Alerte

Les trous de la rentrée

Les trous de la rentrée

Actualités - Alerte - Posté on 06 Sep 2011 at 9:54

Peu de gouffres en cette rentrée. Il faut dire que la période estivale a été riche en lièges de tous types. Microsoft, pour sa part, publie un bulletin d’alerte signalant la répudiation de plusieurs certificats Diginotar. Cette action fait suite à la découverte de certificats forgés concernant *.microsoft.com et *.windowsupdate.com et émis par Diginotar, une […]

Microsoft et Adobe : 22, v’la les patchs

Microsoft et Adobe : 22, v’la les patchs

Actualités - Alerte - Posté on 11 Août 2011 at 9:55

Mois faste, mois pair, avec son lot habituel de failles critiques et son incontournable « cumulatif Internet Explorer » bimestriel : voici le mardi des rustines du mois d’août annoncé par le blog du MSRC. 22 trous, 13 bulletins dont deux critiques, à savoir le fameux cumulatif MS11-057 et une faille DNS Server sous Windows […]

Exchange : rock’n Rollup avec un’ 4 à cheval

Exchange : rock’n Rollup avec un’ 4 à cheval

Actualités - Alerte - Posté on 01 Août 2011 at 7:59

Peu de temps après l’émission, début juillet, de la mise à jour Update Rollup 4 for Exchange Server 2007 SP3 , voici que des problèmes entachent la « rollup 4 » pour Exchange 2010 (donc l’autre version du serveur de messagerie, celle que précisément certains administrateurs ne veulent pas encore déployer). Voilà qui ne va […]

Google fait du bruit avec une seule signature

Google fait du bruit avec une seule signature

Actualités - Alerte - Posté on 25 Juil 2011 at 7:44

C’est un petit pas, mais un pas quand même. Google affiche, en cas d’infection du poste de l’internaute, une bannière d’un genre nouveau recommandant au passant d’aller se faire désinfecter. Qu’est-ce qui déclenche l’affichage de cet écran particulier ? Une signature. Celle d’un scareware en particulier, à qui l’on ne connaît pas de nom générique. […]

Skype, petit XSS entre amis

Skype, petit XSS entre amis

Actualités - Alerte - Posté on 20 Juil 2011 at 7:58

Levent Kayan vient de publier un bulletin d’alerte accompagné d’une capture d’écran et d’une série séquence vidéo sous Linux, Windows 7 et XP explicites en diable. L’attaque semble reposer sur une absence de validation dans un champ de saisie de numéro de téléphone, qui autoriserait l’insertion d’un JavaScript. L’injection n’est possible que si le correspondant […]

MS-Patch : 20 trous dans Exchange… 2007

MS-Patch : 20 trous dans Exchange… 2007

Actualités - Alerte - Posté on 13 Juil 2011 at 6:39

Nettement moins « glamour » que le bug Bluetooth, l’« Update Rollup 4 for Exchange Server 2007 SP3 » corrige 20 trous de sécurité. Ces mises à jour typiquement serveur passent généralement inaperçues car elles sont surveillées de très près par les administrateurs, avec d’autant plus d’attention que les serveurs de messagerie sont d’une importance […]

MS-Patch : Pan dans les dents

MS-Patch : Pan dans les dents

Actualités - Alerte - Posté on 13 Juil 2011 at 4:04

Le « patch Tuesday » Microsoft le plus dense jamais publié vient de sortir. Comme annoncé, 22 failles dans 4 rustines dont une purement applicative (une faille dans Visio) , et deux autres menaçant le noyau Windows ( 11-056 et 11-054), toutes deux qualifiées d’importantes. Mais celle qui décroche la première place (avec le titre […]

Juillet : Concentré de bouchons en perspective

Juillet : Concentré de bouchons en perspective

Actualités - Alerte - Posté on 11 Juil 2011 at 1:33

Statistiquement, le prochain « mardi des rustines » signé Microsoft sera l’un des moins importants de l’année : 4 bulletins seulement… une peccadille. Mais si l’on y regarde de plus près, cette fournée risque d’être la plus « massive » jamais livrée depuis la création de l’entreprise : 22 CVE corrigés, soit une moyenne de […]

Mercredi, le jour des Trustines

Mercredi, le jour des Trustines

Actualités - Alerte - Posté on 15 Juin 2011 at 11:32

Long est le chemin du Trusted Computing, parsemée de rustines est sa route, surtout les mois pairs tels que juin. Ce mois-ci, 14 correctifs dont 9 qualifiés de critique et un nombre impressionnant de CVE colmatés (34 au total) : la MS11-050, dite « le traditionnel cumulatif I.E. » en corrige 11 à elle seule, […]

Bouchon bouchonné pour IE7 sous XP

Bouchon bouchonné pour IE7 sous XP

Actualités - Alerte - Posté on 18 Mai 2011 at 10:56

Microsoft republie l’alerte MS11-018 datant du 12 avril dernier et concernant un défaut affectant Internet Explorer pouvant conduire à une exécution de code à distance. Le correctif n’était, semble-t-il, pas parfait, et laissait planer un risque sur les stations et serveur sous Windows XP et 2003 utilisant I.E. 7.x. Seuls les administrateurs possédant une telle […]

Publicité

MORE_POSTS

Archives

décembre 2024
lun mar mer jeu ven sam dim
« Déc    
 1
2345678
9101112131415
16171819202122
23242526272829
3031