janvier 2010 (47)

dimanche 31 janvier 2010

Europe et protection des données personnelles

La commissaire européenne Viviane Reding, qui s'apprête à troquer le portefeuille des nouvelles technologies contre celui de la justice, a annoncé cette semaine une révision prochaine de l'actuelle directive (loi) européenne sur la protection des données. article sur rtlinfo.be :Facebook menacé par  […]

Lire la suite

Clients Orange cette fois-ci, probablement par le même pirate

Très similaire à la vague précédemment relevée pour les usagers de Free (Faux refus de paiement...), une campagne d'hameçonnage a été lancée ce samedi à l'encontre des clients Orange. Presque le même texte et un formulaire proche pour tenter de subtiliser les coordonnées bancaires.

Lire la suite

Une belle brochette de logiciels nuisibles sur Windows

Chaque antivirus,anti spyware, anti adware de cette liste est véreux et nuisible .

Lire la suite

jeudi 28 janvier 2010

Garçon ! un COFEE, un DECAF et un Espresso bien serré.

Brèves à propos de COFEE (Computer Online Forensic Evidence Extractor) :

- Parution de Espresso
- DECAF.org et Cryptome.org attaqués par Microsoft

Lire la suite

28 janvier = Journée européenne de la protection des données à caractère personnel

Le 28 janvier est la journée européenne de la protection des données à caractère personnel (Data Protection Day).

Paradoxalement, cet évènement d'ampleur européenne est sponsorisé entre autres par les entreprises qui exploitent à l'extrême nos propres données personnelles, pas toujours de façon très régulière (je pense à la conservation des données de la part de Google & Microsoft au travers de leurs moteurs de recherche ou leurs régies publicitaires). Serait-ce une façon de se donner bonne conscience ?

Cherchez l'erreur !

Lire la suite

mercredi 27 janvier 2010

Trois serveurs du projet Tor zombifiés

Trois zombies au coeur du réseau d'anonymat Tor, Ca fait un peu désordre.

Suite à la découverte courant Janvier de la compromission de deux serveurs principaux + un serveur de données statistiques du projet Tor et après réinstallation de ceux-ci , une mise à jour de Tor prenant en compte la nouvelle signature des nouveaux serveurs (moria1 et gabelmoo) a été diffusée.

Lire la suite

mardi 26 janvier 2010

Vérifier les plugins installés sur Firefox

Mozilla plugin check vérifie depuis peu les plugins de Firefox.

Un bon point et des risques en moins pour l'usager.

Lire la suite

lundi 25 janvier 2010

Tor est troué, une mise à jour s'impose

Très mauvaise nouvelle pour les utilisateurs de Tor, deux des serveurs maîtres ont été compromis et ... Suite un peu plus tard En attendant, mise à jour de rigueur vers >Tor 0.2.1.22 ou 0.2.2.7-alpha  […]

Lire la suite

Faux refus de paiement bancaire Free.fr

Phishing évolué concernant Free qui suggère un refus bancaire pour 50 € C'est du bluff !



EDIT 27/01/2010 :
Plus grave encore, ce site malveillant renvoie vers une page demandant toutes les informations nécessaires à un usage frauduleux de carte bleue (à savoir : type de carte bleue, numéro de carte bleue, date d'expiration, date de naissance, cryptogramme visuel affiché au dos de la carte bleue),

Lire la suite

Confoo 2010 - les conférences web sécurité

  La Confoo 2010 se tiendra à Montréal du 10 au 12 Mars.

