août 2005 (33)

lundi 29 août 2005

Mise à jour des signatures de détection pour Spybot SD au 26 Août 2005

Les dernières mises à jour pour l'anti spyware gratuit Spybot SD au 26 Août : Dialer ++ ConnectMePlus Hijacker + C2.lop ++ MT-Dials ++ GTDownloader ++ WebResponseAttachments ++ TLIEFlash Malware + AbetterInternet.Aurora + Winfixer Trojan ++ IESP2.Spyzm + ISearchTech.ISTbar ++ PWS.LDPinch  […]

Lire la suite

dimanche 28 août 2005

L'affaire des clés de base de registre invisibles.

Igor Franchuk a découvert qu'il était possible de rendre invisible des informations dans la base de registre en créant des clés excédant la valeur maximale permise par l'éditeur de base de registre Regedt32.exe livré avec les systèmes d'exploitations Windows 2000 et Windows XP de Microsoft. Il n'y  […]

Lire la suite

IPcop 1.4.8 disponible

Deux mises à jour pour IPcop 1.4 sont disponibles en téléchargement ainsi que le cd-rom d'installation pour le pare-feu dédié IPcop 1.4.8. sur système GNU/Linux. IPcop 1.4.8 apporte : - mise à jour vers le kernel 2.4.31 - Mise à jour de pour bzip2, dhcpcd, tcpdump, zlib(CAN-2005-2096). Correction  […]

Lire la suite

vendredi 26 août 2005

Plusieurs banques étrangères passent au http

Selon Netcraft, plusieurs banques et établissements financiers américains ont renoncé à sécuriser avec SSL les pages où leurs clients doivent saisir leurs identifiants pour accéder leurs comptes. Et le fournisseur de services de sécurité informatique de citer Bank of America, Wachovia, Chase, ainsi  […]

Lire la suite

Le créateur présumé du virus Zotob arrêté

Apparu mi-août, Zotob a semé la panique dans plusieurs grandes entreprises américaines, sans faire de dégâts. Son créateur serait un jeune homme de 18 ans, soupçonné d'être associé à un réseau de fraude à la carte bancaire. sur 01net.com : - L'auteur présumé du ver Zotob arrêté au Maroc

SymNRT à la rescousse pour désinstaller des produits Symantec

Parmi ceux qui, comme moi, ont eu l'occasion de désinstaller un (des) produit(s) de la gamme Symantec et ont eus la plus grande difficulté à TOUT supprimer correctement (entendez : jusqu'à la base de registre) seront heureux d'apprendre qu'il existe un logiciel de nettoyage du nom de SymNRT qui  […]

Lire la suite

mercredi 24 août 2005

Baromètre des menaces sur PC d'entreprise

Le baromètre des principaux virus et tous les indicateurs concernant les menaces et la sécurité informatiques avec l'évolution entre 2004 et 2005. Compilant les chiffres de plusieurs éditeurs de solutions de sécurité, on voit une nette évolution des attaques basées sur le navigateur. On y trouvera  […]

Lire la suite

mardi 23 août 2005

WPA dès maintenant pour les utilisateurs de Freebox Wi-Fi les utilisateurs de F

Cette option [cryptage WPA] est en effet disponible depuis peu pour les heureux possesseurs d'une FreeBox, équipée d'une carte WiFi. Le cryptage WEP était presque devenu "facile" à cracker, la clé transitant parfois en clair sur le réseau sans-fil, donc interceptable. sur ZoneHD : - Le  […]

Lire la suite

Les systèmes Windows 2000 non patchés attaqués par le ver Zotob

La semaine dernière, Microsoft offrait un nouveau correctif pour une faille critique de la fonction plug-and-play de Windows 2000 Cette faille pourrait être responsable d'une nouvelle vague de contamination par des virus informatiques. La compagnie d'antivirus Trend Micro rapporte que des milliers  […]

Lire la suite

Vulnérabilité par dépassement de tampon sur Adobe Acrobat et Adobe Reader

Une vulnérabilité présente sur les logiciels Acrobat et Reader de l'éditeur Adobe peut être utilisée par un utilisateur mal intentionné pour exécuter du code arbitraire à distance sur le système. L'éditeur propose un correctif. Systèmes affectés : Adobe Acrobat 5.x, Adobe Acorbat 6.x, Adobe Acrobat  […]

Lire la suite

dimanche 21 août 2005

Confidentialité des données via Tor potentiellement compromise.

