Jeffrey Lee Parson, un américain auteur présumé d'une version modifiée du virus Blaster / Lovsan, s'est fait arrêter à la suite d'une enquête menée conjointement par le FBI, les services secrets ... et des employés de Microsoft.Lors d'une perquisition à son domicile le 19 Août, sept ordinateurs […]
août 2003 (25)
samedi 30 août 2003
Le créateur d'une variante du virus Blaster arrêté par le FBI
samedi 30 août 2003.
jeudi 28 août 2003
Symantec adopte la méthode d'activation pour sa gamme 2004
jeudi 28 août 2003.
"Attention, Il vous reste 15 jours pour activer Norton Antivirus 2004. Passé ce délai, le logiciel s'autodétruira ..."La fièvre de l'activation s'empare de Symantec, qui a décidé de doter tous ses futurs produits d'un système d'activation .Et comme pour Windows XP, à chaque réinstallation […]
mercredi 27 août 2003
Le développeur de xMule coupé d'Internet à cause du DMCA ?
mercredi 27 août 2003.
La médiatisation n'a pas que des avantages, c'est en tout cas ce que doit actuellement se dire un-thesis, le développeur du logiciel libre xMule (clone d'eMule pour GNU/Linux).Peu de temps après l'annonce concernant les failles de sécurité découvertes sur les logiciels eMule, LMule et xMule et la […]
vendredi 22 août 2003
Microsoft Internet Explorer Multiple Vulnerabilities (MS03-032)
vendredi 22 août 2003.
Microsoft vient de publier un patch cumulatif qui fixe plusieurs vulnérabilités présentes dans Internet Explorer. La faille la plus dangereuse pourrait permettre à un attaquant l'exécution de code arbitraire via des sites web ou des emails HTML. 1) Vulnérabilité impliquant le modèle de sécurité […]
Microsoft MDAC 2.7 Buffer Overflow Vulnerability (MS03-033)
vendredi 22 août 2003.
Une vulnérabilité de type buffer overflow a été identifiée dans Microsoft Data Access Components. Le problème est que la réponse que MDAC reçoit quand il essaye d'identifier les systèmes utilisant SQL Server, n'est pas correctement vérifiée. Ce qui pourrait être exploité par un utilisateur […]
Le Léa Book à télécharger pour sa distribution préférée
vendredi 22 août 2003.
Léa (Linux entre amis) propose l'intégralité de son site au format HTML à télécharger en paquetage pour les distributions GNU/Linux Mandrake, Red Hat, Debian et Slackware ainsi que sous forme d'archive tar.gz pour les puristes (env. 3 Mo sous ce format). Le Léa Book (tout comme le site) regroupe un […]
mercredi 20 août 2003
Nashi, un virus qui se prend pour le Zorro d'Internet
mercredi 20 août 2003.
Décidé à patcher le système des utilisateurs de Windows n'ayant pas installé le correctif contre la maintenant célèbre faille DCOM RPC, le virus Nashi (alias Welchia chez Kaspersky) utilise une méthode de propagation identique au virus Blaster. Il exploite la même faille mais la comparaison s'arrête […]
dimanche 17 août 2003
Des failles de sécurité découvertes dans eMule / xMule / LMule
dimanche 17 août 2003.
Stefan Esser, du groupe de sécurité e-matters, a détecté différentes failles dans le logiciel de peer to peer Emule (et les clones xMule et Lmule). Exploitées, ces failles permettraient l'exécution de code sur les systèmes utilisant ces logiciels de partage de fichiers. Versions vulnérables: eMule […]
Le raz de marée Blaster aurait touché près de 300 000 systèmes
dimanche 17 août 2003.
Plus destiné à faire sauter le serveur de mise à jour système windowsupdate.com (actuellement "offline") afin de ternir l'image de Microsoft que de causer des dégâts chez les utilisateurs, le ver Blaster-A a touché un nombre important de machines non patchées sous Windows . Une variante ( […]
Les mises à jour de Spybot Search & Destroy du 14 Août
dimanche 17 août 2003.
Nouvelles nuisances et mises à jour de Spybot - Search & Destroy : Hijacker ++ DaRu.Revolto ++ IGetNet.SearchClear + SearchAndBrowse ++ SlawSearch ++ CoolWWWSearch.WinSearch + CoolWWWSearch ++ Unknown + ToolbarCC Spyware + EAcceleration + Network Essentials.ScBar + CommonName Malware ++ […]
Mise à jour kernel pour Debian GNU/Linux ( woody et sid )
dimanche 17 août 2003.
Plusieurs vulnérabilités ont été découvertes récemment dans le noyau Linux sur architectures ia386 . Ces problèmes ont été fixés et des mises à jour sont maintenant disponibles pour Debian GNU/Linux woody et sid . Bulletin de sécurité Debian Security Advisory : DSA-358-4 linux-kernel-2.4.18 -- […]
vendredi 15 août 2003
Problème d'incompatibilité entre le patch et le patché (MS03-029)
vendredi 15 août 2003.
Par Fabien Lesner (K-OTik.com) - Microsoft avait publié en Juillet dernier un patch de sécurité qui corrigeait une vulnérabilité de type Déni de Service présente dans les versions NT de Windows (MS03-029). Seul problème, le patch en question est défectueux et non compatible avec Remote Access […]
Microsoft MCIWNDX.OCX ActiveX Plugin Buffer
vendredi 15 août 2003.
