Ouvrir le menu principal

MacGeneration

Recherche

Un employé d'Apple a trouvé une faille zero-day dans Chrome sans prévenir Google directement

Pierre Dandumont

vendredi 21 juillet 2023 à 13:15 • 41

Logiciels

Nous en avons déjà parlé, certaines grandes sociétés disposent d'équipes dont le seul travail est de chercher des failles, pour prévenir ensuite les sociétés concernées. Le but est évidemment de ne pas dévoiler les failles publiquement, pour qu'elles soient corrigées rapidement sans avoir été utilisées.

Un employé d'Apple a découvert une faille dans Chromium (et dans Chrome).

Et c'est une drôle d'histoire que nous raconte TechCrunch : un employé d'Apple a découvert une faille zero-day1 dans Chromium (la partie open source de Chrome) lors d'une compétition de hacking en mars dernier, sans la remonter à Google. Elle a été corrigée fin mars parce qu'une personne ayant participé à la compétition en question a prévenu les équipes de Google.

C'est la personne qui a averti Google (et qui n'a donc pas découvert la faille) qui a touché la récompense de 10 000 $ pour la « découverte » de la faille. Toujours selon TechCrunch (qui a pu discuter avec l'employé d'Apple), le déroulement est un peu compliqué. La faille a bien été présentée en mars lors d'une compétition, mais il lui a fallu deux semaines pour l'exploiter et comprendre son fonctionnement. Ensuite, elle a bien été indiquée à Google, mais le 5 juin, plusieurs semaines après la fin de la compétition. Selon lui, il a fallu un peu de temps pour trouver la bonne personne à contacter, et il considère que la faille n'était pas urgente. En effet, elle ne fonctionne pas sous Android et elle est visible avec les autres versions de Chrome car elle fige l'interface pour plusieurs secondes.

Le logo du Project Zero de Google.

Dans tous les cas, rappelons que Google dispose d'une équipe spécialisée dans la recherche de failles, le Project Zero, et que vous verrez parfois dans les notes de sécurité des systèmes d'Apple que certaines failles ont été découvertes par cette équipe.


  1. zero-day indique qu'elle est exploitable sans délai.  ↩︎

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Kingston cache un SSD externe USB-C et USB-A dans un design de clé USB

10:55

• 1


Le groupe chinois JD.com lorgne sur Fnac-Darty et prépare son arrivée en France

10:11

• 12


Voici l'écran 5K que tout le monde s'arrache

10:07

• 0


pCloud fait dégringoler le prix de ses forfaits cloud à vie pour le Black Friday ! 📍

09:10

• 0


Pour Apple, “le Mac n’a jamais été aussi bon” depuis Apple Silicon

08:53

• 17


Toutes les nouveautés d'iOS 26.2 bêta 3

08:34

• 5


Abidur Chowdhury : l’une des stars montantes du design quitte Apple

07:20

• 22


Siri perd l'exclusivité de son bouton au Japon avec iOS 26.2

07:04

• 53


La carte Vitale dématérialisée disponible partout en France, même sans France Identité

17/11/2025 à 22:00

• 119


Une troisième bêta pour iOS 26.2, macOS 26.2 et les autres

17/11/2025 à 22:00

• 33


Un fond d’écran exclusif pour fêter l’ouverture d’un nouvel Apple Store à Pékin

17/11/2025 à 21:24

• 6


Pour les retardataires : le magazine des 25 ans de MacG et son mug sont de nouveau en vente !

17/11/2025 à 19:44

• 67


Black Friday : des piles pour AirTags et des piles rechargeables en promotion

17/11/2025 à 17:47

• 23


Rumeur : l’Apple Watch pourrait patienter jusqu’en 2028 pour un nouveau design

17/11/2025 à 17:43

• 20


Sandisk Extreme Fit, une clé USB-C minuscule jusqu’à 1 To

17/11/2025 à 15:12

• 19


Enhance présente le S3XY Dash, un écran qui rétablit l’instrumentation derrière le volant des Model 3 et Y

17/11/2025 à 12:24

• 51