Pour gérer vos consentements :
Categories: Sécurité

Un ‘exploit’ menacerait Photoshop

Un code malveillant capable d’exploiter une vulnérabilité jugée « très critique » par les experts fait peser une menace difficilement appréciable. Ce sont les versions les plus récentes du logiciel qui seraient touchées y compris la suite la CS3 tout juste publiée

La vulnérabilité concerne la façon dont Adobe Photoshop gère l’ouverture des fichiers bitmap, .dib et .rle.

Un ‘hacker’ pourrait exploiter cette faille pour lancer une attaque de type ‘buffer overflow’ (saturation des mémoires tampons), permettant alors de prendre le contrôle du système.

Un chercheur en sécurité a déjà publié le code pour faire la démonstration de la vulnérabilité.

Il reste que, pour l’heure, le chef technologique de Secunia, Thomas Kristensen, a déclaré « ne pas avoir noté d’utilisation de cette faille. «

Tant qu’Adobe Systems n’a pas proposé la correction de ce bogue, Secunia conseille aux utilisateurs de ne pas ouvrir les fichiers ‘bitm’ap dont on ne connaît pas la source.

Recent Posts

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

16 heures ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

20 heures ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

22 heures ago

ChatGPT : le Financial Times signe avec OpenAI

FT Group, éditeur du Financal Times, a signé un accord avec OpenAI afin d'utiliser ses…

3 jours ago

Les hyperscalers renforcent leurs recherches et datacenters pour l’IA

Au premier trimestre, Microsoft, Meta/Facebook et Alphabet/Google ont déjà investi plus de 32 milliards $…

3 jours ago

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

4 jours ago