septembre 2002 (32)

lundi 30 septembre 2002

Ethereal sort en version 0.9.7

Ethereal, excellent analyseur de trafic réseau vient d'être mis à jour. Il supporte toujours plus de protocoles. L'analyse du TCP a été améliorée et la résolution de nom de réseau est maintenant désactivée par défaut pour gagner en rapidité. Ethereal 0.9.7 has been released. New Features In order to  […]

Lire la suite

samedi 28 septembre 2002

On reparle de Hackerz Voice, l'arroseur arrosé

Le site de Hackerz Voice contenait lui aussi une faille de Cross Site Scripting ( tout comme de nombreux sites utilisant le PHP ). Puisque elle a été bouchée depuis, il vous reste un petit screenshot car il y a peu de chances qu'ils en parlent dans leur prochain numéro.... Source: Acbm.com  […]

Lire la suite

Mandrake Linux 9.0 ''Dolphin'' est disponible.

MandrakeSoft est heureux d'annoncer la disponibilité de Mandrake Linux 9.0. KDE3, GNOME2, OpenOffice, une nouvelle version du Mandrake Control Center et la refonte du gestionnaire de programmes ne sont que quelques unes des nouveautés intéressantes apportées par Mandrake Linux 9.0. Annonce  […]

Lire la suite

vendredi 27 septembre 2002

Zi HackAdemy visitée par la police.

D'après un article de 01NET., une descente de police aurait eu lieu dans les locaux de Zi HackAdemY, où devait de tenir une petite conférence au sujet de plusieurs failles trouvées sur des sites d'organismes bancaires. Plusieurs membres de la revue "Hackerz Voice" ont été arrêtés et mis en  […]

Lire la suite

Google est toujours accessible en Chine :-)

Beaucoup de sites d'infos en on fait état (voir cet article sur "Branchez-vous!" ), le gouvernement chinois bloque et empêche l'accès à de nombreux sites et depuis peu interdit même l'utilisation du très populaire moteur de recherche Google. Heureusement, le site All Too Flat propose un  […]

Lire la suite

jeudi 26 septembre 2002

Les CMS vulnérables

Six CMS (systèmes de gestion de contenu) sont vulnérables à une faille permettant d'inclure du code javascript dans une balise IMG. Les CMS concernés sont : XOOPS, PHP-NUKE, NPDS, daCode, Drupal et phpWebSite. Le risque potentiel provient de l'exécution d'un code malsain chez les visiteurs au cas où  […]

Lire la suite

Microsoft donne des cours de hack.

Avec les problèmes générés par l'installation du service pack 1 pour Win XP en entreprise et l'impossibilité pour de nombreux acheteurs légitimes de mettre à jour leur système (leur clé étant déjà utilisée par des versions piratées ), Microsoft fournit deux méthodes pour modifier soi-même la fameuse  […]

Lire la suite

mercredi 25 septembre 2002

Faille Sygate Personal Firewall 5.0 (ip Spoofing)

Le Firewall Sygate Personal 5.0 contient une vulnérabilité d'IP Spoofing. Cette faille peut permettre à un pirate d'effectuer diverses attaques sur un système utilisant ce firewall. Les paquets envoyés avec une fausse adresse IP source 127.0.0.1 (loopback) ou 127.0.0.0 ne sont pas détectés par le  […]

Lire la suite

lundi 23 septembre 2002

Mise à jour ''Machine virtuelle JAVA'' Microsoft

Microsoft vient de sortir un patch qui corrige 3 des 10 (si, si...) failles répertoriées de sa machine virtuelle Java : - la première concerne les classes JDBC (Java DataBase Connectivity), et peut permettre à un agresseur de charger et d?exécuter n?importe quelle DLL sur la machine de sa victime. -  […]

Lire la suite

vendredi 20 septembre 2002

Mozilla et Netscape touchés par un sale bug

Répertoriée dans le Bugzilla, une faille permet de tracer les internautes. Navigateurs actuellement touchés: Mozilla 0.9x, 1.0, 1.0.1, 1.1 et 1.2alpha Netscape 6.x et 7 Galeon 1.2.x Chimera 0.5 Le navigateur transmet l'adresse de la page qu'un utilisateur est en train de visiter, au serveur web de  […]

Lire la suite

Utilitaire de désinfection contre le ver Slapper

Internet Security Systems viens de fournir une solution de suppression du ver Slapper sur un système infecté. Cet outil fonctionne sur plateforme Win en ligne de commande. Il suffit d'exécuter "rmslapper" en spécifiant l'adresse IP du serveur à "nettoyer".Source: ISS X-Force  […]

Lire la suite

Alcatraz, nouvelle protection pour les CD.

