Google corrige 41 failles de sécurité dans Android, dont 5 jugées critiques : mettez-vite votre téléphone à jour !

Les vulnérabilités découvertes par Google peuvent conduire à l’exécution d’un code à distance ou à une élévation des privilèges, sans que les pirates aient besoin de disposer initialement de privilèges importants.

Si vous êtes équipé d’un smartphone ou d’une tablette avec Android 10, 11, 12 ou 12L, il est indispensable de mettre à jour votre système rapidement. Google vient de publier son bulletin de sécurité pour le mois de juin et la moisson est importante. L’éditeur corrige pas moins de 41 vulnérabilités, dont cinq sont considérées comme critiques. Seule consolation : aucune n’est de type zero-day et les pirates ne semblent pas les avoir encore exploitées.

Vulnérabilités Critiques © Google

Sur ces cinq vulnérabilités, deux peuvent conduire à l’exécution d’un code à distance (RCE) et deux peuvent aboutir à une élévation de privilèges (EoP). Trois failles impactent le système et une autre concerne les composants multimédia. Elles pourraient être exploitées par des pirates sous la forme de logiciels malveillants (malwares) installés à partir d’applications à priori inoffensives.

La vulnérabilité CVE-2022-20210 concerne les circuits de communication produits par la société chinoise Unisoc, qui sont présents dans environ 11 % des appareils Android selon nos confrères de Bleeping Computer. Ils sont par exemple présents dans certains smartphones bas de gamme et dans les modèles renforcés. La vulnérabilité découverte par les chercheurs de CheckPoint montre qu’il est possible de bloquer le système de communications radio de l’appareil en lui envoyant un paquet de données formaté de façon incorrecte.

Il est ainsi capital de mettre à jour votre smartphone ou votre tablette. L’opération est normalement réalisée automatiquement, mais vous pouvez la forcer en allant dans les paramètres système de votre terminal. Notons que les correctifs ont été envoyés en deux vagues. Donc si vous avez déjà fait une mise à jour au début du mois, il est conseillé de vérifier si une nouvelle salve n’est pas disponible.

Source : Google

 

 

7 problèmes VoIP courants et comment les résoudre
Téléphonie VoIP

7 problèmes VoIP courants et comment les résoudre

Une connexion VoIP solide peut faire la différence entre un bon chat et un match de crise. Ces conseils devraient vous aider à résoudre les...
Lire la suite
Diffusez les visioconférences 3CX sur YouTube
Services Fleetinfo | Fleettél

Diffusez les visioconférences 3CX sur YouTube

La visioconférence 3CX sur la version 18 a été mise à jour pour s'intégrer à YouTube. Les utilisateurs peuvent présenter des vidéoconférences EN DIRECT via YouTube...
Lire la suite
RENCONTREZ JOSH! Le nouveau IA domotique Control4
Technologie

RENCONTREZ JOSH! Le nouveau IA domotique Control4

RENCONTREZ JOSH ! À ce stade, vous avez peut-être interagi avec un assistant vocal ou deux. Ils sont sur votre téléphone, dans des haut-parleurs intelligents et...
Lire la suite
Les meilleurs logiciels de contrôle parental
Astuces Sécurité informatique

Les meilleurs logiciels de contrôle parental

Dans un monde toujours plus connecté où les écrans numériques ne cessent de proliférer, les enfants sont en première ligne. Que cela soit pour téléphoner,...
Lire la suite
Windows 11 : la build 22557 introduit bel et bien l’avalanche de nouveautés espérées
Divers Informatique

Windows 11 : la build 22557 introduit bel et bien l’avalanche de nouveautés espérées

Microsoft vient de publier une nouvelle mise à jour de Windows 11 à destination des Insiders. La préversion de la build 22557 introduit les dossiers...
Lire la suite
Microsoft met à jour OneDrive sur macOS… et efface tous vos documents stockés localement
Informatique Sécurité informatique

Microsoft met à jour OneDrive sur macOS… et efface tous vos documents stockés localement

N'installez surtout pas la dernière mise à jour de OneDrive sur macOS Monterey. Elle active par défaut une nouvelle option qui risque de vous mettre...
Lire la suite
MediaTek réalise le premier test réel en Wi-Fi 7, qui promet des débits potentiels de plus de 40 Gbits/s
Informatique Technologie

MediaTek réalise le premier test réel en Wi-Fi 7, qui promet des débits potentiels de plus de 40 Gbits/s

Le 802.11be, également connu sous son nom commercial de Wi-Fi 7, ne devrait pas arriver dans sa version finale avant 2024. Pourtant, MediaTek réalise déjà...
Lire la suite
Meta se dote du plus puissant « supercalculateur IA au monde » pour créer son métavers
Informatique Technologie

