En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : WhatsApp corrige deux failles de sécurité critiques
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > WhatsApp corrige deux failles de sécurité critiques
CybersécuritéMobile

WhatsApp corrige deux failles de sécurité critiques

Hamza L.
De Hamza L. 4 octobre 2022
Partager
4 min de lecture
Partager

WhatsApp, l’application de messagerie instantanée gratuite et sécurisée, a récemment annoncé avoir découvert et corrigé deux failles de sécurité critiques dans les anciennes versions de son logiciel. Ces failles, qui ont été classées comme étant très graves, ont été identifiées dans les versions de WhatsApp datant d’avant août 2022. Si vous utilisez une version antérieure de WhatsApp, il est fortement recommandé de mettre à jour l’application dès que possible.

Les failles de sécurité de WhatsApp

Les deux failles de sécurité ont été identifiées dans les versions de WhatsApp précédant la 2.22.16.12, c’est-à-dire celles datant d’avant août 2022. La première faille, baptisée CVE-2022-36934, a été classée comme étant très sérieuse avec une note de sévérité de 9,8/10. Elle a été découverte dans la fonctionnalité d’appel vidéo de WhatsApp et permet d’infecter un smartphone avec un malware en exploitant une faille de dépassement d’entier. Cela signifie qu’il est possible d’écrire du code en dehors des limites imposées à l’application, ce qui permet d’aller infecter le système d’exploitation sous-jacent. En pratique, cela signifie qu’un simple appel vidéo malicieux peut théoriquement infecter un appareil. La seconde faille, identifiée sous le nom de code CVE-2022-27492, a été classée comme étant moins grave avec une note de sévérité de 7,8/10. Elle permet également d’injecter un malware, mais cette fois-ci en envoyant une vidéo modifiée à travers WhatsApp. Pour exploiter cette faille, les attaquants doivent envoyer un fichier vidéo modifié et convaincre la cible de le lire.

WhatsApp s’attaque aux failles de sécurité

Heureusement, WhatsApp a rapidement identifié et corrigé ces deux failles de sécurité avant qu’elles ne soient utilisées de manière malveillante. Cela dit, il est important de noter que ces failles ont été découvertes dans les versions antérieures de WhatsApp et qu’elles ne sont donc plus présentes dans les versions actuelles de l’application. Si vous utilisez une version antérieure de WhatsApp, il est fortement recommandé de mettre à jour l’application dès que possible pour être sûr de ne pas être touché par ces failles, il est donc important de vérifier que votre version de WhatsApp est à jour et de ne pas ignorer les mises à jour proposées par l’application. En cas de doute, vous pouvez vérifier la version installée sur votre smartphone en vous rendant dans les paramètres de l’application. Si votre version est inférieure à la 2.22.16.12, il est impératif de mettre à jour WhatsApp le plus rapidement possible.

Toujours faire preuve de vigilance

Il est également recommandé de suivre les bonnes pratiques de sécurité en ligne, comme ne pas ouvrir de liens ou de fichiers provenant de sources inconnues ou douteuses. Si vous recevez un appel vidéo ou un fichier vidéo suspect sur WhatsApp, il est préférable de ne pas y répondre ou de ne pas ouvrir le fichier pour éviter tout risque de contamination.

Enfin, il est important de rappeler que WhatsApp est une application de messagerie qui a été conçue pour être sécurisée et protéger la vie privée de ses utilisateurs. Les failles découvertes récemment ont été corrigées et l’application reste l’une des plus sûres du marché. Il est donc important de ne pas s’alarmer outre mesure et de continuer à utiliser l’application de manière responsable en suivant les conseils de sécurité évoqués ci-dessus.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Comment la simple présence de votre smartphone affaiblit votre intelligence

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Logo apple LockDown de Apple, pour contrer Pegasus
Article suivant Mona, le nouveau dispositif de reconnaissance faciale de l’aéroport de Lyon-St Exupéry
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?