Suivez les dernières actualités, explications et histoires technologiques associées.
Des attaquants liés à un groupe d’espionnage favorable à la Chine exploitent une vulnérabilité permettant l’exécution de commandes à distance en un clic dans Sogou Input Method pour Windows, ce qui permet d’installer la porte dérobée GrayRabbit. Tencent a publié une mise à jour qui corrige le vecteur d’attaque, mais les chercheurs alertent sur le maintien d’un moteur de navigateur intégré obsolète et dépourvu d’isolation de sécurité.