samedi 10 octobre 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
› Coupe de France. Vire bouscule la hiérarchie contre Granville et poursuit l’aventure› Prix Bayeux 2026: le travail des journalistes gazaouis largement récompensé› Des supporters du PSG font grève après le retrait d'une banderole lors du match contre Le Mans› Mobilisation lycéenne: "À part les casseurs, la révolte est plutôt structurée", observe Bernard Henri-Lévy, écrivain et philosophe› Fuite de données : le dispositif d’aide aux vacances des Caisses d’allocations familiales victime d’une cyberattaque› Benjamin Pavard, qui retrouve des couleurs avec l'Inter Milan : « L'Équipe de France, c'est dans un coin de ma tête »› Premier League. Blessé avec les Bleus, Jérémy Jacquet revient avec Liverpool pour le choc contre Manchester City› David Lisnard, candidat à la présidentielle, "souhaite" une primaire de la droite et du centre› Le PSG assure contre Toulouse et reste invaincu en Daikin Starligue, Limoges stoppe Nîmes› Donald Trump affirme qu'"il est temps pour l'Ukraine d'avoir un nouveau président"› Coupe de France. Vire bouscule la hiérarchie contre Granville et poursuit l’aventure› Prix Bayeux 2026: le travail des journalistes gazaouis largement récompensé› Des supporters du PSG font grève après le retrait d'une banderole lors du match contre Le Mans› Mobilisation lycéenne: "À part les casseurs, la révolte est plutôt structurée", observe Bernard Henri-Lévy, écrivain et philosophe› Fuite de données : le dispositif d’aide aux vacances des Caisses d’allocations familiales victime d’une cyberattaque› Benjamin Pavard, qui retrouve des couleurs avec l'Inter Milan : « L'Équipe de France, c'est dans un coin de ma tête »› Premier League. Blessé avec les Bleus, Jérémy Jacquet revient avec Liverpool pour le choc contre Manchester City› David Lisnard, candidat à la présidentielle, "souhaite" une primaire de la droite et du centre› Le PSG assure contre Toulouse et reste invaincu en Daikin Starligue, Limoges stoppe Nîmes› Donald Trump affirme qu'"il est temps pour l'Ukraine d'avoir un nouveau président"
Technologie

Google corrige une faille zero-day activement exploitée sur les Pixel

Clubic ·
Google corrige une faille zero-day activement exploitée sur les Pixel

Google vient de publier une grosse mise à jour de sécurité pour ses Pixel. Au programme, 110 vulnérabilités corrigées, dont une faille du modem déjà exploitée dans des attaques ciblées.

Les propriétaires de Pixel ont intérêt à ne pas trop traîner avec la mise à jour de septembre. Google vient de corriger CVE-2026-58704, une vulnérabilité de gravité élevée touchant le modem cellulaire et pour laquelle l’entreprise dit avoir repéré des signes d’exploitation « limitée et ciblée ». Elle permet à un attaquant d’élever ses privilèges sur l’appareil sans aucune interaction de la victime.

Bitdefender La solution tout-en-un pour protéger votre entreprise Votre petite entreprise a de grandes ambitions. Protégez-là contre les pirates. Et développez sereinement votre activité !

Dans le détail, CVE-2026-58704 résulte d’une erreur de logique dans la gestion des permissions du modem. Son exploitation peut permettre de contourner des autorisations et d’obtenir des privilèges plus élevés sur le Pixel visé, sans clic, téléchargement ni lancement d’application de la part de la victime.

La faille n’est toutefois pas exploitable depuis n’importe quel point d’Internet. Elle nécessite un accès dit « adjacent » au réseau de la cible : l’attaquant doit pouvoir atteindre l’appareil depuis un environnement réseau ou radio directement lié à celui-ci, par exemple à proximité de la victime ou depuis un même réseau local.

Ces conditions limitent les possibilités d’une attaque opportuniste à grande échelle, mais n’écartent pas le risque pour des cibles choisies à l’avance. Google n’a pas donné davantage de détails sur la méthode employée dans les attaques observées, ni sur l’identité des victimes ou des responsables.

CVE-2026-58704 est la seule vulnérabilité du lot pour laquelle Google signale une exploitation active, mais le bulletin de septembre est particulièrement chargé. Au total, 110 failles sont corrigées sur les Pixel, dont 12 vulnérabilités permettant une exécution de code à distance et 89 pouvant conduire à une élévation de privilèges. Plusieurs sont classées critiques ou de gravité élevée.

Toutes sont corrigées avec le patch de septembre, que Google déploie sur l’ensemble des Pixel encore pris en charge. Vous pouvez lancer la mise à jour depuis Paramètres > Sécurité et confidentialité > Système et mises à jour > Mise à jour de sécurité . Pensez ensuite à redémarrer votre appareil pour appliquer le correctif.

Lire l'article complet sur Clubic ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.clubic.com — le contenu appartient à Clubic.

Plus de Clubic

Tout voir ›

Plus dans Technologie

Tout voir ›