{"id":224679160,"date":"2023-12-04T22:12:11","date_gmt":"2023-12-05T03:12:11","guid":{"rendered":"https:\/\/phonescanada.com\/?p=224679160"},"modified":"2023-12-10T15:58:23","modified_gmt":"2023-12-10T20:58:23","slug":"la-mise-a-jour-de-securite-de-decembre-resout-une-vulnerabilite-critique-dandroid-annonce-google","status":"publish","type":"post","link":"https:\/\/phonescanada.com\/fr\/la-mise-a-jour-de-securite-de-decembre-resout-une-vulnerabilite-critique-dandroid-annonce-google\/","title":{"rendered":"La mise \u00e0 jour de s\u00e9curit\u00e9 de d\u00e9cembre r\u00e9sout une vuln\u00e9rabilit\u00e9 critique d&#039;Android, annonce Google"},"content":{"rendered":"<p><span style=\"font-size: revert; color: initial;\">Il semble que Google publie \u00e0 nouveau ses mises \u00e0 jour mensuelles le premier lundi de chaque mois. La mise \u00e0 jour de s\u00e9curit\u00e9 Android de novembre a \u00e9t\u00e9 publi\u00e9e le premier lundi de novembre et aujourd&#039;hui, la mise \u00e0 jour de s\u00e9curit\u00e9 de d\u00e9cembre a \u00e9t\u00e9 publi\u00e9e le premier lundi de d\u00e9cembre. On ne sait pas si Google reste engag\u00e9 sur le calendrier, mais nous pouvons vous dire que la version d&#039;aujourd&#039;hui n&#039;incluait pas de mise \u00e0 jour pour les t\u00e9l\u00e9phones Pixel.<\/span><\/p>\n<div>\n<div>\n<p>Avant de commencer \u00e0 crier sur les touches QWERTY de notre ordinateur sur la fa\u00e7on dont Google a encore foir\u00e9, il y a en fait une bonne raison pour laquelle la mise \u00e0 jour Pixel n&#039;a pas \u00e9t\u00e9 publi\u00e9e aujourd&#039;hui. En effet, la mise \u00e0 jour Pixel de d\u00e9cembre sera une version trimestrielle de la plate-forme, \u00e9galement appel\u00e9e Pixel Feature Drop, et Google pr\u00e9f\u00e9rerait en faire toute une histoire en la publiant tout seul.<\/p>\n<p>La mise \u00e0 jour comportera de nombreuses nouvelles fonctionnalit\u00e9s pour les combin\u00e9s Pixel \u00e9ligibles. Une fonctionnalit\u00e9 \u00e0 venir pour le Pixel 8 Pro est Video Boost qui prend la vid\u00e9o enregistr\u00e9e par le t\u00e9l\u00e9phone, en fait deux copies et en envoie une via le cloud \u00e0 Google o\u00f9 les capacit\u00e9s de photographie informatique de ce dernier la \u00ab boostent \u00bb. Lorsque la vid\u00e9o est pr\u00eate, vous recevez une notification et elle est envoy\u00e9e \u00e0 votre biblioth\u00e8que de photos Google.<\/p>\n<\/div>\n<div id=\"gallery-046fd331-953a-4185-b37c-f4a7537b2f0b\" class=\"single-image-container  image-c\" style=\"width: 1215px; max-width: 100%;\">\n<div class=\"gallery-item\"><picture style=\"padding-top: 38.847736625514%;\"><source media=\"(max-width: 350px)\" \/><source media=\"(min-width: 351px) and (max-width: 500px)\" \/><source media=\"(min-width: 501px) and (max-width: 800px)\" \/><img decoding=\"async\" data-src=\"https:\/\/phonescanada.com\/wp-content\/uploads\/criticalflaw.jpg\" alt=\"CVE-2023-40088 is a critical Android vulnerability that Google patched with the December Android security update - Google kills &quot;critical&quot; Android vulnerability with December security update\" width=\"1215\" class=\"smush-dimensions lazyload\" style=\"--smush-image-width: 1215px; --smush-image-aspect-ratio: 1215\/472;\" src=\"data:image\/svg+xml;base64,PHN2ZyB3aWR0aD0iMSIgaGVpZ2h0PSIxIiB4bWxucz0iaHR0cDovL3d3dy53My5vcmcvMjAwMC9zdmciPjwvc3ZnPg==\" \/> <\/picture><\/div>\n<p>CVE-2023-40088 est une vuln\u00e9rabilit\u00e9 Android critique que Google a corrig\u00e9e avec la mise \u00e0 jour de s\u00e9curit\u00e9 Android de d\u00e9cembre.<\/p>\n<\/div>\n<p>La mise \u00e0 jour de s\u00e9curit\u00e9 d&#039;aujourd&#039;hui inclut un correctif pour CVE-2023-40088, l&#039;une des 85 vuln\u00e9rabilit\u00e9s corrig\u00e9es avec la mise \u00e0 jour d&#039;aujourd&#039;hui. R\u00e9pertori\u00e9e sous l&#039;en-t\u00eate Syst\u00e8me des failles corrig\u00e9es par la mise \u00e0 jour (16 vuln\u00e9rabilit\u00e9s syst\u00e8me \u00e9taient r\u00e9pertori\u00e9es), cette vuln\u00e9rabilit\u00e9 particuli\u00e8re est r\u00e9pertori\u00e9e comme RCE ou ex\u00e9cution de code \u00e0 distance, et elle aurait pu \u00eatre utilis\u00e9e par des attaquants pour placer leur propre code dans le syst\u00e8me de un t\u00e9l\u00e9phone cible \u00e0 l&#039;insu de l&#039;utilisateur du t\u00e9l\u00e9phone ou sans sa permission. On ne sait pas si cette vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 exploit\u00e9e dans le pass\u00e9.<\/p>\n<p>Google a mentionn\u00e9 cette faille particuli\u00e8re dans le bulletin de s\u00e9curit\u00e9 Android en \u00e9crivant : \u00ab Le plus grave de ces probl\u00e8mes est une vuln\u00e9rabilit\u00e9 de s\u00e9curit\u00e9 critique dans le composant syst\u00e8me qui pourrait conduire \u00e0 l&#039;ex\u00e9cution de code \u00e0 distance (proximal\/adjacent) sans privil\u00e8ges d&#039;ex\u00e9cution suppl\u00e9mentaires n\u00e9cessaires. L&#039;interaction de l&#039;utilisateur n&#039;est pas n\u00e9cessaire pour l&#039;exploitation \u00bb, Google a class\u00e9 cette vuln\u00e9rabilit\u00e9 comme \u00ab critique \u00bb.<\/p>\n<p>Si vous attendez que la fonctionnalit\u00e9 Pixel D\u00e9cembre soit abandonn\u00e9e, continuez \u00e0 nous contacter car cela peut arriver \u00e0 tout moment.<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>It looks like Google is back to releasing its monthly updates on the first Monday of every month. The November Android security update was released on the first Monday of November and today the December security update was released on the first Monday of December. Whether Google remains committed to the schedule is unknown but [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":224679161,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"wds_primary_category":255,"footnotes":""},"categories":[255],"tags":[],"class_list":["post-224679160","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-apple-tips-news"],"_links":{"self":[{"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/posts\/224679160","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/comments?post=224679160"}],"version-history":[{"count":0,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/posts\/224679160\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/media\/224679161"}],"wp:attachment":[{"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/media?parent=224679160"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/categories?post=224679160"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/phonescanada.com\/fr\/wp-json\/wp\/v2\/tags?post=224679160"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}