Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille de sécurité dans le logiciel 7-Zip
#2
Pas mal d'enseignements à tirer ici. La faille CVE-2024-11477 sur 7-Zip, notée 7,8 en gravité comme tu le précises, montre encore une fois à quel point des outils simples qu’on utilise tous les jours peuvent devenir un point d’entrée critique. Ce qui est intéressant, c’est que l’exploitation repose sur les privilèges de l’utilisateur. Ça soulève une vraie question sur la gestion des comptes utilisateurs et la minimisation des droits.

D’ailleurs, le fait que 7-Zip ne propose pas de mise à jour automatique me paraît un peu archaïque, dangereux, voire matière à le blacklister. Dans un environnement pro, ça pourrait être un réel casse-tête pour le déploiement. Vous en pensez quoi, ça vaudrait pas le coup de passer à des outils avec un système de patching plus robuste ?

Conclusion simple : mettez à jour ! A quoi ça sert les mises à jour déjà, hein ? Big Grin
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Messages dans ce sujet
RE: Une faille de sécurité dans le logiciel 7-Zip - par EnZ0 - 09-12-2024, 15:41

Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Mistral AI dans la tourmente pour une possible violation du RGPD Marco 0 220 12-02-2025, 10:11
Dernier message: Marco
  une faille critique expose les processeurs Zen 1 à Zen 4 d’AMD Chicago5161 1 344 11-02-2025, 09:43
Dernier message: EnZ0
  Vulnérabilité critique dans les VPN Ivanti apollon 1 256 11-02-2025, 09:05
Dernier message: EnZ0
  Les États-Unis lancent un label de sécurité pour les objets connectés Pico 1 281 20-01-2025, 05:24
Dernier message: EnZ0
Bug Une vulnérabilité critique dans Aviatrix Controller Omnous_Luminae 1 272 17-01-2025, 10:52
Dernier message: EnZ0
Bug Une faille dans Nuclei permet à des modèles malveillants de contourner la vérif Omnous_Luminae 1 340 07-01-2025, 07:16
Dernier message: EnZ0
Exclamation DoubleClickjacking : Une nouvelle menace pour la sécurité en ligne Juanito 5 746 06-01-2025, 14:48
Dernier message: EnZ0
  BitLocker contourné par un hacker grâce à une ancienne faille apollon 1 274 06-01-2025, 12:56
Dernier message: EnZ0
Lightbulb Sophos corrige 3 vulnérabilité dans son Firewall Omnous_Luminae 2 442 05-01-2025, 19:32
Dernier message: Omnous_Luminae
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 265 25-11-2024, 13:55
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 2 visiteur(s)