avril 2006 (18)

samedi 29 avril 2006

MARCHE POUR LES LIBERTÉS NUMÉRIQUES, CONTRE LES DRM ET CONTRE LA LOI DADVSI

Communiqué de stopdrm.info : Marche pour les libertés numériques, contre les DRM et contre la loi DADVSI, le 7 mai à 14h place de la Bastille à Paris Nous, citoyens français, refusons le verrouillage numérique des oeuvres culturelles instauré par la loi sur le droit d’auteur (loi DADVSI). Cette loi,  […]

Lire la suite

vendredi 28 avril 2006

numéro 3/2006 de mai/juin pour le magazine hakin9

Chez votre marchand de journaux, le nouveau numéro de hakin9 , un magazine consacré à la sécurité. Dans ce numéro de mai/juin vous trouverez : *Shatter attack Windows désarmé *hacking Linux 2.6 - création d'un rootkit pour la série des noyaux récents *Détourner les pare-feux - le smartspoofing  […]

Lire la suite

Le dispositif antipiratage WGA envoie des pop-up aux versions piratées

Microsoft étend à de nouveaux pays l'activation de son outil de contrôle "Windows Genuine Advantage Notifications", qui authentifie à distance son OS Windows. Il s'agit en fait d'une deuxième version renforcée du dispositif antipiratage WGA (Windows Genuine Advantage). article sur ZDnet.fr  […]

Lire la suite

vendredi 21 avril 2006

Appel à témoignages contre la vente forcée de logiciels

Message de l'Union Fédérale des Consommateurs - Que Choisir Vous avez déjà acheté, ou tenté de le faire, un ordinateur (PC de bureau ou portable) sans logiciels préinstallés ? Vous avez déjà essayé de vous faire rembourser tout ou partie des logiciels fournis avec votre matériel informatique? Votre  […]

Lire la suite

mercredi 19 avril 2006

Incompatibilités et problèmes dûes au correctif MS06-015 Microsoft du mois

La dernière mise à jour de sécurité de Microsoft cause quelques soucis aux utilisateurs de différents produits de HP, notamment d'appareils photo, d'imprimantes et de scanners. Les accès à certains répertoires spéciaux comme Mes Documents et Mes Images ont ainsi été bloqués, tandis que les  […]

Lire la suite

Pourquoi le phishing marche, une nouvelle étude en détaille les raisons

Rachna Dhamija (Université de Harvard), J. D. Tygar et Marti Hearst (Université de Californie à Berkeley) ont menés une étude approfondie sur le phénomène croissant du phishing dont les résultats seront exposés à la conférence CHI 2006 ("Conference on Human Factors in Computing Systems")  […]

Lire la suite

lundi 17 avril 2006

Quatrième édition du concours de sécurité informatique Challenge SecuriTech

La quatrième édition du concours de sécurité informatique « Challenge-SecuriTech » commencera le samedi 29 avril 2006. Le « Challenge-SecuriTech » est un concours de sécurité informatique en ligne, gratuit et ouvert à tous. A partir du samedi 29 avril 2006 à 00h00, plus de 15 épreuves de sécurité  […]

Lire la suite

vendredi 14 avril 2006

Site Advisor donne une note aux sites que vous visitez

SiteAdvisor est un logiciel qui vous avertit de la dangerosité des liens sur lesquels vous vous apprêtez à cliquer ou des formulaires que vous vous apprêtez à remplir. Développé par des chercheurs du MIT, le logiciel s’appuie sur un serveur qui parcourt le web, téléchargeant des logiciels et  […]

Lire la suite

Vulnérabilités critiques corrigées sur Mozilla Firefox Thunderbird et Sea Monkey

Plusieurs vulnérabilités ont été identifiées dans Mozilla Firefox, Mozilla Suite, SeaMonkey et Thunderbird, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable, contourner les mesures de sécurité, ou obtenir des informations sensibles. détails sur  […]

Lire la suite

Opera v. 8.54 fixe une faille CSS

Une nouvelle version du navigateur Opera corrige une vulnérabilité découverte avec Opera 8.52 dans la gestion des feuilles de style. Un attribut de feuille de style mal formaté pouvait provoquer un dépassement de tampon amenant au crash d'Opera . La version 8.54 est disponible en téléchargement pour  […]

Lire la suite

lundi 10 avril 2006

Tous les jeux de Sudoku ne se valent pas

Après les sites porno et pages de cracks ainsi que de serials ou générateurs de clé classiquement utilisés pour appâter de potentielles victimes, les diffuseurs de nuisances trouvent de nouvelles méthodes pour attirer le chaland. La popularité de ce jeu de grilles qu'est le Sudoku ne fait pas de  […]

Lire la suite

Cinq mises à jour prévues pour Microsoft Windows, Office et Internet Explorer

Ce mardi 11 avril, le 'Patch Day' officiel de Microsoft devrait proposer cinq mises à jour. Quatre concerneraient le système d'exploitation Windows, dont une serait qualifiée de 'critique'. La cinquième faille corrigerait une vulnérabilité dans Office qualifiée de 'modérée'. L'une des mises à jour  […]

Lire la suite

Une nouvelle boulette sur le net par l'UMP, diffusion d'informations personnelle

La semaine dernière, dans le but de "contrer la grève anti-CPE" (contrat première embauche), le service de communication de l'Union pour un mouvement populaire aurait envoyé un e-mail à destination de ses jeunes militants parisiens. Or, d'après le webzine consacré à la sécurité  […]

Lire la suite

Nouvelle vulnérabilité Internet Explorer favorisant le phishing

Une nouvelle vulnérabilité a été découverte dans le fureteur de Microsoft et est rapportée par la firme de sécurité Secunia. Cette faille peut être exploitée par des pirates pour faire de l'hameçonnage. Article en ligne sur technaute.com : - Internet Explorer vulnérable une fois de plus

Hamachi, un stress tool DHTML face auquel seul Firefox 1.5.0.1 sort indemne.

Mozilla Firefox 1.5.0.1 has passed all Hamachi tests without crashing :-) Vous ne voyez pas le rapport entre Firefox et Hamachi ? Normal, ce n'est pas du logiciel de VPN permettant de créer des petits réseaux virtuels sécurisés entre potes et chatter/échanger des fichiers qu'il est question. Le  […]

Lire la suite

vendredi 7 avril 2006

Vulnérabilité concernant les imprimantes HP Color LaserJet 2500 et 4600

Une faille de sécurité pouvant permettre le vol d'informations a été détectée dans les logiciels de deux modèles d'imprimantes de HP. Ce problème affecte les logiciels Toolbox pour Windows fournis avec les imprimantes laser HP Color LaserJet modèles 2500 et 4600. En exploitant cette brèche, des  […]

Lire la suite

jeudi 6 avril 2006

Proposition de loi sur l'usurpation d'identité numérique

L'usurpation d'identité n'est pas en délit pénal en elle même, sauf cas très particuliers (fausse identité dans un acte authentique, faux nom pour obtenir un extrait de casier judiciaire...). L'usurpation d'identité devient un délit pénal dès l'instant où "le fait de prendre le nom d'un tiers  […]

Lire la suite

lundi 3 avril 2006

Mise en place du Greylisting sous Postfix

NiCoS nous gratifie d'un tutoriel visant à ajouter une nouvelle protection antispam pour serveur Postfix sur Debian Testing (Etch) avec installation et configuration du Greylisting. Dictaticiel sur Destination-Linux.org: - Mettre en place le Greylisting sous Postfix