Faisant suite au passage du moteur antivirus multi-plateformes ClamAV à la version 0.84, l'antivirus libre pour Windows ClamWin 0.84 intègre ce dernier moteur.La nouvelle version intègre aussi le composant cygwin 1.5.16 Pour télécharger ClamWin 0.84 : - http://www.clamwin.com/download Annonce […]
avril 2005 (43)
Sortie de la version 0.6.0 de wbmclamav, le module antivirus de webmin
samedi 30 avril 2005.
Le module webmin de gestion de l'antivirus ClamAV wbmclamav est sorti en version 0.6.0. Il nécessite clamav 0.84, les versions plus anciennes n'étant pas supportées. Pour plus d'informations, consultez le site de l'auteur (Emmanuel Saracco). projet wbmclamav : - […]
Divulgation du mot de passe administrateur avec Cocktail 3.5.4
samedi 30 avril 2005.
La gestion du mot de passe administrateur par le "couteau suisse" Cocktail 3.5.4 (et versions précédentes) pour Mac OS X serait effectuée de façon non sécurisée, en permettant facilement la récupération du mot de passe administrateur transmis en clair lorsque Cocktail exécute des commandes […]
vendredi 29 avril 2005
Le phishing se développe sur les sites en .fr
vendredi 29 avril 2005.
extrait d'un article sur 01net.com : La Cnil rappelle qu'en matière de collecte frauduleuse d'informations à caractère personnel, la loi est claire. L'article 226-18 du code pénal dispose qu'une telle infraction peut être punie de cinq ans d'emprisonnement et de 300 000 euros d'amende. lire la […]
Rapport d'erreur et gestion des incidents sur Longhorn
vendredi 29 avril 2005.
Avec Longhorn, Microsoft va plus loin dans l'analyse des blocages système. Il prépare l?intégration d?un enregistreur de données, censé l?aider à résoudre ces blocages. L?éditeur assure que l?utilisateur aura la main sur les données exploitées. Article sur ZDnet.fr : - Un système de "boîte […]
xpy 0.8.10 et xp-antispy 3.94 sont sur un bateau.
vendredi 29 avril 2005.
Créé après xp-antispy (dont la version 3.94 est sortie le 14 avril), xpy reprend ce qui a fait le succès de son aîné et est très utile pour tweaker son système. La version 0.8.10 de xpy sortie aujourd'hui ne fait que 64 Ko mais permet de désactiver mouchards services et fonctions pas toujours […]
jeudi 28 avril 2005
Comparatif des principales licences logicielles
jeudi 28 avril 2005.
Il m'arrive parfois de faire référence au CLUF lié aux produits de Microsoft (voir CLUF 1 CLUF 2 CLUF 3). Souvent l'utilisateur d'un micro ordinateur pense que la licence liée à ses progammes et à son système n'a pas d'importance. Belle erreur ! Cet article de Cedric Malherbe explique simplement à […]
Jusqu'à 3 ans de prison pour partage de film par peer to peer
jeudi 28 avril 2005.
Les États-Unis ont renforcé leur loi sur le copyright en criminalisant la mise à disposition sur les réseaux "peer-to-peer" de films, morceaux de musique ou logiciels avant même leur sortie officielle. l'article sur ZDnet.fr : - Durcissement de la législation américaine contre le P2P
mercredi 27 avril 2005
Sortie de ZoneAlarm personal firewall 5.5.094.000
mercredi 27 avril 2005.
Une nouvelle mise à jour pour le firewall personnel ZoneAlarm 5.5.094.000 et ZoneAlarm Pro est sortie ce jour. Actuellement seulement en anglais, cette version gratuite du pare-feu pour Windows 98SE/ME/2000 Pro/XP peut être téléchargée à partir du site de Zone Labs : Zone Labs Downloads Les autres […]
Bitchchecker, un maître en matière de piratage informatique
mercredi 27 avril 2005.
Bitchchecker, c'est le pseudo d'un pirate en herbe qui aura eu son moment de gloire grâce à ses techniques de hack éprouvées et sa grande dexterité dans le maniement des systèmes. Des techniques de hack qui ont certes impressionné la personnne devant qui il effectuait sa "prestation" pour […]
Sortie de rootkit hunter 1.2.4 , un des chasseurs de rootkits Unix
mercredi 27 avril 2005.
Le logiciel anti-rootkit pour systèmes Unix Rootkit Hunter passe en version 1.2.4 et ajoute le support de la distribution SME Server 6.0 (anciennement "e-smith Server and Gateway"). Site de l'auteur (rootkit.nl) : - Rootkit Hunter * 1.2.4 changelog(25/04/2005) New: - Added support for […]
mardi 26 avril 2005
On recherche un correctif pour Netscape 7.2 et 6.2.3.
mardi 26 avril 2005.
