Opens profile photo
Follow
Kaspersky France
@kasperskyfrance
Kaspersky est un éditeur international de solutions de lutte contre toutes les formes de cybermenaces du particulier aux très grandes entreprises.
kaspersky.frJoined January 2011

Kaspersky France’s Tweets

… Utilisez un navigateur alternatif à Safari, ne cliquez pas sur les liens reçus par message, installez une protection fiable et surtout, mettez vos systèmes d'exploitation à jour 💪. La sécurité de vos données en dépend !
1
1
Show this thread
Mais, restons vigilants 🕵️‍♀️. De nouvelles vulnérabilités pourraient encore apparaître, et les cybercriminels chercheront toujours à les exploiter. Pour vous protéger, suivez ces conseils 👉 : redémarrez régulièrement votre appareil, désactivez iMessage et FaceTime si possible...
1
Show this thread
Rassurez-vous, les vulnérabilités sont pour l'instant théoriques et n'ont pas été exploitées en conditions réelles 🥳. De plus, les mises à jour iOS 16.3 et macOS Ventura 13.2 corrigent ces failles. Si vous les installez rapidement, vous serez protégé.
1
Show this thread
Les chercheurs ont même démontré comment une application malveillante pourrait exécuter un code dans SpringBoard (l'app gérant l'écran d'accueil d'iOS) sur un iPad 🎥. Autant dire que les conséquences pourraient être désastreuses. Alors, qu'en est-il de notre sécurité ?
1
Show this thread
Apple a bien sûr pris des mesures pour contrer ces failles, mais CVE-2023-23530 et CVE-2023-23531 montrent qu'il est encore possible de les contourner 😰. Les cybercriminels pourraient les utiliser pour accéder aux données des utilisateurs et installer des apps malveillantes.
1
Show this thread
Ces scripts peuvent contourner les mécanismes de sécurité d'Apple et permettre à une app malveillante de voler les données d'autres applications 😨. Vous avez peut-être entendu parler de FORCEDENTRY et Pegasus 🐎? Ces exploits sans clic ont mis ces vulnérabilités en lumière.
1
Show this thread
Il y a 2 ans, a montré comment NSPredicate et NSExpression, faisant partie de Foundation, peuvent être exploités pour exécuter un code arbitraire 😱. En clair, ils permettent l'exécution de scripts sans vérification de signature numérique. Et ce n'est que le début.
1
Show this thread
Tout commence avec les vulnérabilités CVE-2023-23530 et CVE-2023-23531, liées à l'environnement Foundation d'Apple 🍏. Ce dernier est au cœur des applications développées pour iOS et macOS. Alors, quel est le problème ? 🧐
1
Show this thread
🚨 Vous devez mettre à jour iOS et macOS dès maintenant ! Découvrez pourquoi il ne faut pas repousser l'installation des mises à jour iOS 16.3, macOS Ventura 13.2 et les suivantes. Prêt pour l'histoire ? 📖
Image
1
1
Show this thread
🚸 📢 Les enfants et les jeunes adultes sont plus compétents en matière de technologie que leurs parents, mais sont-ils vraiment plus en sécurité en ligne ? 📋 Découvrez les résultats de notre étude européenne ▶️ kas.pr/5idh
Image
Image
Image
Image
… Utilisez un navigateur alternatif à Safari, ne cliquez pas sur les liens reçus par message, installez une protection fiable et surtout, mettez vos systèmes d'exploitation à jour 💪. La sécurité de vos données en dépend !
1
1
Show this thread
Mais, restons vigilants 🕵️‍♀️. De nouvelles vulnérabilités pourraient encore apparaître, et les cybercriminels chercheront toujours à les exploiter. Pour vous protéger, suivez ces conseils 👉 : redémarrez régulièrement votre appareil, désactivez iMessage et FaceTime si possible...
1
Show this thread
Rassurez-vous, les vulnérabilités sont pour l'instant théoriques et n'ont pas été exploitées en conditions réelles 🥳. De plus, les mises à jour iOS 16.3 et macOS Ventura 13.2 corrigent ces failles. Si vous les installez rapidement, vous serez protégé.
1
Show this thread
Les chercheurs ont même démontré comment une application malveillante pourrait exécuter un code dans SpringBoard (l'app gérant l'écran d'accueil d'iOS) sur un iPad 🎥. Autant dire que les conséquences pourraient être désastreuses. Alors, qu'en est-il de notre sécurité ?
1
Show this thread
Apple a bien sûr pris des mesures pour contrer ces failles, mais CVE-2023-23530 et CVE-2023-23531 montrent qu'il est encore possible de les contourner 😰. Les cybercriminels pourraient les utiliser pour accéder aux données des utilisateurs et installer des apps malveillantes.
1
Show this thread
Ces scripts peuvent contourner les mécanismes de sécurité d'Apple et permettre à une app malveillante de voler les données d'autres applications 😨. Vous avez peut-être entendu parler de FORCEDENTRY et Pegasus 🐎? Ces exploits sans clic ont mis ces vulnérabilités en lumière.
1
Show this thread
Il y a 2 ans, a montré comment NSPredicate et NSExpression, faisant partie de Foundation, peuvent être exploités pour exécuter un code arbitraire 😱. En clair, ils permettent l'exécution de scripts sans vérification de signature numérique. Et ce n'est que le début.
1
Show this thread
Tout commence avec les vulnérabilités CVE-2023-23530 et CVE-2023-23531, liées à l'environnement Foundation d'Apple 🍏. Ce dernier est au cœur des applications développées pour iOS et macOS. Alors, quel est le problème ? 🧐
1
Show this thread