Alerte

Correctif Oracle : on a frisé Hiroshima !

Correctif Oracle : on a frisé Hiroshima !

Actualités - Alerte - Posté on 25 Jan 2012 at 9:01

A lire cet article de 6 pages , six !, de nos confrères d’InfoWorld, qui nous explique que le monde Oracle a failli disparaître dans un formidable champignon numérique. En cause, un numéro d’identification de transaction, le SCN (System Change Number) qui effectue une sorte d’horodatage des opérations effectuées sur une base de données. Sans […]

Trous HP : les voies de l’admin sont (in)pénétrables

Trous HP : les voies de l’admin sont (in)pénétrables

Actualités - Alerte - Posté on 24 Jan 2012 at 11:33

Le site Zero Day Initiative de Tipping Point publie deux alertes concernant une possibilité d’exploitation distante sur du matériel et logiciel HP. La première concerne HP Diagnostics server et la seconde une baie de stockage. Il y a près d’un mois, les imprimantes HP avaient eu les honneurs d’une démonstration de hack par des chercheurs […]

Rustines de janvier met l’exploit de côté

Rustines de janvier met l’exploit de côté

Actualités - Alerte - Posté on 10 Jan 2012 at 11:16

Chez Microsoft, 7 bouchons pour 8 trous : la fièvre des cumulatifs faiblit un peu, probablement en raison de la publication, avant le saut de l’an, du seul « out of band » de 2011. Un « hors calendrier » qui fait encore parler de lui car, comme l’explique brièvement Manuel Humberto Santander Peláez du […]

Etrennes de Microsoft : une rustine hors calendrier

Etrennes de Microsoft : une rustine hors calendrier

Actualités - Alerte - Posté on 30 Déc 2011 at 4:13

Ce sera le seul et dernier correctif « out of band ». Les derniers correctifs devrait-on préciser. Car ce cadeau attendu colmate en fait 4 trous : le redoutable défaut « HashDos », mais également d’autres problèmes détectés sur la plateforme .NET. Plus exactement les bugs répertoriés CVE-2011-3414, CVE-2011-3415 CVSS, CVE-2011-3416 et CVE-2011-3417. La rustine […]

Vivement le premier second mardi 2012

Vivement le premier second mardi 2012

Actualités - Alerte - Posté on 26 Déc 2011 at 6:43

Encore un « zero day » Microsoft, affectant cette fois asp.net. L’attaquant pourrait provoquer un déni de service en expédiant une requête http POST forgée. Les « facteurs de mitigation » de Microsoft signalent que IIS n’est pas actif par défaut, ce qui rend cette attaque moins critique, puisque ne visant pas des configurations par […]

BSOD radical visant Windows 7/64 bits

BSOD radical visant Windows 7/64 bits

Actualités - Alerte - Posté on 22 Déc 2011 at 12:09

Une personne répondant à l’alias Twitter « w3bd3vil » vient de publier, à l’heure où nous rédigeons ces lignes, un lien raccourci dont l’activation sous Safari provoque un Ecran Bleu de la Mort. Le problème serait lié non pas au navigateur mais à un défaut dans win32k.sys. Secunia qualifie l’attaque de « hautement critique ». […]

Windows et Java : les trous du mois… et un peu plus

Windows et Java : les trous du mois… et un peu plus

Actualités - Alerte - Posté on 15 Déc 2011 at 10:12

« Elle » est enfin bouchée, la faille Duqu. Après deux mois d’existence officielle (mais peut-être plus de manière clandestine), cette vulnérabilité exploitée par un espionniciel est corrigée alors que les administrateurs dudit virus ont déjà plié bagage. Un résumé des fonctions de DuQu est toujours disponible sur le site de Dell/Secureworks. Mais le « […]

Pansements, attaque Chuck Norris contre Windows, méthode Coué Apple

Pansements, attaque Chuck Norris contre Windows, méthode Coué Apple

Actualités - Alerte - Posté on 10 Nov 2011 at 9:00

Mardi des rustines intéressant, que celui de ce mois (impair) de novembre. Si la vulnérabilité Duqu* n’a pas été bouchée, comme il était prévu d’ailleurs, Microsoft nous a tout de même offert, parmi les rustines mensuelles, le CVE qui a le plus généré de Tweets et de remarques fielleuses depuis l’intégration de WinSock première édition […]

Mardi noir : Apple bat Microsoft 75 à 23

Mardi noir : Apple bat Microsoft 75 à 23

Actualités - Alerte - Posté on 11 Oct 2011 at 11:04

Il est des lendemains de patch Tuesday qui font mal aux cheveux. C’est le cas de la dernière livraison d’Apple et de Microsoft. Côté Apple, le « cumulatif » ne concerne qu’un seul programme, Itunes pour Windows. 75 trous sont bouchés à cette occasion, dont une belle collection de failles liées à Webkit. On notera […]

Trous : Semaine de la quinzaine

Trous : Semaine de la quinzaine

Actualités - Alerte - Posté on 16 Sep 2011 at 7:37

5 rustines, 15 vulnérabilités : le mardi des rustines de la rentrée est relativement calme. Calme relatif toutefois, puisque les correctifs MS11-071 et MS11-074 doivent si possible être appliqués avec rapidité, les failles qu’ils corrigent ayant déjà fait l’objet de publications. Il s’agit respectivement d’un risque d’exploitation à distance d’un défaut Windows et d’une possibilité […]

Publicité

MORE_POSTS

Archives

décembre 2024
lun mar mer jeu ven sam dim
« Déc    
 1
2345678
9101112131415
16171819202122
23242526272829
3031