janvier 2006 (16)

mardi 31 janvier 2006

Les versions de Winamp précédant Winamp 5.13 vulnérables

Une faille critique dans le logiciel Winamp vient d’être découverte par la firme ATmaCA. Il semblerait que la faille exploite un buffer overflow lorsqu’une playlist contient des noms de fichiers trop longs. Une personne malintentionnée pourrait créer une telle playlist et permettre à un code  […]

Lire la suite

Comment activer le pare-feu de Mac OS X (en flash)

L’activation du pare-feu et des mises à jour automatiques de Mac OS X relève de la protection de base de chaque ordinateur. MELANI explique très simplement, à l’aide de démonstrations et de programmes d’apprentissage, comment utiliser ces fonctions et contrôler qu’elles sont bien activées. Article  […]

Lire la suite

lundi 30 janvier 2006

Les BIOS ne seraient pas à l'abri des nuisances

John Heasman, consultant de la firme britannique Next-Generation Security Software (NGS), a révélé lors des conférences Black Hat que la menace des rotkits – des programmes intrusifs non détectés par les systèmes de sécurité et d'antivirus - pourrait bien se cacher dans la mémoire flash du BIOS.  […]

Lire la suite

vendredi 27 janvier 2006

Proche activation du virus Kama Sutra alias Nyxem.E

La dangereuse propagation du virus ver Nyxem.E (alias Kama Sutra, W32/MyWife.d@MM, Email-Worm, W32.Blackmal.E@mm) préoccupe les éditeurs de logiciels antivirus et experts en sécurité. Pour l'instant, ce nouveau parasite se cache sur les systèmes Windows infectés en attendant le 3 février pour lancer  […]

Lire la suite

mardi 24 janvier 2006

Pas de correctif pour une faille avec le WiFi et Windows XP

Une faille dans l'outil de connexion sans fil de Windows XP découverte récemment n'aura pas de mise à jour avant 2007, lors de la sortie d'un Service Pack 3, a indiqué mercredi un porte-parole de Microsoft par communiqué de presse. La faille, rendue publique par le chercheur en sécurité informatique  […]

Lire la suite

vendredi 20 janvier 2006

Mise à jour des définitions de Spybot SD du 6 et du 13 janvier 2006

La liste des deux dernières mises à jour de détection pour Spybot - search & destroy. Site officiel :http://www.safer-networking.org/fr/ Mise à jour du 13 janvier 2006: Hijacker + Web-Nexus + MaxSearch + Mirar + CoolWWWSearch.Feat2Installer + CoolWWWSearch.Service + CoolWWWSearch.Feat2DLL  […]

Lire la suite

Misc 23 (janv.-fév. 2006) en kiosque

Au sommaire du numéro 23 du magazine MISC Janvier / Février 2006 , dossier "De la recherche de failles à l'exploit, ou chercher, exploiter, prévenir les failles logicielles." Sommaire de MISC 23 Guerre de l’info Guerre de l’information en Chine Vulnérabilité Un accès sans limite à la  […]

Lire la suite

mardi 17 janvier 2006

Une nouvelle fonction de iTunes controversée

Depuis la dernière mise à jour de son logiciel iTunes, Apple envoie sans demander l'avis de l'utilisateur la liste des chansons écoutées à une agence marketing. L'initiative, qui vise à proposer à l'achat des chansons en rapport avec les goûts musicaux de chacun, soulève des questions sur le  […]

Lire la suite

Des interrogations autour du correctif lié à la faille Windows MetaFile

Leo Laport et Steve Gibson ont examiné patiemment et méticuleusement analysé les changements les effets du correctif de vulnérabilité “Windows MetaFile”. Ils décrivent précisément comment il fonctionne et montrent que ce n’est pas un correctif à l’aspect ‘habituel’, différent d’une simple erreur de  […]

Lire la suite

vendredi 13 janvier 2006

Un petit rootkit maison de Norton ôté de SystemWorks

[...] mise à jour pour Norton SystemWorks, sa suite d'utilitaires intégrant des fonctions antivirus mais aussi de récupération des données. Ce correctif supprime une opération plutôt dangereuse que réalisait jusqu'alors le programme de Symantec. Dans le cadre des fonctions de récupération des  […]

Lire la suite

Six mois de sursis pour téléchargement et clonage de carte TV sat

Un internaute a été condamné mardi par le tribunal correctionnel de Saint-Quentin à six mois de prison avec sursis pour avoir téléchargé de la musique, des films et des jeux vidéo et pour avoir fabriqué de fausses cartes afin d'accéder à TPS et à Canal Plus. Article sur lci.fr : - Six mois avec  […]

Lire la suite

Le client de messagerie Thunderbird 1.5 est sorti

Communiqué pour la sortie de Thunderbird 1.5 Mozilla a annoncé aujourd'hui le lancement de Thunderbird 1.5, la dernière version de son client de messagerie complet, maintenant disponible gratuitement au téléchargement sur www.mozilla-europe.org. Reconnu pour son filtre anti-spam intelligent et ses  […]

Lire la suite

mardi 10 janvier 2006

Ubuntu, Une distribution Linux facile à utiliser ! ze livre

Je ne résiste pas au plaisir de vous annoncer la sortie du livre "Ubuntu, Une distribution Linux facile à utiliser !" co écrit par Benoît Caccinolo , Lionel Dricot et Joyce Markoll. Etant moi-même un des nombreux adeptes de cette distribution GNU/Linux libre qu'est Ubuntu (entre autres  […]

Lire la suite

dimanche 8 janvier 2006

Publication du correctif officiel pour la librairie WMF

Microsoft a anticipé la publication du patch corrigeant la faille détectée dans les librairies d'images WMF de Windows. Elle concerne les PC qui exécutent Windows 2000, XP (Service pack 1 et 2) et Windows Server 2003 (Service pack 0 et 1), et utilisent les navigateurs Internet Explorer et Firefox  […]

Lire la suite

jeudi 5 janvier 2006

Hacking du Wi - Fi dans le nouveau numéro de Hakin9

Nouveau numéro du Hakin9 (Hacking du Wi-Fi) en kiosques au début du janvier ! Dans le numéro hakin9 1/2006 (14) vous trouverez entre autres : Sécurité Wi-Fi - WEP, WPA et WPA2, * Rootkits sous Oracle, * Sécurité de Windows Server 2003, * Système IPS basé sur Snort, * Tours de passe-passe pour  […]

Lire la suite

Vulnérabilité et exploit pour les fichiers Windows Metafile (WMF)

La plupart des PC équipés des systèmes d'exploitation Windows seraient vulnérables à la faille des images WMF; ses multiples versions continuant à proliférer sur le net et dans les messageries instantanées. Cette vulnérabilité est causée par un problème dans la gestion des fichiers Windows Metafile  […]

Lire la suite