Une vulnérabilité critique d'exécution de code à distance (RCE) a été découverte dans le logiciel AutoUpdate d'AMD, exposant potentiellement les utilisateurs à des attaques basées sur le réseau, selon plusieurs rapports. La vulnérabilité, qu'AMD aurait rejetée, découle de l'utilisation du protocole HTTP par le logiciel pour les téléchargements d'exécutables, laissant les utilisateurs vulnérables aux attaques de l'homme du milieu.
La découverte, détaillée par un chercheur en sécurité sur Hacker News, a révélé que le logiciel AutoUpdate télécharge des fichiers exécutables via HTTP, bien qu'il utilise HTTPS pour l'URL de mise à jour elle-même. Cela permet à un acteur malveillant sur le même réseau d'intercepter et de remplacer potentiellement les fichiers téléchargés par du code malveillant. Le chercheur, après avoir été agacé par le logiciel, l'a décompilé et a découvert la vulnérabilité.
"Le vrai problème commence lorsque vous ouvrez cette URL dans votre navigateur web et que vous réalisez que toutes les URL de téléchargement d'exécutables utilisent HTTP", a écrit le chercheur sur Hacker News.
Simultanément, l'université La Sapienza de Rome serait confrontée à une perturbation importante de son système informatique, soupçonnée d'être une attaque de rançongiciel. Cependant, ni l'université ni les autorités italiennes n'ont confirmé la nature de la perturbation.
Dans d'autres nouvelles, la Cour suprême a rendu une ordonnance d'une phrase concernant les cartes nouvellement découpées de la Californie, qui devraient profiter aux démocrates. Selon Vox, la décision de la cour suggère une préférence pour le découpage électoral plutôt que de défavoriser les démocrates.
De plus, des recherches indiquent qu'un vaccin de routine, le vaccin contre le zona, pourrait ralentir le vieillissement et réduire le risque de démence. Dylan Scott, journaliste santé pour Vox, a noté que l'adoption généralisée du vaccin pourrait avoir des avantages considérables pour la santé. "Un élixir pour garder nos cerveaux et nos corps plus jeunes pourrait déjà se trouver dans les rayons des pharmacies à travers les États-Unis, si seulement nous en profitions", a écrit Scott.
Discussion
AI Experts & Community
Be the first to comment