• Accueil
  • Politique de confidentialité
  • Tech
    Google Accélère sa Transformation vers l’IA Générative

    Google Accélère sa Transformation vers l’IA Générative

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Meta Renaît Son Projet de Reconnaissance Faciale pour Lunettes Connectées

    Meta Renaît Son Projet de Reconnaissance Faciale pour Lunettes Connectées

    La Régulation du Commerce en Ligne à Maurice : Enjeux et Perspectives

    La Régulation du Commerce en Ligne à Maurice : Enjeux et Perspectives

    iOS 18.4 : Les anciennes applications réapparaissent sur les iPhones

    iOS 18.4 : Les anciennes applications réapparaissent sur les iPhones

    Le marché africain du gaming : une croissance explosive en 2024

    Le marché africain du gaming : une croissance explosive en 2024

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Quickpay SA Obtient une Licence d’Émetteur de Monnaie Électronique

    Quickpay SA Obtient une Licence d’Émetteur de Monnaie Électronique

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

  • Economie
    • Tous
    • Bourse
    • Economie Numérique
    • Immo
    Dématérialisation et efficacité : Le Guichet Unique au cœur du commerce ouest-africain

    Port Autonome de Dakar : Une croissance de 27% au premier trimestre 2025

    Sénégal : Le secteur parapublic accumule près de 793 milliards de dettes

    Sénégal : Le secteur parapublic accumule près de 793 milliards de dettes

    Baie de Hann : Un projet de dépollution à 124 milliards FCFA au service du développement économique

    Baie de Hann : Un projet de dépollution à 124 milliards FCFA au service du développement économique

    Stratégie de relance : Air Sénégal déploie deux Airbus A320 pour mieux desservir l’Afrique

    Stratégie de relance : Air Sénégal déploie deux Airbus A320 pour mieux desservir l’Afrique

    Le Togo se prépare à former 15 000 étudiants aux compétences numériques d’ici 2025

    Le Togo se prépare à former 15 000 étudiants aux compétences numériques d’ici 2025

    Crédits non remboursés : Les IMF sénégalaises face à un défi croissant en 2024

    Crédits non remboursés : Les IMF sénégalaises face à un défi croissant en 2024

    Modernisation et coopération renforcée : la 4e Exposition économique Chine-Afrique s’ouvre à Changsha

    Modernisation et coopération renforcée : la 4e Exposition économique Chine-Afrique s’ouvre à Changsha

    Lee Jae-myung, candidat du Parti démocrate, s’impose largement à l’élection présidentielle sud-coréenne

    Lee Jae-myung, candidat du Parti démocrate, s’impose largement à l’élection présidentielle sud-coréenne

    Matam : Signature prochaine d’un contrat-programme entre l’État et les producteurs de riz pour la période 2026-2030

    Matam : Signature prochaine d’un contrat-programme entre l’État et les producteurs de riz pour la période 2026-2030

  • Cybersécurité
    Une Fuite de Données Historique : 16 Milliards d’Identifiants et Mots de Passe Dérobés

    Une Fuite de Données Historique : 16 Milliards d’Identifiants et Mots de Passe Dérobés

    Cyberattaque au Cameroun : Une Hausse Alarmante de 91% en 2024

    Cyberattaque au Cameroun : Une Hausse Alarmante de 91% en 2024

    L’Assemblée Nationale du Sénégal Adopte le Vote Électronique sous la Présidence d’El Malick Ndiaye

    L’Assemblée Nationale du Sénégal Adopte le Vote Électronique sous la Présidence d’El Malick Ndiaye

    WordPress vs WP Engine : Un conflit majeur secoue l’industrie de l’hébergement web

    WordPress vs WP Engine : Un conflit majeur secoue l’industrie de l’hébergement web

    Telegram – L’application de messagerie incontournable de l’industrie crypto

    Telegram – L’application de messagerie incontournable de l’industrie crypto

    Trello est la cible d’une cyberattaque : au moins 15 millions de données d’utilisateurs ont été révélées sur BreachForums

    Trello est la cible d’une cyberattaque : au moins 15 millions de données d’utilisateurs ont été révélées sur BreachForums

    Disney piraté : le groupe NullBulge revendique le vol de 1,2 To de données sensibles

    Disney piraté : le groupe NullBulge revendique le vol de 1,2 To de données sensibles

    Ghana : 51 acteurs de la cybersécurité accrédités pour renforcer la protection numérique

    Ghana : 51 acteurs de la cybersécurité accrédités pour renforcer la protection numérique

    IA: Meta sous enquête en Espagne pour l’utilisation des données utilisateurs

    IA: Meta sous enquête en Espagne pour l’utilisation des données utilisateurs

  • Finance
    Le Sénégal se positionne comme leader numérique en Afrique avec le New Deal technologique

    New Deal Technologique : un investissement stratégique de 1105 milliards de FCFA

    Sénégal : l’Etat investit 36 milliards de FCFA pour le lancement d’un projet hydraulique

    Sénégal : l’Etat investit 36 milliards de FCFA pour le lancement d’un projet hydraulique

    Sénégal :Le scandale de plusieurs milliards impliquant le bateau électrique Karpowership enfin mis au jour.

