Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille de sécurité dans le logiciel 7-Zip
#1
[Image: images?q=tbn:ANd9GcREpTQVN0tqVJkZ5PEdjCy...0tS7Rhjg&s]

Le logiciel d'archivage 7-Zip est touché par une faille de sécurité critique étiquetée CVE-2024-11477 et notée 7,8/10 en gravité, qui permet à des hackers de prendre le contrôle d'un ordinateur via une archive malveillante. Ce problème provient de l'algorithme de décompression du logiciel, qui ne vérifie pas correctement les données, permettant ainsi à l’hacker d’obtenir les mêmes privilèges que l’utilisateur qui exécute 7Zip.

Bien qu'aucun cas d'exploitation réelle n'ait été détecté, il est fortement conseillé de mettre à jour 7-Zip vers la version 24.07 ou plus récente, disponible depuis le 20 novembre 2024. La mise à jour n'étant pas automatique, il faut la télécharger manuellement depuis le site officiel de 7-Zip.

Cette faille de sécurité rappelle l'importance de maintenir ses logiciels à jour pour éviter de compromettre son ordinateur et les données qu’il contient.

Sources:
 https://www.phonandroid.com/7-zip-une-te...teger.html
https://www.frandroid.com/os/2423554_le-...e-securite
[-] 1 utilisateur dit merci à Marco pour ce post :
  • EnZ0
Répondre


Messages dans ce sujet
Une faille de sécurité dans le logiciel 7-Zip - par Marco - 04-12-2024, 09:43

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 221 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 350 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 258 11-02-2025, 09:05
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 282 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 273 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 342 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 748 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 277 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 445 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 265 25-11-2024, 13:55
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)