février 2004 (20)

dimanche 29 février 2004

Faille critique sur différentes versions de WinZip (8.x & 9.x)

Une vulnérabilité a été identifiée dans WinZip, elle pourrait être exploitée par un attaquant afin d'exécuter des commandes arbitraires. Ce probleme résulte d'une erreur présente dans le paquetage UUDeview qui ne gère pas correctement certains paramètres MIME. Un attaquant devra convaincre sa  […]

Lire la suite

vendredi 27 février 2004

Kerio Personal Firewall version 4.0.13 disponible

La version 4.0.13 de KPF est sortie le 26 février, faisant suite à la version 4.0.12 sortie la veille .Ces deux mises à jour d'affilée pour Kerio Personal Firewall fournissent plusieurs correctifs liés à des bogues pouvant causer une utilisation excessive des ressources système et divers plantages  […]

Lire la suite

jeudi 26 février 2004

Blocker Tag, solution contre un usage détourné de la technologie RFID

La technologie RFID (Radio-Frequency Identification), permettant de tracer n'importe quel bien ou produit grâce à l'adjonction d'une petite puce aisément dissimulable, peut facilement être exploitée pour espionner des personnes dans leurs moindres déplacements. .La technologie RFID, qui semble  […]

Lire la suite

Microsoft pris dans la toile...chronique d'une mort annoncée ?

Bruno LEMAIRE, diplômé d'Harvard, docteur en mathématiques et en économie, et professeur à HEC dont il a été vice-doyen, et Bruno DECROOCQ, spécialisé depuis quelques années dans les TIC et les collectivités publiques, ont conjointement rédigé un article mettant en relief la situation de rupture  […]

Lire la suite

dimanche 22 février 2004

Code source volé de Windows 2000 et NT (suite)

A quick, superficial look at the style and content of the leaked Windows 2000 source. I quote from the comments but not the code, so this should be safe for developers to read. Un regard rapide et superficiel sur le style et le contenu du code dans la nature de Windows. Je cite les commentaires mais  […]

Lire la suite

samedi 21 février 2004

Faille critique sur différentes versions de ZoneAlarm (4.x)

Une vulnérabilité critique a été identifiée dans plusieurs produits ZoneAlarm, elle pourrait être exploité par un attaquant distant afin de compromettre une machine vulnérable. Ce problème résulte d'une erreur présente au niveau du traitement SMTP (port 25/TCP), l'exploitation réussie pourrait  […]

Lire la suite

communiqué : Mozilla prend pied en Europe

La Mozilla Foundation et les contributeurs européens au projet Mozilla ont annoncé le lancement sur site Web www.mozilla-europe.org et de l'organisation a but non lucratif Mozilla Europe, dont la vocation est de promouvoir et développer les logiciels Mozilla en Europe, tout en favorisant leur  […]

Lire la suite

vendredi 20 février 2004

La question (brûlante) du filtrage des pages personnelles reposée par l'AFA

Sous la pression des « prestataires techniques », FAI et hébergeurs récemment reçus par Nicole Fontaine, la ministre déléguée à l?industrie s?est déclarée prête à faire des concessions concernant l?amendement sur le contrôle par les hébergeurs des contenus web considérés comme  […]

Lire la suite

jeudi 19 février 2004

Présentation de CrossCrypt et gestion de disques et partitions chiffrés sous Win

Mise à jour du site de Michel Nallino (WinTerMiNator), avec les pages : - création de "Disques et partitions chiffrés sous Windows" - création de "Présentation de CrossCrypt" - création de "Disques et partitions chiffrés sous Windows"  […]

Lire la suite

Premiere faille décelée dans le code source de Windows

Moins de trois jours après que Microsoft a reconnu publiquement qu'une portion du code source de Windows 2000 et NT 4 ? de l'ordre de 15 % - avait été diffusée via les réseaux peer-to-peer [...], un particulier a fait savoir qu'il avait découvert une faille de sécurité en examinant le programme. la  […]

