Ethereal, excellent analyseur de trafic réseau vient d'être mis à jour. Il supporte toujours plus de protocoles. L'analyse du TCP a été améliorée et la résolution de nom de réseau est maintenant désactivée par défaut pour gagner en rapidité. Ethereal 0.9.7 has been released. New Features In order to […]
septembre 2002 (32)
samedi 28 septembre 2002
On reparle de Hackerz Voice, l'arroseur arrosé
samedi 28 septembre 2002.
Le site de Hackerz Voice contenait lui aussi une faille de Cross Site Scripting ( tout comme de nombreux sites utilisant le PHP ). Puisque elle a été bouchée depuis, il vous reste un petit screenshot car il y a peu de chances qu'ils en parlent dans leur prochain numéro.... Source: Acbm.com […]
Mandrake Linux 9.0 ''Dolphin'' est disponible.
samedi 28 septembre 2002.
MandrakeSoft est heureux d'annoncer la disponibilité de Mandrake Linux 9.0. KDE3, GNOME2, OpenOffice, une nouvelle version du Mandrake Control Center et la refonte du gestionnaire de programmes ne sont que quelques unes des nouveautés intéressantes apportées par Mandrake Linux 9.0. Annonce […]
vendredi 27 septembre 2002
Zi HackAdemy visitée par la police.
vendredi 27 septembre 2002.
D'après un article de 01NET., une descente de police aurait eu lieu dans les locaux de Zi HackAdemY, où devait de tenir une petite conférence au sujet de plusieurs failles trouvées sur des sites d'organismes bancaires. Plusieurs membres de la revue "Hackerz Voice" ont été arrêtés et mis en […]
Google est toujours accessible en Chine :-)
vendredi 27 septembre 2002.
Beaucoup de sites d'infos en on fait état (voir cet article sur "Branchez-vous!" ), le gouvernement chinois bloque et empêche l'accès à de nombreux sites et depuis peu interdit même l'utilisation du très populaire moteur de recherche Google. Heureusement, le site All Too Flat propose un […]
jeudi 26 septembre 2002
Les CMS vulnérables
jeudi 26 septembre 2002.
Six CMS (systèmes de gestion de contenu) sont vulnérables à une faille permettant d'inclure du code javascript dans une balise IMG. Les CMS concernés sont : XOOPS, PHP-NUKE, NPDS, daCode, Drupal et phpWebSite. Le risque potentiel provient de l'exécution d'un code malsain chez les visiteurs au cas où […]
Microsoft donne des cours de hack.
jeudi 26 septembre 2002.
Avec les problèmes générés par l'installation du service pack 1 pour Win XP en entreprise et l'impossibilité pour de nombreux acheteurs légitimes de mettre à jour leur système (leur clé étant déjà utilisée par des versions piratées ), Microsoft fournit deux méthodes pour modifier soi-même la fameuse […]
mercredi 25 septembre 2002
Faille Sygate Personal Firewall 5.0 (ip Spoofing)
mercredi 25 septembre 2002.
Le Firewall Sygate Personal 5.0 contient une vulnérabilité d'IP Spoofing. Cette faille peut permettre à un pirate d'effectuer diverses attaques sur un système utilisant ce firewall. Les paquets envoyés avec une fausse adresse IP source 127.0.0.1 (loopback) ou 127.0.0.0 ne sont pas détectés par le […]
lundi 23 septembre 2002
Mise à jour ''Machine virtuelle JAVA'' Microsoft
lundi 23 septembre 2002.
Microsoft vient de sortir un patch qui corrige 3 des 10 (si, si...) failles répertoriées de sa machine virtuelle Java : - la première concerne les classes JDBC (Java DataBase Connectivity), et peut permettre à un agresseur de charger et d?exécuter n?importe quelle DLL sur la machine de sa victime. - […]
vendredi 20 septembre 2002
Mozilla et Netscape touchés par un sale bug
vendredi 20 septembre 2002.
Répertoriée dans le Bugzilla, une faille permet de tracer les internautes. Navigateurs actuellement touchés: Mozilla 0.9x, 1.0, 1.0.1, 1.1 et 1.2alpha Netscape 6.x et 7 Galeon 1.2.x Chimera 0.5 Le navigateur transmet l'adresse de la page qu'un utilisateur est en train de visiter, au serveur web de […]
Utilitaire de désinfection contre le ver Slapper
vendredi 20 septembre 2002.