Secunia annonce qu'une faille critique existe dans les versions 7.2 et 6.2.3. de Netscape. faille décelée auparavant dans Firefox jusqu'à la version 1.0.1 mais corrigées avec Firefox 1.0.2 Cette faille serait exploitable à l'aide d'un fichier Gif spécialement constitué et peut provoquer un buffer […]
lundi 25 avril 2005
Une mise à jour de signatures virales de Trend Micro plutôt explosive
lundi 25 avril 2005.
Un antivirus capable de mettre à genoux un système aussi efficacement qu'un virus, difficile à imaginer ... C'est pourtant ce qui est arrivé à un certain nombre de clients des solutions antivirus de l'éditeur Trend Micro. Cette petite mésaventure est arrivée le 22 Avril aux clients ayant téléchargé […]
dimanche 24 avril 2005
ClamXav, un antivirus gratuit classé X pour Mac OS X
dimanche 24 avril 2005.
D'entre les éditeurs de logiciels de sécurité souvent cités ici, il en est certains qui se plaisent à tenter de semer le doute chez les utilisateurs de Mac OS X en laissant croire que les virus sont sur le point d'envahir leur système préféré. C'est bien entendu du FUD dans l'espoir d'enregistrer […]
samedi 23 avril 2005
Le virus Nopir B supprime les mp3, mais quelle Major en est l'auteur ?
samedi 23 avril 2005.
L'éditeur de solutions anti-spam et anti-virus Sophos vient de rapporter la découverte d'un ver d'origine française qui tente de se propager via les réseaux peer-to-peer et de supprimer les fichiers COM et MP3 des ordinateurs qu'il infecte. article sur virustraq.com: - Nopir-B supprime les fichiers […]
Nouvelle faille critique dans RealPlayer et RealOne Player
samedi 23 avril 2005.
RealNetworks a confirmé qu'une vulnérabilité affectait plusieurs versions de son lecteur multimédia sur les plates-formes Windows, Mac OS et Linux. Cette brèche concerne les lecteurs RealPlayer 10.5 (6.0.12.1040-1059) et versions inférieures, y compris Entreprise, ainsi que RealOne Player v2 et v1. […]
mardi 19 avril 2005
Symantec propose un anti-spywares en version beta
mardi 19 avril 2005.
Sûrement attiré par la manne que représente ce marché récent, l'éditeur Symantec propose une version spéciale de Norton Internet Security baptisée "Norton Internet Security 2005 AntiSpyware Edition"destinée à la détection et l'éradication de spywares et adwares sur système Windows 2000 et […]
Sortie de Mozilla Firefox 1.0.3 et Mozilla 1.7.7 et correction de failles.
mardi 19 avril 2005.
Les versions françaises du navigateur Mozilla Firefox 1.0.3 et de la suite Mozilla 1.7.7 sont disponible en téléchargement. Elles corrigent divers vulnérabilités découvertes dans les versions précédentes. Article sur mozillazine fr : - Mozilla Firefox 1.0.3 et Mozilla 1.7.7 en français
dimanche 17 avril 2005
Mise à jour r5 pour Debian GNU/Linux 3.0
dimanche 17 avril 2005.
Voici la cinquième mise à jour de Debian GNU/Linux 3.0 (surnommée « Woody ») qui ajoute principalement des corrections de sécurité à la version stable, ainsi que quelques solutions à des problèmes sérieux. Ceux qui mettent à jour régulièrement leur système à partir de security.debian.org n'auront […]
samedi 16 avril 2005
L'industrie du jeu vidéo amplifie la traque sur les réseaux p2p
samedi 16 avril 2005.
l'industrie [...] du jeu vidéo [...] a décroché la première l'autorisation de la Commission nationale informatique et liberté (Cnil) permettant d'automatiser la prévention et la gestion d'infractions en matière de contrefaçon. Article sur 01net : - Surveillance des réseaux P2P : les règles du jeu de […]
vendredi 15 avril 2005
Opération NO DRM : Musik succède à PyMusique
vendredi 15 avril 2005.
Quand vous achetez et téléchargez un titre en ligne sur un des portails comme iTunes Music store, vous récupérez un fichier n'autorisant souvent qu'un usage limité de ce morceau et il est fort probable qu'une DRM y soit associée. Seulement, cette DRM ne permet pas l'écoute du titre sur tous les […]
mercredi 13 avril 2005
Apple annonce la date de sortie de Mac OS X 'Tiger' 10.4
mercredi 13 avril 2005.
