[{"data":1,"prerenderedAt":162},["ShallowReactive",2],{"\u002Fblog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets\u002F":3,"related-\u002Fblog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets":137},{"id":4,"title":5,"author":6,"body":7,"category":108,"date":109,"description":110,"draft":111,"extension":112,"faqs":113,"image":126,"meta":129,"navigation":130,"path":131,"seo":132,"seoTitle":133,"showOnBlog":130,"stem":134,"updatedAt":135,"__hash__":136},"blog\u002Fblog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets.md","Google corrige une vulnérabilité critique dans libwebp affectant de nombreux projets","Valentin Bourgeois",{"type":8,"value":9,"toc":99},"minimark",[10,15,32,39,46,49,52,56,62,65,71,79,85,91,94],[11,12,14],"h2",{"id":13},"introduction","Introduction",[16,17,18,19,26,27,31],"p",{},"Google a récemment attribué un nouvel identifiant CVE, ",[20,21,25],"a",{"href":22,"rel":23},"https:\u002F\u002Fnvd.nist.gov\u002Fvuln\u002Fdetail\u002FCVE-2023-5129",[24],"nofollow","CVE-2023-5129",", à une vulnérabilité de sécurité critique dans la bibliothèque open-source libwebp. Cette vulnérabilité avait été initialement signalée comme une faiblesse dans Chrome, sous l'identifiant ",[20,28,30],{"href":29},"\u002Fblog\u002Fchrome-zero-day-bug-corrected-september-2023\u002F","CVE-2023-4863",". Ce changement a des implications majeures pour de nombreux projets utilisant libwebp, y compris des navigateurs et des applications populaires.",[33,34],"cta",{"link":35,"linkTitle":36,"text":37,"title":38},"\u002Faudit-gratuit\u002F","Parlez à nos spécialistes en cybersécurité","Contactez notre équipe pour des conseils d'experts sur la sécurisation de vos systèmes.","Concerné par la sécurité de votre navigateur?",[11,40,42],{"id":41},"détails-techniques-de-la-vulnérabilité-cve-2023-5129",[43,44,45],"strong",{},"Détails techniques de la vulnérabilité CVE-2023-5129",[16,47,48],{},"La vulnérabilité résidait dans l'algorithme de codage Huffman utilisé par libwebp pour la compression sans perte. Elle permettait aux attaquants d'exécuter des écritures mémoire hors limites à l'aide de pages HTML malveillantes. Ce type d'exploit peut avoir des conséquences graves, allant des plantages à l'exécution de code arbitraire et à l'accès non autorisé à des informations sensibles.",[16,50,51],{},"La vulnérabilité affecte les versions de Google Chrome antérieures à la 116.0.5845.187. Elle a été initialement signalée conjointement par Apple Security Engineering and Architecture (SEAR) et le Citizen Lab de l'Université de Toronto le 6 septembre et corrigée par Google moins d'une semaine plus tard.",[53,54],"article-button",{"link":35,"title":55},"Mettez à jour votre navigateur dès maintenant",[11,57,59],{"id":58},"implications-pour-dautres-projets",[43,60,61],{},"Implications pour d'autres projets",[16,63,64],{},"La reclassification de cette vulnérabilité comme un défaut dans libwebp est particulièrement importante car elle était initialement passée inaperçue comme une menace potentielle pour de nombreux projets utilisant libwebp. Cela inclut 1Password, Signal, Safari, Mozilla Firefox, Microsoft Edge, Opera et les navigateurs web natifs Android.",[11,66,68],{"id":67},"mesures-de-sécurité-recommandées",[43,69,70],{},"Mesures de sécurité recommandées",[16,72,73,74,78],{},"Il est crucial de mettre à jour tous les systèmes et applications utilisant la bibliothèque libwebp. Pour plus de détails sur comment se protéger contre ce type de vulnérabilités, vous pouvez consulter notre article sur ",[20,75,77],{"href":76},"\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F","les mises à jour logicielles pour la protection de l'entreprise",".",[11,80,82],{"id":81},"conclusion",[43,83,84],{},"Conclusion",[16,86,87,88,78],{},"La découverte et la correction de cette vulnérabilité mettent en évidence l'importance de suivre les meilleures pratiques de sécurité, y compris la mise à jour régulière des logiciels et des bibliothèques que vous utilisez. Pour plus d'informations sur les vulnérabilités zero-day et leur impact, vous pouvez lire notre article précédent sur le ",[20,89,90],{"href":29},"bug zero-day de Chrome corrigé en septembre 2023",[53,92],{"link":35,"title":93},"Demandez votre audit de cybersécurité gratuit dès aujourd'hui",[95,96],"article-faq",{":faqs":97,"title":98},"faqs","FAQ",{"title":100,"searchDepth":101,"depth":101,"links":102},"",2,[103,104,105,106,107],{"id":13,"depth":101,"text":14},{"id":41,"depth":101,"text":45},{"id":58,"depth":101,"text":61},{"id":67,"depth":101,"text":70},{"id":81,"depth":101,"text":84},"Actualités","2023-09-27","Découvrez les détails techniques de la vulnérabilité CVE-2023-5129 dans la bibliothèque libwebp de Google",false,"md",[114,117,120,123],{"question":115,"answer":116},"Qu'est-ce que la vulnérabilité CVE-2023-5129 dans libwebp ?","Il s'agit d'une vulnérabilité de sécurité critique dans la bibliothèque open-source libwebp de Google. Elle permet aux attaquants d'exécuter des écritures mémoire hors limites, ce qui peut entraîner des plantages, l'exécution de code arbitraire et l'accès non autorisé à des informations sensibles.",{"question":118,"answer":119},"Quels projets sont affectés par la vulnérabilité CVE-2023-5129 ?","De nombreux projets qui utilisent la bibliothèque libwebp sont affectés, y compris des navigateurs populaires comme Google Chrome, Mozilla Firefox, Microsoft Edge, et des applications comme 1Password et Signal.",{"question":121,"answer":122},"Comment la vulnérabilité CVE-2023-5129 a-t-elle été découverte ?","La vulnérabilité a été initialement signalée par Apple Security Engineering and Architecture (SEAR) et le Citizen Lab de l'Université de Toronto.",{"question":124,"answer":125},"Quelles sont les mesures de sécurité recommandées pour se protéger contre la vulnérabilité CVE-2023-5129 ?","Il est crucial de mettre à jour tous les systèmes et applications utilisant la bibliothèque libwebp. Pour plus de détails, vous pouvez consulter notre article sur les [mises à jour logicielles pour la protection de l'entreprise.](\u002Fblog\u002Fmises-a-jour-logicielles-protection-entreprise\u002F)",{"src":127,"alt":128},"\u002Fblog\u002Fchrome-zero-day-bug.webp","Google corrige la CVE-2023-5129",{},true,"\u002Fblog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets",{"title":5,"description":110},"Google corrige CVE-2023-5129 dans libwebp : Sécurité","blog\u002Fgoogle-corrige-vulnerabilite-critique-libwebp-impactant-projets",null,"esaPpOIgK_BFA_jmO9o4ye0Y_YEYbpsrM9-671aAjJs",[138,146,154],{"path":139,"title":140,"description":141,"image":142,"date":145,"category":108},"\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme","Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","Anthropic lance Claude Opus 4.7 avec une vision 3x plus précise, un raisonnement renforcé et 21 % d'erreurs en moins sur les documents.",{"src":143,"alt":144},"\u002Fblog\u002Fclaude-opus-4-7-pme.webp","Claude Opus 4.7 par Anthropic — mise à jour IA pour entreprises et PME","2026-04-16",{"path":147,"title":148,"description":149,"image":150,"date":153,"category":108},"\u002Fblog\u002Finterview-distributique-les-strategiques-services-manages-mssp","Services managés : pourquoi le modèle MSSP s'impose en France","Invité sur LesStratégiques de Distributique, Valentin Bourgeois (Dhala) explique pourquoi le modèle MSSP s'impose face au MSP classique pour sécuriser les",{"src":151,"alt":152},"\u002Fblog\u002Finterview-distributique-les-strategiques-2025.webp","Valentin Bourgeois (Dhala), Thomas Bresse (BeMSP) et Olivier Bellin sur le plateau LesStratégiques de Distributique","2026-03-31",{"path":155,"title":156,"description":157,"image":158,"date":161,"category":108},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026","Du MSP au MSSP : l'IA et la cybersécurité redéfinissent les services managés en 2026","Interview chez Distributique avec BeMSP : comment l'IA, l'automatisation et la cybersécurité transforment le métier de MSP vers le MSSP.",{"src":159,"alt":160},"\u002Fblog\u002Finterview-distributique-bemsp-msp-mssp-ia-2026.webp","Interview Distributique avec Thomas Bresse de BeMSP et Valentin Bourgeois de Dhala Cyberdéfense sur l'avenir du MSP et MSSP en 2026","2026-03-13",1789511590898]