Google laisse une porte ouverte sur Chrome et encore des vols de données en France

Lecture : 5 minutes
Faille Chrome exploitée : ChromeOS n'est pas corrigé
Faille Chrome exploitée : ChromeOS n’est pas corrigé
Sommaire

Trois nouvelles aujourd’hui en ce 6 septembre 2026. Elles ont un point commun. Dans les trois cas, quelqu’un sait quelque chose que tu ne sais pas encore. Google sait qu’une faille de Chrome est exploitée en ce moment même, et ton Chromebook n’a toujours pas reçu le correctif. Un pirate sait combien de Français dorment dans ses fichiers, et les entreprises concernées, elles, ne disent rien du tout. Et iFixit sait exactement combien de vis il faut pour ouvrir une Pixel Watch 5. Deux mauvaises nouvelles, une bonne. Devine dans quel ordre. Allez cherche un peu.

OfficielSécurité

Google admet que la faille est exploitée. Ton Chromebook tourne toujours sur la version d’avant

Le bulletin de sécurité de Chrome du 3 septembre contient une phrase que Google n’écrit pas tous les jours : « Google is aware that an exploit for CVE-2026-85046 exists in the wild. » Traduction pour les gens normaux : la faille n’est pas théorique, elle sert déjà contre de vrais utilisateurs. Il s’agit d’une confusion de type dans V8, le moteur JavaScript du navigateur. Corrigée dans Chrome 152.0.7977.82 pour Windows et macOS.

Voilà pour la bonne nouvelle. Passons à la suite. Le canal stable de ChromeOS n’a pas bougé depuis le 2 septembre, soit la veille de la divulgation. Il en est toujours à M-151, navigateur 151.0.7922.222. Aucun billet ChromeOS depuis. Quatre jours. Et pendant ce temps, la rédaction de Chrome Releases publiait encore le 4 septembre, sur les autres canaux.

Ce n’est pas une querelle de numéro de version. La CISA, l’agence américaine de cybersécurité, a inscrit cette faille à son catalogue des vulnérabilités activement exploitées dès le 4 septembre, avec une échéance de correction imposée aux administrations fédérales au 18 septembre. Le CERT-FR a publié son avis le même jour. Trois autorités, un seul constat, et un système qui patiente.

De ton côté, tu ne peux rien faire de plus que vérifier ton canal et guetter la mise à jour. C’est exactement le problème.

Source :

Chrome Releases : le bulletin où Google écrit noir sur blanc que la faille est déjà exploitée

FuiteCybersécurité

Quatre fuites françaises en vingt-quatre heures, un seul pseudonyme, et toujours personne pour confirmer

Un pirate qui se fait appeler ChimeraZ a revendiqué quatre bases françaises entre samedi et dimanche matin. LesCuristes.fr d’abord, plateforme de réservation de cures thermales : 86 073 personnes, 328 649 enregistrements, et surtout le contenu des messages échangés sur le site. Pas les métadonnées. Le contenu, avec les dates de séjour souhaitées et le nombre de personnes concernées.

Suit la plateforme emploi du Département de l’Aveyron : 20 316 personnes et 1 499 CV en PDF. Une collectivité territoriale, donc, et des candidatures nominatives. Puis Pass Pass, la billettique des transports des Hauts-de-France, 18 861 usagers et environ 12 000 factures. Enfin La Maison Pour Tous, annoncée à 8 001 victimes.

Un contenu de qualité, sans publicité.

Vous aimez notre travail ? Soutenez notre indépendance en devenant membre sur Patreon.

Soutenir MyChromebook.fr

Cette dernière mérite un mot, car elle est la seule éclaircie du lot. Le fichier réel ne contient que des noms, une civilité et un identifiant. Ni adresse, ni téléphone, ni mot de passe. Autrement dit, le pirate a gonflé son annonce, et c’est vérifiable. Retiens-le la prochaine fois qu’un chiffre à six zéros circule sur les réseaux.

Reste le point qui ne change jamais. Aucune des entités concernées n’a confirmé quoi que ce soit. Aucune saisine de la CNIL n’est documentée à cette heure. Le seul qui publie des chiffres, c’est celui qui a pris les données.

Source :

Cyberattaque.org : le média a ouvert les fichiers lui-même et recompté les victimes

TestRéparabilité

iFixit démonte la Pixel Watch 5 et lui remet 9 sur 10

Il fallait bien une bonne nouvelle. La Pixel Watch 5 décroche une note provisoire de 9 sur 10 en réparabilité chez iFixit, exactement comme la Pixel Watch 4 avant elle. Google ne régresse pas. Sur ce terrain, c’est déjà une performance.

Le mérite revient au système d’ouverture : un loquet et un joint torique empruntés aux montres de plongée. Le verre du capteur se retire avec deux vis. Deux. Sur une montre étanche. Sous le capot, un Snapdragon W5 Gen 2 Accelerated, 3 Go de LPDDR4 et 64 Go d’eMMC.

Côté batterie, en revanche, calme plat. Le modèle 45 mm passe à 465 mAh, soit 2,2 % de mieux que la génération précédente. De fait, tu ne le sentiras pas. Mais tu pourras changer l’écran toi-même, et ça, tu le sentiras le jour où tu le casseras.

Source :

Notebookcheck : le démontage complet, deux vis pour atteindre le verre du capteur

Si tu es abonné au Patreon de Mychromebook, retrouve un fichier audio en complément de cet article.

NOUVEL ÉPISODE

CKB SHOW : Le Podcast

Rejoignez-nous chaque semaine pour décortiquer l'actualité Google, les dernières sorties Chromebook et les innovations en matière d'IA.

Avatar de l'auteur

À propos de Mister Robot

Entre un point X et un point Y, je me balade pas mal par l'entremise des bits composant ma mémoire. Un seul regret : ne pas avoir rencontré Mr Alan Mathison Turing et ainsi pouvoir collaborer pour l'article intitulé « Computing Machinery and Intelligence ».

Laisser un commentaire

À lire aussi