Kdg Mediatech, une entreprise Australienne vient de mettre au point une nouvelle méthode (encore) pour empêcher la copie de CD.Chez KDG, on aime pas le clonage... Elle est basée sur quatre niveaux de protection (dont seulement 3 sont effectives à l'heure actuelle). C'est à l'éditeur du support de  […]

Lire la suite

Mises à jour Mandrake

Mises à jour logiciel ---------------------------------------- Des mises à jour logiciel sont disponibles pour: kdelibs -- Corrige la faille SSL krb5 -- Corrige la faille de l'administration à distance Voir la liste complète: http://www.mandrakesecure.net

mardi 17 septembre 2002

Ver Linux sur serveurs Apache/mod_ssl non patchés

Un ver attaque les serveurs web Apache/mod_ssl (Secure socket layer) sous Linux. Dénommé SLAPPER.A ( Linux.Slapper.Worm, Apache/mod_ssl Worm, ELF_SLAPPER.A ) Il utilise plusieurs vulnérabilités qui ont été découvertes en juillet(vulnérabilités OpenSSL) permettant d'exécuter du code arbitraire ou de  […]

Lire la suite

Faille avec le fichier ''uplddrvinfo.htm'' suite

Suite à la diffusion très importante de cette faille et vu les risques qu'elle comporte, Steve Gibson viens de sortir un petit logiciel, XPdite, permettant de vérifier l'état de sa configuration et éventuellement, la modifier. Il est dispo en section "téléchargements" Description: Sans  […]

Lire la suite

dimanche 15 septembre 2002

Firewall Builder, une interface graphique pour iptables, ipfilter et OpenBSD PF

Disponible pour les environnements de Gnome et KDE, Firewall Builder est une interface graphique qui permet une gestion des règles "classiques" ou spécifiques pour Iptables, Ipfilter et le personal firewall de OpenBSD. Il est livré avec les distributions Mandrake et Debian. Vous trouverez  […]

Lire la suite

samedi 14 septembre 2002

Suppression de fichiers par le centre d'Aide de Windows XP

Une vulnérabilité dans Windows XP peut causer la suppression de fichiers en cliquant simplement sur un lien vers uplddrvinfo.htm (en local) contenu dans une page web ou un email. A lire impérativement si vous n'avez pas installé le service pack 1 pour XP. Cette faille est rendue possible par  […]

Lire la suite

vendredi 13 septembre 2002

Outlook Express, le client email parfait... pour les virii

Par défaut, Outlook Express autorise une fonction très rarement employée permettant de ré-assembler un email envoyé en plusieurs fragments. Malheureusement, plusieurs filtres SMTP et passerelles antivirus ne détectent pas la signature d'un virus envoyé de cette façon, supprimant toute protection  […]

Lire la suite

Des MP3 pirate sur le site officiel de la RIAA

Hallucinant ... Des mp3 commerciaux en libre téléchargement sur le site de la RIAA , organisme représentant l'industrie du disque aux USA (l'équivalent de la SACEM en france ). on croit rêver.Et c'est (était) pas tout ! Un petit texte accompagne ces titres du groupe Linkin park avec des excuses, des  […]

Lire la suite

mercredi 11 septembre 2002

Manuel FR du scanner Nmap

Le scanner réseau Nmap (disponible sur www.insecure.org ) est un outil très complet qui bénéficie de nombreuses options avancées.Avant utilisation et pour en profiter pleinement, un petite lecture du manuel s'impose. Nmap network security scannerNOM nmap - Network exploration tool and security  […]

Lire la suite

Le filtrage de paquets sous Linux (Iptables, Netfilter,...)