    Sénégal :Le scandale de plusieurs milliards impliquant le bateau électrique Karpowership enfin mis au jour.

    Maroc : Synhelion investit 1 milliard de dollars dans les carburants solaires

    Maroc : Synhelion investit 1 milliard de dollars dans les carburants solaires

    SENEGAL : L’État prévoit d’acquérir la Société Générale

    SENEGAL : L’État prévoit d’acquérir la Société Générale

    Audit des finances publiques : Le rapport alarmant présenté par la Cour des comptes

    Audit des finances publiques : Le rapport alarmant présenté par la Cour des comptes

    La Banque africaine de l’énergie prévoit de lancer ses activités d’ici mi-2025.

    La Banque africaine de l’énergie prévoit de lancer ses activités d’ici mi-2025.

    Sommet africain de l’énergie : 50 milliards USD pour électrifier l’Afrique

    Sommet africain de l’énergie : 50 milliards USD pour électrifier l’Afrique

    Sénégal : Un financement de 1000 milliards de FCFA pour soutenir le développement des PME et PMI

    Sénégal : Un financement de 1000 milliards de FCFA pour soutenir le développement des PME et PMI

  • International
    Pétrole : Le Gabon acquiert la filiale locale de Tullow Oil pour 300 millions de dollars

    Pétrole : Le Gabon acquiert la filiale locale de Tullow Oil pour 300 millions de dollars

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Mali: Nouvelles Plateformes Numériques pour Moderniser les Services Publics

    Le Mali: Nouvelles Plateformes Numériques pour Moderniser les Services Publics

    Côte d’Ivoire : Un Comité de Labellisation pour Stimuler les Start-up Numériques

    Côte d’Ivoire : Un Comité de Labellisation pour Stimuler les Start-up Numériques

    La République du Congo Renforce son Infrastructure Télécoms avec un Nouveau Datacenter

    La République du Congo Renforce son Infrastructure Télécoms avec un Nouveau Datacenter

    Lithium : le deuxième producteur mondial envisage d’investir jusqu’à 40 millions de dollars en Namibie

    Lithium : le deuxième producteur mondial envisage d’investir jusqu’à 40 millions de dollars en Namibie

    Secteur minier : Niger se prépare à exploiter ses ressources en cuivre

    Secteur minier : Niger se prépare à exploiter ses ressources en cuivre

    Algérie : vers la signature et la certification électronique

    Algérie : vers la signature et la certification électronique

  • IA
    Stability AI sur le banc des accusés : Getty Images attaque en justice l’IA générative

    Stability AI sur le banc des accusés : Getty Images attaque en justice l’IA générative

    L’IA : Un Pas en Avant selon Sam Altman d’OpenAI

    L’IA : Un Pas en Avant selon Sam Altman d’OpenAI

    Google Veo 3 : Révolution de la Création Vidéo par Intelligence Artificielle

    Google Veo 3 : Révolution de la Création Vidéo par Intelligence Artificielle

    Google Accélère sa Transformation vers l’IA Générative

    Google Accélère sa Transformation vers l’IA Générative

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    L’Arabie Saoudite frappe fort dans l’IA avec HUMAIN : ambitions mondiales, milliards sur la table et alliances stratégiques

    L’Arabie Saoudite frappe fort dans l’IA avec HUMAIN : ambitions mondiales, milliards sur la table et alliances stratégiques

     Perplexity AI Lance Sonar : Un outil IA dans la Recherche Web

     Perplexity AI Lance Sonar : Un outil IA dans la Recherche Web

    Sommet pour l’action sur l’intelligence artificielle

    Sommet pour l’action sur l’intelligence artificielle

     Mistral AI lance son application mobile Le Chat sur iOS et Android

     Mistral AI lance son application mobile Le Chat sur iOS et Android

No Result
View All Result
  • Tech
    Google Accélère sa Transformation vers l’IA Générative

    Google Accélère sa Transformation vers l’IA Générative

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Meta Renaît Son Projet de Reconnaissance Faciale pour Lunettes Connectées

