avril 2005 (43)

samedi 30 avril 2005

Sortie de l'antivirus libre ClamWin 0.84

Faisant suite au passage du moteur antivirus multi-plateformes ClamAV à la version 0.84, l'antivirus libre pour Windows ClamWin 0.84 intègre ce dernier moteur.La nouvelle version intègre aussi le composant cygwin 1.5.16 Pour télécharger ClamWin 0.84 : - http://www.clamwin.com/download Annonce  […]

Lire la suite

Sortie de la version 0.6.0 de wbmclamav, le module antivirus de webmin

Le module webmin de gestion de l'antivirus ClamAV wbmclamav est sorti en version 0.6.0. Il nécessite clamav 0.84, les versions plus anciennes n'étant pas supportées. Pour plus d'informations, consultez le site de l'auteur (Emmanuel Saracco). projet wbmclamav : -  […]

Lire la suite

Divulgation du mot de passe administrateur avec Cocktail 3.5.4

La gestion du mot de passe administrateur par le "couteau suisse" Cocktail 3.5.4 (et versions précédentes) pour Mac OS X serait effectuée de façon non sécurisée, en permettant facilement la récupération du mot de passe administrateur transmis en clair lorsque Cocktail exécute des commandes  […]

Lire la suite

vendredi 29 avril 2005

Le phishing se développe sur les sites en .fr

extrait d'un article sur 01net.com : La Cnil rappelle qu'en matière de collecte frauduleuse d'informations à caractère personnel, la loi est claire. L'article 226-18 du code pénal dispose qu'une telle infraction peut être punie de cinq ans d'emprisonnement et de 300 000 euros d'amende. lire la  […]

Lire la suite

Rapport d'erreur et gestion des incidents sur Longhorn

Avec Longhorn, Microsoft va plus loin dans l'analyse des blocages système. Il prépare l?intégration d?un enregistreur de données, censé l?aider à résoudre ces blocages. L?éditeur assure que l?utilisateur aura la main sur les données exploitées. Article sur ZDnet.fr : - Un système de "boîte  […]

Lire la suite

xpy 0.8.10 et xp-antispy 3.94 sont sur un bateau.

Créé après xp-antispy (dont la version 3.94 est sortie le 14 avril), xpy reprend ce qui a fait le succès de son aîné et est très utile pour tweaker son système. La version 0.8.10 de xpy sortie aujourd'hui ne fait que 64 Ko mais permet de désactiver mouchards services et fonctions pas toujours  […]

Lire la suite

jeudi 28 avril 2005

Comparatif des principales licences logicielles

Il m'arrive parfois de faire référence au CLUF lié aux produits de Microsoft (voir CLUF 1 CLUF 2 CLUF 3). Souvent l'utilisateur d'un micro ordinateur pense que la licence liée à ses progammes et à son système n'a pas d'importance. Belle erreur ! Cet article de Cedric Malherbe explique simplement à  […]

Lire la suite

Jusqu'à 3 ans de prison pour partage de film par peer to peer

Les États-Unis ont renforcé leur loi sur le copyright en criminalisant la mise à disposition sur les réseaux "peer-to-peer" de films, morceaux de musique ou logiciels avant même leur sortie officielle. l'article sur ZDnet.fr : - Durcissement de la législation américaine contre le P2P

mercredi 27 avril 2005

Sortie de ZoneAlarm personal firewall 5.5.094.000

Une nouvelle mise à jour pour le firewall personnel ZoneAlarm 5.5.094.000 et ZoneAlarm Pro est sortie ce jour. Actuellement seulement en anglais, cette version gratuite du pare-feu pour Windows 98SE/ME/2000 Pro/XP peut être téléchargée à partir du site de Zone Labs : Zone Labs Downloads Les autres  […]

Lire la suite

Bitchchecker, un maître en matière de piratage informatique

Bitchchecker, c'est le pseudo d'un pirate en herbe qui aura eu son moment de gloire grâce à ses techniques de hack éprouvées et sa grande dexterité dans le maniement des systèmes. Des techniques de hack qui ont certes impressionné la personnne devant qui il effectuait sa "prestation" pour  […]

Lire la suite

Sortie de rootkit hunter 1.2.4 , un des chasseurs de rootkits Unix

Le logiciel anti-rootkit pour systèmes Unix Rootkit Hunter passe en version 1.2.4 et ajoute le support de la distribution SME Server 6.0 (anciennement "e-smith Server and Gateway"). Site de l'auteur (rootkit.nl) : - Rootkit Hunter * 1.2.4 changelog(25/04/2005) New: - Added support for  […]

Lire la suite

mardi 26 avril 2005

On recherche un correctif pour Netscape 7.2 et 6.2.3.

