Flash
« Parlons Développement » : susciter et nourrir une culture du débat et du dialogue sur des sujets de développement auprès de la jeunesse marocaine Élections 2026 : le Gouvernement appelle à faciliter l’exercice du droit de vote Transport routier : nouvelle tranche de soutien exceptionnel aux professionnels couvrant une période de 30 jours Le Maroc reviendra à l’heure GMT à partir du 20 septembre Le Brésil mise sur OCP Nutricrops pour sécuriser son approvisionnement en engrais jusqu’en 2027 Éducation financière : l’ACAPS lance “Mon cahier de l’assurance” France : le prix du litre de gasoil dépasse 2,39 euros, un nouveau record Redouane Mabchour élu Président de la FMES SRM-RSK : 355 nouvelles recrues intègrent les équipes Maroc-Russie : l’Intelligence Artificielle et la douane numérique au cœur d’un nouveau partenariat
Société

Défense nationale : Un bulletin de sécurité émis à propos de Google Androïd

La Direction générale de la sécurité des systèmes d’information relevant de l’administration de la Défense nationale a émis un bulletin de sécurité concernant Google Android. Le document informe que « Des chercheurs en sécurité de Google Project Zero viennent de révéler l’existence d’une faille de sécurité critique (CVE-2019-2215) dans Android permettant de prendre le contrôle total d’un smartphone. Le problème réside dans une fonction du noyau qui gère mal l’allocation de certaines zones de mémoire. L’exploitation de cette faille peut permettre à un attaquant de provoquer une élévation de privilèges et de réussir une exécution du code arbitraire ».

L’équipe de Google a publié une liste non exhaustive de 18 modèles de smartphones vulnérables à cette attaque : Pixel 1/1XL, Pixel 2/2XL, Huawei P20, Xiaomi Redmi 5A/Note 5/A1, Oppo A3, Motorola Z3, LG Oreo et Samsung S7/S8/S9.

Publicité

« En attendant la mise à jour d’Android, il est conseillé d’être vigilant quant à la nature des données véhiculées à travers ces modèles de smartphones affectés », prévient la Direction générale de la sécurité des systèmes d’information.

Parmi les risques encourus, l’exécution de code arbitraire à distance, l’atteinte à la confidentialité des données et l’élévation de privilèges.

Publicité

Laisser un commentaire

error: Content is protected !!