Alerte

20 trous MicroBat ou AdoSoft ce mois-ci

20 trous MicroBat ou AdoSoft ce mois-ci

Actualités - Alerte - Posté on 12 Mai 2010 at 2:52

Le traditionnel mardi des rustines qui unit en une fraternité correctrice Microsoft et Acrobat fera ce mois-ci parler de lui longtemps. Pourtant, chez Microsoft, le bulletin récapitulatif du mois de mai ne compte que deux rustines, mais deux rustines dont le niveau de criticité est élevé. Il s’agit en premier lieu de la MS10-030, faille […]

Safari, exploit ouvert

Safari, exploit ouvert

Actualités - Alerte - Posté on 12 Mai 2010 at 2:06

Signalé par Secunia et découvert par Krystian Koskowski, cette faille dans la gestion de la fermeture d’une fenêtre de navigation « parente » a fait l’objet d’une preuve de faisabilité. Compte tenu de la dangerosité de cette faille (exploitable dans le cadre d’une attaque distante via une page Web forgée), le Cert US recommande aux […]

McAfee l’A.V. marri ? Ah !

McAfee l’A.V. marri ? Ah !

Actualités - Alerte - Posté on 21 Avr 2010 at 9:46

Il n’est plus nécessaire d’imaginer une attaque en DNS spoofing pour détourner de sa fonction première le mécanisme de mise à jour des signatures d’un antivirus : certains éditeurs s’en chargent eux-mêmes. Ainsi McAfee, qui, en « poussant » sa mise à jour DAT 5958, a intégré à sa liste de virus à bloquer impérativement… […]

Le dur métier de colleur de rustines

Le dur métier de colleur de rustines

Actualités - Alerte - Posté on 16 Avr 2010 at 11:27

Après les 25 derniers bouchons Microsoft, la semaine des diffuseurs de correctifs a pris des allures de tour de France, séquence « montée du col de la Colombière ». Le MS-Virage une fois dépassé (appelé « le reposoir », le bien nommé), le peloton a attaqué la longue montée des patchs Oracle : 47 injections […]

Patch Tuesday : avril envoie du gros

Patch Tuesday : avril envoie du gros

Actualités - Alerte - Posté on 13 Avr 2010 at 1:53

Pas ou peu de surprises pour ce « mardi des rutines » du 13 avril : la liste est pléthorique comme prévu, les colmatages SMB sont présents, comme prévu… mais il faut remarquer que les abonnés aux Mailing List de Microsoft France ont, pour la première fois, reçu dès mardi à 19H30 un email de […]

Trou dans les Java Windows et Linux

Trou dans les Java Windows et Linux

Actualités - Alerte - Posté on 12 Avr 2010 at 11:48

Après la superbe et pourtant antique faille VDM, voici que Tavis Ormandy dévoile un nouveau trou de sécurité affectant cette fois le composant Java Web Start de Sun/Oracle, dans sa version destinée à « tous les environnements Windows ». Devant le peu de réaction de la part d’Oracle qui estimerait que le trou de sécurité […]

Microsoft, 25 bouchons et trois enterrements

Microsoft, 25 bouchons et trois enterrements

Actualités - Alerte - Posté on 08 Avr 2010 at 9:51

11 bulletins, 5 « critiques », 25 failles au total : Microsoft renoue avec les « patch Tuesday » gras et fournis nous apprend le bulletin du MSRC. L’on remarquera au passage la promesse de « clôture » des bulletins 981169 et surtout 977544, un DoS possible par protocole SMB. Ces « failles SMB » […]

Exploit PDF : Quand les Features tournent au Bug

Exploit PDF : Quand les Features tournent au Bug

Actualités - Alerte - Posté on 07 Avr 2010 at 9:11

La faille « par défaut » (ou de conception) du format PDF mise à jour par Didier Stevens la semaine dernière continue à faire couler beaucoup d’encre. L’exploit fonctionne aussi bien sur Acrobat Reader que sur Foxit et permet de lancer n’importe quel exécutable. Adobe de son côté envisage d’éliminer rapidement cette « feature » […]

Microsoft : 10 trous bouchés hors calendrier

Microsoft : 10 trous bouchés hors calendrier

Actualités - Alerte - Posté on 01 Avr 2010 at 11:02

Un seul serait mortel, pour I.E. 6 et 7. Les rustines « out of band » concernent généralement les failles ayant fait l’objet d’une publication d’exploit et d’une utilisation active par des malwares… ce qui est précisément le cas de l’alerte 981374. Alerte qui, par la magie des transmutations des failles en rustine, prend l’immatriculation […]

Java, Apple, VMWare, collection de trous de printemps

Java, Apple, VMWare, collection de trous de printemps

Actualités - Alerte - Posté on 01 Avr 2010 at 11:00

Ce Patch Tuesday hors calendrier pour Microsoft semble avoir déclenché une véritable épidémie. Le Sun Developer Network signale l’existence d’une nouvelle version de Java répondant au nom transparent de 1.6.0_19-b04 (b signifiant « build » nous précise le bulletin). Chez Apple, le nombre de défauts que corrige Mac OS X v10.6.3 est tel qu’il faudrait […]

Publicité

MORE_POSTS

Archives

janvier 2025
lun mar mer jeu ven sam dim
« Déc    
 12345
6789101112
13141516171819
20212223242526
2728293031