
La vulnérabilité CVE-2026-85046 affecte le moteur V8 du navigateur ; Google appelle à une mise à jour immédiate.
AI-generated summary
La faille CVE-2026-85046 est une vulnérabilité de confusion de type dans le moteur V8 de Chrome. Elle a été signalée le 4 août 2026 par le chercheur Salvatore Gulizia.
Une faille déjà exploitée avant son correctif. Google a publié une mise à jour de sécurité pour Chrome après avoir constaté l’exploitation active de la vulnérabilité CVE-2026-85046. La faille touche V8, le moteur utilisé par le navigateur pour exécuter le JavaScript et le WebAssembly. Google ne précise toutefois ni l’identité des attaquants, ni leurs cibles, ni les risques exacts liés à la faille. L’entreprise n’a notamment établi aucun lien avec des vols de cryptomonnaies, de données bancaires ou d’identifiants. Voici ce que l’on sait.
Une faille de confusion de type dans le moteur V8
CVE-2026-85046 est une vulnérabilité dite de « confusion de type ». Ce problème apparaît lorsqu’un programme interprète une donnée comme appartenant à une catégorie différente de celle attendue. Il peut alors provoquer des erreurs dans la gestion de la mémoire et ouvrir la voie à des comportements non prévus.
La faille a été signalée le 4 août 2026 par le chercheur en sécurité Salvatore Gulizia, également connu sous le pseudonyme Serotav. Google lui a accordé une prime de 1 000 dollars pour sa découverte.
Et l’entreprise confirme dans son communiqué que cette faille est déjà utilisée dans des attaques réelles. Elle n’indique cependant pas si la vulnérabilité permet, à elle seule, d’exécuter du code à distance ou si elle doit être combinée à d’autres failles.
Le correctif est intégré aux versions 152.0.7977.82 et 152.0.7977.83 pour Windows et macOS, ainsi qu’à la version 152.0.7977.82 pour Linux. Son déploiement doit s’effectuer progressivement sur plusieurs jours ou semaines.
La mise à jour contient douze correctifs de sécurité au total : neuf concernent des vulnérabilités classées de sévérité élevée et deux des failles de sévérité moyenne. Google limite temporairement l’accès à certains détails techniques afin de laisser le temps aux utilisateurs et aux projets concernés d’installer les correctifs.
Aucun lien établi avec des vols de cryptomonnaies
Les navigateurs constituent une cible sensible pour les utilisateurs de cryptomonnaies, car ils permettent d’accéder aux plateformes d’échange, aux applications décentralisées et aux extensions de wallets. Cela ne signifie pas pour autant que CVE-2026-85046 a été utilisée dans ce contexte.
Google n’a signalé aucun vol de crypto, aucune compromission de portefeuille et aucune récupération de clé privée liée à cette vulnérabilité. Les risques précis restent inconnus tant que l’entreprise n’a pas publié davantage d’éléments sur la faille observé.
D’autres attaques visant les utilisateurs de cryptomonnaies ont déjà emprunté le navigateur, mais selon des méthodes différentes. Certaines extensions malveillantes ont modifié des transactions, tandis que de faux modules de wallets ont dérobé des identifiants ou des phrases de récupération. Aucun de ces incidents n’a été relié à CVE-2026-85046.
La priorité consiste donc à vérifier que Chrome est à jour. Il suffit d’ouvrir le menu du navigateur, puis Aide > À propos de Google Chrome : la recherche de mise à jour se lance automatiquement. Un redémarrage du navigateur peut être nécessaire pour activer le correctif.
AI outlook — possibilities, not facts
Déploiement progressif des correctifs sur les versions Windows, macOS et Linux.
Very likely · Within weeks

Blockchain project Harmony plans to shut down its layer 1, migrate its ONE token to Ethereum and pivot to an artificial intelligence-generated video platform, citing state and AI agent-related threats.

The Ethereum Foundation has published its ranking of proposals for the Hegotá update, granting the S rank to EIP-7805 and EIP-8141. This project is part of a broader objective of quantum resistance of the network by December 2029.

ANSSI receives new coercive powers from the Prime Minister via the REACTIV system to impose emergency measures on ministries in the face of repeated cyberattacks and data leaks.

Mistral AI has completed a record fundraising of 3 billion euros, led by Samsung Electronics, PSG Equity and Scaleup Europe, bringing its valuation to 21 billion euros to finance its computing infrastructures.

An attacker exploited a caching flaw in Liquid Network to create 4,000 ghost BTCs, returned 3,400 after implicit trading, but kept 598, or nearly $47 million, while the network remained shut down and the price of Bitcoin barely moved.

The G7 published a report on September 3, 2026 calling for immediate preparation for post-quantum cryptography, due to the “harvest now, decrypt later” threat. Bitcoin, Ethereum and Solana are directly affected, their infrastructures being in the crosshairs despite the absence of frontal targeting of cryptocurrencies. Developers are working on solutions like BIP-360 for Bitcoin, while Ethereum and Solana are testing post-quantum fixes, although the computing power required remains speculative at this time.