Une faille décelée dans le protocole de routage du logiciel d'anonymisation Tor peut mettre à mal voire réduire à néant l'anonymat de l'utilisateur et la confidentialité des données transmises. Précision de Mabuse sur le forum : Les utilisateurs de "Firefox_aux_petits_oignons" sont  […]

Lire la suite

jeudi 18 août 2005

Alerte au phishing dans plusieurs banques françaises

Dans une alerte à destination de ses clients, le Crédit Lyonnais prévient qu'une opération ciblée de phishing sur plusieurs banques en France tente d'extorquer des informations personnelles liées aux comptes clients. Des courriers électroniques ont été envoyés en masse aux internautes abonnés de  […]

Lire la suite

mercredi 17 août 2005

Achat de Sygate Technologies par Symantec

Après le rachat de Veritas Software finalisé par Symantec début Juillet, celui-ci s'empare aussi de Sygate Technologies, éditeur de Sygate Personal Firewall Pro et de solutions de protection. sur Yahoo! news : - Symantec Buys Security-Compliance Firm Sygate

Mise à jour 2005-007 pour Mac OS X et incompatibilités

La dernière mise à jour de sécurité d'Apple [mise à jour Security Update 2005-007] semble poser quelques problèmes aux applications 64 bits. Certaines d'entre elles, dont Mathematica, refusent de se lancer. Article de MacGeneration : - Mise à jour sécurité et 64 bits  […]

Lire la suite

mardi 16 août 2005

Appropriation de pseudonyme Guillermito par un éditeur d'antivirus

Peut-on faire tout et n'importe-quoi avec le pseudonyme d'un tiers, comme par exemple l'utiliser (sans accord du tiers en question) pour afficher de la publicité contextuelle en ligne ? C'est la question qu'on ne manquera pas de se poser en remarquant que le pseudo "guillermito" a été  […]

Lire la suite

Un protocole bavard (PNRP) activé par défaut dans la beta 1 de Vista

Les utilisateurs de Windows Vista Beta 1 activent à leur insu une fonctionnalité du système d'exploitation susceptible de mettre leur ordinateur en danger. Ce risque concerne une technologie de réseau peer-to-peer (P2P) appelée "peer name resolution protocol" (PNRP) incluse dans la version  […]

Lire la suite

Vulnérabilité kernel linux - buffer overflow

Florian Weimer a découvert une vulnérabilité dans le noyau de linux.[...] La vulnérabilité est due à une erreur de limitation dans la fonction "xdr_xcode_array2()" lors de l'encodage ou du décodage de tableaux XDR. Ceci peut être exploité pour causer un buffer overflow par l'intermédiaire  […]

Lire la suite

Mise à jour des signatures de détection pour Spybot SD au 13 août

Nouvelle mise à jour des signatures de Spybot Search and Destroy: Dialer ++ EGDACCESS Hijacker + MTC.MakeMeSearch.com Malware + Smitfraud-C. + AV-Gold + PSGuard ++ Rbot-VN ++ LSA PUPS ++ Wareout Spyware ++ BHO.Explorer.DSManager + IwantSearch Trojan + Peper ++ ShowWnd ++ CDownCom

Ecouter et suivre les communications par voix sur IP (voip)

Des chercheurs de la George Mason University de Virginie vont recevoir un subside de 300.000 dollars pour développer un logiciel permettant de connaître la destination d'une communication VoIP, même si cette dernière est établie via un central anonyme. sur VNUnet : - Les Etats-Unis subsidient un  […]

Lire la suite

jeudi 11 août 2005

Mac OS X tournerait maintenant sur n'importe quel PC

Malgré les contraintes mises en place par la firme Apple pour éviter que son système (porté récemment sur processeur x86) puisse être installé sur du matériel PC générique (non signé Apple), la protection via une puce TPM liée à la certification a été crackée.Plusieurs vidéos démontrent qu'il est  […]

Lire la suite

Le trojan Srv.SSA KeyLogger associé à CoolWebSearch

"C'est un troyen standard mais très difficile à déceler. Il est très discret, ne ralentit pas du tout le système et impressionne par l'échelle à laquelle il est appliqué." Les propos de Gerald Capon, directeur général de Sunbelt System Software Europe, n'ont rien de rassurant. L'objet de  […]

Lire la suite

mercredi 10 août 2005

Mise à jour de juin bugguée pour Windows 2000

Technologie - Ce qui devait être l'ultime mise à jour gratuite pour Windows 2000 aura finalement une suite. Plusieurs dysfonctionnements survenus après son installation obligent Microsoft à développer un nouveau correctif. article sur ZDnet : - La dernière mise à jour pour Windows 2000 connaît  […]

