Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
JPEG et Piratage
#1
<r><SIZE size="150"><s></s>Recevoir une image JPEG suffit parfois pour se faire pirater<e></e></SIZE><br/>
<br/>
Une faille dans la librairie OpenJPEG permettait de pirater un ordinateur à distance, simplement en envoyant une image ou PDF vérolés.<br/>
<br/>
Ouvrir une image JPEG reçue par email suffit parfois pour se faire pirater. Récemment, les chercheurs en sécurité de Talos ont ainsi détecté une faille critique dans la librairie OpenJPEG, utilisée par diférent éditeurs pour afficher les images au format JPEG 2000. Elle est notamment utilisée pour intégrer ce type d'images dans des documents PDF. Parmi les éditeurs qui utilisent cette librairie, citons Poppler, MuPDF et Pdfium.<br/>
<br/>
Le bug découvert par ces chercheurs provoque une erreur d'écriture au niveau de la mémoire ce qui permet, le cas échéant, d'exécuter du code arbitraire sur la machine. Selon Talos, un pirate pouvait exploiter cette faille en envoyant des images vérolées dans du spam ou en les diffusant au travers de services de stockage cloud comme Dropbox ou Google Drive. La faille a été testée avec succès sur la version 2.1.1 d'OpenJPEG. <br/>
<br/>
Les chercheurs de Talos ont notifié cette faille auprès d'OpenJPEG fin juillet qui a publié une mise à jour de sa librairie (2.1.2). Espérons que les éditeurs ont d'ores et déjà tous intégré cette nouvelle version dans leurs produits.</r>
<t></t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 229 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 267 04-12-2023, 07:52
Dernier message: Pauxarol
  Piratage de d'Activision Zarius 0 386 21-02-2023, 12:21
Dernier message: Zarius
  Twitter: un hacker demande une rançon à Elon Musk après son piratage ! Ethanwar02 0 639 03-01-2023, 08:04
Dernier message: Ethanwar02
  Un hôpital de Versailles victime d'un acte de piratage informatique zwaly 0 3,146 05-12-2022, 10:27
Dernier message: zwaly
  deux hommes condamnés pour le piratage de l’ARS Île-de-France Zarius 0 400 28-11-2022, 10:32
Dernier message: Zarius
  Il vendait des box Android et Kodi "personnalisées" pour le piratage : direction pris zwaly 0 1,160 21-11-2022, 10:40
Dernier message: zwaly
  piratage de box Androids Gemini56 0 360 21-11-2022, 10:19
Dernier message: Gemini56
  professeur piratage luderlan 0 332 21-11-2022, 07:33
Dernier message: luderlan
  Google réagit contre le piratage sportif ! onin 0 488 07-11-2022, 09:51
Dernier message: onin

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)