Google corrige 41 failles de sécurité dans Android, dont 5 jugées critiques : mettez-vite votre téléphone à jour !

Les vulnérabilités découvertes par Google peuvent conduire à l’exécution d’un code à distance ou à une élévation des privilèges, sans que les pirates aient besoin de disposer initialement de privilèges importants.

Si vous êtes équipé d’un smartphone ou d’une tablette avec Android 10, 11, 12 ou 12L, il est indispensable de mettre à jour votre système rapidement. Google vient de publier son bulletin de sécurité pour le mois de juin et la moisson est importante. L’éditeur corrige pas moins de 41 vulnérabilités, dont cinq sont considérées comme critiques. Seule consolation : aucune n’est de type zero-day et les pirates ne semblent pas les avoir encore exploitées.

Vulnérabilités Critiques © Google

Sur ces cinq vulnérabilités, deux peuvent conduire à l’exécution d’un code à distance (RCE) et deux peuvent aboutir à une élévation de privilèges (EoP). Trois failles impactent le système et une autre concerne les composants multimédia. Elles pourraient être exploitées par des pirates sous la forme de logiciels malveillants (malwares) installés à partir d’applications à priori inoffensives.

La vulnérabilité CVE-2022-20210 concerne les circuits de communication produits par la société chinoise Unisoc, qui sont présents dans environ 11 % des appareils Android selon nos confrères de Bleeping Computer. Ils sont par exemple présents dans certains smartphones bas de gamme et dans les modèles renforcés. La vulnérabilité découverte par les chercheurs de CheckPoint montre qu’il est possible de bloquer le système de communications radio de l’appareil en lui envoyant un paquet de données formaté de façon incorrecte.

Il est ainsi capital de mettre à jour votre smartphone ou votre tablette. L’opération est normalement réalisée automatiquement, mais vous pouvez la forcer en allant dans les paramètres système de votre terminal. Notons que les correctifs ont été envoyés en deux vagues. Donc si vous avez déjà fait une mise à jour au début du mois, il est conseillé de vérifier si une nouvelle salve n’est pas disponible.

Source : Google

 

 

5 jeux à surveiller en décembre pour terminer cette étrange année!
Jeux Vidéo

5 jeux à surveiller en décembre pour terminer cette étrange année!

Cette année interminable tire finalement à sa fin, laissant planer l’espoir que 2021 sera un peu plus clémente à notre endroit. La fin d’année se...
Lire la suite
Un nouveau type d’ordinateur qui échantillonne la lumière atteint la suprématie quantique
Divers Technologie

Un nouveau type d’ordinateur qui échantillonne la lumière atteint la suprématie quantique

Une équipe de chercheurs de l’Université des sciences et technologies de Chine a conçu un nouveau type d’ordinateur quantique, basé sur l’échantillonnage de bosons. Ce...
Lire la suite
Windows 10 : comment afficher le menu Démarrer en plein écran
Informatique

Windows 10 : comment afficher le menu Démarrer en plein écran

Réorganisez le menu Démarrer de Windows 10 et modifiez les paramètres du système d’exploitation pour l’afficher en plein écran. Il existe deux écoles en ce...
Lire la suite
Test de la GeForce RTX 3060 Ti : Nvidia crée la surprise avec cette petite carte aux grandes ambitions
Informatique Jeux Vidéo

Test de la GeForce RTX 3060 Ti : Nvidia crée la surprise avec cette petite carte aux grandes ambitions

C'est la surprise de la fin de l'année : Nvidia dégaine déjà une quatrième GeForce RTX de série 30. Voici venir la RTX 3060 Ti,...
Lire la suite
iPhone : Apple condamné à 10 millions d’euros d’amende pour tromperie sur l’étanchéité
Téléphone mobile

iPhone : Apple condamné à 10 millions d’euros d’amende pour tromperie sur l’étanchéité

Le régulateur italien de la concurrence a infligé ce lundi une amende de 10 millions d'euros pour des allégations mensongères sur la résistance à l'eau des...
Lire la suite
Microsoft dépose un brevet pour mesurer la qualité des réunions dans une entreprise
Informatique

Microsoft dépose un brevet pour mesurer la qualité des réunions dans une entreprise

Microsoft travaille sur un concept de notation de la qualité d'une réunion en utilisant des paramètres tels que le langage corporel et les expressions faciales...
Lire la suite
Windows 10 pourrait bientôt exécuter nativement les applications Android
Informatique

Windows 10 pourrait bientôt exécuter nativement les applications Android

Microsoft serait en train de travailler sur une solution permettant de télécharger et de lancer des applications Android dans son système d’exploitation. Utiliser nativement des...
Lire la suite
Comment activer le Dark Mode sur l’appli mobile de Facebook
Réseaux sociaux

