juin 2005 (24)

jeudi 30 juin 2005

Correctifs de sécurité manquants pour Debian Sarge

Extrait d'une brêve du site bashProfile.net :Debian Sarge est sorti le 03 Juin 2005.Nous n'avons aucune nouvelle de la sécurité de Sarge, aucune annonce,aucune sortie de patch etc. Il est vrai qu'en France personne n'en a vraiment parlé.Ce sont les allemands qui ont relevé cet état de fait notamment  […]

Lire la suite

Bientôt la fin des mises à jour gratuites pour Windows 2000

Microsoft vient de publier une dernière mise à jour pour Windows 2000, avant que son système d'exploitation ne sorte du support technique standard. À compter du 30 juin 2005, l'OS passera en effet en phase de support "étendu" durant laquelle les correctifs ne seront plus gratuits mais  […]

Lire la suite

mercredi 29 juin 2005

Vulnérabilité de l'antivirus libre ClamAV

Une vulnérabilité dans ClamAV permet à un utilisateur mal intentionné de réaliser un déni de service sur la plate-forme vulnérable. Toutes les versions précédant la v.0.86.1 de ClamAV sont touchées et il est recommandé de mettre à jour rapidement. avis du CERTA : - Vulnérabilité de ClamAV Site de  […]

Lire la suite

lundi 27 juin 2005

French Xandros ?

Trouvé sur le site web de Xandros (vous savez ? Cette distribution basée sur Debian, mais beaucoup plus "conviviale et intuitive"... Le développeur s'intéresse de près à l'Europe, et donc ses 2 principales langues, le Français et l'Allemand. Des testeurs sont recherchés. Xandros

mardi 21 juin 2005

Un keylogger dans les ordinateurs portables de chez Dell Computer ?

Bruce Schneier signale avoir reçu de nombreux messages l'interrogeant sur l'éventualité qu'un keyboard logger (ou enregistreur de frappes du clavier) de type matériel puisse être installé dans les PC portables vendus par le constructeur Dell. mode /canular activé ? Cette question fait suite à un  […]

Lire la suite

Mise à jour des définitions de Spybot S&D au 17 Juin 2005

La liste des mises à jour et nouvelles détections de l'anti-spyware freeware Spybot Search and Destroy. Dialer + MainPean + PhonCom + Consul-Info B.V + Carima Enterprises Limited + Tele Team Work Aps + eGroup.InstantAccess + Wabgcom + Holistyc + Dialerweb.Ruboskizo Hijacker + Searchingall +  […]

Lire la suite

lundi 20 juin 2005

Sécurité des cartes bancaires, ayez confiance !

Le réseau de CardSystems avait quelques vulnérabilités permettant d?avoir accès aux données d?environ 40.000.000 de cartes de paiement, dont 13.900.000 Mastercard. Un hacker, toujours non identifié ne s?en est pas privé. [...] Dernièrement, c?est chez Citigroup que 3.900.000 possesseurs de carte de  […]

Lire la suite

vendredi 17 juin 2005

Interface web d'administration parfeu Netfilter

Première sortie de Nuface, l?interface web d?administration de parefeu Netfilter. Voici Nuface, une interface web intuitive pour administrer les parefeu EdenWall/NufW. Cet outil de haut niveau d?abstraction permet également d?administrer des parefeu Netfilter non authentifiants. La philosophie de  […]

Lire la suite

Modification de fichier Postscript sans changement de MD5

Les vulnérabilités de MD5 (et de SHA-1) portant sur les collisions étaient déjà connues. Toutefois l'exploitation de ce type de vulnérabilité pour falsifier des signatures électroniques n'avait jamais été réussie. Visiblement, deux chercheurs allemands ont réussi à modifier un document électronique  […]

Lire la suite

Les logiciels de p2p utilisés pour déployer des spywares ?

Sécurité - Le réseau peer-to-peer est la proie de programmes malveillants et publicitaires, qui s?attachent aux fichiers vidéo ou audio. Une campagne à grande échelle organisée par les éditeurs de spyware, selon des spécialistes en sécurité. Article sur ZDNet.fr : - BitTorrent, nouvelle cible des  […]

Lire la suite

jeudi 16 juin 2005

blogs défendant la liberté d'expression : les résultats !

