Archives par mot-clef : 0 day

Flash : une nouvelle faille critique 0-day touche toutes les versions 

 Un 0-day érodé 

Certains soulèveront d’un trait d’ironie que cette actualité sonne comme un écho un peu trop régulier, mais Adobe vient bien d’avertir que son lecteur Flash est victime non seulement d’une faille critique, mais également de type 0-day.

Autrement dit : elle est déjà exploitée.


Lire la suite

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire

Microsoft : une faille 0-day exploitable à travers les miniatures 

Mauvaise période pour Microsoft actuellement : en l’espace d’à peine un mois, deux failles ont été révélées dans Internet Explorer, dont l’une par un chercheur travaillant chez Google. Une nouvelle brèche vient d’être découverte, mais elle concerne cette fois Windows.

Dans un bulletin publié hier seulement, Microsoft avertit qu’une enquête est actuellement en cours au sujet d’un rapport établi sur une brèche dans le moteur de rendu graphique du système d’exploitation.

Cette faille peut être exploitée notamment à travers une miniature d’image spécialement conçue. L’erreur en mémoire qui résulte de l’ouverture de cette miniature crée alors l’opportunité pour un utilisateur malveillant d’exécuter un code de manière arbitraire. À partir de là, il est techniquement possible pour cet utilisateur de visualiser des données, mais également de les modifier et donc de les supprimer. Lire la suite

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire