août 2003 (25)

samedi 30 août 2003

Le créateur d'une variante du virus Blaster arrêté par le FBI

Jeffrey Lee Parson, un américain auteur présumé d'une version modifiée du virus Blaster / Lovsan, s'est fait arrêter à la suite d'une enquête menée conjointement par le FBI, les services secrets ... et des employés de Microsoft.Lors d'une perquisition à son domicile le 19 Août, sept ordinateurs  […]

Lire la suite

jeudi 28 août 2003

Symantec adopte la méthode d'activation pour sa gamme 2004

"Attention, Il vous reste 15 jours pour activer Norton Antivirus 2004. Passé ce délai, le logiciel s'autodétruira ..."La fièvre de l'activation s'empare de Symantec, qui a décidé de doter tous ses futurs produits d'un système d'activation .Et comme pour Windows XP, à chaque réinstallation  […]

Lire la suite

mercredi 27 août 2003

Le développeur de xMule coupé d'Internet à cause du DMCA ?

La médiatisation n'a pas que des avantages, c'est en tout cas ce que doit actuellement se dire un-thesis, le développeur du logiciel libre xMule (clone d'eMule pour GNU/Linux).Peu de temps après l'annonce concernant les failles de sécurité découvertes sur les logiciels eMule, LMule et xMule et la  […]

Lire la suite

vendredi 22 août 2003

Microsoft Internet Explorer Multiple Vulnerabilities (MS03-032)

Microsoft vient de publier un patch cumulatif qui fixe plusieurs vulnérabilités présentes dans Internet Explorer. La faille la plus dangereuse pourrait permettre à un attaquant l'exécution de code arbitraire via des sites web ou des emails HTML. 1) Vulnérabilité impliquant le modèle de sécurité  […]

Lire la suite

Microsoft MDAC 2.7 Buffer Overflow Vulnerability (MS03-033)

Une vulnérabilité de type buffer overflow a été identifiée dans Microsoft Data Access Components. Le problème est que la réponse que MDAC reçoit quand il essaye d'identifier les systèmes utilisant SQL Server, n'est pas correctement vérifiée. Ce qui pourrait être exploité par un utilisateur  […]

Lire la suite

Le Léa Book à télécharger pour sa distribution préférée

Léa (Linux entre amis) propose l'intégralité de son site au format HTML à télécharger en paquetage pour les distributions GNU/Linux Mandrake, Red Hat, Debian et Slackware ainsi que sous forme d'archive tar.gz pour les puristes (env. 3 Mo sous ce format). Le Léa Book (tout comme le site) regroupe un  […]

Lire la suite

mercredi 20 août 2003

Nashi, un virus qui se prend pour le Zorro d'Internet

Décidé à patcher le système des utilisateurs de Windows n'ayant pas installé le correctif contre la maintenant célèbre faille DCOM RPC, le virus Nashi (alias Welchia chez Kaspersky) utilise une méthode de propagation identique au virus Blaster. Il exploite la même faille mais la comparaison s'arrête  […]

Lire la suite

dimanche 17 août 2003

Des failles de sécurité découvertes dans eMule / xMule / LMule

Stefan Esser, du groupe de sécurité e-matters, a détecté différentes failles dans le logiciel de peer to peer Emule (et les clones xMule et Lmule). Exploitées, ces failles permettraient l'exécution de code sur les systèmes utilisant ces logiciels de partage de fichiers. Versions vulnérables: eMule  […]

Lire la suite

Le raz de marée Blaster aurait touché près de 300 000 systèmes

Plus destiné à faire sauter le serveur de mise à jour système windowsupdate.com (actuellement "offline") afin de ternir l'image de Microsoft que de causer des dégâts chez les utilisateurs, le ver Blaster-A a touché un nombre important de machines non patchées sous Windows . Une variante (  […]

Lire la suite

Les mises à jour de Spybot Search & Destroy du 14 Août

Nouvelles nuisances et mises à jour de Spybot - Search & Destroy : Hijacker ++ DaRu.Revolto ++ IGetNet.SearchClear + SearchAndBrowse ++ SlawSearch ++ CoolWWWSearch.WinSearch + CoolWWWSearch ++ Unknown + ToolbarCC Spyware + EAcceleration + Network Essentials.ScBar + CommonName Malware ++  […]

Lire la suite

Mise à jour kernel pour Debian GNU/Linux ( woody et sid )

Plusieurs vulnérabilités ont été découvertes récemment dans le noyau Linux sur architectures ia386 . Ces problèmes ont été fixés et des mises à jour sont maintenant disponibles pour Debian GNU/Linux woody et sid . Bulletin de sécurité Debian Security Advisory : DSA-358-4 linux-kernel-2.4.18 --  […]

Lire la suite

vendredi 15 août 2003

Problème d'incompatibilité entre le patch et le patché (MS03-029)

Par Fabien Lesner (K-OTik.com) - Microsoft avait publié en Juillet dernier un patch de sécurité qui corrigeait une vulnérabilité de type Déni de Service présente dans les versions NT de Windows (MS03-029). Seul problème, le patch en question est défectueux et non compatible avec Remote Access  […]

