Informatique1 rédaction
Une faille critique dans le format HEIF permet des exécutions de code à distance
- Une vulnérabilité zero-day dans les parseurs d'images HEIF permet des attaques RCE sur les systèmes vulnérables.
- L'exploit, nommé HEIF Heist, a été démontré par des chercheurs en sécurité.
- Les développeurs sont invités à mettre à jour leurs bibliothèques de traitement d'images.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Faille Exif : comment les métadonnées deviennent vecteur d'attaque
- Débordement d'entier découvert dans la bibliothèque libexif
- Apple corrige plusieurs vulnérabilités dans macOS et iOS le 15 septembre 2025
- Libde265 : vulnérabilité critique dans le décodage H.265
- Faille critique dans libssh2 : un exploit publié
- Un chercheur anonyme publie deux douzaines de failles zero-day critiques
- Un développeur révèle une faille dans le format JPEG
- Ruby on Rails : une faille dans Active Storage permet des attaques à distance
- Ruby on Rails victime d'une faille critique exploitant des images piégées
- Une faille zero-click dans les agents de codage expose les systèmes aux attaques
- Quatre agents d'IA vulnérables à une faille zero-click de type RCE
- Une faille dans libheif compromet le dépôt interne d'OpenAI
- Une faille critique dans le format HEIF permet des exécutions de code à distance