Lire la suite

Université des Correspondants Informatique et Libertés 4/02/2010

L’Université des Correspondants Informatique et Libertés se tiendra le jeudi 4 février 2010, à l’ISEP, (Institut Supérieur d’Electronique de Paris), au 28 Rue Notre Dame des Champs, 75006 Paris

Mise à jour >> inscriptions closes

Lire la suite

dimanche 24 janvier 2010

Aparté

Merci à Tramadol, Ultram, Valtrex, Ambien, 7sultans, Ativan, et Online slot machine de commenter abondamment les articles et de faire des rétroliens sur ce site. Ca montre l'intérêt que vous lui portez ! Comment, on me souffle dans l'oreillette que ces pseudos ne sont que des bots destinés à spammer  […]

Lire la suite

Licenses gratuites pour mac user inspiré - jeu MacScan

Securemac vous invite à faire de la comm' pour des clopinettes pour MacScan en échange d'une hypothétique licence MacScan x3 postes

Lire la suite

samedi 23 janvier 2010

Vidéo conférence: «La sécurité informatique: une responsabilité commune»

Conférence présentée le 4 novembre 2009 par le Service de l'informatique et des télécommunications (SITel). La conférence a présenté les grands enjeux de sécurité touchant l'ensemble des utilisateurs de l'informatique et passé en revue de saines pratiques de sécurité, applicables autant à la maison qu'au travail.

Conférencier:
Michel Dumais, journaliste et chroniqueur technologique

Lire la suite

vendredi 22 janvier 2010

Fin des security updates pour Debian etch

L'équipe Debian annonce la fin des mises à jour de sécurité pour Debian GNU/Linux 4.0 alias "etch" le 15 février 2010.

Lire la suite

Correctifs exceptionnels de Microsoft pour Internet Explorer 6/7/8

Suite aux attaques dont Google a été victime ce mois-ci, Microsoft propose divers correctifs de sécurité pour son navigateur Internet Explorer v 6 / 7 / 8.

Lire la suite

jeudi 21 janvier 2010

ALWIL Software sort avast! 5.0 gratuit, avast! Pro Antivirus 5.0 et avast! Internet Security 5.0

Communiqué de l'éditeur de solutions antivirus et suites de sécurité ALWIL Software pour annoncer la sortie de avast! 5.0, avast! Pro Antivirus 5.0 et avast! Internet Security 5.0

- avast! 5.0 est la version gratuite
- avast! Pro Antivirus 5.0 remplace avast! Edition Professionnelle
- avast! Internet Security 5.0 se compose d'une suite payante avec :
antivirus / pare-feu / anti spam / anti phishing / anti spywares / anti rootkit et +

avast! 5.0 gratuit est à télécharger  à cette adresse  en exclusivité sur 01NET.com jusqu’au 22 Janvier 2010

Lire la suite

mercredi 20 janvier 2010

Podcast ogg/mp3 de la conférence Epitech "HADOPI, à l’épreuve de la sécurité informatique"

OxyRadio diffuse en podcast deux heures de la conférence qui s'est déroulée à L'EPITECH Paris le 14 janvier dernier sur le thème "HADOPI, à l’épreuve de la sécurité informatique".

Lire la suite

Correctif Mac OS X 2010-001: CoreAudio, CUPS, plugin Flash Player, ImageIO, Image RAW, OpenSSL

Une mise à jour pour Mac OS X corrigeant des vulnérabilités sur les applications CoreAudio, CUPS, plugin Flash Player, ImageIO, Image RAW, OpenSSL est proposée en téléchargement (pas encore sur la version FR du site de téléchargement d'Apple à l'écriture de ces lignes).

Lire la suite

Soirée conférence "Sécurité informatique, haut débit et modélisation collaborative des processus"

Le GIPI organise le 4 février une soirée conférence dans l'Ariège à Verniolle (09340) en partenariat avec Ariège Expansion Ayant pour thème:
" La sécurité informatique, le haut débit et la modélisation collaborative des processus "

Lire la suite

mardi 19 janvier 2010

Mises à jour de Spybot SD

Les mises à jour de l'anti adware/anti spyware Spybot SD au 13 Janvier.

Lire la suite

phishing Free - fausse procédure de vérification

Un phishing grossier intégrant un pied de page "France Telecom" et tentant d'extorquer login et mot de passe du fournisseur d'accès.

Lire la suite

lundi 18 janvier 2010

Hameçonnage à destination des employés de l'Université Paris Dauphine

Le service messagerie de l'Université Paris Dauphine est la cible de pirates tentant d'obtenir par hameçonnage nom d'utilisateur, mot de passe et date de naissance. Comme souvent, l'email est incohérent et mal traduit.

