Des failles dans Chrome, Edge et Safari découvertes par des hackers chinois

19 novembre 2019 à 16h18
5
hacker

Des experts en sécurité ont mis en lumière plusieurs failles zero-day lors de la Tianfu Cup, qui s'est déroulée ce week-end à Shanghai. Ces trous de sécurité touchent également à la fois des navigateurs, mais également des logiciels de productivité.

La Tianfu Cup est l'équivalent du Pwn2Own, ce concours annuel qui se tient à Vancouver, et dont le principe est pour les experts en sécurité de dénicher des failles de sécurité encore inconnues dans les navigateurs et les systèmes d'exploitation.

Les navigateurs particulièrement visés par les failles de sécurité

Le gouvernement chinois a interdit en 2018 à ses scientifiques de participer à l'événement et a préféré à la place créer son propre concours soutenu financièrement par de grandes entreprises locales comme Baidu, Alibaba et Tencent.

Au total, 32 sessions de piratage ont eu lieu durant cette édition et ce sont les navigateurs web qui ont été les premiers à être visés par les hackers, Microsoft Edge en tête avec trois nouvelles failles découvertes, contre deux pour Chrome. Une vulnérabilité a été aussi découverte dans Safari, même si ce navigateur a présenté un challenge plus complexe.


Les éditeurs contactés et invités à corriger les problèmes découverts

Parmi les autres logiciels piratés par les hackers, on retrouve Microsoft Office 365 et Adode PDF Reader. Des failles zero-day ont été aussi découvertes dans une station VMware et un routeur D-Link DIR-878.

Les hackers ont essayé lors de la deuxième journée de la Tianfu Cup de s'attaquer au système mobile iOS d'Apple, mais les différents assauts n'ont rien donné.


Le grand concours a été remporté par l'équipe 360Vulcan qui a gagné 382 500 dollars avec la découverte de ses nouveaux trous de sécurité. Les entreprises concernées ont été contactées afin de travailler à des correctifs pour leurs logiciels respectifs.

Source : Tom's Hardware
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
5
6
Doss
Et du coup rien pour firefox ou ils n’ont même pas testé ?
rsebas3620
on ne trouve pas des failles comme ca sachant que le cas de firefox ou d’opera est particuliers puisque logiciel libre et open source
dredre
Ben non surtout pas !!! Tu ne voudrais pas qu’ils attaquent un panda roux, vu l’origine de l’animal.
obyoneone
firefox un jour, firefox toujours…avec duckduck et ublock bien sûr
bmustang
firefox esr surtout, car la version standard 70.x.x est buguée
Voir tous les messages sur le forum

Derniers actualités

En 2023, la voiture la plus vendue au monde pourrait être une électrique !
Reddit débarque (vraiment) en France
Mi MIX Fold 2 : Xiaomi annonce son nouveau smartphone pliant
Le buggy Meyers Manx est de retour en version électrique
Meta s'endette de 10 milliards de dollars pour ses projets
Après avoir « disrupté » l'e-commerce, Amazon s'attaque au paiement en caisse
Ce smartphone est à prix cassé chez Cdiscount !
Voilà une offre à ne pas manquer ! Ce superbe écran de 32
Profitez de vos morceaux préférés avec l'enceinte sans fil Bose à prix réduit
Redonnez une seconde jeunesse à votre Mac à petit prix grâce à cette solution dédiée
Haut de page