Derniers articles
Apr 2, 2026 | Sécurité des fichiers
Zombie ZIP (CVE-2026-0866) : comment un en-tête d'archive mal formé parvient à contourner 98 % des scanners de sécurité
Demandez à la plupart des équipes de sécurité comment elles traitent les fichiers ZIP entrants, et vous obtiendrez toujours la même réponse : « Nous les analysons. » Ce qu’elles veulent dire, c’est que leur solution anti-malware ou EDR lit l’en-tête de l’archive, en extrait le contenu et recherche les menaces connues. Le problème, c’est que la plupart des moteurs d’analyse se fient aux informations fournies par l’archive elle-même. Les pirates savent depuis des années comment exploiter cette faiblesse.
S'inscrire à la lettre d'information OPSWAT
Obtenez les dernières mises à jour de la société OPSWAT ainsi que des informations sur les événements et les nouvelles qui font avancer l'industrie OPSWAT
les nouvelles qui font avancer l'industrie.