Secunia annonce qu'une faille critique existe dans les versions 7.2 et 6.2.3. de Netscape. faille décelée auparavant dans Firefox jusqu'à la version 1.0.1 mais corrigées avec Firefox 1.0.2 Cette faille serait exploitable à l'aide d'un fichier Gif spécialement constitué et peut provoquer un buffer  […]

Lire la suite

lundi 25 avril 2005

Une mise à jour de signatures virales de Trend Micro plutôt explosive

Un antivirus capable de mettre à genoux un système aussi efficacement qu'un virus, difficile à imaginer ... C'est pourtant ce qui est arrivé à un certain nombre de clients des solutions antivirus de l'éditeur Trend Micro. Cette petite mésaventure est arrivée le 22 Avril aux clients ayant téléchargé  […]

Lire la suite

dimanche 24 avril 2005

ClamXav, un antivirus gratuit classé X pour Mac OS X

D'entre les éditeurs de logiciels de sécurité souvent cités ici, il en est certains qui se plaisent à tenter de semer le doute chez les utilisateurs de Mac OS X en laissant croire que les virus sont sur le point d'envahir leur système préféré. C'est bien entendu du FUD dans l'espoir d'enregistrer  […]

Lire la suite

samedi 23 avril 2005

Le virus Nopir B supprime les mp3, mais quelle Major en est l'auteur ?

L'éditeur de solutions anti-spam et anti-virus Sophos vient de rapporter la découverte d'un ver d'origine française qui tente de se propager via les réseaux peer-to-peer et de supprimer les fichiers COM et MP3 des ordinateurs qu'il infecte. article sur virustraq.com: - Nopir-B supprime les fichiers  […]

Lire la suite

Nouvelle faille critique dans RealPlayer et RealOne Player

RealNetworks a confirmé qu'une vulnérabilité affectait plusieurs versions de son lecteur multimédia sur les plates-formes Windows, Mac OS et Linux. Cette brèche concerne les lecteurs RealPlayer 10.5 (6.0.12.1040-1059) et versions inférieures, y compris Entreprise, ainsi que RealOne Player v2 et v1.  […]

Lire la suite

mardi 19 avril 2005

Symantec propose un anti-spywares en version beta

Sûrement attiré par la manne que représente ce marché récent, l'éditeur Symantec propose une version spéciale de Norton Internet Security baptisée "Norton Internet Security 2005 AntiSpyware Edition"destinée à la détection et l'éradication de spywares et adwares sur système Windows 2000 et  […]

Lire la suite

Sortie de Mozilla Firefox 1.0.3 et Mozilla 1.7.7 et correction de failles.

Les versions françaises du navigateur Mozilla Firefox 1.0.3 et de la suite Mozilla 1.7.7 sont disponible en téléchargement. Elles corrigent divers vulnérabilités découvertes dans les versions précédentes. Article sur mozillazine fr : - Mozilla Firefox 1.0.3 et Mozilla 1.7.7 en français

dimanche 17 avril 2005

Mise à jour r5 pour Debian GNU/Linux 3.0

Voici la cinquième mise à jour de Debian GNU/Linux 3.0 (surnommée « Woody ») qui ajoute principalement des corrections de sécurité à la version stable, ainsi que quelques solutions à des problèmes sérieux. Ceux qui mettent à jour régulièrement leur système à partir de security.debian.org n'auront  […]

Lire la suite

samedi 16 avril 2005

L'industrie du jeu vidéo amplifie la traque sur les réseaux p2p

l'industrie [...] du jeu vidéo [...] a décroché la première l'autorisation de la Commission nationale informatique et liberté (Cnil) permettant d'automatiser la prévention et la gestion d'infractions en matière de contrefaçon. Article sur 01net : - Surveillance des réseaux P2P : les règles du jeu de  […]

Lire la suite

vendredi 15 avril 2005

Opération NO DRM : Musik succède à PyMusique

Quand vous achetez et téléchargez un titre en ligne sur un des portails comme iTunes Music store, vous récupérez un fichier n'autorisant souvent qu'un usage limité de ce morceau et il est fort probable qu'une DRM y soit associée. Seulement, cette DRM ne permet pas l'écoute du titre sur tous les  […]

