Categories: Cloud

EMule ouvre la porte de votre ordinateur aux pirates

Amateurs d’échanges de fichiers en ligne, prenez garde! Votre application d’échange sert peut-être, involontairement, de porte d’entrée de votre ordinateur à des personnes malintentionnées. Le site K-Otik nous apprend que eMule, une version open source de eDonkey, recèle une faille de sécurité qui « pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable », précise le site spécialisé dans la sécurité informatique.

« Cette faille de type stack overflow se situe au niveau de la fonction DecodeBase16 qui décode des valeurs sans vérification de leur longueurs », décrit K-Otik. Pas de panique pour autant. La fonction ne serait exploitée que par le serveur Web qui nécessite une authentification et dans le client de messagerie IRC. A priori, l’utilisateur qui n’a pas installé de serveur Web et qui n’utilise pas les fonctions de Chat est à l’abri de la faille. Découverte au mois d’avril (le jour n’est pas précisé) par Kostya Kortchinsky, la faille serait absente de la dernière version de l’application d’échange de fichier peer-to-peer (P2P) : la 0.42e. Laquelle n’est, pour le moment, pas encore disponible en français.

Recent Posts

Microsoft 365 : pourquoi il faut renforcer les mesures de sécurité

Face aux menaces ciblant Microsoft 365, une approche de sécurité multicouche, combinant les fonctionnalités natives,…

7 jours ago

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

4 semaines ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

3 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago