Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Western Digital néglige une énorme faille de sécurité!
#1
<r>Western Digital risque gros!<br/>
<br/>
En effet La société américaine de matérielle informatique a négligé une faille majeure de sécurité dans leur produit <I><s></s>MyCloud<e></e></I>.<br/>
Cela fait maintenant 1 an que le chercheur Remco Vermeulen explique avoir découvert et signalé la faille auprès de Western Digital au mois d’avril 2017.<br/>
<br/>
<URL url="https://ibb.co/eQ0Qz9"><s></s><IMG src="https://thumb.ibb.co/eQ0Qz9/wd_my_cloud.jpg"><s>[img]</s>https://thumb.ibb.co/eQ0Qz9/wd_my_cloud.jpg<e>[/img]</e></IMG><e></e></URL><br/>
<br/>
<SIZE size="150"><s></s>Petite explication:<e></e></SIZE><br/>
<br/>
Cette faille touche tous les NAS (Network Attached Storage) MyCloud de la marque, elle permet tout simplement de contourner l'authentification au serveur et d'en prendre les droits administrateurs pour ainsi accéder au contenu d’un disque à distance.<br/>
Autant vous dire que pour des hackers juste quelques lignes de code sont nécessaires pour réussir à rentrer dans les serveurs et bloquer, voire supprimer des données!<br/>
<br/>
Le plus gros problème est que le géant américain a été averti déjà pendant le DEFCON 25 par les experts en sécurité d’Exploitee.rs sur twitter:<br/>
« Nous avons contacté Western Digital à propos de cette même vulnérabilité, et l’avons même dévoilée publiquement lors du DEFCON 25 l’an passé. Western Digital refuse de reconnaître et de corriger la faille »<br/>
<br/>
Après 1 an d'ignorance sur cette faille western digital décide enfin de la corriger depuis que le chercheur Remco Vermeulen a rendu la faille publique!<br/>
Une grosse erreur qui risque de couter gros à Western digital!</r>
Répondre


Messages dans ce sujet

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 351 11-02-2025, 09:43
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 287 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 347 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 755 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 282 06-01-2025, 12:56
Dernier message: EnZ0
  Une faille de sécurité dans le logiciel 7-Zip Marco 1 275 09-12-2024, 15:41
Dernier message: EnZ0
  Faille de sécurité sur Moodle SMK 1 449 18-10-2024, 09:49
Dernier message: EnZ0
  Faille FortiOS Juanito 3 605 18-10-2024, 06:41
Dernier message: EnZ0
  "DAVE", une révolution en matière de sécurité sur Discord? Juanito 1 337 07-10-2024, 14:48
Dernier message: EnZ0
  Apple Renforce la Sécurité de l'iPhone Face aux Menaces de Piratage Pauxarol 0 267 04-12-2023, 07:52
Dernier message: Pauxarol

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)