Grosse faille de sécurité dans l’antivirus de Sophos

 

sophos    Sophos, un des leaders mondiaux dans l’antivirus et la sécurité informatique, a eu son antivirus exploité par un PoC (Proof of Concept) permettant de l’exécution de codes arbitraires (un hacker pourrait faire ce qu’il veut sur la machine corrompue). Tavis Ormandy, un expert en sécurité informatique, à trouvé une faille dans le ASLR (Adresss Space Layout Randomisation) qui pourrait être exploitée rien que lorsque l’antivirus scanne un document PDF. Pour la bonne nouvelle Sophos a corrigé le bug le 5 novembre, donc il faut juste faire la mise à jour pour être en sécurité.

L’article

Restez informé avec nous !

Abonnez-vous à notre newsletter mensuelle sur la cybersécurité pour suivre nos actualités et les tendances du secteur.

Blog

Découvrez nos analyses, articles exclusifs, événements à venir et les dernières actualités sur les cybermenaces.

Allianz Life Data Breach

Allianz Life : une fuite de données touche la majorité des clients

Koske Malware Uses Panda Images to Infect Linux Systems

Le malware Koske infecte Linux avec des images de pandas

SharePoint Flaw Shows Microsoft’s Global Grip—and Its Security Gaps

Une faille critique dans SharePoint expose les lacunes de Microsoft – Le Temps

Tous nos articles