C'est officiel, Mac os X Tiger devrait sortir le 29 avril. MacOS X Tiger (10.4) nécessitera un minimum de 256 MB de mémoire vive sur modèles Macintosh avec processeur PowerPC G3, G4 et FireWire intégré. Les nouveautés présentées sur le site Apple : - Nouveautés Mac OS X Tiger 10.4 […]
Huit bulletins de sécurité pour les produits Microsoft
mercredi 13 avril 2005.
Pas moins de huit bulletins de sécurité concernant les produits Microsoft pour le mois d'avril, tous détaillés par le FrSIRT (French Security Incident Response Team, ex K-otik) apportant des correctifs pour Windows, Office, MSN Messenger et Exchange. sur le site du FrSIRT : - Microsoft Word Remote […]
dimanche 10 avril 2005
90% des ordinateurs hébergeraient au moins un spyware ?
dimanche 10 avril 2005.
Relevé sur l' XPditif, un article de MacPlus traite d'un rapport alarmant fait par un éditeur d' antispywares affirmant que "90% des ordinateurs hébergeraient au moins un spyware". Tiens, 90% d'ordinateurs gênés par des spywares, ce ne serait pas la part de marché des systèmes Windows de […]
vendredi 8 avril 2005
Authoring DVD dans le numéro d'avril de Linux+DVD
vendredi 8 avril 2005.
Le sujet du numéro 4/2005 d'avril de Linux+DVD- Multimédia - Authoring DVD Au sommaire : * Lire et copier des disques DVD * Créer des disques DVD-VIDEO * Nvu ? un éditeur avancé de pages Web * Entretien avec Cristian Gafton, le chef du projet Fedora * Breveter la propriété intelectuelle * Démarrage […]
Utilisateurs de Trillian, attention.
vendredi 8 avril 2005.
[...] le client multi-réseaux Trillian dans sa version 3.1 serait touché par une faille de sécurité au niveau de son module "Yahoo Messenger" utilisé pour se connecter au réseau du même nom. Article sur Clubic : - Trillian touché par une faille de sécurité
Ubuntu et Kubuntu 5.04 ''The Hoary Hedgehog'' sont sortis
vendredi 8 avril 2005.
Les distributions GNU/Linux Ubuntu 5.04 et Kubuntu 5.04 "The Hoary Hedgehog" sont sortis aujourd'hui. Les mêmes versions sont aussi disponibles en version Live-CD (sans installation, permettant de tester sans risque) Ubuntu et Kubuntu 5.04 intègrent le noyau Linux version 2.6 et Gnome […]
Attaques de serveurs DNS Microsoft,
vendredi 8 avril 2005.
Sécurité - Une nouvelle attaque d'envergure contre des serveurs DNS de plusieurs sociétés américaines vient d'être révélée. Baptisée "DNS pharming", la technique utilisée ignore le PC de l'internaute pour agir contre l'infrastructure du réseau mondial. Article complet sur ZDnet.fr : - […]
jeudi 7 avril 2005
Mandrake change de nom et devient Mandriva
jeudi 7 avril 2005.
Comme c'était pressenti depuis peu, l'éditeur Mandrake change de nom et devient Mandriva. un synthèse de Mandrake et Conectiva (Conectiva qui a été récemment racheté). Les adresses Internet deviennent de la même façon : http://www.mandriva.com pour la société http://www.mandrivalinux.com pour le […]
Huit ans après, le retour du Land attack sur systèmes Windows
jeudi 7 avril 2005.
Un faille des systèmes Windows vieille de huit ans, colmatée dans toutes les versions de l'époque, a fait sa réapparition tout récemment sur Windows 2003 et Windows XP service pack 2. Des mauvaises langues iraient même jusqu' à dire que la vulnérabilité en question aurait fait sa réapparition à la […]
mercredi 6 avril 2005
Le Tor Tue ? Non, il ne fait que protéger la vie privée sur Internet
mercredi 6 avril 2005.
Extrait d'un email envoyé par un visiteur ce matin. Ma réponse (remaniée) est en suite de l'article. ... le sujet que j'avais lu fin mars sur le forum de Ratatium concernant le programme de surf anonyme Tor a été effacé depuis . Je voudrais savoir si Tor est illégal en France ou si ça pose un […]
Oublier le WEP (Wired Equivalent Privacy) et utiliser WPA
mercredi 6 avril 2005.