Lire la suite

Ouverture oficielle de openSUSE.org

Une confirmation concernant la nouvelle précédente vis à vis de Suse Linux (Une nouvelle version de Suse plus ouverte ?) Welcome to openSUSE.org From OpenSUSE The openSUSE project is a worldwide community program sponsored by Novell (http://www.novell.com) that promotes the use of Linux everywhere.  […]

Lire la suite

mardi 9 août 2005

Contourner Windows Genuine Advantage

Une méthode de plus pour contourner Windows Genuine Advantage. Aprés l'installation de WGA et du redémarage, ouvrez Internet Explorer et allez dans: Outils - Options Internet - Programmes Cliquez sur: Gérer les modules complémentaires Choisissez: Modules complémentaires qui ont été utilisés par  […]

Lire la suite

Correctifs Microsoft du mois d'août

Ce n'est pas moins de 6 correctifs de sécurité que Microsoft doit livrer en fin d'après-midi dans le cadre de la publication mensuelle de son bulletin de sécurité. Sur les 6 failles, au moins une est jugée "critique" (le plus haut niveau dans l'échelle de dangerosité de l'éditeur). sur le  […]

Lire la suite

Internet aux petits oignons (avec Tor + Privoxy + Firefox portable)

Firefox aux petits oignons. Lancer "Firefox aux petits oignons.exe" et vous pourrez ensuite naviguer sur Internet avec un niveau d'anonymisation non négligeable. c'est un programme qui lance les logiciels d'anonymisation ( tor / privoxy ) et le navigateur Firefox Portable. Télécharger et  […]

Lire la suite

Des versions warez de versions beta d'IE7 contenant un spyware ?

Il est probable qu'une version de la beta d'Internet Explorer 7 contenant un spyware ait été diffusée (à l'instar de Microsoft) profitant du possible intérêt pour les afficionados de Redmond de tester en avance la pré-version de IE7. sur le SANS.org : - IE7.beta warez bugged?

Plainte pour contrefaçon à propos du système Windows Vista ?

On ne plaisante pas avec la propriété intellectuelle. VistA Software Alliance et WorldVista, deux organisations chargées de promouvoir le logiciel médical VistA attaquent Microsoft pour avoir choisi d'appeler son futur système d'exploitation "Windows Vista". sur Futura-sciences: -  […]

Lire la suite

le réseau de P2P Freenet refait parler de lui.

Un réseau d'échange de fichier peer-to-peer (P2P) qui met son utilisateur à l'abri des regards, tant des autorités nationales que des sociétés de droits d'auteurs? C'est que promet Ian Clarke, le créateur du réseau P2P Freenet, dans le cadre du DefCon, un rendez-vous de hackers qui s'est tenu fin  […]

Lire la suite

lundi 8 août 2005

Sortie de GnuPG 1.4.2 (version stable) le 27 Juillet

GNU Privacy Guard (GnuPG), le logiciel de chiffrement et signature numérique libre remplaçant PGP est sorti en version stable 1.4.2. Annonce : -[Announce] GnuPG 1.4.2 released

Une nouvelle version de Suse plus ouverte ?

Novell devrait annoncer la semaine prochaine, à la prochaine conférence Linux World de San Francisco, le projet OpenSUSE, une version 'Open source' de son SuSE Linux. sur Silicon.fr : - Novell envisage une version Open Source de SuSE Linux Le portail sera (vraissemblablement) sur :www.opensuse.org

samedi 6 août 2005

Mises à jour des signatures de Spybot SD au 5 août.

Pas de vacances contre les nuisances. Voici la liste des derniers ajouts et mises à jour pour l'anti -spywares -adwares Spybot Search and Destroy : Hijacker + Network Essentials.Search-Exe + CoolWWWSearch.HomeSearch Malware + Trek Blue Error Nuker ++ DDE Control ++ ShowMyBar + AbetterInternet.Aurora  […]

Lire la suite

Le futur système Vista (ex Longhorn) inspire déjà les créateurs de virus

Les premiers programmes malveillants destinés au futur OS de Microsoft sont apparus. Ils ciblent la nouvelle invite de commande choisie par l'éditeur. Aucun risque immédiat toutefois, puisque l'utilitaire n'est pas inclus dans la bêta de Vista. sur ZDnet.fr : - Windows Vista inspire déjà les auteurs  […]

Lire la suite