Sommaire
Trois nouvelles aujourd’hui en ce 6 septembre 2026. Elles ont un point commun. Dans les trois cas, quelqu’un sait quelque chose que tu ne sais pas encore. Google sait qu’une faille de Chrome est exploitée en ce moment même, et ton Chromebook n’a toujours pas reçu le correctif. Un pirate sait combien de Français dorment dans ses fichiers, et les entreprises concernées, elles, ne disent rien du tout. Et iFixit sait exactement combien de vis il faut pour ouvrir une Pixel Watch 5. Deux mauvaises nouvelles, une bonne. Devine dans quel ordre. Allez cherche un peu.
OfficielSécurité
Google admet que la faille est exploitée. Ton Chromebook tourne toujours sur la version d’avant
Le bulletin de sécurité de Chrome du 3 septembre contient une phrase que Google n’écrit pas tous les jours : « Google is aware that an exploit for CVE-2026-85046 exists in the wild. » Traduction pour les gens normaux : la faille n’est pas théorique, elle sert déjà contre de vrais utilisateurs. Il s’agit d’une confusion de type dans V8, le moteur JavaScript du navigateur. Corrigée dans Chrome 152.0.7977.82 pour Windows et macOS.
Voilà pour la bonne nouvelle. Passons à la suite. Le canal stable de ChromeOS n’a pas bougé depuis le 2 septembre, soit la veille de la divulgation. Il en est toujours à M-151, navigateur 151.0.7922.222. Aucun billet ChromeOS depuis. Quatre jours. Et pendant ce temps, la rédaction de Chrome Releases publiait encore le 4 septembre, sur les autres canaux.
Ce n’est pas une querelle de numéro de version. La CISA, l’agence américaine de cybersécurité, a inscrit cette faille à son catalogue des vulnérabilités activement exploitées dès le 4 septembre, avec une échéance de correction imposée aux administrations fédérales au 18 septembre. Le CERT-FR a publié son avis le même jour. Trois autorités, un seul constat, et un système qui patiente.
De ton côté, tu ne peux rien faire de plus que vérifier ton canal et guetter la mise à jour. C’est exactement le problème.
Source :
Chrome Releases : le bulletin où Google écrit noir sur blanc que la faille est déjà exploitée
FuiteCybersécurité
Quatre fuites françaises en vingt-quatre heures, un seul pseudonyme, et toujours personne pour confirmer
Un pirate qui se fait appeler ChimeraZ a revendiqué quatre bases françaises entre samedi et dimanche matin. LesCuristes.fr d’abord, plateforme de réservation de cures thermales : 86 073 personnes, 328 649 enregistrements, et surtout le contenu des messages échangés sur le site. Pas les métadonnées. Le contenu, avec les dates de séjour souhaitées et le nombre de personnes concernées.
Suit la plateforme emploi du Département de l’Aveyron : 20 316 personnes et 1 499 CV en PDF. Une collectivité territoriale, donc, et des candidatures nominatives. Puis Pass Pass, la billettique des transports des Hauts-de-France, 18 861 usagers et environ 12 000 factures. Enfin La Maison Pour Tous, annoncée à 8 001 victimes.
Un contenu de qualité, sans publicité.
Vous aimez notre travail ? Soutenez notre indépendance en devenant membre sur Patreon.
Soutenir MyChromebook.frCette dernière mérite un mot, car elle est la seule éclaircie du lot. Le fichier réel ne contient que des noms, une civilité et un identifiant. Ni adresse, ni téléphone, ni mot de passe. Autrement dit, le pirate a gonflé son annonce, et c’est vérifiable. Retiens-le la prochaine fois qu’un chiffre à six zéros circule sur les réseaux.
Reste le point qui ne change jamais. Aucune des entités concernées n’a confirmé quoi que ce soit. Aucune saisine de la CNIL n’est documentée à cette heure. Le seul qui publie des chiffres, c’est celui qui a pris les données.
Source :
Cyberattaque.org : le média a ouvert les fichiers lui-même et recompté les victimes
TestRéparabilité
iFixit démonte la Pixel Watch 5 et lui remet 9 sur 10
Il fallait bien une bonne nouvelle. La Pixel Watch 5 décroche une note provisoire de 9 sur 10 en réparabilité chez iFixit, exactement comme la Pixel Watch 4 avant elle. Google ne régresse pas. Sur ce terrain, c’est déjà une performance.
Le mérite revient au système d’ouverture : un loquet et un joint torique empruntés aux montres de plongée. Le verre du capteur se retire avec deux vis. Deux. Sur une montre étanche. Sous le capot, un Snapdragon W5 Gen 2 Accelerated, 3 Go de LPDDR4 et 64 Go d’eMMC.
Côté batterie, en revanche, calme plat. Le modèle 45 mm passe à 465 mAh, soit 2,2 % de mieux que la génération précédente. De fait, tu ne le sentiras pas. Mais tu pourras changer l’écran toi-même, et ça, tu le sentiras le jour où tu le casseras.
Source :
Notebookcheck : le démontage complet, deux vis pour atteindre le verre du capteur
Si tu es abonné au Patreon de Mychromebook, retrouve un fichier audio en complément de cet article.
Produits les plus vendus
LG Ultrafine™ 27U411A-B Écran PC 27" Le prix initial était : 104,99 €.88,99 €Le prix actuel est : 88,99 €.Voir le produit
ASUS Moniteur de Jeu VY249HGR Eye Care – 23,8 Pouces FHD (1920 x 1080) Le prix initial était : 129,99 €.79,00 €Le prix actuel est : 79,00 €.Voir le produit
KOORUI 24'' Ecran PC Gamer Incurvé, 180Hz 1ms Le prix initial était : 139,99 €.99,99 €Le prix actuel est : 99,99 €.Voir le produitCKB SHOW : Le Podcast
Rejoignez-nous chaque semaine pour décortiquer l'actualité Google, les dernières sorties Chromebook et les innovations en matière d'IA.