    Meta Renaît Son Projet de Reconnaissance Faciale pour Lunettes Connectées

    La Régulation du Commerce en Ligne à Maurice : Enjeux et Perspectives

    La Régulation du Commerce en Ligne à Maurice : Enjeux et Perspectives

    iOS 18.4 : Les anciennes applications réapparaissent sur les iPhones

    iOS 18.4 : Les anciennes applications réapparaissent sur les iPhones

    Le marché africain du gaming : une croissance explosive en 2024

    Le marché africain du gaming : une croissance explosive en 2024

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Quickpay SA Obtient une Licence d’Émetteur de Monnaie Électronique

    Quickpay SA Obtient une Licence d’Émetteur de Monnaie Électronique

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

  • Economie
    • Tous
    • Bourse
    • Economie Numérique
    • Immo
    Dématérialisation et efficacité : Le Guichet Unique au cœur du commerce ouest-africain

    Port Autonome de Dakar : Une croissance de 27% au premier trimestre 2025

    Sénégal : Le secteur parapublic accumule près de 793 milliards de dettes

    Sénégal : Le secteur parapublic accumule près de 793 milliards de dettes

    Baie de Hann : Un projet de dépollution à 124 milliards FCFA au service du développement économique

    Baie de Hann : Un projet de dépollution à 124 milliards FCFA au service du développement économique

    Stratégie de relance : Air Sénégal déploie deux Airbus A320 pour mieux desservir l’Afrique

    Stratégie de relance : Air Sénégal déploie deux Airbus A320 pour mieux desservir l’Afrique

    Le Togo se prépare à former 15 000 étudiants aux compétences numériques d’ici 2025

    Le Togo se prépare à former 15 000 étudiants aux compétences numériques d’ici 2025

    Crédits non remboursés : Les IMF sénégalaises face à un défi croissant en 2024

    Crédits non remboursés : Les IMF sénégalaises face à un défi croissant en 2024

    Modernisation et coopération renforcée : la 4e Exposition économique Chine-Afrique s’ouvre à Changsha

    Modernisation et coopération renforcée : la 4e Exposition économique Chine-Afrique s’ouvre à Changsha

    Lee Jae-myung, candidat du Parti démocrate, s’impose largement à l’élection présidentielle sud-coréenne

    Lee Jae-myung, candidat du Parti démocrate, s’impose largement à l’élection présidentielle sud-coréenne

    Matam : Signature prochaine d’un contrat-programme entre l’État et les producteurs de riz pour la période 2026-2030

    Matam : Signature prochaine d’un contrat-programme entre l’État et les producteurs de riz pour la période 2026-2030

  • Cybersécurité
    Une Fuite de Données Historique : 16 Milliards d’Identifiants et Mots de Passe Dérobés

    Une Fuite de Données Historique : 16 Milliards d’Identifiants et Mots de Passe Dérobés

    Cyberattaque au Cameroun : Une Hausse Alarmante de 91% en 2024

    Cyberattaque au Cameroun : Une Hausse Alarmante de 91% en 2024

    L’Assemblée Nationale du Sénégal Adopte le Vote Électronique sous la Présidence d’El Malick Ndiaye

    L’Assemblée Nationale du Sénégal Adopte le Vote Électronique sous la Présidence d’El Malick Ndiaye

    WordPress vs WP Engine : Un conflit majeur secoue l’industrie de l’hébergement web

    WordPress vs WP Engine : Un conflit majeur secoue l’industrie de l’hébergement web

    Telegram – L’application de messagerie incontournable de l’industrie crypto

    Telegram – L’application de messagerie incontournable de l’industrie crypto

    Trello est la cible d’une cyberattaque : au moins 15 millions de données d’utilisateurs ont été révélées sur BreachForums

    Trello est la cible d’une cyberattaque : au moins 15 millions de données d’utilisateurs ont été révélées sur BreachForums

    Disney piraté : le groupe NullBulge revendique le vol de 1,2 To de données sensibles

    Disney piraté : le groupe NullBulge revendique le vol de 1,2 To de données sensibles

    Ghana : 51 acteurs de la cybersécurité accrédités pour renforcer la protection numérique

    Ghana : 51 acteurs de la cybersécurité accrédités pour renforcer la protection numérique

    IA: Meta sous enquête en Espagne pour l’utilisation des données utilisateurs

    IA: Meta sous enquête en Espagne pour l’utilisation des données utilisateurs

  • Finance
    Le Sénégal se positionne comme leader numérique en Afrique avec le New Deal technologique

    New Deal Technologique : un investissement stratégique de 1105 milliards de FCFA

    Sénégal : l’Etat investit 36 milliards de FCFA pour le lancement d’un projet hydraulique

    Sénégal : l’Etat investit 36 milliards de FCFA pour le lancement d’un projet hydraulique

    Sénégal :Le scandale de plusieurs milliards impliquant le bateau électrique Karpowership enfin mis au jour.