Meta se dote du plus puissant « supercalculateur IA au monde » pour créer son métavers

Doté d’une puissance de calcul de cinq exaflops et d’une capacité de stockage de 231 pétaoctets, ce monstre informatique permettra d’entraîner des algorithmes d’apprentissage avec des...
Lire la suite
Les hackers contournent l’authentification à deux facteurs avec outils de phishing
Sécurité informatique

Les hackers contournent l’authentification à deux facteurs avec outils de phishing

L’authentification à deux facteurs est-elle en passe de devenir obsolète face aux hackers qui améliorent continuellement leurs techniques d’attaque ? Cette défense semble ne plus...
Lire la suite
Microsoft déploie (enfin) sa fonction talkie-walkie dans Teams
Informatique Téléphone mobile

Microsoft déploie (enfin) sa fonction talkie-walkie dans Teams

L’application de visioconférence et de travail collaboratif de Microsoft inaugure une fonction talkie-walkie. Vous pouvez désormais discuter dans Teams avec vos collègues comme vous le...
Lire la suite
Ce « clavier » permet d’écrire à une vitesse surhumaine
Informatique

Ce « clavier » permet d’écrire à une vitesse surhumaine

En remplaçant les touches par 18 petits joysticks, le CharaChorder promet de considérablement accélérer la vitesse de frappe des utilisateurs. Ce qui peut être utile pour...
Lire la suite
Windows 11 : comment installer le nouveau Windows Media Player dès aujourd’hui
Informatique

Windows 11 : comment installer le nouveau Windows Media Player dès aujourd’hui

La nouvelle version de Windows Media Player, testée depuis novembre chez les Insiders, peut être installée dès aujourd’hui dans la version stable de Windows 11....
Lire la suite
CES 2022 : Razer dévoile ses nouveaux PC portables gaming
Informatique

CES 2022 : Razer dévoile ses nouveaux PC portables gaming

Le constructeur met à jour ses ordinateurs portables Blade 14, 15 et 17 pouces avec les nouveaux processeurs Intel et AMD Pour le CES 2022,...
Lire la suite
CES 2022 : Alienware présente son concept Nyx pour streamer vos jeux sur n’importe quel écran
Jeux Vidéo Technologie

CES 2022 : Alienware présente son concept Nyx pour streamer vos jeux sur n’importe quel écran

La filiale de Dell a montré un gros serveur domestique qui permet de diffuser les jeux PC et de passer facilement d'un écran à un...
Lire la suite
Windows 11 : ce logiciel gratuit ressuscite le glisser-déposer sur la barre des tâches
Informatique

Windows 11 : ce logiciel gratuit ressuscite le glisser-déposer sur la barre des tâches

Microsoft a supprimé dans Windows 11 la possibilité d’ouvrir rapidement un document à l’aide d’un glisser-déposer sur une application épinglée à la barre des tâches....
Lire la suite
Les meilleurs logiciels gratuits et indispensables pour Windows
Divers Informatique

Les meilleurs logiciels gratuits et indispensables pour Windows

Vous venez de faire l’acquisition d’un nouveau PC, ou vous avez tout juste formaté votre machine ? Retrouvez une sélection des logiciels gratuits et indispensables...
Lire la suite
Ces hackers pourraient pirater le module Wi-Fi de votre smartphone… en passant par le Bluetooth
Sécurité informatique Téléphone mobile

Ces hackers pourraient pirater le module Wi-Fi de votre smartphone… en passant par le Bluetooth

Un manque d’étanchéité entre les composants radio crée un nouveau vecteur d’attaque dans des milliards de terminaux. Pour l’instant, aucune parade n’est à l’horizon. Optimiser...
Lire la suite
La reconnaissance faciale et l’IA pour tracer les malades de la Covid-19 ? La Corée du Sud prend son risque
Divers Technologie

La reconnaissance faciale et l’IA pour tracer les malades de la Covid-19 ? La Corée du Sud prend son risque

Entre les atteintes à la vie privée et la poursuite de la flambée épidémique, la Corée du Sud a choisi. Le pays du Matin calme...
Lire la suite
Comment éviter de devenir une victime de rançongiciels
Sécurité informatique

Comment éviter de devenir une victime de rançongiciels

Les responsables de cybercriminalité se tournent de plus en plus vers l’utilisation de rançongiciels. Cette tactique lucrative consiste à tenir en otage les fichiers numériques...
Lire la suite
Le créateur des consoles NES et Super Nintendo, Masayuki Uemura, s’éteint
Jeux Vidéo

Le créateur des consoles NES et Super Nintendo, Masayuki Uemura, s’éteint

L’ingénieur et architecte principal des consoles de jeux vidéo Nintendo Entertainment System (NES) et Super Nintendo (SNES), Masayuki Uemura, est mort le 6 décembre à...
Lire la suite