Connexion
Abonnez-vous

Signal : nouvelle faille pour la version Desktop, le correctif déjà disponible

Signal : nouvelle faille pour la version Desktop, le correctif déjà disponible

Le 17 mai 2018 à 09h41

Sale période pour Signal Desktop. Après déjà deux failles corrigées, l'une sous macOS, l'autre pour Linux et Windows, une troisième apparaît, semblable à la précédente.

Les conditions d'exploitation sont les mêmes : en envoyant un code HTML/JavaScript déguisé en message. Il s'agit donc d'une injection de code malveillant, qui se déclenche dès que le pirate cite ou répond au message qu'il a lui-même envoyé. Le risque est total, puisque Signal va exécuter le code sans interaction de la victime. Le pirate est alors en position d'exfiltrer des messages en clair.

La vulnérabilité a été trouvée par les mêmes chercheurs que pour la précédente. Elle a encore une fois été signalée confidentiellement et la mise à jour corrective de Signal est déjà disponible. Elle est récupérée automatiquement et demande simplement de redémarrer l'application une fois appliquée.

Comme les deux autres soucis de sécurité, on ne trouve cependant aucune communication des développeurs, ni sur leur blog officiel, ni sur le compte Twitter.

Le 17 mai 2018 à 09h41

Commentaires (5)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar



Comme les deux autres soucis de sécurité, on ne trouve cependant aucune communication des développeurs, ni sur leur blog officiel, ni sur le compte Twitter.



pas étonnant, c’est des grosses quiches en com’. ^^

votre avatar

Vous ne pourriez pas parler plutôt de “Application Signal” ? A chaque fois que je lis ce genre de titre, ça me fait penser à mon dentifrice. <img data-src=" />

votre avatar

t’as souvent entendu parler de dentifrice sur NXI? <img data-src=" />

votre avatar







hellmut a écrit :



t’as souvent entendu parler de dentifrice sur NXI? <img data-src=" />





Signal fait bien des brosses à dent connectées… <img data-src=" />


votre avatar

ok je m’incline. ^^

Signal : nouvelle faille pour la version Desktop, le correctif déjà disponible

Fermer