Unity Technologies a publié une mise à jour de sécurité majeure pour colmater une faille critique dans son moteur de jeu populaire. Cette vulnérabilité pouvait permettre à des acteurs malveillants d’exécuter du code nocif sur les appareils exécutant des jeux Unity. Des experts avertissent que les utilisateurs de portefeuilles crypto étaient particulièrement exposés à ce risque.
Le problème a été découvert en juin et Unity a depuis déployé les correctifs de sécurité nécessaires. La faille était présente depuis 2017 et touchait non seulement les jeux Android mobiles, mais aussi les versions sous Windows, macOS et Linux.
Ce que les utilisateurs doivent savoir sur la faille de sécurité
Selon Larry Hryb, directeur de la communauté chez Unity, la faille permettait d’exécuter du code local et d’accéder à des données sensibles sur les appareils des utilisateurs. Bien qu’aucune preuve d’exploitation active n’ait été trouvée, Unity recommande à tous les utilisateurs d’agir sans tarder.
Les développeurs sont invités à télécharger la dernière version de l’Unity Editor, puis à reconstruire et republier leurs jeux. Les joueurs recevront ainsi la mise à jour automatiquement. Il est également recommandé aux utilisateurs de maintenir leurs appareils à jour, d’activer les mises à jour automatiques et de mettre régulièrement à jour leur antivirus.
Des applications malveillantes pouvaient détourner les permissions
Le chercheur en sécurité RyotaK, de GMO Flatt Security, a découvert que des applications malveillantes sur le même appareil pouvaient usurper les permissions des applications Unity. De cette manière, des pirates pouvaient exécuter à distance du code arbitraire et potentiellement dérober des données sensibles.
Google a souligné que les développeurs devaient mettre à jour leurs applications sans délai pour protéger les utilisateurs. Microsoft a également publié un avertissement et précise que ses équipes travaillent à mettre à jour tous les jeux et applications concernés. Selon l’entreprise, les jeux sur console ne sont pas affectés par la faille.
Renforcement de la sécurité et retrait temporaire de jeux
Outre les correctifs, Microsoft a mis à jour son logiciel de sécurité Windows Defender pour mieux protéger les appareils. Les fonctions de sécurité intégrées d’Android ont également été renforcées afin de prévenir de futurs abus.
Plusieurs studios, dont Obsidian Entertainment, ont temporairement retiré leurs jeux des boutiques numériques afin d’appliquer les mises à jour en toute sécurité. Une fois les correctifs entièrement déployés, ces jeux seront remis en ligne.
Unity reste un acteur clé de l’industrie du jeu vidéo
Unity est l’une des plateformes les plus utilisées pour développer des jeux et des applications en temps réel et motorise plus de 70 % des jeux mobiles les plus populaires dans le monde. Grâce à la réaction rapide de l’entreprise et aux mesures de sécurité complémentaires, une grave crise de sécurité semble, pour l’instant, avoir été évitée.
Les utilisateurs ont tout intérêt à rester vigilants. Des mises à jour régulières, des réglages de sécurité automatiques et la prudence lors de l’installation d’applications inconnues restent essentiels pour protéger les appareils contre de futures menaces.
Vulnérabilité des puces MediaTek : risque de vol de phrases-seed crypto
Une vulnérabilité dans les chipsets de MediaTek aurait pu permettre à des attaquants de voler des phrases-seed crypto sur des téléphones Android.
Le domaine Bonk.fun piraté : des hackers tentent de vider des portefeuilles Solana
Tom, un opérateur derrière Bonk.fun, a indiqué que les attaquants ont accédé à un compte utilisé par l’équipe.
Trust Wallet renforce sa sécurité face à la hausse des arnaques crypto
D’après Trust Wallet, l’empoisonnement d’adresse est l’une des menaces les plus rapides dans le secteur des cryptomonnaies.
Le plus lu
Le marché immobilier de Dubaï chute de 16 % en cinq jours : un record dû à la guerre
L’indice immobilier de Dubaï a chuté de 16 % en cinq jours en raison des attaques iraniennes. Les investisseurs se retirent, entraînant la plus forte baisse jamais enregistrée.
Le cours du XRP bondit de 5 %, mais se heurte désormais à un obstacle majeur
Le XRP monte avec le reste du marché des cryptomonnaies et atteint un niveau clé. Obtenez maintenant 15 XRP gratuits avec Bitpanda.
Mise à jour crypto : forte chute d’Ethereum, XRP et Dogecoin
Le Bitcoin montre sa résilience aujourd’hui face au marasme des marchés, mais les altcoins souffrent gravement.