Alerte

Adobe : un correctif « hors calendrier »

Adobe : un correctif « hors calendrier »

Actualités - Alerte - Posté on 18 Août 2010 at 9:18

L’on attend la diffusion imminente d’un correctif « hors bande » pour Acrobat 9.3.3 (logiciel « plein » et « reader » seul), tant pour les plateformes Microsoft qu’Apple et autres Unix en général. Cette rustine devrait, promet le bulletin d’alerte, être émise dans la journée de jeudi, heure US (dans la soirée ou la […]

Le bug ColdFusion qui jette un froid chez Adobe

Le bug ColdFusion qui jette un froid chez Adobe

Actualités - Alerte - Posté on 12 Août 2010 at 8:29

Alors, dangereux ou pas dangereux ? Selon Adobe, cette faille affectant Coldfusion était « importante mais pas critique », rustine à appliquer donc, mais sans alarmisme de mauvais aloi. Pourquoi « seulement » importante ? Car, de l’avis du Response Team d’Adobe, toute exploitation à distance était fort improbable. Opinion que contestent plusieurs chercheurs, à […]

MS-trous d’août : les à-côtés secrets d’un lot de rustine

MS-trous d’août : les à-côtés secrets d’un lot de rustine

Actualités - Alerte - Posté on 11 Août 2010 at 10:42

Exception faite du correctif hors calendrier colmatant la « faille LNK » exploitée par un rootkit « scada », la vie semblait reprendre calmement, sans véritable grosse alerte. C’était sans compter sur le traditionnel « patch Tuesday » qui, ce mois-ci est particulièrement fourni. 14 mises à jour, des failles exploitables et qualifiées de critique […]

Vupen, trou de lendemain de patch

Vupen, trou de lendemain de patch

Actualités - Alerte - Posté on 11 Août 2010 at 10:37

Les divulgations effectuées le jour même ou le lendemain du Patch Tuesday sont devenues une tradition… peut-être pas régulière, mais fréquente. Celle du mois d’août est jugée comme « peu critique mais préoccupante » par Jerry Bryant du MSRC. Elle concerne un défaut exploitable dans Win32k.sys, découvert par la société Française Vupen. De l’aveu même […]

« rootkit .lnk », déchaînement de réactions en chaînes

« rootkit .lnk », déchaînement de réactions en chaînes

Actualités - Alerte - Posté on 22 Juil 2010 at 4:20

L’attaque du rootkit lnk –plus médiatisé pour les subtiles innovations qu’il contient plutôt que par sa dangerosité réelle- provoque bien des réactions, certaines attendues, d’autres pour le moins surprenantes. A commencer par celle du principal intéressé, Siemens, éditeur du logiciel de supervision de processus industriel qui conseille, nous apprend un papier de Bob McMillan de […]

Faille LNK : plus grave que prévue

Faille LNK : plus grave que prévue

Actualités - Alerte - Posté on 21 Juil 2010 at 12:02

L’équipe de VirusBlokAda , les inventeurs Biélorusses de la faille « .lnk », étaient relativement prudents lorsque, en fin de semaine passée, ils publiaient leur première alerte. Après analyse du MSRC, le rootkit propagé par cette fonction du shell32 malade pourrait sans grande difficulté être utilisé non seulement à partir d’une clef usb infectée, mais […]

Petit défilé de rustines

Petit défilé de rustines

Actualités - Alerte - Posté on 16 Juil 2010 at 8:37

MS10-42 et MS10-45 –la faille Ormandy et un bug touchant Outlook- sont, clament la plupart des spécialistes, à « patcher immédiatement ». Le très petit défilé de rustines du dernier 14 juillet compte également un trou ActiveX et un autre dans Cdd.dll qui avait également fait l’objet d’une divulgation publique en… mai dernier. Selon les […]

Failles : Cisco 1, Oracle 59

Failles : Cisco 1, Oracle 59

Actualités - Alerte - Posté on 12 Juil 2010 at 1:40

En attendant le prochain « patch Tuesday » et ses quatre bugs, dont le bouchon Ormandy, les administrateurs désœuvrés (s’il en existe) peuvent s’occuper en colmatant une vulnérabilité affectant les commutateurs « Industrial Ethernet 3000 » (IE 3000). Il s’agit en fait d’un défaut touchant le protocole snmp, et plus exactement deux « communautés » […]

Trois failles critiques chez MS

Trois failles critiques chez MS

Actualités - Alerte - Posté on 07 Juil 2010 at 10:50

L’été est une période critique dans le landernau du déploiement de rustines. Non pas dans les grandes entreprises –car des équipes de spécialistes veillent en permanence sur la santé des machines tout au long de l’année*- mais surtout au sein des petites structures pour qui le départ en vacances de « l’homme sécurité » peut […]

Adobe, trous, demi-trous là, et là itou

Adobe, trous, demi-trous là, et là itou

Actualités - Alerte - Posté on 02 Juil 2010 at 5:01

Risques d’attaques distantes, de cross site scripting, de déni de service… 17 vulnérabilités au total : Acrobat Reader et Acrobat ont franchement besoin d’un brin de toilette. Mais malgré ce goût de bouchon fortement prononcé, il semblerait que de vieilles failles ne soient pourtant pas totalement comblées. Ce pourrait-être notamment le cas de la plus […]

Publicité

MORE_POSTS

Archives

janvier 2025
lun mar mer jeu ven sam dim
« Déc    
 12345
6789101112
13141516171819
20212223242526
2728293031