Grosse faille de sécurité dans l’antivirus de Sophos

 

sophos    Sophos, un des leaders mondiaux dans l’antivirus et la sécurité informatique, a eu son antivirus exploité par un PoC (Proof of Concept) permettant de l’exécution de codes arbitraires (un hacker pourrait faire ce qu’il veut sur la machine corrompue). Tavis Ormandy, un expert en sécurité informatique, à trouvé une faille dans le ASLR (Adresss Space Layout Randomisation) qui pourrait être exploitée rien que lorsque l’antivirus scanne un document PDF. Pour la bonne nouvelle Sophos a corrigé le bug le 5 novembre, donc il faut juste faire la mise à jour pour être en sécurité.

L’article

Restez informé avec nous !

Abonnez-vous à notre newsletter mensuelle sur la cybersécurité pour suivre nos actualités et les tendances du secteur.

Blog

Découvrez nos analyses, articles exclusifs, événements à venir et les dernières actualités sur les cybermenaces.

Cartel Cyber Espionage

Espionnage UTS : un cartel infiltre le FBI via la surveillance numérique

Chinese hackers exploited Ivanti CSA zero-day vulnerabilities

Des hackeurs chinois exploitent des failles zero-day Ivanti CSA

Switzerland Hit by Third-Party Ransomware Breach

La Suisse frappée par une violation par ransomware via un prestataire tiers

Tous nos articles