Lire la suite

mercredi 13 avril 2005

Apple annonce la date de sortie de Mac OS X 'Tiger' 10.4

C'est officiel, Mac os X Tiger devrait sortir le 29 avril. MacOS X Tiger (10.4) nécessitera un minimum de 256 MB de mémoire vive sur modèles Macintosh avec processeur PowerPC G3, G4 et FireWire intégré. Les nouveautés présentées sur le site Apple : - Nouveautés Mac OS X Tiger 10.4  […]

Lire la suite

Huit bulletins de sécurité pour les produits Microsoft

Pas moins de huit bulletins de sécurité concernant les produits Microsoft pour le mois d'avril, tous détaillés par le FrSIRT (French Security Incident Response Team, ex K-otik) apportant des correctifs pour Windows, Office, MSN Messenger et Exchange. sur le site du FrSIRT : - Microsoft Word Remote  […]

Lire la suite

dimanche 10 avril 2005

90% des ordinateurs hébergeraient au moins un spyware ?

Relevé sur l' XPditif, un article de MacPlus traite d'un rapport alarmant fait par un éditeur d' antispywares affirmant que "90% des ordinateurs hébergeraient au moins un spyware". Tiens, 90% d'ordinateurs gênés par des spywares, ce ne serait pas la part de marché des systèmes Windows de  […]

Lire la suite

vendredi 8 avril 2005

Authoring DVD dans le numéro d'avril de Linux+DVD

Le sujet du numéro 4/2005 d'avril de Linux+DVD- Multimédia - Authoring DVD Au sommaire : * Lire et copier des disques DVD * Créer des disques DVD-VIDEO * Nvu ? un éditeur avancé de pages Web * Entretien avec Cristian Gafton, le chef du projet Fedora * Breveter la propriété intelectuelle * Démarrage  […]

Lire la suite

Utilisateurs de Trillian, attention.

[...] le client multi-réseaux Trillian dans sa version 3.1 serait touché par une faille de sécurité au niveau de son module "Yahoo Messenger" utilisé pour se connecter au réseau du même nom. Article sur Clubic : - Trillian touché par une faille de sécurité

Ubuntu et Kubuntu 5.04 ''The Hoary Hedgehog'' sont sortis

Les distributions GNU/Linux Ubuntu 5.04 et Kubuntu 5.04 "The Hoary Hedgehog" sont sortis aujourd'hui. Les mêmes versions sont aussi disponibles en version Live-CD (sans installation, permettant de tester sans risque) Ubuntu et Kubuntu 5.04 intègrent le noyau Linux version 2.6 et Gnome  […]

Lire la suite

Attaques de serveurs DNS Microsoft,

Sécurité - Une nouvelle attaque d'envergure contre des serveurs DNS de plusieurs sociétés américaines vient d'être révélée. Baptisée "DNS pharming", la technique utilisée ignore le PC de l'internaute pour agir contre l'infrastructure du réseau mondial. Article complet sur ZDnet.fr : -  […]

Lire la suite

jeudi 7 avril 2005

Mandrake change de nom et devient Mandriva

Comme c'était pressenti depuis peu, l'éditeur Mandrake change de nom et devient Mandriva. un synthèse de Mandrake et Conectiva (Conectiva qui a été récemment racheté). Les adresses Internet deviennent de la même façon : http://www.mandriva.com pour la société http://www.mandrivalinux.com pour le  […]

Lire la suite

Huit ans après, le retour du Land attack sur systèmes Windows

Un faille des systèmes Windows vieille de huit ans, colmatée dans toutes les versions de l'époque, a fait sa réapparition tout récemment sur Windows 2003 et Windows XP service pack 2. Des mauvaises langues iraient même jusqu' à dire que la vulnérabilité en question aurait fait sa réapparition à la  […]

Lire la suite

mercredi 6 avril 2005

Le Tor Tue ? Non, il ne fait que protéger la vie privée sur Internet

Extrait d'un email envoyé par un visiteur ce matin. Ma réponse (remaniée) est en suite de l'article. ... le sujet que j'avais lu fin mars sur le forum de Ratatium concernant le programme de surf anonyme Tor a été effacé depuis . Je voudrais savoir si Tor est illégal en France ou si ça pose un  […]

Lire la suite

Oublier le WEP (Wired Equivalent Privacy) et utiliser WPA

Lu sur LanGamers.ch : Lors d'une récente réunion d'ISSA (Information Systems Security Association) à Los Angeles, une équipe d'agents du FBI a procédé à une démonstration permettant de casser les clés WEP de 128 bits en environ trois minutes. Pour ce faire, ils se sont servis de simples outils  […]

Lire la suite

mardi 5 avril 2005

La critique est toujours constructive.

