Alerte

Cisco, changement de calendrier de patch

Cisco, changement de calendrier de patch

Actualités - Alerte - Posté on 26 Mar 2010 at 11:26

C’est avec la dernière livraison de rustines (7 failles IOS, dont 5 risques de DoS et 2 risques de redémarrage de programme) que Cisco annonce un décalage du calendrier de ses « bug fix ». A partir du 26 mars, les bulletins d’alerte sécurité IOS seront émis tous les quatrièmes mercredis des mois de mars […]

Firefox : Verboten und gefährlich

Firefox : Verboten und gefährlich

Actualités - Alerte - Posté on 23 Mar 2010 at 8:37

C’est une première historique : un Cert (Allemand) vient, pour la première fois, de conseiller de ne plus utiliser Firefox en attendant que soit publié le correctif colmatant une faille jugée critique. Habituellement, les recommandations du genre « utilisez un navigateur alternatif » s’adressaient plutôt aux usagers d’Internet Explorer. Le défaut sera, assure la Fondation, […]

Google fait du liège par tous les bouts

Google fait du liège par tous les bouts

Actualités - Alerte - Posté on 22 Mar 2010 at 8:21

Serait-ce l’imminence du concours de hacking P0wn20wn de la prochaine CanSecWest ? toujours est-il que Google colmate d’un seul coup 11 trous affectant son navigateur Chrome, dont un en particulier ayant valu à son inventeur la fameuse Leet bounty d’un montant de 1337$. C’est la première attribution du genre. Comme le fait remarquer ironiquement un […]

Faille pas virtuelle du tout

Faille pas virtuelle du tout

Actualités - Alerte - Posté on 17 Mar 2010 at 12:15

Au cas où cela aurait échappé à l’œil acéré de nos lecteurs, Core Security aurait découvert une faille (un gouffre béant) dans l’architecture de Virtual PC. Security News, le HNS et même Slashdot relatent les faits. Microsoft n’émet pas de bulletin d’alerte. La vulnérabilité se situe dans le mécanisme de gestion mémoire de la VM, […]

Un demi-patch pour le week-end

Un demi-patch pour le week-end

Actualités - Alerte - Posté on 15 Mar 2010 at 12:48

Sera-t-il appliqué, ou passera-t-il inaperçu, le correctif transitoire baptisé « Disable peer factory in iepeers.dll ». ? Ce patch temporaire répondant à l’alerte 981374 colmate une faille particulière qui n’affecte que I.E. 6 et 7, probablement le navigateur le plus utilisé en entreprise à l’heure actuelle, et dont la mise à niveau donne quelques migraines […]

Microsoft : deux trous rouges au côté droit mais 13 impacts

Microsoft : deux trous rouges au côté droit mais 13 impacts

Actualités - Alerte - Posté on 10 Mar 2010 at 1:37

L’indice de risque des seules MS-010-016 et MS-010-017 est teinté de carmin. Le « patch Tuesday » de ce mois de mars est d’autant plus intéressant qu’il se focalise sur un produit mineur (une faille de Movie Maker) et un défaut touchant un produit bureautique, Excel, tant sous Windows que sur Macintosh. En revanche, il […]

Pour pirater, appuyez sur F1

Pour pirater, appuyez sur F1

Actualités - Alerte - Posté on 04 Mar 2010 at 1:07

Amusante découverte, que celle que Jerry Bryant nous dévoile sur le blog du MSRC : un double problème affectant Internet Explorer et win32hlp (fichiers d’aide) permettrait à un attaquant, via une page Web forgée, de compromettre la machine d’un internaute de passage en le convainquant d’appuyer sur la touche F1 de sa machine. Un fichier […]

Cisco Security Agent à changer

Cisco Security Agent à changer

Actualités - Alerte - Posté on 22 Fév 2010 at 8:49

Deux séries de failles importantes (dont une pouvant permettre une attaque par injection SQL) viennent d’être colmatées par Cisco. La première concerne une instabilité dans « l’agent de sécurité », agent lui-même installé sur une multitude de produits (Callmanager, CCC, ICM, IP-IVR, CSM etc). La seconde série de failles peut exposer la ligne ASA55000 à […]

Deux rustines Acrobat « hors calendrier »

Deux rustines Acrobat « hors calendrier »

Actualités - Alerte - Posté on 18 Fév 2010 at 1:54

Généralement,lorsqu’un éditeur décide de publier un bulletin d’alerte en dehors du calendrier mensuel qu’il s’est fixé, c’est qu’il y a de l’exploit actif dans la nature. La chose n’est pas spécifiquement expliquée tout au long du double bulletin d’alerte que vient de publie Adobe, mais en cas de doute, l’urgence de la mise à niveau […]

Double faille Flash, quadruple correctif

Double faille Flash, quadruple correctif

Actualités - Alerte - Posté on 15 Fév 2010 at 9:49

L’on connaissait déjà la rustine « cumulative », celle qui bouchait d’un coup toute une série de plaies béantes (une astuce toute microsoftienne pour faire baisser les statistiques de comptage de trous), voilà qu’Adobe et les Certs nous offrent une nouvelle forme de correctif : celui qui n’est efficace que s’il est appliqué plusieurs fois. […]

Publicité

MORE_POSTS

Archives

janvier 2025
lun mar mer jeu ven sam dim
« Déc    
 12345
6789101112
13141516171819
20212223242526
2728293031