Une vulnérabilité a été identifiée dans le plugin Microsoft ActiveX MCIWNDX.OCX, et qui pourrait être exploité grâce à une page HTML afin d'exécuter des commandes arbitraires sur un système vulnérable. Le problème est que la propriété "Filename" n'est pas correctement vérifiée, ce qui […]
Une vulnérabilité de type buffer overflow dans Mac OS X
vendredi 15 août 2003.
Une vulnérabilité de type buffer overflow existe dans Mac OS X 10. Ce problème est causé par une erreur dans le fonction "fb_realpath()", et touche FTPServer et Libc. Une exploitation réussie donnera l'accès aux privilèges "root". Solution : Installer Security Update 2003-08-14 […]
mardi 12 août 2003
Le virus Blaster / Lovsan exploite la faille RPC
mardi 12 août 2003.
Comme on pouvait s'y attendre après la parution de l'exploit permettant de pirater les systèmes Windows en exploitant la faille liée du DCOM RPC ( voir autre faille critique sous Windows, un exploit circule ), un virus tout récent exploite cette vulnérabilité classée "critique" par […]
dimanche 10 août 2003
Attention aux anciennes redirections de XP-AntiSpy
dimanche 10 août 2003.
Les anciennes adresses renvoyant vers le site du logiciel XP-AntiSpy n'appartiennent plus à l'auteur d 'XP-AntiSpy. Elles ont été rachetées et c'est maintenant le dialer d'une société Allemande qui est proposé a télécharger. Exit donc xpantispy.de et xp-antispy.de ainsi que xp-antispy.com et […]
jeudi 7 août 2003
NaDa? 0.5 , un logiciel freeware hors du commun
jeudi 7 août 2003.
NaDa? 0.5, enfin un programme qui fait ce pour quoi il a été conçu sans ralentir votre système, provoquer des problèmes de stabilité ou réclamer une librairie exotique . NaDa? 0.5 est sans conteste le meilleur logiciel de sa catégorie, tant par la qualité de son code que par sa simplicité […]
mardi 5 août 2003
Mises à jour logiciels pour Mandrake 9.1
mardi 5 août 2003.
Des mises à jour logiciels pour Mandrake 9.1 sont disponibles pour: kernel - corrige plusieurs failles mpg123 - règle une faille phpgroupware - corrige plusieurs failles xpdf - corrige une faille de sécurité nfs-utils - règle le buffer overflow apache2 -- corrige plusieurs failles. Voir la liste […]
Détection d'intrusion sous Linux avec Tripwire et Prelude
mardi 5 août 2003.
Dans le cadre d'un projet de formation en réseau informatique portant sur l'installation de système de détection d'intrusion, Christophe Roure présente un rapport détaillé sur Tripwire et Prelude-IDS, logiciels distribués sous GNU / Linux en Licence GPL. Ce rapport, est disponible à télécharger au […]
Autre faille critique sous Windows, un exploit circule
mardi 5 août 2003.
Une faille récente ( annoncée par Ms le 16 Juillet ) liée à l'interface RPC peut permettre à un pirate d'exécuter des commandes à distance sur un système Windows par le biais du port 135. Microsoft propose un correctif ( voir Bulletin de sécurité MS03-026 ) à installer rapidement si ça n'est pas […]
dimanche 3 août 2003
Quelques secondes pour cracker un mot de passe NT 2000 ou XP
dimanche 3 août 2003.
Luca Wullschleger et Claude Hochreutineres, étudiants du LASEC, ont mis au point un logiciel basé sur les travaux de Philippe Oechslin permettant de cracker un mot de passe NT en quelques secondes, Advanced Instant NT Password Cracker. Pour celà, Advanced Instant NT Password Cracker exploite une […]
Spybot SD encore pillé et plagié
dimanche 3 août 2003.
Spybot search & destroy, LA référence gratuite de la détection et l'éradication des spywares, adwares et autres nuisances informatiques ne cesse d'être copiée par des éditeurs sans scrupules. Quatrième voleur manifeste à faire partie de la liste noire... Comme je vous en faisais déjà part avec […]
Ethereal 0.9.14 est sorti (fin juillet)
dimanche 3 août 2003.
Une nouvelle version de l'analyseur réseau Ethereal est disponible depuis le 23 Juillet. Le support de près d'une cinquantaine de protocoles a été mis à jour et les nouveaux protocoles gérés à partir de cette version (0.9.14) sont : Echo, eDonkey, Jabber, MS Messenger, sFlow . Ethereal supporte […]
Les mises à jour de Spybot Search & Destroy du 21 Juillet
dimanche 3 août 2003.
Les nouvelles nuisances détectées par Spybot - Search & Destroy : Hijacker ++ Unknown + 7FaSSt ++ Adtomi.YahooStocks ++ AdultLinks.QaBar + CnsMin + CoolWWWSearch + I-Lookup ++ I-Lookup.abeb + Inet Delivery + MarketDart + SecondPower + SubSearch ++ ToolbarCC + WhazIt Spyware + ACXInstall + Alexa […]
Faille critique avec DirectX et quartz.dll
dimanche 3 août 2003.
Une faille exploitant un dépassement de tampon avec DirectX permet l'exécution d'un programme lors de la lecture d'une page web contenant un fichier MIDI (.mid) avec Internet Explorer ou la consultation d'un email avec Outlook . toutes les versions courantes de DirectX ( DirectX 5.9 à 9.0a ) sont […]
Derniers commentaires