La mise en avant de certaines erreurs de conception de Data Stash pourrait avoir été porteuse de résultats rapidement. Après avoir terminé l'article lié à Data Stash (Monsieur Guy l'Hermiteau nous informe) , je n'ai pû télécharger à partir du site de l'éditeur la version de test de Data Stash qui  […]

Lire la suite

Activer la fonction anti pop-up agressif de Firefox avec popupsdie.xpi

Mozillazine révèle que deux options anti pop-up de Firefox sont désactivées par défaut, jugées trop agressives à priori pour les sites qui pourraient nécessiter l'usage du pop-up pour fonctionner. Cependant ces options peuvent être modifiées, comme expliqué dans l'article, à l'aide d'une extension  […]

Lire la suite

Monsieur Guy l'Hermiteau nous informe que Data Stash ...

Il peut être utile d'être informé quant aux qualités et défauts éventuels d'un programme, surtout quand celà touche de près ou de loin à la sécurité info ou aux données personnelles. Encore plus quand c'est un logiciel payant de stéganographie qui ne ferait pas correctement son boulot. Il est  […]

Lire la suite

Eviter le defacement de site web, coûteux en terme d'image

Sur Journal Du Net, un article décrivant les principes de base pour ne pas voir son site piraté par un defacer . Pas de recette miracle mais des applications à jour, un minimum de services activés sur le serveur web et une vérification des droits sont de rigueur. Le "defacing" de site Web  […]

Lire la suite

Etude de cas pour la légalité des logiciels de peer to peer aux USA

Peut-on traîner en justice le fabricant d'un produit qui peut avoir un usage illégal mais aussi légal ? La Cour suprême des Etats-Unis avait répondu par la négative, il y a vingt et un ans, dans le cadre de l'affaire Betamax. A l'époque, il s'agissait de magnétoscopes : Universal Studios estimait  […]

Lire la suite

Tracer les visiteurs ? Flash MX et plugin ne demandent qu'à aider.

JacK, du blog l'XPditif, dévoile une méthode utilisée pour traquer les internautes à l'aide du plugin Flash de Macromedia. A force d'effacer les cookies, l'internaute ne permet pas aux sites marchands de tracer ses déplacement comme ils le souhaiteraient. C'est pourquoi une nouvelle méthode de  […]

Lire la suite

Exploit Javascript de récupération de mémoire sur Firefox et Mozilla

Une faille permettant de récupérer une partie de la mémoire (fonction "malloc") a été détectée par Azafran récemment sur Mozilla et Firefox et signalée sur le BugZilla. Un correctif a été créé pour contrer cette vulnérabilité. L'exploitation de cette faille consistant simplement a pousser  […]

Lire la suite

Deux failles sur Internet Explorer et Outlook décelées par eEye

eEye Digital Security lance deux alertes de sécurité concernant Internet Explorer et Outlook. Le risque est qualifié de "critique". Elles permettraient de prendre le contrôle d'un poste avec un minimum d'actions. article de Silicon.fr : - Deux nouvelles failles sont pointées sur I.E. et  […]

Lire la suite

vendredi 1 avril 2005

Mise à jour pour le pare-feu IPcop 1.4.5

Le pare-feu Ipcop vient d'avoir un nouveau patch (version 1.4.5) ajoutant quelques correctifs pour PulsarDSL, les pages de l'interface de gestion IPcop dhcp.cgi et portfw.cgi (lien vers une aide en ligne). Le lien en page "Journaux IDS" renvoyant vers la base de signatures de détection de  […]

Lire la suite

Kerio personal firewall en version 4.1.3

La version 4.1.3 de Kerio personal firewall corrige une limitation liée au nombre d'adresse ip locales ainsi qu'une faille permettant à une application de contourner les règles du firewall. L'interface d'administation à distance du firewall est dorénavnt mieux protégée contre les attaques de type  […]

Lire la suite

Complément d'informations à propos de l'acquisition du site

Pour ceux qui se sont émus de la fermeture prochaine du site, je tiens à apporter quelques précisions quant au devenir d'Abc de la sécurité. Précision concernant l'acquisition du site  […]

Lire la suite