Alerte

Cisco : un gros trou, un p’tit trou

Cisco : un gros trou, un p’tit trou

Actualités - Alerte - Posté on 01 Avr 2011 at 3:28

Il faut avouer qu’elles n’ont pas un patronyme facile à mémoriser, ces chères sa-20110330-nac et sa-20110330-acs. Mais elles ont au moins l’avantage de libérer la verve des spécialistes. La seconde (acs) concerne la possibilité, pour un utilisateur référencé dans l’identity store (quel que soient ses droits), de pouvoir modifier le mot de passe d’un compte […]

RIM : java l’désactiver, c’ui là

RIM : java l’désactiver, c’ui là

Actualités - Alerte - Posté on 24 Mar 2011 at 1:02

Une vulnérabilité du moteur Webkit,également utilisé par RIM, exposerait les utilisateurs de Blackberry à des risques d’attaques distantes. La faille, explique le bulletin d’alerte, possède un indice CVSS de 6.8 (catégorie critique) et a fait l’objet d’une preuve d’exploitation à l’occasion de la dernière CanSecWest, lors du concours P0wn20wn. La seule mesure de mitigation consiste, […]

Trous frais, trous chauds, trous là, et là itou

Trous frais, trous chauds, trous là, et là itou

Actualités - Alerte - Posté on 23 Mar 2011 at 10:50

Cette semaine est placée sous le signe du scorpion ascendant curare pour Adobe et Apple, les erreurs de l’un n’étant pas sans conséquence pour l’autre. Sept jours à peine après une chaude alerte à la faille Flash (exploitée via des feuilles Excel intégrant une applet Flash et expédiées en pièces attachées), Adobe publiait, 4 jours […]

Surprise : un trou Adobe !

Surprise : un trou Adobe !

Actualités - Alerte - Posté on 16 Mar 2011 at 9:33

« Le 21 mars, promis, ce sera le 21 mars » affirme le communiqué d’Adobe. La récente découverte d’une exploitation « active » d’une faille Acrobat et Flash force donc l’éditeur à « pousser » un correctif hors calendrier et émettre une alerte « monoCVE ». L’exploitation serait, aux dires de l’éditeur, relativement peu fréquente, […]

Microsoft, Apple, Google font du bois par les deux bouts *

Microsoft, Apple, Google font du bois par les deux bouts *

Actualités - Alerte - Posté on 10 Mar 2011 at 10:53

Peu de liège, mais du bouchon quand même pour les principaux éditeurs participants au « patch Tuesday de mars ». Mois « creux » pour Microsoft. La faille MHTML reste non corrigée, et les trois bulletins de ce mois ne sont qu’un énième épisode de la longue campagne de nettoyage visant à supprimer peu à […]

Navigateurs : voies d’eau multiples avant abordage

Navigateurs : voies d’eau multiples avant abordage

Actualités - Alerte - Posté on 03 Mar 2011 at 10:15

Patchera, patchera pas ? Les hackers du monde entier se posent, amusés, la question. L’on parle ici des véritables hackers, des techniciens confirmés, des chasseurs de failles de haut vol, des inventeurs d’exploits « éthiques » qui assisteront au prochain concours P0wn20wn qui se déroulera durant la prochaine CanSecWest, du 9 au 11 mars prochain […]

MS-bulletin : trois coups en mars, ça repart

MS-bulletin : trois coups en mars, ça repart

Actualités - Alerte - Posté on 03 Mar 2011 at 10:14

En mars, 3 bulletins, pas un de plus, nous promet la « notification préalable » du MSRC Microsoft. Une alerte jugée critique, les deux autres importantes. Le correctif critique concerne les stations XP à Seven, les serveurs n’étant pas affectés. Les deux autres alertes portent sur la « fuite d’information » MHTML, de fin janvier, […]

Microsoft : la faille était dans le bouclier

Microsoft : la faille était dans le bouclier

Actualités - Alerte - Posté on 25 Fév 2011 at 12:03

Le titre de l’alerte résume toute la dimension dramatique de l’information : « Vulnerability in Microsoft Malware Protection Engine Could Allow Elevation of Privilege ». En d’autres termes, le fait même d’utiliser ce moteur donnait à l’attaquant des armes facilitant l’intrusion sur un ordinateur distant. L’alerte CVE précise que le moteur vulnérable est utilisé dans […]

SP1 W7/2008R2 : ca vient de sortir

SP1 W7/2008R2 : ca vient de sortir

Actualités - Alerte - Posté on 22 Fév 2011 at 4:25

Il est enfin là, le premier service pack de la génération Windows 7, après une phase de « pré-version » relativement longue. Les usagers et administrateurs effectuant leur mise à jour via Windows Update ou WSUS Server doivent préalablement installer le SSU. Ce SSU, alias Service Stack Update, alias KB 976902, alias le « trou […]

Des MS-rustines sans CVE dedans

Des MS-rustines sans CVE dedans

Actualités - Alerte - Posté on 17 Fév 2011 at 2:52

Gavin Thomas, du Microsoft Response Team (MSRC) semble être un admirateur inconditionnel d’Ignace de Loyola. Et c’est avec un art consommé des circonvolutions jésuitiques qu’il nous explique pourquoi, y compris dans les rustines ne corrigeant officiellement qu’une seule faille référencée au CVE, il puisse se trouver un ou plusieurs autres correctifs non documentés. Ce sont […]

Publicité

MORE_POSTS

Archives

décembre 2024
lun mar mer jeu ven sam dim
« Déc    
 1
2345678
9101112131415
16171819202122
23242526272829
3031