Lire la suite

Microsoft MCIWNDX.OCX ActiveX Plugin Buffer

Une vulnérabilité a été identifiée dans le plugin Microsoft ActiveX MCIWNDX.OCX, et qui pourrait être exploité grâce à une page HTML afin d'exécuter des commandes arbitraires sur un système vulnérable. Le problème est que la propriété "Filename" n'est pas correctement vérifiée, ce qui  […]

Lire la suite

Une vulnérabilité de type buffer overflow dans Mac OS X

Une vulnérabilité de type buffer overflow existe dans Mac OS X 10. Ce problème est causé par une erreur dans le fonction "fb_realpath()", et touche FTPServer et Libc. Une exploitation réussie donnera l'accès aux privilèges "root". Solution : Installer Security Update 2003-08-14  […]

Lire la suite

mardi 12 août 2003

Le virus Blaster / Lovsan exploite la faille RPC

Comme on pouvait s'y attendre après la parution de l'exploit permettant de pirater les systèmes Windows en exploitant la faille liée du DCOM RPC ( voir autre faille critique sous Windows, un exploit circule ), un virus tout récent exploite cette vulnérabilité classée "critique" par  […]

Lire la suite

dimanche 10 août 2003

Attention aux anciennes redirections de XP-AntiSpy

Les anciennes adresses renvoyant vers le site du logiciel XP-AntiSpy n'appartiennent plus à l'auteur d 'XP-AntiSpy. Elles ont été rachetées et c'est maintenant le dialer d'une société Allemande qui est proposé a télécharger. Exit donc xpantispy.de et xp-antispy.de ainsi que xp-antispy.com et  […]

Lire la suite

jeudi 7 août 2003

NaDa? 0.5 , un logiciel freeware hors du commun

NaDa? 0.5, enfin un programme qui fait ce pour quoi il a été conçu sans ralentir votre système, provoquer des problèmes de stabilité ou réclamer une librairie exotique . NaDa? 0.5 est sans conteste le meilleur logiciel de sa catégorie, tant par la qualité de son code que par sa simplicité  […]

Lire la suite

mardi 5 août 2003

Mises à jour logiciels pour Mandrake 9.1

Des mises à jour logiciels pour Mandrake 9.1 sont disponibles pour: kernel - corrige plusieurs failles mpg123 - règle une faille phpgroupware - corrige plusieurs failles xpdf - corrige une faille de sécurité nfs-utils - règle le buffer overflow apache2 -- corrige plusieurs failles. Voir la liste  […]

Lire la suite

Détection d'intrusion sous Linux avec Tripwire et Prelude

Dans le cadre d'un projet de formation en réseau informatique portant sur l'installation de système de détection d'intrusion, Christophe Roure présente un rapport détaillé sur Tripwire et Prelude-IDS, logiciels distribués sous GNU / Linux en Licence GPL. Ce rapport, est disponible à télécharger au  […]

Lire la suite

Autre faille critique sous Windows, un exploit circule

Une faille récente ( annoncée par Ms le 16 Juillet ) liée à l'interface RPC peut permettre à un pirate d'exécuter des commandes à distance sur un système Windows par le biais du port 135. Microsoft propose un correctif ( voir Bulletin de sécurité MS03-026 ) à installer rapidement si ça n'est pas  […]

Lire la suite

dimanche 3 août 2003

Quelques secondes pour cracker un mot de passe NT 2000 ou XP

Luca Wullschleger et Claude Hochreutineres, étudiants du LASEC, ont mis au point un logiciel basé sur les travaux de Philippe Oechslin permettant de cracker un mot de passe NT en quelques secondes, Advanced Instant NT Password Cracker. Pour celà, Advanced Instant NT Password Cracker exploite une  […]

Lire la suite

Spybot SD encore pillé et plagié

Spybot search & destroy, LA référence gratuite de la détection et l'éradication des spywares, adwares et autres nuisances informatiques ne cesse d'être copiée par des éditeurs sans scrupules. Quatrième voleur manifeste à faire partie de la liste noire... Comme je vous en faisais déjà part avec  […]

Lire la suite

Ethereal 0.9.14 est sorti (fin juillet)

Une nouvelle version de l'analyseur réseau Ethereal est disponible depuis le 23 Juillet. Le support de près d'une cinquantaine de protocoles a été mis à jour et les nouveaux protocoles gérés à partir de cette version (0.9.14) sont : Echo, eDonkey, Jabber, MS Messenger, sFlow . Ethereal supporte  […]

Lire la suite

Les mises à jour de Spybot Search & Destroy du 21 Juillet

Les nouvelles nuisances détectées par Spybot - Search & Destroy : Hijacker ++ Unknown + 7FaSSt ++ Adtomi.YahooStocks ++ AdultLinks.QaBar + CnsMin + CoolWWWSearch + I-Lookup ++ I-Lookup.abeb + Inet Delivery + MarketDart + SecondPower + SubSearch ++ ToolbarCC + WhazIt Spyware + ACXInstall + Alexa  […]

Lire la suite

Faille critique avec DirectX et quartz.dll

Une faille exploitant un dépassement de tampon avec DirectX permet l'exécution d'un programme lors de la lecture d'une page web contenant un fichier MIDI (.mid) avec Internet Explorer ou la consultation d'un email avec Outlook . toutes les versions courantes de DirectX ( DirectX 5.9 à 9.0a ) sont  […]

Lire la suite