Facebook : un simple JPEG suffisait à pirater des comptes

Facebook vient de corriger deux vulnérabilités dont l'exploitation permettait aux pirates d'obtenir des informations sensibles depuis ses serveurs. Un simple fichier JPEG suffisait à corrompre les systèmes du réseau social en créant une fuite de mémoire. Celle-ci permet d'accéder à des données qui pourraient compromettre des comptes d'utilisateurs.

Facebook piratage

Facebook n'en finit plus de gérer des problèmes de sécurité exposant les données de ses utilisateurs. Après la fuite de plus de 400 millions de numéros de téléphone laissés à la merci des pirates, la firme vient d'annoncer avoir corrigé deux vulnérabilités nommées CVE-2019-11925 et CVE-2019-11926. Elles sont liées au service HHVM développé par la firme pour améliorer l'exécution et les performances de programmes écrits en PHP.

Facebook corrige deux failles de sécurité qui exposent des données sensibles

Selon le site The Hacker News, ces deux failles peuvent être exploitées de deux manières : permettre à des attaquants d'obtenir à distance des informations sensibles depuis les serveurs HHVM de Facebook ou provoquer un déni de service qui est une forme d'attaque qui vise à rendre une application incapable de répondre aux requêtes de ses utilisateurs. Elles auraient pu être exploitées pour créer des pannes Facebook qui rendent le réseau social inaccessible.

Lire aussiPiratage de Facebook — les identifiants et mots de passe volés se vendent 2,50 € sur le Dark Web

Les deux failles sont associées à une potentielle fuite de mémoire créée lorsqu'un fichier JPEG vérolé est chargé sur les serveurs de la firme, ce qui entraîne un accès aux données en dehors des limites de la mémoire allouée. Étant donné que le service HHVM est open source, les deux vulnérabilités affectent tous les sites web qui l'utilisent, y compris Wikipedia et en particulier les sites qui permettent aux utilisateurs de charger des images sur le serveur.

Source : The Hacker News


Réagissez à cet article !

Demandez nos derniers articles !

Marvel sur Disney+ : dans quel ordre chronologique doit-on regarder les films ?

Si vous comptez vous abonner à la plateforme Disney+ pour voir ou revoir les aventures des héros issus de l’univers Marvel, vous devez d’abord vous poser ces 2 questions :…

Sony, Bose, JBL : ces ventes flash Boulanger font chuter les prix du son, mais il faut faire vite !

Boulanger lance une vague de promotions dans la catégorie son, pour une durée limitée. Ce lundi 16 mars 2026, des casques, écouteurs, enceintes Bluetooth et barres de son haut de…

Bientôt un nouveau Mario 3D sur la Switch 2 ? Les joueurs sont à la recherche du moindre indice

Les rumeurs s’intensifient sur la supposée sortie d’un nouveau Mario 3D cette année… au point de s’appuyer sur des bribes d’indices. Ainsi, lorsque l’on demande au leaker réputé NateTheHate s’il…

Windows 11 : impossible d’accéder au disque C: sur certains PC après la dernière mise à jour, la tuile !

Tous les bugs de Windows 11 ne sont pas aussi graves les uns que les autres, mais celui que subit aujourd’hui une partie des utilisateurs est particulièrement handicapant. Depuis la…

Microsoft change ses plans et retire certaines fonctions Copilot de Windows 11

Microsoft multiplie les fonctions liées à l’intelligence artificielle dans Windows 11. Cette stratégie ne fait pourtant pas l’unanimité chez les utilisateurs. Face aux critiques, certains projets pourraient finalement disparaître. Depuis…

La Xbox One a enfin été jailbreakée, 13 ans après sa sortie

Il y a des jailbreaks qui sont plus attendus par la communauté que d’autres, et celui de la Xbox One n’en fait partie. C’est pourtant le projet dans lequel s’est…

Spotify : les recommandations deviennent encore plus personnalisables avec cette nouveauté

Spotify lance une nouvelle fonctionnalité permettant de personnaliser son “Taste Profil”. Objectif : mieux affiner les recommandations de l’application. Voici comment cela fonctionne. L’une des grandes forces d’un service de…

La vente de TikTok aux États-Unis pourrait devenir un énorme jackpot pour Washington

La vente de TikTok aux États-Unis continue de faire parler. Un accord a été trouvé pour maintenir l’application sur le territoire américain. Mais l’opération pourrait aussi rapporter très gros au…

Le patron d’OpenAI veut vous vendre l’IA comme l’électricité ou l’eau

Le fondateur d’OpenAI Sam Altman imagine que dans le futur, on paiera l’accès à l’intelligence artificielle comme à l’eau ou l’électricité. Une vision motivée par le goulet d’étranglement dans lequel…

IA

La Xbox Helix serait beaucoup plus puissante que la PS6, mais est-ce que ce sera suffisant pour convaincre les joueurs ?

Une récente fuite annonce une différence de taille entre la puissance supposée de la prochaine Xbox et de la PS6. Toutefois, cette avance se fera très probablement au détriment du…