• About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy
vendredi, 1 août 2025
TheBuzzly News | Dernières nouvelles | Rapports originaux
  • ACCUEIL
  • COMMENT FAIRE
    • All
    • SEO
    • WINDOWS 10
    • WINDOWS 11
    Bloquer l'accès à certains sites web avec le fichier hosts

    Bloquer l’accès à certains sites Web avec le fichier hosts

    Définir Google Chrome comme navigateur web par défaut sur Windows 11

    Définir Chrome comme navigateur par défaut sur Windows 11

    Un outil de peinture gratuit pour Windows, macOS et Linux

    Paw : Gestionnaire de mots de passe

    un gestionnaire de mots de passe simple et axé sur la confidentialité

    MediCat

    la meilleure boîte à outils pour le dépannage informatique

    Stasher

    masquer les dossiers sensibles sous Windows

    Installer macOS Sonoma sur PC avec VMware

    Installez macOS Sonoma sur un PC Windows avec VMware

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    5 Expert Ways: How to Screenshot on Chromebook with Ease

    Right-Click Uninstall

    Désinstallez les applications sous Windows par un simple clic droit

    • WINDOWS 11
    • SEO
  • TECH
    • All
    • Apps
    • Mobile
    Sora : le générateur de vidéos par IA d’OpenAI

    Sora : la création de vidéos par intelligence artificielle d’OpenAI

    Micron to Start Plant Construction in August, Domestic Microchip Production to Begin by 2024-End: Report

    Micron commencera la construction de l’usine en août, la production nationale de micropuces commencera d’ici 2024-fin : rapport

    Twitter to Discontinue Newsletter Product Revue in 2023 Amid Elon Musk

    Twitter limite le nombre de tweets que les utilisateurs gratuits et vérifiés peuvent lire, aucun accès sans compte

    iPhone Supplier Foxconn to Invest $250 Million for EV Components Unit in Vietnam

    Le fournisseur d’iPhone Foxconn investira 250 millions de dollars dans une unité de composants EV au Vietnam

    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • All
    • FILM
    • Gaming
    • Musique
    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Chrissy Teigen a répondu à un commentaire Instagram qui interrogeait son « nouveau visage ».

    Eva Green - Getty Images

    Eva Green marquée après une scène de s*xe violente

    Exit Kim Kardashian, Taylor Swift est la nouvelle reine d'Instagram

    Adieu Kim Kardashian, Taylor Swift devient la nouvelle reine d’Instagram

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    6 incroyables mystères historiques découverts par les utilisateurs de Reddit

    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • All
    • Mode
    • Santé
    8 caractéristiques communes d'un modèle de rôle

    8 caractéristiques communes d’un modèle de rôle

    Cinq conseils pour protéger votre espace personnel

    Cinq conseils pour protéger votre espace personnel

    7 histoires de réussite inspirantes en matière de finances personnelles d'utilisateurs de Reddit - Apprenez les secrets de la liberté financière !

    7 histoires de réussite inspirantes en matière de finances personnelles d’utilisateurs de Reddit – Apprenez les secrets de la liberté financière !

    8 histoires inspirantes sur l'autonomisation et la réussite des femmes - préparez-vous à être motivée !

    8 histoires inspirantes sur l’autonomisation et la réussite des femmes – préparez-vous à être motivée !

    • Voyage
    • Mode
  • BEAUTÉ
    rouge à lèvres MAC

    Rouge à Lèvres MAC : Découvrez les Derniers Ajouts à la Collection

    Leighton Meester Patrick Heusinger dans Gossip Girl

    Jennifer Lopez est le Blair Waldorf des Hamptons en fleurs et une ceinture massive

    6 options pour le redressement des dents adultes

    6 options pour le redressement des dents adultes

    J'ai fait Glastonbury sobre et voici ce que j'ai appris

    J’ai fait Glastonbury sobre et voici ce que j’ai appris

  • English Story

    How a Boy’s Kindness Touched an Elderly Man

    I Attended My Husband’s Office Party for the First Time, but I Never Expected to See His Other ‘Wife’ There

    The Man, the Mystery, and the Cable: A Medical Case That Stunned a Hospital

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Nurse, a Photograph, and a Lifelong Memory: Amanda’s Search for the Woman Who Comforted Her

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    A Gallon of Kindness: A Boston Officer’s Quiet Act of Compassion Amid Chaos

    From Near Death to New Life: A $8,000 Journey of Hope for These Rescued Dogs

    One Month With Our Miracle: An Update on Lily Grace

    The World’s Richest Royal Family You’ve Never Heard Of: Inside the Lavish Life of the House of Saud

    An Unexpected Blessing on the Side of the Road

    The Girl in the Photograph: A Heartbreaking Glimpse into Auschwitz

    The Frozen Mystery of Everest: The Day Conrad Anker Found George Mallory

    A Stranger’s Kindness in a Walmart Parking Lot: How One Man Changed My Son’s Day

    Trending Tags

    • Story
    • Family
    • Boy
    • Doctor
No Result
View All Result
TheBuzzly News | Dernières nouvelles | Rapports originaux
No Result
View All Result
Home TECH

