Auteur Sujet: Faille WebP CVE-2023-4863 exploitée par le logiciel espion Pegasus via iMessage  (Lu 7166 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
La liste des logiciels vulnérable à la faille CVE-2023-4863 est énorme :

Libre Office a confirmé utiliser libwebp 1.3.1 et donc être vulnérable à des images WebP malicieuses.

Voici l'annonce de la mise à jour :








L'application Signal Desktop, également vulnérable, à elle déjà été mise à jour, la version 6.30.2 corrige le bug.



D'autres applications de messagerie comme Matrix étaient vulnérables et ont été corrigées.

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Tous les systèmes d'exploitations doivent également recevoir une mise à jour, car ils permettent d'afficher le contenu d'un fichier WebP

Mise à jour Ubuntu le 14 septembre 2023 : (visualisation des images WebP dans le système)


vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Correctifs Red Hat :


Sylv_01

  • Abonné Orange Fibre
  • *
  • Messages: 380
Je profite de ce topic ô combien intéressant et pertinent, pour pousser un coup de gueule sur les MaJ de Chrome...
Excellent navigateur au demeurant, que j'utilise depuis de nombreuses années, j'ai du mal à comprendre la logique du mécanisme de mise à jour de la version desktop (Windows tout au moins) : si on ne va pas de soi-même dans l'onglet "A propos de Chrome.." de la rubrique "Aide", la mise à jour ne se fait pas automatiquement, ou alors j'ai zappé qqchose...
Comment, en 2023, un tel logiciel ne pourrait pas se mettre à jour de lui-même, ou au moins afficher une notif pour signaler qu'un MaJ est dispo ???
Si (encore une fois, dans mon cas...) je ne vais pas de temps en temps checker, Chrome n'est jamais mis à jour !

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
Les mises à jour se font silencieusement (Chrome, comme Firefox ou Edge).

En allant dans "À propos de Chrome.." tu vas juste forcer une vérification, mais sans le faire la mise à jour est distribuée après quelques heures à quelques jours au maximum, si tu n'as pas désactivé les mises à jour.

Sylv_01

  • Abonné Orange Fibre
  • *
  • Messages: 380
Ok merci tu me rassures !
Je trouve juste un peu perturbant de ne pas être informé que la MaJ a été faite, alors...
Mais je chipote peut-être.  ;D

vivien

  • Administrateur
  • *
  • Messages: 48 042
    • Twitter LaFibre.info
C'est complétement silencieux. Il y a plusieurs mises à jour par mois.

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 378
  • Marseille
Ok merci tu me rassures !
Je trouve juste un peu perturbant de ne pas être informé que la MaJ a été faite, alors...
Mais je chipote peut-être.  ;D

ho oui, quel monde merveilleux ce serait, d'etre prevenu explicitement pour chaque maj de securité !
Le mieux ce serait un appel telephonique "he mec ! la maj est passée sur ton tel ! c'est bon !"

Sylv_01

  • Abonné Orange Fibre
  • *
  • Messages: 380
ho oui, quel monde merveilleux ce serait, d'etre prevenu explicitement pour chaque maj de securité !
Le mieux ce serait un appel telephonique "he mec ! la maj est passée sur ton tel ! c'est bon !"
N'importe quoi !
Comment comparer des choux et des bananes !

Free_me

  • Abonné Free fibre
  • *
  • Messages: 3 378
  • Marseille
N'importe quoi !
Comment comparer des choux et des bananes !

heu, je te cite :
"Ok merci tu me rassures !
Je trouve juste un peu perturbant de ne pas être informé que la MaJ a été faite, alors..."
donc un mec perturbé et qui a besoin d'etre rassuré, c'est bien ca ? ou je ne sais pas lire correctement ? :)



Sylv_01

  • Abonné Orange Fibre
  • *
  • Messages: 380
Je suis rassuré dans le sens où j'apprend par Vivien que les MaJ sont faites, point barre...
Quelles soient faites en mode silencieux me va très bien, encore faut-il le savoir une bonne fois pour toute...
Une notif pour dire qu'une MaJ vient d'être faite ne mange pas de pain...
Quant à ton exemple du tel, sauf erreur sur le mien je suis prévenu lorsqu'un correctif de sécu est passé...

ro78

  • Abonné Orange Fibre
  • *
  • Messages: 392
  • Carrières-sous-Poissy (78)
Souvent Firefox ouvre un onglet "What's new" au prochain lancement suite à une mise à jour transparente.