Beware of the phish !

Lire la suite

Facebookia - Quand Big Zucker change les règles

facebookia.gif

Une illustration des propos récemment tenus par Mark Zuckerberg, le fondateur de Facebook où il annoncait les changements liés aux informations publiques / privées des profils utilisateurs.

Lire la suite

dimanche 17 janvier 2010

Dans mon /var/log/rkhunter.log

Excusez cet étalage de log , je regarde juste les tests que lance Rootkit Hunter en version 1.3.4. sur Ubuntu 9.10
Pour trouver trace de compromission ou faiblesse de sécurité sur un système Unix, vous pouvez utiliser Lynis, création plus récente du même auteur, Michael Boelen (rootkit.nl).

Lire la suite

Parallèle malheureux avec les évènements suite au séisme à Haïti

Faux sites caritatifs, campagnes de spam, vrais sites plus ou moins bien imité par les habitués du phishing ...

Lire la suite

mercredi 13 janvier 2010

Bulletin de sécurité Microsoft MS10-001 - vulnérabilité dans le moteur de polices Embedded OpenType

Bulletin de sécurité Microsoft MS10-001 - Critique :
Une vulnérabilité dans le moteur de polices Embedded OpenType pourrait permettre l'exécution de code à distance (972270)

Lire la suite

mardi 12 janvier 2010

Un pirate de 15 ans fait sauter le serveur de messagerie du collège

Brièvement placé en garde à vue le 5 octobre, un adolescent de 15 ans va être convoqué devant un juge des enfants après avoir piraté le système informatique de son collège d'Arras, dans le Pas-de-Calais, afin de falsifier ses notes.

Lire la suite

Kanguru Solutions déclare ses clés chiffrées Kanguru Defender Elite non vulnérables


Un communiqué de presse de Kanguru Solutions précisant que, contrairement à de nombreuses autres fournisseurs de clés USB avec solution de chiffrement fort qui ne font que redistribuer le produit de Sandisk, Kanguru Defender Elite n'est pas impacté par la faille de conception dévoilée par le groupe SySS.

Lire la suite

Le Droid de Motorola pas vraiment verrouillé par la protection de verrouillage d'écran

Un bug sur Android OS version 2.0.1 permettrait de contourner le verrouillage d'écran sur les téléphones portables Droid de marque Motorola.

Lire la suite

L'ANSI communique sur la sécurité et la protection infantile

Après un remaniement de son site web en novembre 2009, L’Agence nationale de la sécurité informatique (ANSI) Tunisienne signale la mise à disposition des Tunisiens des outils de sécurisation et guides pour mieux se protéger sur Internet.

Pas de chance, je suis tombé sur un guide peu rassurant dénommé "pour naviguer en toute sécurité avec I.E".
Manifestement, il reste du chemin à faire ...

Lire la suite

lundi 11 janvier 2010

Programme FIC 2010 à Lille

Programme du 4ème Forum international sur la cybercriminalité (FIC) à Lille les 31 mars et 1er avril 2010.

Lire la suite

Nouveaux smartphones tournant sur Android , les pirates sont déjà sur la brêche.

L'Android Market n'est pas immunisé contre les logiciels nuisibles, comme le confirme la banque en avertissant de la présence d'un ou plusieurs malwares voleurs d'informations bancaires (droid09).
Encore une fois, prudence de rigueur lors de l'installation d'une nouvelle appli sur Android.

Lire la suite

Logo pour la haute autorité anti piratage : L'Hadopi rate la police

logo-pirate-hadopi.jpg Alors que les hérauts de la lutte anti piratage à la Française se concentrent pour définir les conditions de mise en place de la loi HADOPI 2, l'agence de comunication chargée du logo se prend les pieds dans le tapis en "empruntant" une police conçue en exclusivité par Jean François Porchez pour France Telecom.

Lire la suite

HS Recherche d'emploi - multimedia, animations, illustrations, images 3D

Oliv' la bidouille (webmaster du site technobidouilles.net) recherche un emploi de préférence dans le domaine de la création d'images destinées au multimedia (Animations didactiques, illustations - traditionnelles et numériques - et images en 3D).