Des millions d’appareils Android exposés par une faille de codec sans perte Apple non corrigée: chercheurs

Millions on Android Devices Exposed by Unpatched Apple Lossless Codec Flaw: Researchers
Partager sur FacebookPartager sur TwitterPartager sur WhatsApp

[ad_1]

Des failles de sécurité dans un codec audio ont été découvertes par des chercheurs en sécurité, exposant des millions de téléphones Android et d’autres appareils Android alimentés par des chipsets de MediaTek et Qualcomm à risque d’être compromis par des pirates. Provenant d’un codec créé par Apple il y a plusieurs années, les vulnérabilités n’ont pas été corrigées depuis que la société a ouvert le codec il y a 11 ans, pour inclusion sur des appareils non Apple. En tirant parti des failles de sécurité, un attaquant pourrait accéder à distance aux conversations multimédias et audio d’un téléphone Android, selon les chercheurs.

Selon un rapport par des chercheurs de Check Point Research, une faille dans le codec audio sans perte Apple (ALAC) d’Apple permet à un attaquant d’effectuer une attaque d’exécution de code à distance (RCE) sur un smartphone cible, après avoir envoyé un fichier audio mal formé. Une attaque RCE peut permettre à l’attaquant de prendre le contrôle du multimédia sur le combiné, y compris la diffusion vidéo en continu à partir des caméras, l’accès aux médias et aux conversations des utilisateurs.

Les failles de sécurité ont été découvertes dans le codec ALAC d’Apple, qui a été open-source par la société en 2011 – permettant aux appareils non Apple de diffuser de la musique en qualité « sans perte » en utilisant le codec précédemment propriétaire d’Apple. Cependant, alors qu’Apple a corrigé la version propriétaire du codec ALAC, la version open-source est restée non corrigée, selon les chercheurs.

En conséquence, Qualcomm et MediaTek, fabricants de chipsets qui ont porté le codec ALAC vulnérable sur leurs décodeurs audio, ce qui a entraîné la vulnérabilité de plus des deux tiers de tous les smartphones vendus en 2021 aux failles de sécurité, surnommés « ALHACK », selon les chercheurs. Les vulnérabilités ont été divulguées de manière responsable à Qualcomm et MediaTek, qui ont tous deux reconnu les problèmes et attribué des vulnérabilités et des expositions communes (CVE) pour les failles. MediaTek affecté CVE-2021-0674 et CVE-2021-0675 (avec les notes « Moyen » et « Élevé », respectivement), tandis que Qualcomm a attribué CVE-2021-30351 (avec une note « Critique » de 9,8 sur 10) pour les failles ALAC, avant de les corriger.

Selon les chercheurs, les deux sociétés ont publié des correctifs pour les failles incluses dans le Décembre 2021 Bulletin de sécurité Android, ce qui signifie que les utilisateurs de smartphones ayant reçu les correctifs de sécurité de décembre doivent être à l’abri des vulnérabilités. Cependant, cela laisse de côté des millions d’utilisateurs exécutant des logiciels obsolètes ou des utilisateurs qui reçoivent des mises à jour de sécurité erratiques, ce qui les expose au risque d’être compromis par des attaquants.


[ad_2]

Source link

Related Posts

Xiaomi India rejette les spéculations sur le transfert des opérations indiennes au Pakistan comme étant "fausses et sans fondement"
TECH

Xiaomi India rejette les spéculations sur le transfert des opérations indiennes au Pakistan comme étant « fausses et sans fondement »

09/10/2022
poco buds pro genshin impact edition digit onleaks poco
TECH

Lancement de la montre Poco prévu pour le 26 avril, les fuites de rendu de Buds Pro Genshin Impact Edition

22/04/2022
China Announces 3-Member Crew for Shenzhou-14 Spacecraft to Be Launched on June 5
TECH

La Chine annonce un équipage de 3 membres pour le lancement du vaisseau spatial Shenzhou-14 le 5 juin

04/06/2022
Google Pixel 7a Unboxing Images Tip Arctic Blue, Carbon Black Colour Options
TECH

Google Pixel 7a Unboxing Images Tip Arctic Blue, options de couleur noir de carbone

01/05/2023
Load More
English Story

An Emotional Dog Adoption Story: How I Found a Human Who Needed Saving

16/04/2025
Flight Attendant Notices Baby Alone on Plane, Is Shocked When Realizing Why
English Story

Flight Attendant Notices Baby Alone on Plane, Is Shocked When Realizing Why

21/01/2024
  • About Us
  • Privacy Policy
  • Terms of Use
  • Cookies Policy

© 2018-2024 TheBuzzly

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • ACCUEIL
  • COMMENT FAIRE
    • WINDOWS 11
    • SEO
  • TECH
    • CRYPTO-MONNAIES
  • DIVERTISSEMENT
    • CINÉMA
    • FILM
    • Musique
    • Gaming
  • MODE DE VIE
    • Voyage
    • Mode
  • BEAUTÉ
  • English Story

© 2018-2024 TheBuzzly

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.