ChaĂźne d'exploit Ă  50 000 $ exploite Bixby pour compromettre des Samsung Galaxy

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 sur SecurityWeek par Eduard Kovacs, cet article couvre une prĂ©sentation faite Ă  la confĂ©rence Black Hat USA 2026 par deux chercheurs en sĂ©curitĂ© : Dimitrios Valsamaras (Microsoft) et Ken Gannon (Mobile Hacking Lab). La chaĂźne d’exploitation avait Ă©tĂ© dĂ©montrĂ©e en octobre 2025 lors du concours Pwn2Own Ireland, rapportant 50 000 $ aux chercheurs. 🎯 Cibles et pĂ©rimĂštre Les appareils ciblĂ©s sont des smartphones Samsung Galaxy (S24, S25, Flip 7) Ă©quipĂ©s des applications prĂ©installĂ©es Samsung Members, Samsung Account et Bixby. L’attaque fonctionne Ă©galement sur des appareils plus anciens non patchĂ©s. ...

8 aoĂ»t 2026 Â· 3 min

Samsung bannit les apps Smart TV intégrant des SDK de proxy résidentiel aprÚs une recherche Mnemonic

📰 Contexte Article publiĂ© le 3 aoĂ»t 2026 par TechCrunch (Zack Whittaker), basĂ© sur une recherche publiĂ©e par la sociĂ©tĂ© norvĂ©gienne de cybersĂ©curitĂ© Mnemonic, conduite par Harrison Sand, consultant en sĂ©curitĂ© offensive. 🔍 DĂ©couverte principale Plusieurs applications populaires disponibles sur le Samsung Smart TV App Store contiennent du code de proxy rĂ©sidentiel (resproxy), fourni par la sociĂ©tĂ© israĂ©lienne Bright Data. Ces applications, dont certaines revendiquent des centaines de millions d’installations, incluent notamment un jeu Pac-Man mis en avant dans la section « Editor’s Choice » de Samsung. ...

8 aoĂ»t 2026 Â· 3 min

Analyse d’un 0‑click WhatsApp chaünant CVE‑2025‑55177 et CVE‑2025‑43300, avec lien Samsung (CVE‑2025‑21043)

Source: 39c3 — prĂ©sentation par l’équipe Fuse Security. Le talk revient sur une attaque 0‑click in‑the‑wild visant WhatsApp sur appareils Apple et, par liens techniques, des appareils Samsung, en dĂ©taillant et en reproduisant la chaĂźne d’exploits autour de CVE‑2025‑55177, CVE‑2025‑43300 et CVE‑2025‑21043. ‱ Contexte et chronologie. En aoĂ»t 2025, Apple corrige CVE‑2025‑43300, signalĂ©e comme exploitĂ©e in‑the‑wild dans une attaque « extrĂȘmement sophistiquĂ©e ». Une semaine plus tard, WhatsApp publie un correctif pour CVE‑2025‑55177, Ă©galement exploitĂ©e. Des Ă©lĂ©ments probants indiquent que ces failles ont Ă©tĂ© chaĂźnĂ©es pour livrer un exploit via WhatsApp et voler des donnĂ©es d’appareils Apple, sans interaction utilisateur. En septembre, Samsung corrige CVE‑2025‑21043, une Ă©criture OOB dans une bibliothĂšque de parsing d’images, confirmĂ©e exploitĂ©e. ...

29 dĂ©cembre 2025 Â· 2 min
DerniĂšre mise Ă  jour le: 17 aoĂ»t 2026 📝