    Sénégal :Le scandale de plusieurs milliards impliquant le bateau électrique Karpowership enfin mis au jour.

    Maroc : Synhelion investit 1 milliard de dollars dans les carburants solaires

    Maroc : Synhelion investit 1 milliard de dollars dans les carburants solaires

    SENEGAL : L’État prévoit d’acquérir la Société Générale

    SENEGAL : L’État prévoit d’acquérir la Société Générale

    Audit des finances publiques : Le rapport alarmant présenté par la Cour des comptes

    Audit des finances publiques : Le rapport alarmant présenté par la Cour des comptes

    La Banque africaine de l’énergie prévoit de lancer ses activités d’ici mi-2025.

    La Banque africaine de l’énergie prévoit de lancer ses activités d’ici mi-2025.

    Sommet africain de l’énergie : 50 milliards USD pour électrifier l’Afrique

    Sommet africain de l’énergie : 50 milliards USD pour électrifier l’Afrique

    Sénégal : Un financement de 1000 milliards de FCFA pour soutenir le développement des PME et PMI

    Sénégal : Un financement de 1000 milliards de FCFA pour soutenir le développement des PME et PMI

  • International
    Pétrole : Le Gabon acquiert la filiale locale de Tullow Oil pour 300 millions de dollars

    Pétrole : Le Gabon acquiert la filiale locale de Tullow Oil pour 300 millions de dollars

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Rabat : Une Ville à la Pointe de la Technologie de Sécurité Urbaine

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Nigeria lance un fonds de 40 millions $ pour dynamiser les start-up technologiques

    Le Mali: Nouvelles Plateformes Numériques pour Moderniser les Services Publics

    Le Mali: Nouvelles Plateformes Numériques pour Moderniser les Services Publics

    Côte d’Ivoire : Un Comité de Labellisation pour Stimuler les Start-up Numériques

    Côte d’Ivoire : Un Comité de Labellisation pour Stimuler les Start-up Numériques

    La République du Congo Renforce son Infrastructure Télécoms avec un Nouveau Datacenter

    La République du Congo Renforce son Infrastructure Télécoms avec un Nouveau Datacenter

    Lithium : le deuxième producteur mondial envisage d’investir jusqu’à 40 millions de dollars en Namibie

    Lithium : le deuxième producteur mondial envisage d’investir jusqu’à 40 millions de dollars en Namibie

    Secteur minier : Niger se prépare à exploiter ses ressources en cuivre

    Secteur minier : Niger se prépare à exploiter ses ressources en cuivre

    Algérie : vers la signature et la certification électronique

    Algérie : vers la signature et la certification électronique

  • IA
    Stability AI sur le banc des accusés : Getty Images attaque en justice l’IA générative

    Stability AI sur le banc des accusés : Getty Images attaque en justice l’IA générative

    L’IA : Un Pas en Avant selon Sam Altman d’OpenAI

    L’IA : Un Pas en Avant selon Sam Altman d’OpenAI

    Google Veo 3 : Révolution de la Création Vidéo par Intelligence Artificielle

    Google Veo 3 : Révolution de la Création Vidéo par Intelligence Artificielle

    Google Accélère sa Transformation vers l’IA Générative

    Google Accélère sa Transformation vers l’IA Générative

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    Trois Accords pour Booster l’Intelligence Artificielle en Côte d’Ivoire

    L’Arabie Saoudite frappe fort dans l’IA avec HUMAIN : ambitions mondiales, milliards sur la table et alliances stratégiques

    L’Arabie Saoudite frappe fort dans l’IA avec HUMAIN : ambitions mondiales, milliards sur la table et alliances stratégiques

     Perplexity AI Lance Sonar : Un outil IA dans la Recherche Web

     Perplexity AI Lance Sonar : Un outil IA dans la Recherche Web

    Sommet pour l’action sur l’intelligence artificielle

    Sommet pour l’action sur l’intelligence artificielle

     Mistral AI lance son application mobile Le Chat sur iOS et Android

     Mistral AI lance son application mobile Le Chat sur iOS et Android

No Result
View All Result
TSM BUSINESS
No Result
View All Result
Home Cybersécurité

Canva a découvert que des logiciels malveillants se cachaient dans ses polices

TSM Business by TSM Business
11 mars 2024
Canva a découvert que des logiciels malveillants se cachaient dans ses polices
Partager sur FacebookPartager sur XPartager sur WhatsApp

Même les ingénieurs graphistes de chez Canva n’en reviennent pas. Jamais ils n’auraient pensé que décompresser une archive de polices pouvait libérer un malware.

