LineageOS piraté, mais les dégâts seraient limités
Le 05 mai 2020 à 09h07
1 min
Société numérique
Société
L’équipe en charge du projet explique que son logiciel de gestion SaltStack a été piraté « pour accéder à [son] infrastructure ». Elle ajoute par contre que les clés de signature, les builds (basées sur Android, pour rappel) et le code source n’auraient pas été touchés.
A priori plus de peur que de mal, mais cette histoire rappelle l’importance des mises à jour. SaltStack avait alerté quelques jours avant sur des failles critiques en demandant à utilisateurs de se mettre à jour.
Comme l’explique le CERT-FR, elles permettent justement « à un attaquant de provoquer une exécution de code arbitraire et un contournement de la politique de sécurité ».
Le 05 mai 2020 à 09h07
Commentaires (2)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 05/05/2020 à 13h30
En demandant à utilisateurs s’il des mots dans la brève. " />
Le 05/05/2020 à 14h28
" /> Pour le style très à propos.