Faille critique dans ASUS MyAsus exposant des millions de comptes utilisateurs

2025-06-24

Un chercheur en sécurité a découvert une faille critique dans le logiciel ASUS MyAsus, exposant potentiellement des millions de comptes utilisateurs depuis août 2022. Des informations d'identification chiffrées codées en dur avec des permissions de niveau administrateur ont permis l'accès à des données sensibles, notamment les noms, les dates de naissance, les numéros de téléphone, les adresses, le contenu des tickets de support et les demandes de RMA. Le chercheur a divulgué de manière responsable la vulnérabilité à ASUS, qui a été corrigée en mai. Cela souligne l'importance de la sécurité des logiciels et la nécessité de meilleurs incitatifs pour les chercheurs en sécurité de la part des entreprises.

Technologie