Pour gérer vos consentements :
Categories: Cloud

EMule ouvre la porte de votre ordinateur aux pirates

Amateurs d’échanges de fichiers en ligne, prenez garde! Votre application d’échange sert peut-être, involontairement, de porte d’entrée de votre ordinateur à des personnes malintentionnées. Le site K-Otik nous apprend que eMule, une version open source de eDonkey, recèle une faille de sécurité qui « pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable », précise le site spécialisé dans la sécurité informatique.

« Cette faille de type stack overflow se situe au niveau de la fonction DecodeBase16 qui décode des valeurs sans vérification de leur longueurs », décrit K-Otik. Pas de panique pour autant. La fonction ne serait exploitée que par le serveur Web qui nécessite une authentification et dans le client de messagerie IRC. A priori, l’utilisateur qui n’a pas installé de serveur Web et qui n’utilise pas les fonctions de Chat est à l’abri de la faille. Découverte au mois d’avril (le jour n’est pas précisé) par Kostya Kortchinsky, la faille serait absente de la dernière version de l’application d’échange de fichier peer-to-peer (P2P) : la 0.42e. Laquelle n’est, pour le moment, pas encore disponible en français.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

1 mois ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

1 mois ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

4 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago