9 autres failles de haute sĂ©vĂ©ritĂ© : ...

7 septembre 2026 Â· 3 min

Google corrige le sixiÚme zero-day Chrome activement exploité en 2026 (CVE-2026-85046)

đŸ—“ïž Contexte PubliĂ© le 4 septembre 2026 par Pierluigi Paganini sur Security Affairs, cet article rapporte la publication d’une mise Ă  jour de sĂ©curitĂ© Chrome corrigeant 12 vulnĂ©rabilitĂ©s, dont un zero-day activement exploitĂ©. 🔍 VulnĂ©rabilitĂ© principale CVE-2026-85046 (CVSS : 8.8) est une faille de type confusion dans le moteur V8 (JavaScript/WebAssembly de Chrome). Elle permet Ă  un attaquant distant d’exĂ©cuter du code arbitraire dans le sandbox du navigateur via une page HTML spĂ©cialement conçue. ...

4 septembre 2026 Â· 3 min

đŸȘČ March 2026 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-03-01 → 2026-04-01. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-3055 CVSS: N/A EPSS: 36.74% VLAI: Medium (confidence: 0.6235) CISA: KEV ProduitNetScaler — ADC PubliĂ©2026-03-23T20:21:27.107Z Insufficient input validation in NetScaler ADC and NetScaler Gateway when configured as a SAML IDP leading to memory overread ...

1 avril 2026 Â· 36 min

đŸȘČ Semaine 12 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-03-15 → 2026-03-22. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2026-3888 CVSS: 7.8 EPSS: 0.01% VLAI: High (confidence: 0.9933) ProduitCanonical — Ubuntu 16.04 LTS PubliĂ©2026-03-17T14:02:08.475Z Local privilege escalation in snapd on Linux allows local attackers to get root privilege by re-creating snap's private /tmp directory when systemd-tmpfiles is configured to automatically clean up this directory. This issue affects Ubuntu 16.04 LTS, 18.04 LTS, 20.04 LTS, 22.04 LTS, and 24.04 LTS. ...

22 mars 2026 Â· 21 min

đŸȘČ Semaine 12 — CVE les plus discutĂ©es

Cette page prĂ©sente les vulnĂ©rabilitĂ©s les plus discutĂ©es sur les sources publiques (Fediverse, Bluesky, GitHub, blogs) sur la pĂ©riode analysĂ©e. PĂ©riode analysĂ©e : 2026-03-09 → 2026-03-16. Les donnĂ©es sont collectĂ©es via Vulnerability-Lookup (CIRCL) et enrichies automatiquement afin d’aider Ă  la priorisation de la veille et de la remĂ©diation. 📌 LĂ©gende : CVSS : score officiel de sĂ©vĂ©ritĂ© technique. EPSS : probabilitĂ© d’exploitation observĂ©e. VLAI : estimation de sĂ©vĂ©ritĂ© basĂ©e sur une analyse IA du contenu de la vulnĂ©rabilitĂ©. CISA KEV : vulnĂ©rabilitĂ© activement exploitĂ©e selon la CISA. seen / exploited : signaux observĂ©s dans les sources publiques. CVE-2015-2051 CVSS: N/A EPSS: 93.23% VLAI: Critical (confidence: 0.4866) CISA: KEV Produitn/a — n/a PubliĂ©2015-02-23T17:00:00.000Z The D-Link DIR-645 Wired/Wireless Router Rev. Ax with firmware 1.04b12 and earlier allows remote attackers to execute arbitrary commands via a GetDeviceSettings action to the HNAP interface. ...

16 mars 2026 Â· 20 min
Derniùre mise à jour le: 17 septembre 2026 📝