Internet : une grave faille de sécurité met des millions d’applications en danger

Une importante faille de sécurité met en danger des millions d'applications et services Internet. Repérée dans un utilitaire exploité notamment par Minecraft, la brèche menace presque tous les géants de la technologie. Pour éviter qu'un pirate ne prenne le contrôle des serveurs, les entreprises doivent rapidement installer une mise à jour de l'utilitaire. 

piratage

Plusieurs versions de Minecraft, le jeu vidéo le plus vendu de l'histoire, sont victimes d'une importante faille de sécurité, rapportent nos confrères d'ArsTechnica. Selon les informations de Spigot, un forum spécialisé, une brèche a été repérée dans les versions allant de 1.8.8 à 1.18. Rapidement, l'information a été relayée par des médias spécialisés, comme Hypixel.

Le média encourage les joueurs Minecraft à rester prudent face au risque accru de piratage. “Le problème peut permettre un accès à distance à votre ordinateur via les serveurs auxquels vous vous connectez. Cela signifie que tout serveur public sur lequel vous vous connectez risque d'être piraté”, explique Hypixel. Les pirates utiliseraient les messages instantanés du chat pour exécuter du code à l'insu des internautes. On recommande aux joueurs de prendre des précautions sur des serveurs ou des internautes inconnus. Cependant, l'exploitation de cette vulnérabilité ne semble pas à la portée du premier pirate venu.

Sur le même thème : Google démantèle un vaste réseau de pirates qui ont infecté plus d’un million de PC sous Windows

Une faille de sécurité menace presque tous les géants de la technologie

Apparemment, la faille est apparue dans Log4j, un utilitaire de journalisation basé sur Java extrêmement populaire. Distribué sous la licence Apache Software, cet API est intégré à de nombreux cadres d'application web, comme Apache Struts2, Apache Solr, Apache Druid et Apache Flink. De facto, des millions d'applications et de services en ligne se basent sur Log4j. Théoriquement, tous ces services sont dans le collimateur des hackers. C'est notamment le cas de Steam, la plateforme de jeux vidéo, ou d'iCloud, le service de stockage d'Apple.

“Je soupçonne que nous allons découvrir des applications et des appareils touchés par la faille pendant longtemps. C'est une grosse affaire pour les services liés aux anciens environnements d'exécution Java : les interfaces Web de divers appareils réseau, les anciens environnements d'applications utilisant des API existantes et les serveurs Minecraft”, estime HD Moore, expert en sécurité informatique chez Rumble.

“Un attaquant peut utiliser cette vulnérabilité pour déclencher l'exécution de code à distance”, explique Cyber Kendra, une société de cybersécurité, qui assure que la menace a été confirmée par la White Hat Security Research Institute, un groupement d'experts. “Il existe actuellement de nombreux systèmes populaires sur le marché qui sont concernés. Tous les géants technologiques en sont la victime. Nous recommandons donc fortement à la mise à niveau vers log4j-2.15.0-rc2” encourage Cyber Kendra. Gageons que toutes les entreprises soient en mesure d'agir avant que les pirates ne passent à l'action.

Source : ArsTechnica


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Boulanger propose l’iPhone 16 Pro Max à un prix record : une offre à ne pas manquer

L’iPhone 16 Pro Max est à son prix le plus bas sur Boulanger. Le smartphone d’Apple voit son prix fondre de plus de 400 € et passe sous la barre…

La mise à jour Linux 7.0 bientôt disponible, de meilleures performances gaming et bureautique à la clé

La mise à jour vers Linux 7.0 va permettre d’améliorer les performances des jeux et des logiciels lourds. Cette version valide aussi définitivement l’usage de Rust comme langage de programmation…

PC

Bon plan Pure Electric Escape 350 W : la trottinette électrique urbaine chute à moins de 300 €

Vous en avez marre des transports en commun bondés et trop souvent en retard ? Vous n’en pouvez plus d’attendre dans les bouchons ? Nous avons trouvé pour vous une…

Avec 75% de réduction, ce casque sans fil Xbox Series chute à moins de 20 euros, c’est à peine croyable !

C’est une baisse de prix spectaculaire pour le casque sans fil PDP Phantom compatible Xbox Series S/X. Il voit son prix chuter de 75% sur le site de la Fnac….

Google Maps : en manque d’aventures ? Cette option dopée à l’IA se charge de vous proposer des idées

La firme de Mountain View poursuit le développement de son application GPS phare : Google Maps. Le géant de la tech s’apprête à y introduire une nouvelle fonction expérimentale : Ask Maps….

YouTube Music Premium accueille une fonction IA très pratique pour créer des playlists personnalisées

YouTube continue d’enrichir les avantages réservés à ses abonnés Premium. Une nouvelle fonction permet désormais de créer des playlists générées par intelligence artificielle. Il suffit d’écrire ou de dire une…

Voici les fiches techniques complètes des Galaxy S26, S26+ et S26 Ultra

À deux semaines de leur annonce officielle, les Galaxy S26, S26+ et S26 Ultra n’ont déjà plus de secret pour nous. Découvrez toutes leurs caractéristiques techniques. On se rapproche doucement…

Safer Internet Day 2026 : quelles sont les clés pour rendre Internet plus sûr pour vos enfants ?

La Journée internationale pour un Internet plus sûr, ou Safer Internet Day, se tient chaque année le deuxième mardi du mois de février. Cet événement vise, entre autres, à sensibiliser…

Google évoque FaceTime pour le Pixel 10a, mais ce n’est pas ce que vous croyez

Le Pixel 10a arrive bientôt et fait déjà parler de lui. Sa fiche produit évoque une compatibilité avec FaceTime, ce qui intrigue de nombreux utilisateurs. En réalité, cette mention cache…

Windows 11 : la dernière mise à jour de PowerToys apporte son lot d’améliorations bienvenues

Microsoft met régulièrement à jour son célèbre utilitaire : PowerToys, qui en est désormais à la version 0.97. C’est maintenant au tour d’une mise à jour corrective d’être déployée : voici ce…