Infos
Chrome 150 et Firefox 152 corrigent des failles critiques : mettez-les à jour dès maintenant
Mozilla signale déjà un exploit public pour une faille Firefox

- 15 juillet 2026
- Mise à jour: 15 juillet 2026 à 13:28

D’après les bulletins de sécurité publiés par Google et Mozilla, Google Chrome 150 et Mozilla Firefox 152 ont corrigé, en juin et en juillet 2026, une série de failles sérieuses. Pour les utilisateurs, la consigne est simple : vérifier tout de suite que les deux navigateurs sont bien à jour. Et du côté de Firefox, l’urgence est encore plus nette, puisque Mozilla indique qu’un code d’exploitation public existe déjà pour l’une des vulnérabilités corrigées.
Les navigateurs web restent l’un des points d’entrée favoris des cybercriminels. Les failles en question touchent surtout la gestion de la mémoire. Selon les cas, elles peuvent faire planter le navigateur, permettre l’exécution de code malveillant ou, dans certains scénarios, ouvrir la voie à un échappement au bac à sable.
Mises à jour Chrome et Firefox : l’essentiel
Google Chrome 150 a commencé son déploiement autour du 30 juin 2026, avec 433 problèmes de sécurité traités dans sa première version stable, d’après Google.
Google a ensuite publié une autre mise à jour le 8 juillet, avec 27 failles supplémentaires corrigées, dont deux vulnérabilités critiques de type use-after-free, enregistrées sous les références CVE-2026-15112 et CVE-2026-15129, toujours selon Google.
Puis une nouvelle révision, diffusée vers le 15 juillet, a ajouté 15 correctifs de plus, d’après Google.
Dans cette dernière série figurent encore deux bugs critiques use-after-free dans le composant Ozone, suivis sous les identifiants CVE-2026-15764 et CVE-2026-15765, selon Google. Chez Mozilla, Mozilla Firefox 152, publié le 16 juin 2026, a corrigé 40 vulnérabilités, dont plusieurs failles de gravité élevée pouvant permettre l’exécution de code à distance ainsi que des échappements au bac à sable du navigateur, d’après Mozilla.
Firefox 152.0.6 corrige une faille dont le code d’exploitation circule déjà publiquement
Le correctif le plus sensible du moment, côté Firefox, est arrivé avec Mozilla Firefox 152.0.6, publié le 14 juillet 2026, selon Mozilla.
Cette version bouche une faille critique dans le moteur JavaScript WebAssembly, CVE-2026-15718, d’après Mozilla.
Le point vraiment préoccupant tient en une phrase : selon Mozilla, un code d’exploitation est déjà accessible publiquement. En clair, le niveau d’effort demandé à des attaquants opportunistes baisse nettement.
Au moment où nous écrivons, Mozilla ne signale pas d’exploitation active observée dans la nature. Prudence, quand même. Ce genre de situation accélère souvent la course entre le déploiement des correctifs et les tentatives d’attaque. Nous continuerons à suivre l’évolution du dossier.
Pourquoi les bugs use-after-free inquiètent autant
Parmi les failles les plus sérieuses corrigées dans Google Chrome et Mozilla Firefox, plusieurs appartiennent à la famille des use-after-free. Ce type de bug de corruption mémoire apparaît lorsqu’un programme continue à utiliser une zone mémoire après l’avoir libérée.
Concrètement, cela peut provoquer un simple plantage. Mais pas seulement. Ce genre de faille peut aussi être détourné pour exécuter du code arbitraire. Dans une chaîne d’attaque plus travaillée, ces vulnérabilités peuvent aider à contourner les protections du navigateur et, derrière, compromettre plus largement le système.
Des navigateurs toujours en première ligne
Pour les spécialistes de la sécurité, les navigateurs sont de plus en plus une cible prioritaire.
Sites piégés, chaînes de vulnérabilités, extensions malveillantes : le risque va du vol de données jusqu’à une prise de contrôle bien plus poussée d’un poste.
Google a d’ailleurs précisé que la grande majorité des 27 bugs corrigés dans l’une des mises à jour de Chrome 150, 24 exactement, avaient été découverts en interne.
Le chiffre est presque paradoxal. Il montre à la fois la capacité de détection de Google et l’urgence d’installer les correctifs sans tarder. Si votre navigateur ne s’est pas mis à jour automatiquement, mieux vaut lancer une vérification manuelle dès maintenant.
Jay Biñas est rédacteur de contenu et éditeur de critiques spécialisé dans les jeux vidéo, les applications mobiles et les outils logiciels. Il rédige des critiques claires et captivantes qui examinent en détail les fonctionnalités, les performances, le design et le rapport qualité-prix.
Nouveautés de Jay Ricson Biñas
- Hugh Jackman en discussion pour investir dans Norwich City : un duel avec Wrexham en vue
- Daba: Land of Water Scar refait surface : sortie au printemps 2027 sur PS5
- The Gentlemen saison 2 est disponible sur Netflix : Guy Ritchie voit plus grand
- The Blood of Dawnwalker : l’astuce néo-zélandaise pour jouer en avance
Vous aimerez aussi
InfosIDScan.net au cœur d’une fuite géante : 153 millions de permis de conduire exposés
Lire la suite
InfosNetflix annule déjà « Territory » : son « Yellowstone » maison n’aura pas de saison 2
Lire la suite
InfosGeely Galaxy TT : la berline électrique arrive à 129 900 yuans en Chine
Lire la suite
InfosGears of War: E-Day dévoile le Spore Matron: un nouveau Locuste volant
Lire la suite
InfosThe Whisper Man domine déjà Netflix : 33,4 millions de vues en une semaine
Lire la suite
InfosGTA 6 : un resort naturiste de Floride dénonce faux avis et chantage
Lire la suite