Lu sur LanGamers.ch : Lors d'une récente réunion d'ISSA (Information Systems Security Association) à Los Angeles, une équipe d'agents du FBI a procédé à une démonstration permettant de casser les clés WEP de 128 bits en environ trois minutes. Pour ce faire, ils se sont servis de simples outils […]
mardi 5 avril 2005
La critique est toujours constructive.
mardi 5 avril 2005.
La mise en avant de certaines erreurs de conception de Data Stash pourrait avoir été porteuse de résultats rapidement. Après avoir terminé l'article lié à Data Stash (Monsieur Guy l'Hermiteau nous informe) , je n'ai pû télécharger à partir du site de l'éditeur la version de test de Data Stash qui […]
Activer la fonction anti pop-up agressif de Firefox avec popupsdie.xpi
mardi 5 avril 2005.
Mozillazine révèle que deux options anti pop-up de Firefox sont désactivées par défaut, jugées trop agressives à priori pour les sites qui pourraient nécessiter l'usage du pop-up pour fonctionner. Cependant ces options peuvent être modifiées, comme expliqué dans l'article, à l'aide d'une extension […]
Monsieur Guy l'Hermiteau nous informe que Data Stash ...
mardi 5 avril 2005.
Il peut être utile d'être informé quant aux qualités et défauts éventuels d'un programme, surtout quand celà touche de près ou de loin à la sécurité info ou aux données personnelles. Encore plus quand c'est un logiciel payant de stéganographie qui ne ferait pas correctement son boulot. Il est […]
Eviter le defacement de site web, coûteux en terme d'image
mardi 5 avril 2005.
Sur Journal Du Net, un article décrivant les principes de base pour ne pas voir son site piraté par un defacer . Pas de recette miracle mais des applications à jour, un minimum de services activés sur le serveur web et une vérification des droits sont de rigueur. Le "defacing" de site Web […]
Etude de cas pour la légalité des logiciels de peer to peer aux USA
mardi 5 avril 2005.
Peut-on traîner en justice le fabricant d'un produit qui peut avoir un usage illégal mais aussi légal ? La Cour suprême des Etats-Unis avait répondu par la négative, il y a vingt et un ans, dans le cadre de l'affaire Betamax. A l'époque, il s'agissait de magnétoscopes : Universal Studios estimait […]
Tracer les visiteurs ? Flash MX et plugin ne demandent qu'à aider.
mardi 5 avril 2005.
JacK, du blog l'XPditif, dévoile une méthode utilisée pour traquer les internautes à l'aide du plugin Flash de Macromedia. A force d'effacer les cookies, l'internaute ne permet pas aux sites marchands de tracer ses déplacement comme ils le souhaiteraient. C'est pourquoi une nouvelle méthode de […]
Exploit Javascript de récupération de mémoire sur Firefox et Mozilla
mardi 5 avril 2005.
Une faille permettant de récupérer une partie de la mémoire (fonction "malloc") a été détectée par Azafran récemment sur Mozilla et Firefox et signalée sur le BugZilla. Un correctif a été créé pour contrer cette vulnérabilité. L'exploitation de cette faille consistant simplement a pousser […]
Deux failles sur Internet Explorer et Outlook décelées par eEye
mardi 5 avril 2005.
eEye Digital Security lance deux alertes de sécurité concernant Internet Explorer et Outlook. Le risque est qualifié de "critique". Elles permettraient de prendre le contrôle d'un poste avec un minimum d'actions. article de Silicon.fr : - Deux nouvelles failles sont pointées sur I.E. et […]
vendredi 1 avril 2005
Mise à jour pour le pare-feu IPcop 1.4.5
vendredi 1 avril 2005.
Le pare-feu Ipcop vient d'avoir un nouveau patch (version 1.4.5) ajoutant quelques correctifs pour PulsarDSL, les pages de l'interface de gestion IPcop dhcp.cgi et portfw.cgi (lien vers une aide en ligne). Le lien en page "Journaux IDS" renvoyant vers la base de signatures de détection de […]
Kerio personal firewall en version 4.1.3
vendredi 1 avril 2005.
La version 4.1.3 de Kerio personal firewall corrige une limitation liée au nombre d'adresse ip locales ainsi qu'une faille permettant à une application de contourner les règles du firewall. L'interface d'administation à distance du firewall est dorénavnt mieux protégée contre les attaques de type […]
Complément d'informations à propos de l'acquisition du site
vendredi 1 avril 2005.
Pour ceux qui se sont émus de la fermeture prochaine du site, je tiens à apporter quelques précisions quant au devenir d'Abc de la sécurité. Précision concernant l'acquisition du site […]
Derniers commentaires