Un des meilleurs moyens pour éviter les tentatives de piratages reste encore de filtrer dès l'entrée du réseau tout ce qui n'est pas sensé y être utile. Cette tâche est généralement remplie par une machine qui joue le rôle de "firewall" (pare-feu en français). Un des meilleurs moyens pour  […]

Lire la suite

Backdoor.Assasin, profession :tueur de tâches

Ce virus (aussi appelé Backdoor.Assasin.10, Backdoor.Assasin.11 [AVP], BKDR_SANISI.A [Trend] ) est un cheval de Troye offrant un accès à un pirate éventuel. Il tente aussi, en cas d'infection, de désactiver le fonctionnement de nombreux antivirus, outils système et firewalls (simplifiant alors une  […]

Lire la suite

Débuter dans OpenPGP (GnuPG ou PGP)

Un article pour commencer facilement à protéger votre intimité grâce au standard (open)PGP et la cryptographie. Vous pourez retrouver cet article ainsi que de nombreux autres traitant du sujet sur le site "OpenPGP en français". Débuter dans OpenPGP (GnuPG ou PGP) Installation - le  […]

Lire la suite

Résolution de problèmes avec Win NT4

Une FAQ pour résoudre des problèmes sur Windows NT4 . très utile pour décoder les informations fournies lors d'un crash du système et autres soucis fréquement rencontrés. -J'ai installé Office 97 et maintenant je ne peux plus utiliser les thèmes -Je ne peux pas effacer un fichier appelé AUX.BAT ou  […]

Lire la suite

Désinstaller MSN sous Win XP et Win 2000

Installé par défaut avec Windows XP, il paraît impossible de le supprimer. Un paramètre le cache dans le menu "Ajouter ou supprimer des programmes". Il suffit en fait de faire quelques petites modifications dans le fichier "Sysoc.inf" pour qu'il soit à nouveau visible ET  […]

Lire la suite

Easy Firewall, générateur en ligne pour Iptables

Scott Morizot viens de sortir un programme permettant de générer un script pour iptables firewall (Linux noyau 2.4) . Easy Firewall Generator est un script PHP qui vous sera très utile pour configurer Iptables. Il est destiné aux machines connectées à internet et passerelles en réseau local. Il  […]

Lire la suite

Désactiver ou activer le firewall intégré à windows Xp

Windows Xp est fourni avec un firewall intégré au système d'exploitation. Pour activer ou désactiver cette fonctionalité, c'est très simple ! il suffit d'aller dans: "Démarrer" => "Paramètres" Ensuite, cliquer sur "Connexions réseau" puis cliquer avec le bouton droit  […]

Lire la suite

les codes d'erreur HTML

Souvent , il vous arrive de tomber sur des pages blanches avertissant que le contenu recherché n'est plus accessible. Et à chaque fois, un petit code s'affiche. Maintenant, vous saurez à quoi correspond l'erreur rencontrée... 301 document déplacé de façon permanente 302 document déplacé de façon  […]

Lire la suite

samedi 7 septembre 2002

Faille dans PGP 7.1.1 pour windows

Une faille de sécurité a été découverte dans PGP 7.1.1 pour Windows. Elle est liée à la gestion des noms de fichiers longs et serait exploitable à distance. Un patch corrigeant la faille est disponible. PGP Hotfix Foundstone advisory: Remotely Exploitable Buffer Overflow in PGP  […]

Lire la suite

Mises à jour Mandrake.

Des mises à jour de sécurité sont disponibles pour: hylafax -- corrige plusieurs failles gaim -- corrige les trous de sécurité de la gestion d'URL cdrecord -- corrige les problèmes liés à mkisofs Voir la liste complète sur: http://www.mandrakesecure.net

jeudi 5 septembre 2002

MISC pourrait ne plus paraître !

MISC, un excellent magazine traitant de sécurité informatique avec sérieux et qualité semble avoir quelques difficultés à joindre les 2 bouts. ...enfin une bonne occasion de retourner voir votre libraire. MISC, le magazine sur la sécurité informatique, est en danger. Il pourrait très bien ne plus  […]

Lire la suite

mercredi 4 septembre 2002

Les arnaques sont légion sur le Web.

Les pièges financiers sont de plus en plus fréquents sur Internet. Alors, si on vous promet de gagner de l'argent facilement et sans contrainte, ne rêvez pas !!! Et parmi les plus gros pièges à éviter , il y a les systèmes pyramidaux. Pour faire court, ça consiste à vous faire croire que contre une  […]

Lire la suite