Internet Security Systems viens de fournir une solution de suppression du ver Slapper sur un système infecté. Cet outil fonctionne sur plateforme Win en ligne de commande. Il suffit d'exécuter "rmslapper" en spécifiant l'adresse IP du serveur à "nettoyer".Source: ISS X-Force […]
Alcatraz, nouvelle protection pour les CD.
vendredi 20 septembre 2002.
Kdg Mediatech, une entreprise Australienne vient de mettre au point une nouvelle méthode (encore) pour empêcher la copie de CD.Chez KDG, on aime pas le clonage... Elle est basée sur quatre niveaux de protection (dont seulement 3 sont effectives à l'heure actuelle). C'est à l'éditeur du support de […]
Mises à jour Mandrake
vendredi 20 septembre 2002.
Mises à jour logiciel ---------------------------------------- Des mises à jour logiciel sont disponibles pour: kdelibs -- Corrige la faille SSL krb5 -- Corrige la faille de l'administration à distance Voir la liste complète: http://www.mandrakesecure.net
mardi 17 septembre 2002
Ver Linux sur serveurs Apache/mod_ssl non patchés
mardi 17 septembre 2002.
Un ver attaque les serveurs web Apache/mod_ssl (Secure socket layer) sous Linux. Dénommé SLAPPER.A ( Linux.Slapper.Worm, Apache/mod_ssl Worm, ELF_SLAPPER.A ) Il utilise plusieurs vulnérabilités qui ont été découvertes en juillet(vulnérabilités OpenSSL) permettant d'exécuter du code arbitraire ou de […]
Faille avec le fichier ''uplddrvinfo.htm'' suite
mardi 17 septembre 2002.
Suite à la diffusion très importante de cette faille et vu les risques qu'elle comporte, Steve Gibson viens de sortir un petit logiciel, XPdite, permettant de vérifier l'état de sa configuration et éventuellement, la modifier. Il est dispo en section "téléchargements" Description: Sans […]
dimanche 15 septembre 2002
Firewall Builder, une interface graphique pour iptables, ipfilter et OpenBSD PF
dimanche 15 septembre 2002.
Disponible pour les environnements de Gnome et KDE, Firewall Builder est une interface graphique qui permet une gestion des règles "classiques" ou spécifiques pour Iptables, Ipfilter et le personal firewall de OpenBSD. Il est livré avec les distributions Mandrake et Debian. Vous trouverez […]
samedi 14 septembre 2002
Suppression de fichiers par le centre d'Aide de Windows XP
samedi 14 septembre 2002.
Une vulnérabilité dans Windows XP peut causer la suppression de fichiers en cliquant simplement sur un lien vers uplddrvinfo.htm (en local) contenu dans une page web ou un email. A lire impérativement si vous n'avez pas installé le service pack 1 pour XP. Cette faille est rendue possible par […]
vendredi 13 septembre 2002
Outlook Express, le client email parfait... pour les virii
vendredi 13 septembre 2002.
Par défaut, Outlook Express autorise une fonction très rarement employée permettant de ré-assembler un email envoyé en plusieurs fragments. Malheureusement, plusieurs filtres SMTP et passerelles antivirus ne détectent pas la signature d'un virus envoyé de cette façon, supprimant toute protection […]
Des MP3 pirate sur le site officiel de la RIAA
vendredi 13 septembre 2002.
Hallucinant ... Des mp3 commerciaux en libre téléchargement sur le site de la RIAA , organisme représentant l'industrie du disque aux USA (l'équivalent de la SACEM en france ). on croit rêver.Et c'est (était) pas tout ! Un petit texte accompagne ces titres du groupe Linkin park avec des excuses, des […]
mercredi 11 septembre 2002
Manuel FR du scanner Nmap
mercredi 11 septembre 2002.
Le scanner réseau Nmap (disponible sur www.insecure.org ) est un outil très complet qui bénéficie de nombreuses options avancées.Avant utilisation et pour en profiter pleinement, un petite lecture du manuel s'impose. Nmap network security scannerNOM nmap - Network exploration tool and security […]
Le filtrage de paquets sous Linux (Iptables, Netfilter,...)
mercredi 11 septembre 2002.
Un des meilleurs moyens pour éviter les tentatives de piratages reste encore de filtrer dès l'entrée du réseau tout ce qui n'est pas sensé y être utile. Cette tâche est généralement remplie par une machine qui joue le rôle de "firewall" (pare-feu en français). Un des meilleurs moyens pour […]
Backdoor.Assasin, profession :tueur de tâches
mercredi 11 septembre 2002.