Lire la suite

mercredi 18 février 2004

Gigabyte arrêtée en Belgique

Extrait de La Libre Belgique : Gigabyte,une élève en informatique de 19 ans, a été arrêtée près de Malines.La «Computer Crime Unit» l'accuse d'avoir créé sept virus, dont le célèbre «Sharpei».La jeune femme est poursuivie pour «sabotage informatique».Principalement connue dans le milieu informatique  […]

Lire la suite

jeudi 12 février 2004

Six mois pour patcher une faille critique sous Win NT, 2000, XP et Server 2003

Toute machine Windows gérant des certificats électroniques est vulnérable à une faille «critique». Microsoft a publié mardi un correctif, mais les experts en sécurité critiquent le délai de réaction: ce bug a été mis en évidence il y a plus de six mois. Une vulnérabilité touchant les systèmes  […]

Lire la suite

mercredi 11 février 2004

L'Anti-spyware SpyBan installait son propre espion sur le système hôte.

SpyBan, vous connaissez ? Le logiciel gratuit SpyBan pour Windows est un pseudo anti-spyware/adware largement diffusé par le biais de plusieurs sites de téléchargement (dont download.com) qui installe lui-même Look2Me, un adware/spyware exploitant toutes sortes de publicités et servant a espionner  […]

Lire la suite

www.microsoft.com sous le feu de MyDoom B et MyJuice/Doomjuice

Le nouveau ver MyJuice.a (alias Doomjuice.worm.a, W32.HLLW.Doomjuice, WORM_DOOMJUICE.A, Win32.Doomjuice.A, Worm.Win32.Doomjuice) exploite la porte dérobée ouverte sur les systèmes touchés par le récent virus MyDoom.A sur le port 3127 pour injecter une copie du code source de MyDoom.A sous le nom  […]

Lire la suite

mardi 10 février 2004

Présentation de Knoppix MiB et interview de Michel Bouissou

LinuxFrench propose une présentation de la distribution GNU/Linux Knoppix-MiB, déjà mise à l'honneur sur mes pages, ainsi qu'un interview de son auteur, Michel Bouissou. On y apprend, entre autres, pourquoi les modifications proposées par MiB ont fini par aboutir à une version distincte de la  […]

Lire la suite

lundi 9 février 2004

Pourquoi le libre ne concerne pas que les informaticiens

Minet publie sur son site un article de présentation du logiciel libre en faisant abstraction des considérations techniques et en se concentrant sur les enjeux humains et sociaux. Rédigé par Etienne Lavanant, élève ingénieur deuxième année, cet article a pour but de lutter contre un a priori qu'ont  […]

Lire la suite

mardi 3 février 2004

Correctif contre la faille d'url spoofing d'Internet Explorer

Le "trou" qui permettait de modifier une adresse 'url' à l'insu de l'internaute a finalement sa rustine. La faille avait été signalée en décembre. La faille url spoofing d'Internet Explorer enfin 'patchée' : http://silicon.fr/click.asp?id=3865

Big Brother Awards France : remise des prix mercredi 4 Février

Extrait du communiqué de presse des BBA : La remise des Big Brother Awards aura lieu le mercredi 4 février 2004 au Centre culturel La Clef, 21 rue de la Clef 75005 Paris, à partir de 19h. Les prix Orwell seront remis comme d'habitude dans 4 catégories, avec en prime un prix spécial du jury  […]

Lire la suite

On prend le même et on recommence avec Steganography 1.6

L' Etude de Steganography 1.5 effectuée au début du mois de Janvier par Guillermito révélait les faiblesses manifestes de ce shareware. Après qu'il en ait contacté les développeurs pour leur faire part de ses conclusions, une nouvelle version de Steganography (1.6) fut crée par Pipisoft, censée  […]

Lire la suite

Les mises à jour de Spybot SD du 2 février 2004

Nouvelles nuisances et mises à jour détectées et éradiquées par Spybot SD : Hijacker + ShopAtHome + Radiate + CoolWebSearch.TheRealSearch ++ SearchForIt ++ Iesar ++ BrowserAid.INetP ++ CoolWebSearch.CameUp ++ CoolWWWSearch.OleHelp ++ eUniverse.SearchBar ++ CoolWWWSearch.008k ++ CoolWWWSearch.mshp  […]

Lire la suite