Facebook : un simple JPEG suffisait à pirater des comptes

Facebook vient de corriger deux vulnérabilités dont l'exploitation permettait aux pirates d'obtenir des informations sensibles depuis ses serveurs. Un simple fichier JPEG suffisait à corrompre les systèmes du réseau social en créant une fuite de mémoire. Celle-ci permet d'accéder à des données qui pourraient compromettre des comptes d'utilisateurs.

Facebook piratage

Facebook n'en finit plus de gérer des problèmes de sécurité exposant les données de ses utilisateurs. Après la fuite de plus de 400 millions de numéros de téléphone laissés à la merci des pirates, la firme vient d'annoncer avoir corrigé deux vulnérabilités nommées CVE-2019-11925 et CVE-2019-11926. Elles sont liées au service HHVM développé par la firme pour améliorer l'exécution et les performances de programmes écrits en PHP.

Facebook corrige deux failles de sécurité qui exposent des données sensibles

Selon le site The Hacker News, ces deux failles peuvent être exploitées de deux manières : permettre à des attaquants d'obtenir à distance des informations sensibles depuis les serveurs HHVM de Facebook ou provoquer un déni de service qui est une forme d'attaque qui vise à rendre une application incapable de répondre aux requêtes de ses utilisateurs. Elles auraient pu être exploitées pour créer des pannes Facebook qui rendent le réseau social inaccessible.

Lire aussiPiratage de Facebook — les identifiants et mots de passe volés se vendent 2,50 € sur le Dark Web

Les deux failles sont associées à une potentielle fuite de mémoire créée lorsqu'un fichier JPEG vérolé est chargé sur les serveurs de la firme, ce qui entraîne un accès aux données en dehors des limites de la mémoire allouée. Étant donné que le service HHVM est open source, les deux vulnérabilités affectent tous les sites web qui l'utilisent, y compris Wikipedia et en particulier les sites qui permettent aux utilisateurs de charger des images sur le serveur.

Source : The Hacker News


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ce mail vous paraît louche ? ChatGPT peut vous dire si c’est une arnaque, on vous explique tout

En plus de répondre à toutes vos questions et de vous aider dans de nombreuses situations, savez-vous que ChatGPT peut également devenir un rempart contre les arnaques en ligne ?…

Le Redmi Note 15 Pro 5G perd 191 € sur son prix : une offre flash difficile à ignorer

Le Redmi Note 15 Pro 5G devient beaucoup plus abordable grâce à cette offre à durée limitée. Le smartphone milieu de gamme sorti il y a quelques semaines est actuellement…

Et si la vie sur Terre venait en réalité de Mars ? Cette étude relance une théorie fascinante

Des milliards d’années avant l’apparition de la vie sur Terre, Mars possédait peut-être des lacs et des océans. Certains scientifiques pensent aujourd’hui que des microbes auraient pu voyager entre les…

Samsung partage les premiers détails sur ses lunettes connectées IA et vise un lancement dès 2026

Samsung confirme qu’il ambitionne de lancer sur le marché des lunettes connectées IA dès cette année et dévoile de premières informations à leur sujet. En octobre dernier, Samsung lançait son…

Nouveau prix bas record pour ce airfryer Ninja à double compartiment de 9,5 L, c’est le moment d’en profiter !

Si vous souhaitez acheter une grande friteuse sans huile pour cuisiner pour toute la famille, ce bon plan est fait pour vous. Avec sa capacité totale de 9,5 L, ce…

Jusqu’à 565 € de remise sur les Galaxy S26 et S26 Ultra : derniers jours pour les précommander au meilleur prix

Samsung propose des offres de lancement très généreuses sur les Galaxy S26, S26+ et S26 Ultra. Les trois smartphones bénéficient encore de belles réductions pendant quelques jours. Voici tous les…

BYD glisse sa batterie ultra performante dans une berline étonnamment abordable

Le marché des voitures électriques devient de plus en plus compétitif. Les constructeurs multiplient les innovations pour améliorer l’autonomie et réduire les prix. BYD vient justement de dévoiler une nouvelle…

La fiche technique du Motorola Razr 70 se dévoile, le Galaxy Z Flip 7 a du souci à se faire

Ça y est, on connaît la majorité de la fiche technique du Motorola Razr 70 grâce à une récente fuite. Une chose est sûre, le prochain pliant de la marque…

Voici le design du smartphone pliable Oppo Find N6, avec un coloris orange qui rappelle l’iPhone 17 Pro

L’Oppo Find N6 fuite avant son annonce officielle. Des rendus nous donnent un aperçu du design du smartphone pliable dans trois coloris, dont un orange qui paraît inspiré de l’iPhone…

Pour ses prochains smartphones, Samsung développerait un écran plus visible quand on le regarde au soleil

Samsung serait en train de travailler sur la conception d’une nouvelle génération d’écran de smartphone, à la fois plus lumineux et plus économe en énergie. Samsung vient tout juste d’annoncer…