Lire la suite

dimanche 10 janvier 2010

Mises en gardes et conseils aux accros au poker online

Comme dans de nombreux jeux, le poker met le joueur en situation de risque, mais est-t-il nécessaire d'ajouter un risque supplémentaire concernant la sécurité de son compte ?

Lire la suite

samedi 9 janvier 2010

Etude sur la détection du spam au sein du réseau Twitter

"Detecting spam in a Twitter network" par Sarita Yardi, Daniel Romero, Grant Schoenebeck, Danah Boyd

Lire la suite

vendredi 8 janvier 2010

Une faille de sécurité sérieuse sur de nombreux modèles de clés USB dites sécurisées

Publiquement annoncé par le groupe SySS à la mi-décembre 2009, une erreur de conception dans l'implémentation de nombreuses clés USB dites sécurisées met à mal la sécurité et l'intégrité des données contenues par celles-ci.

Les clés USB SanDisk Cruzer Enterprise & SanDisk Cruzer® Enterprise FIPS, Kingston DataTraveler (BlackBox, Secure,Elite) Verbatim Corporate Secure FIPS Edition & Verbatim Corporate sont affectées par une faille permettant à un pirate d'en lire le contenu.

Lire la suite

Encore un créateur de virus embauché par une entreprise spécialisée en sécurité info

"I wanted to find a job with an internet security company, but I failed every time"

extrait d'une interview de Li Jun après son arrestation en 2007.

Son virus au gentil panda shooté à l'encens rendait toute machine infectée hors-service jusqu'à désinfection.

Lire la suite

jeudi 7 janvier 2010

Sauvegarder ses infos Facebook/Twitter/Gmail et autres services 2.0 avec backupify

C'est les soldes !

backupify  vous propose de sauvegarder votre vie numérique gratuitement si vous vous inscrivez avant le 31 Janvier 2010. Les comptes Flickr, Twitter, Delicious, Zoho, Google Docs, Photobucket, Wordpress, Basecamp, Gmail, Facebook, FriendFeed, Blogger, Hotmail sont pris en charge.

Lire la suite

mercredi 6 janvier 2010

4ème Forum International sur la Cybercriminalité - FIC 2010

Les 31 mars et 1 avril 2010 aura lieu à Lille la 4 ème édition du forum international sur la cybercriminalité.


Lire la suite

mardi 5 janvier 2010

Kerio MailServer affecté par le bug 2010 de SpamAssassin

Kerio signale aux utilisateurs de Kerio MailServer que le bug précédemment cité concernant SpamAssassin (marquant comme SPAM la majeure partie des emails reçus ayant pour date 2010) touche aussi leur solution commerciale de filtrage d'emails.

Lire la suite

Site de la présidence européenne espagnole www.eu2010.es piraté

Le quotidien espagnol El Mundo rapporte que le site institutionnel de la présidence a été piraté, incluant brièvement la photo de l'acteur Rowan Atkinson dans son rôle de Mr Bean assorti d'un gentil "Hi there" .

Lire la suite

lundi 4 janvier 2010

COFEE & DECAF, le forensic made in Microsoft et son outil de désactivation

Quand un outil à diffusion restreinte aux forces de l'ordre comme COFEE se retrouve sur la toile, il peut être utile de lui trouver une parade. C'est fait avec DECAF.

Lire la suite

Bug de SpamAssassin avec 2010 = augmentation de faux spam

Le test "FH_DATE_PAST_20XX" met le boxon avec les emails de 2010.

Lire la suite

dimanche 3 janvier 2010

Journée de la Sécurité des Systèmes d'Information - JSSI 2010

Conférences sur le thème "Attaque / Défense : score 2.0"

Lire la suite

samedi 2 janvier 2010

Bonne année 2010 !

Tous mes vœux de santé et bonheur pour cette année qui démarre. Que 2010 vous réussisse en tous points et qu'elle  soit riche en émotions et joie de vivre !