Facebook : un simple JPEG suffisait à pirater des comptes

Facebook vient de corriger deux vulnérabilités dont l'exploitation permettait aux pirates d'obtenir des informations sensibles depuis ses serveurs. Un simple fichier JPEG suffisait à corrompre les systèmes du réseau social en créant une fuite de mémoire. Celle-ci permet d'accéder à des données qui pourraient compromettre des comptes d'utilisateurs.

Facebook piratage

Facebook n'en finit plus de gérer des problèmes de sécurité exposant les données de ses utilisateurs. Après la fuite de plus de 400 millions de numéros de téléphone laissés à la merci des pirates, la firme vient d'annoncer avoir corrigé deux vulnérabilités nommées CVE-2019-11925 et CVE-2019-11926. Elles sont liées au service HHVM développé par la firme pour améliorer l'exécution et les performances de programmes écrits en PHP.

Facebook corrige deux failles de sécurité qui exposent des données sensibles

Selon le site The Hacker News, ces deux failles peuvent être exploitées de deux manières : permettre à des attaquants d'obtenir à distance des informations sensibles depuis les serveurs HHVM de Facebook ou provoquer un déni de service qui est une forme d'attaque qui vise à rendre une application incapable de répondre aux requêtes de ses utilisateurs. Elles auraient pu être exploitées pour créer des pannes Facebook qui rendent le réseau social inaccessible.

Lire aussiPiratage de Facebook — les identifiants et mots de passe volés se vendent 2,50 € sur le Dark Web

Les deux failles sont associées à une potentielle fuite de mémoire créée lorsqu'un fichier JPEG vérolé est chargé sur les serveurs de la firme, ce qui entraîne un accès aux données en dehors des limites de la mémoire allouée. Étant donné que le service HHVM est open source, les deux vulnérabilités affectent tous les sites web qui l'utilisent, y compris Wikipedia et en particulier les sites qui permettent aux utilisateurs de charger des images sur le serveur.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Les marques qui remplacent l’humain par l’IA font fuir leurs clients, cette étude est sans appel

Le public sature face à la présence de l’IA dans ses échanges avec les marques. Une étude montre que vanter cette technologie repousse plus qu’elle ne séduit. Les internautes réclament…

Grosse chute de prix sur le HONOR Magic 8 Lite : ce smartphone à l’autonomie hors norme passe à moins de 260 €

Le Honor Magic 8 Lite mise sur plusieurs atouts, notamment son autonomie pour se démarquer dans le milieu de gamme. Au lieu de 399,90 €, il est actuellement proposé à…

La BMW i3 électrique cartonne tellement que les commandes ouvrent bien plus tôt que prévu

Face à une demande inattendue, BMW décide d’ouvrir les commandes de la i3 électrique bien plus tôt que prévu. Cette berline zéro émission remplace la Série 3 thermique sur le…

Meta accusé d’avoir entraîné son IA avec des films pour adultes piratés

Deux sociétés de production de films pour adultes traînent Meta devant la justice américaine pour piratage de leurs œuvres. Le groupe de Mark Zuckerberg s’en serait servi pour entraîner ses…

Le Tesla Cybercab est le plus performant de tous les véhicules de la marque

Tesla a dévoilé les caractéristiques techniques de son taxi autonome Cybercab. Il s’avère que c’est le plus abouti du constructeur à plusieurs niveaux quand on le compare aux autres. Souvenez-vous,…

Snap dévoile les SPECS : voici comment cet apatride des accessoires intelligents veut vous reconnecter à la vie réelle

Après Meta, c’est au tour d’une autre entreprise propriétaire d’un réseau social de se lancer dans les accessoires connectés : Snap Inc. Mais la maison-mère de Snapchat ne s’est pas contentée…

Ce rapport alarmant de HP dévoile un type d’attaque que même les experts en cybersécurité n’arrivent plus à repérer

Un rapport de HP dévoile une vague d’attaques qui ne ressemblent en rien à des intrusions classiques. Les pirates se servent d’outils informatiques de confiance pour agir sans éveiller le…

Loki revient dans une nouvelle série, mais pas celle que vous croyez

L’interprète de Loki dans le Marvel Cinematic Universe, Tom Hiddleston, est de retour dans une série où le voyage dans le temps tient une place très importante. Elle n’a cependant…

Microsoft lance ses Surface Pro 12 et Surface Laptop 8 : les performances en hausse, les prix aussi

Microsoft vient de dévoiler sa toute nouvelle gamme de tablette et PC portable, ses Surface Pro 12 et Surface Laptop 8. Au programme, une toute nouvelle puce Snapdragon X2 qui…

Des AirPods dotés de caméras : Siri AI, Visual Intelligence, lancement… l’offensive d’Apple se dessine

Apple n’a encore rien confirmé, mais c’est déjà de notoriété publique : la firme de Cupertino développerait trois nouveaux accessoires connectés. Parmi cette salve de produits inédits figurent des lunettes intelligentes…