Reporters sans frontières avait sélectionné une soixantaine de blogs qui défendent, chacun à leur manière, la liberté d'expression. L'organisation a ensuite demandé aux internautes de voter pour sélectionner leurs lauréats - un par catégorie géographique. Plus d'informations sur ce palmarès :  […]

Lire la suite

mardi 14 juin 2005

Virtualisation de systèmes et protection des applications sensibles

Les membres du projet de virtualisation open source Xen ont entamé le développement d'une technologie visant à augmenter le niveau de sécurité des logiciels libres. L'offre, baptisée Security Enhanced Xen ou XenSE, devrait améliorer la sécurité des utilisateurs d'ordinateurs de bureau, a déclaré à  […]

Lire la suite

BitDefender FE, du GUI pour BitDefender Linux Edition

Archipel Software propose une interface graphique de bonne facture pour l'antivirus propriétaire BitDefender Linux Edition de Softwin utilisable initialement en ligne de commande et gratuit pour les particuliers. Testé par l'auteur sur une Mandrakelinux 10.1et diponible en licence GPL, BitDefender  […]

Lire la suite

mercredi 8 juin 2005

Sortie officielle de Debian 3.1 ''Sarge'' GNU/Linux

Le projet Debian est heureux de vous annoncer la publication officielle de la version 3.1 de Debian GNU/Linux, dont le nom de code est Sarge, au terme de près de trois ans de développement constant. Debian GNU/Linux est un système d'exploitation libre, qui gère au total onze architectures de  […]

Lire la suite

mardi 7 juin 2005

Vulnérabilité dans Kaspersky AntiVirus sur Windows 2000

(par le FrSIRT) Une vulnérabilité a été identifiée dans Kaspersky AntiVirus (version 5.0.325 et inférieures), elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur présente au niveau du pilote "klif.sys" dont les  […]

Lire la suite

Menaces de poursuites pour l'auteur de DVD Decrypter

D'après un article de cdfreaks.com relayant un message de l'auteur de DVD Decrypter, celui-ci aurait reçu des menaces de plainte liées à la légalité de son logiciel dans son pays. Plutôt que d'affronter un procès coûteux qu'il voit déjà perdu, il cesse donc immédiatement toute diffusion de DVD  […]

Lire la suite

Le créateur de Shorewall firewall passe la main

J'apprenais avec tristesse en fin du mois de Mai que le développeur original du pare-feu Shorewall, Thomas M Eastep, cessait de participer à son "bébé".Il y exprimait le regret de n'avoir "su" attirer sur ce projet un nombre suffisant de développeurs et de contributeurs autour du  […]

Lire la suite

Camino, Firefox et Mozilla touchés par une vieille faille bien connue

Dixit un certain Claude François :"ça s'en va et ça revient ..."Une vulnérabilité permettant à un site malicieux d'injecter du code dans le cadre d'un autre site prétenduement sain aurait été décelée dans les versions récentes des navigateurs Mozilla (1.7), Firefox (1.x) et Camino (0.x).  […]

Lire la suite

vendredi 3 juin 2005

Semaine nationale de la Sécurité informatique

Parce que «L'internet + sûr, ça s'apprend ! », les pouvoirs publics - et plus spécialement la Délégation aux usages de l'internet- et les acteurs de l?industrie se mobilisent pour aider chacun à apprendre les gestes simples et indispensables pour renforcer la sécurité de son ordinateur et de son  […]

Lire la suite

Mise à jour des nuisances détectées par Spybot S&D au 2 juin 2005

La liste des mises à jour dans les signatures de détection des espions, keyloggers, adwares, spywares et keyloggers par l'antispywares Spybot Search & Destroy . Dialer + TripleSexoes + WebDialer + Consul-Info B.V + Newdial + IDialer + Aconti Hijacker + ISearchTech.Sidefind +  […]

Lire la suite

Sortie de Spybot Search and Destroy 1.4

L' anti-spyware Spybot - Search & Destroy 1.4, toujours gratuit et particulièrement efficace, est sorti le 31 mai. Les principales caractéristiques de cette version sont, en dehors des modifications esthétiques avec le changement des icônes, la possibilité d'inspecter et nettoyer un système  […]

Lire la suite

jeudi 2 juin 2005

Phishing bancaire: vous avez peut-être reçu un mail frauduleux

Soyez vigilant : le 27 mai, vous avez peut-être reçu un mail frauduleux.(extrait d'un communiqué avertissant d'une fraude en ligne par email à destination des clients des banques françaises Société générale, BNP Paribas, CIC et CCF) Ce courrier électronique, qui circule actuellement sur Internet,  […]

Lire la suite

Le pare-feu NuFW primé aux Trophées du Libre

Alors qu'il avait été nominé en catégorie « Sécurité » pour la seconde édition des Trophées du Libre (voir l'annonce NuFW, firewall authentifiant, nominé ...), le pare-feu d'entreprise NuFW (basé sur Netfilter) a gagné dans sa catégorie. La brêve sur le site de NuFW : - NuFW lauréat des Trophées du  […]

Lire la suite

mercredi 1 juin 2005

Conférence à Charleroi : utilisation des Common Criteria en entreprise

Le CETIC (Centre d?Excellence en Technologies de l?Information et de la Communication) vous invite à participer à un débat autour de la sécurité informatique et de l?utilisation des Common Criteria. Cette rencontre aura lieu le jeudi 2 juin 2005, de 16h30 à 19h00 au Point Centre, Aéropole, Avenue  […]

Lire la suite