Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Une faille dans les commentaires de Google Docs exploitée
#1
Avanan une entreprise spécialise dans la protection des messageries cloud. Dans une de ses équipes, un employé Jeremy fuchs a décelé ses derniers mois de nombreux défaut de sécurité. Après une première découverte d'exploit en juin et une autre faille en octobre. Une nouvelle faille a été decele : « Dans cette attaque, les pirates ajoutent un commentaire à un document Google. Le commentaire mentionne la cible avec un @. Un e-mail est ensuite automatiquement envoyé dans la boîte de réception de cette personne. Dans cet e-mail, qui provient de Google, le commentaire complet, y compris les mauvais liens et le texte, est inclus. De plus, l'adresse e-mail n'est pas affichée, juste un nom, ce qui facilite le travail des attaquants », explique Jeremy Fuchs.

 Plus de 500 boite de réception on été touche de plus vue que le vecteur d'attaque vient de Google il est dur d'authentifier cette opération malveillante. Pour se prémunir contre quelques mesures peuvent notamment être diffusées : « Encouragez les utilisateurs finaux à croiser l'adresse e-mail dans le commentaire pour vous assurer qu'il est légitime, leur rappeler l'hygiène informatique de base notamment en examinant les liens et en inspectant la grammaire et en cas de doute de contacter l'expéditeur légitime et confirmer qu'il avait l'intention d'envoyer de document. »
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  ChatGPT bientôt capable de faire "des choses dans le monde réel": OpenAI sur le point Theo 1 314 11-02-2025, 08:31
Dernier message: EnZ0
  Samsung investit massivement dans la course aux robots humanoïdes. Cambot 3 483 07-01-2025, 12:05
Dernier message: Cambot
  Willow, la puce quantique de Google Andaka19 1 295 07-01-2025, 07:41
Dernier message: EnZ0
  Willow : La puce quantique de Google qui défie le temps avec 105 qubits EnZ0 0 201 11-12-2024, 06:47
Dernier message: EnZ0
Star Amazon investit des milliards dans Anthropic, concurrent d'OpenAI NoName 1 281 09-12-2024, 15:43
Dernier message: EnZ0
Lightbulb 'intégration de l'IA dans les soins de santé NoName 1 270 01-12-2024, 11:02
Dernier message: EnZ0
  Meta investit 10 milliards de dollars dans un câble sous-marin révolutionnaire EnZ0 0 202 01-12-2024, 09:16
Dernier message: EnZ0
  Google menacé par le gouvernement Américain. Karlo 1 284 25-11-2024, 15:18
Dernier message: EnZ0
Smile Space X a envoyé le premier satellite en bois dans l’espace NoName 1 253 25-11-2024, 13:38
Dernier message: EnZ0
Exclamation L'IA dans la cybersécurité : alliée ou menace ? NoName 1 324 15-11-2024, 10:02
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)