Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Vulnérabilité sur Linux et Android
#1
<r><FLOAT float="left"><s>[float=left]</s><URL url="http://www.hostingpics.net/viewer.php?id=777673linux.png"><s></s><IMG src="http://img15.hostingpics.net/thumbs/mini_777673linux.png"><s>[img]</s><LINK_TEXT text="http://img15.hostingpics.net/thumbs/min ... 3linux.png">http://img15.hostingpics.net/thumbs/mini_777673linux.png</LINK_TEXT><e>[/img]</e></IMG><e></e></URL><e>[/float]</e></FLOAT>Le fournisseur en sécurité Perception Point a découvert une <B><s></s>vulnérabilité zero-day<e></e></B> présente dans le code source de Linux depuis 2012. Touchant des<B><s></s> dizaines de millions de postes de travail <e></e></B>et <U><s></s>serveurs Linux 3 et 64-bit<e></e></U>, mais également <U><s></s>tous les terminaux Android 4.4 ou supérieurs,<B><s></s> cette vulnérabilité sera corrigée sous peu<e></e></B>.<e></e></U><br/>
<br/>
<br/>
Cette faille permet à des applications Android ou Linux d’escalader des privilèges et d’avoir un accès root, d’après un rapport publié ce matin par le fournisseur de solutions de sécurité Perception Point. « Elle affecte tous les téléphones Android sous KitKat (4.4) ou supérieurs », a fait savoir Yevgeny Pats, co-fondateur et CEO de Perception Point.<br/>
<br/>
Toutes les machines dotées d’un noyau Linux 3.8 (ou supérieur) sont vulnérables, incluant des dizaines de millions de PC et serveurs Linux, aussi bien 32 que 64 bits. En tirant parti de cette vulnérabilité, des attaquants sont en mesure de<B><s></s> supprimer des fichiers, accéder à des informations personnelles, et installer divers programmes<e></e></B>.<br/>
<br/>
Des correctifs disponibles via des mises à jour automatiques<br/>
<br/>
Cette vulnérabilité, présente dans le code source de Linux depuis 2012 mais découverte seulement maintenant par Perception Point, n’a pour l’heure pas été exploitée. L’équipe Linux a été prévenue et des correctifs devraient être disponibles sous peu et seront installés via des mises à jour automatiques. Selon Yevgeny Pats, cette vulnérabilité zero-day (CVE-2016-0728) concerne le service keyrings facility permettant aux drivers de sauvegarder dans le noyau de l’OS des données de sécurité ainsi que des clés d’authentification et de chiffrement.</r>
<t></t>
Répondre
#2
<t>Il était temps de le voir !</t>
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Vulnérabilité critique dans les VPN Ivanti apollon 1 263 11-02-2025, 09:05
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 275 17-01-2025, 10:52
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 453 05-01-2025, 19:32
Dernier message: Omnous_Luminae
Bug Le groupe C10p prend crédit pour la vulnérabilité Cleo Omnous_Luminae 1 317 18-12-2024, 07:49
Dernier message: EnZ0
  Bootkitty : Le premier UEFI bootkit pour Linux Juanito 1 331 01-12-2024, 11:11
Dernier message: EnZ0
  Vulnérabilité Safari Juanito 1 306 08-11-2024, 08:22
Dernier message: EnZ0
  Comment débloquer un smartphone Android sans mot de passe ni empreinte digitale ? lisa 0 403 28-11-2022, 10:19
Dernier message: lisa
  Il vendait des box Android et Kodi "personnalisées" pour le piratage : direction pris zwaly 0 1,158 21-11-2022, 10:40
Dernier message: zwaly
  une nouvelle vulnérabilité dans wordpresse lourdey 0 381 26-09-2022, 06:43
Dernier message: lourdey
  Linux, la nouvelle cible des malwares ? Turboint/ff 0 674 19-01-2022, 10:55
Dernier message: Turboint/ff

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)