En utilisant ce site, vous acceptez la Politique de confidentialité et les Conditions Générales de Vente.
Accepter
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact
En cours de lecture : Images PNG : apparition d’une vulnérabilité critique sur Android
Partager
Notification Voir mes signets
Dernières actualités
Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
Illustration d’un cerveau connecté à une intelligence artificielle, symbolisant la recherche contre Alzheimer
L’IA dévoile une cause possible d’Alzheimer et identifie une piste thérapeutique prometteuse
Intelligence Artificielle
Aa
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Aa
Recherche
  • News
  • Catégories
    • Actualités Numériques
    • Blockchain
    • Business Intelligence
    • Cybersécurité
    • Data
    • Développement Web
    • Hardware
    • Intelligence Artificielle
    • Mobile
    • Technologie
    • Web Design
    • Web Marketing
  • BBND
    • Qui sommes-nous
    • Initiatives
    • Réalisations
    • Formations
    • Recrutement
    • Contact
Suivez-nous
  • Personnaliser mes sujets d’intérêts
  • Mes signets
© 2023 BBND All Rights Reserved.
Le Blog de BBND – Actualités et nouvelles tendances du web > Tous les articles > Cybersécurité > Images PNG : apparition d’une vulnérabilité critique sur Android
Cybersécurité

Images PNG : apparition d’une vulnérabilité critique sur Android

Altair D.
De Altair D. 14 février 2019
Partager
2 min de lecture
Une vulnérabilité critique affecte les téléphones Android via des images PNG
Partager

Une nouvelle vulnérabilité a été découverte sur les smartphones Android. Présente dans les images png, cette faille permettait à un pirate informatique d’exécuter du code malveillant sur le téléphone de ses victimes.

Une vulnérabilité provenant d’un fichier png

Selon le Bulletin de Sécurité d’Android publié le 2 février 2019, la faille du fichier png laissait un hacker prendre le contrôle du téléphone en élevant les privilèges.
En d’autres termes, pour exploiter cette vulnérabilité, il suffisait à ce hacker d’envoyer un fichier image png altéré sur le téléphone Android de sa victime. Ainsi, le pirate pouvait prendre possession du terminal mobile.

Une faille présente dans le Framework Android selon Google

Selon Google, la vulnérabilité existait principalement dans le système d’exploitation Android. En effet, cette faille se composait de trois vulnérabilités, ciblant les versions Android 7.0 Nougat et la version Android 9.0 Pie.
Cette vulnérabilité a été identifiée et compartimentée en trois failles qui sont associées à des identifiants de vulnérabilité : CVE-2019-1986, CVE-2019-1987 et CVE-2019-1988. Pour info, les CVE correspondent à l’acronyme de Common Vulnerabilites and Exposures, qui correspondent à des standards pour l’identification de vulnérabilités informatiques.


Comment le malware a-t-il été propagé ?

L’image contenant le malware a été envoyée au travers de différents canaux de communication : par messagerie, mais aussi par les réseaux sociaux comme Facebook ou Twitter. Cette image pouvait aussi être téléchargée depuis votre moteur de recherche préféré.

Une vulnérabilité Android, exploitée par des photos PNG

Google a déjà apporté un correctif à la faille Android

Dans le cadre de ses mises à jour de sécurité, Google a apporté des correctifs à ces vulnérabilités. Nous vous conseillons donc d’assurer la mise à jour de votre smartphone, si celle-ci ne se fait pas automatiquement.
La mise à jour de sécurité proposée par Google comportait aussi des correctifs pour d’autres failles de sécurité, toutefois mineures face aux enjeux de la faille de l’image png.

Vous devriez également aimer

Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants

Alerte : Un faux plugin de sécurité WordPress utilisé pour propager un malware

Data Smuggling avec les émojis : l’astuce méconnue d’Unicode

Fuite majeure chez DeepSeek : clés API et logs dévoilés

Une campagne de malvertising cible les utilisateurs de Google Ads

TAG : Android, Malware image PNG, vulnérabilité Android
Partager cet article
Facebook Twitter LinkedIn Copier le lien Imprimer
Qu´en avez-vous pensé ?
Ennuyant0
Triste0
Révoltant0
Drôle0
Accablant0
Plaisant0
Malin0
Surprenant0
Waouh0
Article précédent Microsoft incite à migrer vers Windows 10 Windows 7 : fin des mises à jour pour le système d’exploitation dès 2020
Article suivant Carte d'identité numérique e-residency E-Residency : affranchissez votre entreprise des frontières avec une identité numérique
Laisser un avis

Laisser un avis Annuler la réponse

Vous devez vous connecter pour publier un commentaire.

Restez connecté

Facebook Like
Twitter Suivre
Instagram Suivre
Youtube S´inscrire
banner banner
Faites confiance à BBND
Développez tous vos projets digitaux grâce à une équipe d'experts
En savoir plus

Dernières actualités

Illustration représentant Rclone, un outil de synchronisation cloud en ligne de commande, avec une icône de cloud et flèches de transfert
Rclone : Guide complet pour synchroniser, sauvegarder et monter vos fichiers cloud
Technologie
Schéma comparatif entre IPMI, PiKVM et NanoKVM pour le contrôle à distance
IPMI, PiKVM ou NanoKVM : Quelle solution KVM choisir ?
Hardware
Des packages npm malveillants compromettent Cursor, volent des identifiants et cryptomonnaies, et déploient des chevaux de Troie. Détail des campagnes.
Une faille dans Cursor : plus de 3 200 développeurs infectés via des packages npm malveillants
Cybersécurité
Filament v3 laravel
Pourquoi Filament V3 change-t-il la donne pour les développeurs Laravel ?
Développement Web
//

Le blog BBND
Actualités et nouvelles tendances du numérique

Catégories news

  • Actualités Numériques
  • Blockchain
  • Business Intelligence
  • Cybersécurité
  • Data
  • Développement Web
  • Intelligence Artificielle
  • Hardware
  • Mobile
  • Technologie
  • Web Design
  • Web Marketing

Notre société

  • Qui sommes-nous
  • Initiatives
  • Réalisations
  • Formations
  • Recrutement
  • Contact

Liens utiles

  • Mentions légales
  • CGV
  • Politique de confidentialité

Nos services

  • Développement web/mobile/desktop
  • SEO
  • Stratégie de communication & Community management
  • Audit d’ergonomie
  • Solutions de cybersécurité
  • Outils de cybersécurité
  • E-droit & E-réputation
  • Innovation de service & Innovation technologique
  • Intelligence Artificielle & Business Intellligence
  • Design graphique
  • Jeux mobile
  • Motion design
  • Impression tout support
Le Blog de BBND – Actualités et nouvelles tendances du webLe Blog de BBND – Actualités et nouvelles tendances du web
Suivez-nous

© 2023 BBND. All Rights Reserved.

Un projet digital ?

Notre équipe d'experts couvre de larges domaines du numérique

Contactez-nous pour nous en faire part !

Supprimé de la liste de lecture

Annuler
Welcome Back!

Sign in to your account

Mot de passe perdu ?