Alerte

Comodo vales ? not very good, Verisign

Comodo vales ? not very good, Verisign

Actualités - Alerte - Posté on 01 Juil 2010 at 4:55

« Loin de moi l’idée de vouloir empoisonner l’atmosphère, mais, cher confrère, avez-vous remarqué combien votre système de certification était faisandé ? » dit en substance le communiqué public émis par Comodo à l’attention des ingénieurs de Verisign. Une vulnérabilité (dont les détails techniques n’ont pas été divulgués) mettrait en danger les usagers des certificats […]

Opera, Firefox : mises à jour

Opera, Firefox : mises à jour

Actualités - Alerte - Posté on 23 Juin 2010 at 4:59

Chez Opera, le nouvel opus est numéroté 10.54 et colmate, vivace, quelques vacuités pouvant offrir le flanc aux attaques en cross site scripting. Les grands traits des améliorations sont publiées mezzo voce par l’équipe de sécurité. A noter que, par deux fois, piano, les failles en question sont qualifiées « d’extremely severe » et de […]

OS/X, 28 trous, 23 rustines

OS/X, 28 trous, 23 rustines

Actualités - Alerte - Posté on 17 Juin 2010 at 1:31

Un total de 28 alertes CVE, 23 rustines : le dernier lot de correctifs émis par Apple, qui concerne essentiellement les services gravitant autour du noyau Leopard (kerberos, les serveurs SMB, Wiki…), fait suite aux quelques 48 défauts récemment rectifiés dans Safari. L’une des failles concernant Cups, l’interface Windows, avait déjà fait l’objet d’une signalisation […]

Vendredi des rustines : et de 30 chez Adobe

Vendredi des rustines : et de 30 chez Adobe

Actualités - Alerte - Posté on 11 Juin 2010 at 1:57

Le regard fixé sur la ligne bleue du bug flash (et plus particulièrement sur les échos qui pourraient s’échapper des communications de iDefense), le Responsable Sécurité Sachant Patcher sans sommation aura rapidement aperçu l’orage de correctifs émis par Adobe. Si la faille Flash, qui fait les gros titres de la presse sécurité depuis une semaine, […]

Officialisation du MS-Bug « online help »

Officialisation du MS-Bug « online help »

Actualités - Alerte - Posté on 11 Juin 2010 at 1:41

Le blog du MSRC titre « Mise en ligne du bulletin 2219475». Cette reconnaissance officielle de la faille « online help » de Travis Ormandy déclenche également une réaction pavlovienne chez plusieurs spécialistes de l’analyse sécurité. Et notamment Secureworks, qui explique en termes simples l’importance technique de ce ZDE, et le Sans, qui fournit également […]

A l’aide !!! Boum ?

A l’aide !!! Boum ?

Actualités - Alerte - Posté on 10 Juin 2010 at 7:52

L’on se souvient de la faille Win32hlp (https://www.cnis-mag.com/pour-pirater-appuyez-sur-f1.html) découverte il y a trois mois par Maurycy Prodeus. Celle dévoilée par le talentueux Tavis Ormandy est tout aussi savoureuse, voire même plus subtile, puisqu’elle repose sur un défaut d’interprétation du protocole hcp, le Help Center Protocol, reconnaissable grâce à l’url « hcp:// ». « Aurais-je signalé […]

Pluie de bugs, de bouchons et de Service Pack

Pluie de bugs, de bouchons et de Service Pack

Actualités - Alerte - Posté on 09 Juin 2010 at 3:01

Patch Tuesday en juin, si t’en loupes un, çà fera du foin (proverbe de RSSI). 10 rustines, 34 vulnérabilités, 6 exploitations à distance et 3 élévations de privilèges. Le dernier mardi des rustines signé Microsoft a un côté Omaha Beach assez spectaculaire. Sans faire de sensationnalisme, l’on ne peut qu’inciter les administrateurs à déployer dans […]

Faille Cisco Scada

Faille Cisco Scada

Actualités - Alerte - Posté on 01 Juin 2010 at 7:27

Cisco publie probablement le premier bulletin d’alerte Scada de son histoire, en signalant l’existence d’une faille dans NBM, le Cisco Network Building Mediator. Ce NBM est en fait l’évolution d’une gamme de produits provenant du rachat de Richards-Zeta, entreprise spécialisée dans les systèmes de commande et de contrôle des fluides dans un bâtiment (air conditionné, […]

Trou Java SE et Business

Trou Java SE et Business

Actualités - Alerte - Posté on 27 Mai 2010 at 12:18

Il semblerait que cette faille de sécurité affectant Java SE et Java for Business n’ait pas fait l’objet de beaucoup de publicité, si ce n’est sur le Bugtraq et sur le quotidien du Sans. Le trou de sécurité n’en est pas moins dangereux car exploitable à distance, comme l’explique Peter Vreugdenhil sur son blog au […]

Windows 7/64 et 2008 R2 ont mal au GDI

Windows 7/64 et 2008 R2 ont mal au GDI

Actualités - Alerte - Posté on 20 Mai 2010 at 2:45

Jerry Bryant du MSRC explique, dans un billet d’avertissement, que les versions 64 bits de Windows 7 et de 2008 R2 sont frappées d’un bug affectant cdd.dll. Il s’agit d’un pilote d’affichage « canonique », autrement dit nécessaire à la compatibilité ascendante des moteurs graphiques de Windows XP, dont l’exploitation pourrait conduire à un déni […]

Publicité

MORE_POSTS

Archives

janvier 2025
lun mar mer jeu ven sam dim
« Déc    
 12345
6789101112
13141516171819
20212223242526
2728293031