Ce virus (aussi appelé Backdoor.Assasin.10, Backdoor.Assasin.11 [AVP], BKDR_SANISI.A [Trend] ) est un cheval de Troye offrant un accès à un pirate éventuel. Il tente aussi, en cas d'infection, de désactiver le fonctionnement de nombreux antivirus, outils système et firewalls (simplifiant alors une […]
Débuter dans OpenPGP (GnuPG ou PGP)
mercredi 11 septembre 2002.
Un article pour commencer facilement à protéger votre intimité grâce au standard (open)PGP et la cryptographie. Vous pourez retrouver cet article ainsi que de nombreux autres traitant du sujet sur le site "OpenPGP en français". Débuter dans OpenPGP (GnuPG ou PGP) Installation - le […]
Résolution de problèmes avec Win NT4
mercredi 11 septembre 2002.
Une FAQ pour résoudre des problèmes sur Windows NT4 . très utile pour décoder les informations fournies lors d'un crash du système et autres soucis fréquement rencontrés. -J'ai installé Office 97 et maintenant je ne peux plus utiliser les thèmes -Je ne peux pas effacer un fichier appelé AUX.BAT ou […]
Désinstaller MSN sous Win XP et Win 2000
mercredi 11 septembre 2002.
Installé par défaut avec Windows XP, il paraît impossible de le supprimer. Un paramètre le cache dans le menu "Ajouter ou supprimer des programmes". Il suffit en fait de faire quelques petites modifications dans le fichier "Sysoc.inf" pour qu'il soit à nouveau visible ET […]
Easy Firewall, générateur en ligne pour Iptables
mercredi 11 septembre 2002.
Scott Morizot viens de sortir un programme permettant de générer un script pour iptables firewall (Linux noyau 2.4) . Easy Firewall Generator est un script PHP qui vous sera très utile pour configurer Iptables. Il est destiné aux machines connectées à internet et passerelles en réseau local. Il […]
Désactiver ou activer le firewall intégré à windows Xp
mercredi 11 septembre 2002.
Windows Xp est fourni avec un firewall intégré au système d'exploitation. Pour activer ou désactiver cette fonctionalité, c'est très simple ! il suffit d'aller dans: "Démarrer" => "Paramètres" Ensuite, cliquer sur "Connexions réseau" puis cliquer avec le bouton droit […]
les codes d'erreur HTML
mercredi 11 septembre 2002.
Souvent , il vous arrive de tomber sur des pages blanches avertissant que le contenu recherché n'est plus accessible. Et à chaque fois, un petit code s'affiche. Maintenant, vous saurez à quoi correspond l'erreur rencontrée... 301 document déplacé de façon permanente 302 document déplacé de façon […]
samedi 7 septembre 2002
Faille dans PGP 7.1.1 pour windows
samedi 7 septembre 2002.
Une faille de sécurité a été découverte dans PGP 7.1.1 pour Windows. Elle est liée à la gestion des noms de fichiers longs et serait exploitable à distance. Un patch corrigeant la faille est disponible. PGP Hotfix Foundstone advisory: Remotely Exploitable Buffer Overflow in PGP […]
Mises à jour Mandrake.
samedi 7 septembre 2002.
Des mises à jour de sécurité sont disponibles pour: hylafax -- corrige plusieurs failles gaim -- corrige les trous de sécurité de la gestion d'URL cdrecord -- corrige les problèmes liés à mkisofs Voir la liste complète sur: http://www.mandrakesecure.net
jeudi 5 septembre 2002
MISC pourrait ne plus paraître !
jeudi 5 septembre 2002.
MISC, un excellent magazine traitant de sécurité informatique avec sérieux et qualité semble avoir quelques difficultés à joindre les 2 bouts. ...enfin une bonne occasion de retourner voir votre libraire. MISC, le magazine sur la sécurité informatique, est en danger. Il pourrait très bien ne plus […]
mercredi 4 septembre 2002
Les arnaques sont légion sur le Web.
mercredi 4 septembre 2002.
Les pièges financiers sont de plus en plus fréquents sur Internet. Alors, si on vous promet de gagner de l'argent facilement et sans contrainte, ne rêvez pas !!! Et parmi les plus gros pièges à éviter , il y a les systèmes pyramidaux. Pour faire court, ça consiste à vous faire croire que contre une […]
Derniers commentaires