Le malware se cache dans une des polices chez Canva © Canva

L’entreprise australienne de renom dans le domaine de la conception graphique en ligne Canva ne ménage pas ses efforts pour renforcer la sécurité de ses processus. Elle a d’ailleurs déployé fin 2023 de nouveaux outils graphiques dopés à l’IA.

Récemment, ses experts en sécurité ont exploré les aspects moins examinés des polices de caractères, révélant ainsi des vulnérabilités surprenantes et mettant en évidence les risques potentiels pour la sécurité associés à l’utilisation des polices de caractères.

3 vulnérabilités détectées


La première faille, identifiée sous le code CVE-2023-45139, présente un problème de haute sévérité (7,5/10) dans FontTools, une bibliothèque en Python. Canva a dévoilé que l’utilisation d’un fichier XML non fiable lors du traitement d’un tableau SVG pouvait conduire à la création d’une police sous-dimensionnée, exposant ainsi des risques de sécurité significatifs. Cette vulnérabilité dévoile les complexités de la manipulation des polices de caractères, souvent négligées dans le domaine de la sécurité informatique.

La deuxième et la troisième vulnérabilité CVE-2024-25081 et CVE-2024-25082, toutes les deux notées 4,2/10, révèlent des vulnérabilités associées aux conventions de nommage et à la compression. Sur son blog, Canva souligne que des outils populaires tels que FontForge et ImageMagick, utilisés pour renommer les fichiers des polices, peuvent introduire des problèmes de sécurité lorsqu’ils opèrent sur des données non fiables. Les chercheurs ont par ailleurs démontré qu’une simple exécution shell pouvait ouvrir des fichiers non autorisés, soulignant ainsi l’ampleur du risque lié à ces pratiques.

Analyse et perspectives



Sur leur blog, les développeurs expliquent: « Une vulnérabilité a été découverte lorsque FontForge analyse la table des matières (TOC) d’un fichier d’archive. La TOC est une liste de tous les fichiers compressés dans l’archive et FontForge l’utilise pour extraire un fichier de police afin d’effectuer des actions sur celui-ci ».

Ils ont pu ensuite créer une archive contenant un nom de fichier malveillant, en contournant les techniques traditionnelles d’assainissement des noms de fichiers, et en déclenchant le code d’exploitation.

Canva a souligné que le paysage des polices de caractères est riche en surfaces d’attaque, car les entreprises comme les particuliers ont besoin d’une typographie unique – chacune avec ses propres spécifications.

Les chercheurs ont préconisé de traiter les polices comme n’importe quelle autre entrée non fiable et pensent que la sécurité des polices est un domaine qui manque cruellement de recherches en matière de sécurité.

Source : Clubic

Post Views: 191
Tags: CanvaGraphismeMalwareRansomwaresécurité numérique
TSM Business

TSM Business

Next Post
Dakar ouvre son tout premier Showroom dédié aux véhicules électriques

Dakar ouvre son tout premier Showroom dédié aux véhicules électriques

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

ARTICLES POPULAIRES

  • Awa : L’Intelligence Artificielle Sénégalaise, une Révolution Technologique Nationale

    Awa : L’Intelligence Artificielle Sénégalaise, une Révolution Technologique Nationale

    888 shares
    Partager 355 Tweet 222
  • La piézoélectricité au Japon : Une innovation énergétique en plein essor

    774 shares
    Partager 310 Tweet 194
  • Sortie des PMA : Quels enjeux pour le Sénégal ?

    526 shares
    Partager 210 Tweet 132
  • Entrepreneuriat au Sénégal : défis, opportunités et clés du succès

    515 shares
    Partager 206 Tweet 129
  • Jean Koné : Le nouveau gardien des finances publiques du Sénégal

    509 shares
    Partager 204 Tweet 127
TSM BUSINESS

© 2024 Talk Smart Media - Tous les droits réservés.

Liens rapides

  • Accueil
  • Politique de confidentialité

Suivez-nous !

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

Add New Playlist

No Result
View All Result
  • Economie
    • Bourse
    • Economie Numérique
    • Immo
  • Finance
  • Tech
  • Intelligence Artificielle
  • Cybersécurité
  • International

© 2024 Talk Smart Media - Tous les droits réservés.