Comment activer le Dark Mode sur l’appli mobile de Facebook

Facebook a démarré le déploiement du thème sombre sur son application mobile iOS et Android. Voici comment l’activer dès maintenant. Après des mois de test,...
Lire la suite
Vous pourrez bientôt utiliser Windows 10 dans le cloud
Informatique Sécurité informatique

Vous pourrez bientôt utiliser Windows 10 dans le cloud

Microsoft travaille sur une version de Windows 10 permettant aux utilisateurs d’installer des applications gourmandes pour les streamer sur n’importe quelle machine. Microsoft serait-il en...
Lire la suite
Essais d’alerte au public partout au Canada mercredi
Divers Téléphone mobile

Essais d’alerte au public partout au Canada mercredi

Toutes les organisations provinciales et territoriales de gestion des urgences effectueront ce mercredi des essais d'alerte au public au Canada, sauf au Nunavut. Le Conseil...
Lire la suite
Faites attention à GHIMOB, un logiciel espion qui vise les applications bancaires
Sécurité informatique Téléphone mobile

Faites attention à GHIMOB, un logiciel espion qui vise les applications bancaires

La compagnie d’antivirus Kaspersky nous met en garde contre le logiciel malveillant Ghimob. Il s’agit d’un logiciel espion de type cheval de Troie qui, une...
Lire la suite
Android : les nouveaux emojis pourraient arriver séparément des mises à jour système
Téléphone mobile

Android : les nouveaux emojis pourraient arriver séparément des mises à jour système

Vous n’aurez peut-être bientôt plus besoin d’attendre le déploiement d’une mise à jour complète d’Android pour profiter de nouveaux emojis. Google prévoirait de les déployer...
Lire la suite
Un « anti-laser » permettant de recharger un appareil électronique à distance
Science Technologie

Un « anti-laser » permettant de recharger un appareil électronique à distance

Malgré l’arrivée des chargeurs à induction, permettant de recharger des appareils électroniques sans connexion physique, la grande majorité des usagers utilise encore des chargeurs filaires...
Lire la suite
Ransomware : presque un tiers des entreprises attaquées paie la rançon
Sécurité informatique

Ransomware : presque un tiers des entreprises attaquées paie la rançon

En moyenne, le montant de la rançon est de 1,1 million de dollars. Face aux attaques, les organisations cherchent à blinder davantage leur système d’information. Il...
Lire la suite
L’équipe de Joe Biden est contrainte d’utiliser Google Workspace à cause de Donald Trump
Sécurité informatique

L’équipe de Joe Biden est contrainte d’utiliser Google Workspace à cause de Donald Trump

Dans son refus d’accepter sa défaite, le président sortant Donald Trump interdit l’administration de transition de Joe Biden d’accéder à des outils numériques fédéraux sécurisés....
Lire la suite
Protection de nos vies privées : pour Facebook, la stratégie d’Apple est hypocrite
Réseaux sociaux Sécurité informatique

Protection de nos vies privées : pour Facebook, la stratégie d’Apple est hypocrite

Par lettres interposées, Apple et Facebook se tirent dessus à boulets rouges à propos de la protection des données personnelles. C’est la réponse du berger...
Lire la suite
Le piratage d’octobre aura coûté 2 millions de dollars à la STM
Sécurité informatique

Le piratage d’octobre aura coûté 2 millions de dollars à la STM

Un peu plus du tiers des serveurs informatiques critiques de la Société de transport de Montréal (STM), soit 600 des 1600 appareils, ont été ciblés...
Lire la suite
Cette nouvelle technologie permet aux caméras de capturer des couleurs invisibles à l’œil humain
Technologie

Cette nouvelle technologie permet aux caméras de capturer des couleurs invisibles à l’œil humain

Il existe des couleurs autres que celles que nous connaissons et que nous, en tant qu’êtres humains, ne pouvons percevoir, pas plus que les caméras...
Lire la suite
Windows 10 : comment créer un raccourci pour lancer simultanément plusieurs applications?
Astuces Informatique

Windows 10 : comment créer un raccourci pour lancer simultanément plusieurs applications?

Lancez simultanément plusieurs programmes sur votre ordinateur à l’aide d’un script s’exécutant en cliquant sur un raccourci. En fonction des tâches que vous réalisez dans...
Lire la suite
La Chine affirme avoir lancé un satellite « 6G »
Divers Technologie

La Chine affirme avoir lancé un satellite « 6G »

Le pays va expérimenter les ondes térahertz depuis l’espace avec un satellite dédié. Ces bandes de fréquence pourraient être utilisées dans le cadre d’une future...
Lire la suite