Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
L'extension WebEx de Cisco nuit à votre ordinateur
#1
<t>Si vous avez l'extension WebEx, ce poste est pour vous.<br/>
<br/>
L'extension Chrome WebEx de Cisco contient une faille de sécurité critique. Il faut le mettre à jour immédiatement car le risque est très élevé. Seul petit bémol, la mise à jour ne bloque pas forcément tous les scénarios d'attaque.<br/>
<br/>
Le chercheur en sécurité Tavis Ormandy a découvert cette faille, c'est la même personne qui a découvert la faille de l'extension d'Acrobat d'Adobe. La faille est simple à exploiter. Il suffit qu'un fichier stocké dans le serveur Web contienne cette séquence "cwcsf-nativemsg-iframe-43c85c0d-d633-af5e-c056-32dc7efc570b.html", et la conférence à distance distance. Elle peut également exécuter du code.<br/>
<br/>
Environ 20 millions d'ordinateurs possèdent cette extension, principalement les entreprises. Par conséquent, leurs données sont très sensibles. Cette séquence peut être placé dans un tag iframe du coup, le particulier ne peut le trouver par lui-même.<br/>
<br/>
Cependant, une attaque de type Cross-site scripting peut être faite sur le site officiel de WebEx et la faille pourrait être à nouveau exploitée. Dixit Fillippo Valsorda, un chercheur en sécurité: " Il ne s'agit ni plus, ni moins que d'un cauchemar d'ingénierie sociale."</t>
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mise à jour Critique pour Cisco Unity Connection Pauxarol 0 282 16-01-2024, 15:39
Dernier message: Pauxarol
  extension chrome malveillante Gemini56 0 1,129 28-11-2022, 10:53
Dernier message: Gemini56
Exclamation Extension Chrome qui vole la crypto Sophian 0 360 28-11-2022, 10:32
Dernier message: Sophian
  Extension google chrome dangereuse Freedyx 0 492 28-11-2022, 07:22
Dernier message: Freedyx
  Arnaque au colis par SMS : "Votre colis a été envoyé" _iSwamb_ 0 588 27-04-2021, 08:21
Dernier message: _iSwamb_
  Des failles de sécurité importantes dans les réunions Webex _iSwamb_ 0 554 01-12-2020, 10:21
Dernier message: _iSwamb_
  Le pire scénario pour l’ordinateur EnZ0 0 484 10-11-2020, 08:50
Dernier message: EnZ0
  Cascade de mises à jour sécurité pour Cisco IOS et IOS XE Sora 0 524 29-09-2020, 08:27
Dernier message: Sora
  Votre antivirus vous espionne ! JKJ 0 565 28-01-2020, 09:45
Dernier message: JKJ
  nouvelle caméra enfin utilisable la nuit Saka 0 597 07-01-2020, 10:00
Dernier message: Saka

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)