|
Faille de fin d'année |
|
|
|
Ecrit par Christophe D. - Source Silicon.fr -
|
|
30-12-2005 |
| Faille critique dans Windows | Pas de patch à se mettre sous la dent
|
L'année se termine mal pour Microsoft. Secunia nous informe d'une faille qualifiée d'extrêmement critique impactant Windows Server 2003 et Windows XP (SP1 et 2).
Son exploitation à distance permettrait de compromettre un système vulnérable. Aucun patch n'est pour le moment disponible.
La vulnérabilité est causée par un problème dans la gestion des fichiers Windows Metafile (WMF). En amenant l'utilisateur à visualiser une page WMF piégée via Windows Picture and Fax Viewer ou via Internet Explorer, il est possible d'injecter du code malicieux.
Autre source d'inquiétude, Secunia précise que le code de cette faille a été rendu public.
En attendant un correctif, il est conseillé de se méfier des fichiers .wmf douteux et de monter le niveau de sécurité d'Internet Explorer à "Elevé". |
|
Dernière mise à jour : ( 20-01-2006 )
|
|
|
Des zombies attaquent E-Bay |
|
|
|
Ecrit par Christophe D. - Source Silicon.fr -
|
|
30-12-2005 |
| Un pirate américain admet avoir attaqué eBay | Un homme originaire de l'Oregon a admis avoir lancé une attaque DDoS ou Déni de service distribué, contre le site de vente aux enchères eBay
|
D'après les informations divulguées par le site The Register, l'homme qui est originaire de l'Oregon, a admis avoir lancé une attaque DDoS ou Déni de service distribué, contre le site de vente aux enchères eBay
Selon les autorités américaines, cette attaque a provoqué une perte de quelques dizaines de milliers à plusieurs millions de dollars.
Le site The Register, indique que l'homme qui est aujourd'hui mis en cause par la justice américaine se nomme Anthony Scott Clark.
Âgé de 21 ans ce jeune "prodige" de l'informatique qui habite la ville de Beaveton a admis avoir travaillé avec plusieurs personnes, afin de prendre le contrôle de prés de 20,000 ordinateurs. Lire la suite de l'article
|
|
Dernière mise à jour : ( 20-01-2006 )
|
|
|
Avant première ! |
|
|
|
Ecrit par Christophe D.
|
|
28-12-2005 |
|
Grâce au magazine Hakin9, et comme l'actualité fait une part belle aux rootkits, TSSI à le plaisir de vous offrir un article de fond traitant des rootkits sous Oracle que vous retrouverez dans le numéro de janvier d'Hakin9. Vous le trouverez dans votre rubrique "Allez plus loin". N'oubliez pas que vous pouvez commander le magazine hakin9 à travers notre site, ainsi que de nombreuses autres revues. |
|
Dernière mise à jour : ( 20-01-2006 )
|
|
|
Rootkit : Sony persiste et signe ! |
|
|
|
Ecrit par Christophe D. - Source VNU -
|
|
28-12-2005 |
Sony BMG une nouvelle fois poursuivi par le TexasLe procureur Greg Abbott accuse la major du disque d'installer un spyware sur les ordinateurs des utilisateurs, même en cas de refus explicite.Les charges s'alourdissent contre Sony BMG, qui risque de payer cher son initiative d'avoir appuyé sa technologie numérique de protection des contenus audios sur un rootkit (voir édition du 3 novembre 2005). Le procureur du Texas vient en effet de déposer une nouvelle plainte à l'encontre de la major du disque, toujours dans le cadre de cette affaire de rootkit. Outil qui, rappelons-le, permet d'atteindre les couches basses d'une plate-forme informatique pour installer applications et services à l'insu des utilisateurs. Lire la suite de l'article |
|
Dernière mise à jour : ( 20-01-2006 )
|
|
|
L'ipod Vulnérable |
|
|
|
Ecrit par Christophe D. - Source VNU -
|
|
28-12-2005 |
Vulnérabilité inquiétante dans iPod et iTunes d'AppleDes fichiers vidéo vérolés au format .mov font planter les iPod et l'application iTunes d'Apple. Sous Mac OS comme sous Windows. Attention aux fichiers vidéo .mov de provenance incertaine. C'est en substance l'alerte que lance le site Security-Protocols dans un bulletin publié le 20 décembre dernier. Selon Security-Protocols, des fichiers vidéo au format d'Apple peuvent être altérés de manière à exploiter des vulnérabilités qui affectent les applications QuickTime 7.0.3 (et versions inférieures) et iTunes 6.0.1 (et inférieures), aussi bien sur les plates-formes Mac OS X que Windows 32 bits. L'exploitation des failles de sécurité permettrait de faire planter l'iPod ou la machine de l'utilisateur, voire d'exécuter un code arbitraire à distance. Lire la suite de l'article |
|
Dernière mise à jour : ( 20-01-2006 )
|
|
|
|
<< Début < Précédente 1 2 Suivante > Fin >>
|
| Résultats 1 - 9 sur 14 |