Alerte

VMWare, rustines pas virtuelles du tout

Actualités - Alerte - Posté on 19 Sep 2008 at 8:48

Le bulletin d’alerte de VMWare précise que certaines des 6 failles corrigées ce jour sont considérées comme « critiques ». C’est le cas notamment du problème affectant openwsman pour ESX et ESXi 3.5. Les autres correctifs sont en fait des mises à jour de libpng, bind, net-snmp, et Perl.

Apple corrige enfin le « bug DNS »

Actualités - Alerte - Posté on 15 Sep 2008 at 8:50

Chi va piano va sano. Apple, dans sa frénésie de colmatage mensuelle, corrige son mDNSResponder, la partie cliente qui était susceptible de succomber à un exploit de la « faille Kaminsky ». Lors de la sortie du lot de correctifs du 15 août dernier, seul Bind avait bénéficié d’une rustine, consolidation qui ne concernait que […]

Mortelle rustine

Actualités - Alerte - Posté on 12 Sep 2008 at 8:53

Les correctifs de ce dernier mardi ont provoqué certains émois. A commencer notamment par celui du GDI Windows, dont l’installation provoque parfois certains Bsod et autres plantages brutaux, notamment sous Vista 64. Ces phénomènes, rapportés par plusieurs lecteurs de CNIS-Mag, ne semblent pas destructeurs, et se résolvent généralement après un démarrage à froid de la […]

XP : du chiffre délétère

Actualités - Alerte - Posté on 12 Sep 2008 at 8:51

Phase 1 : Une note du CertA précisant, nonobstant l’émission d’un patch d’amélioration, que l’usage du mécanisme Protected Storage de Microsoft n’est pas bon pour la santé. Phase II : un billet de News0ft sur l’analyse du correctif susmentionné accompagné d’une réflexion sur la raison d’être du Protected Storage, Phase III : un jet d’acide […]

Quicktime, 9 d’un coup !

Actualités - Alerte - Posté on 10 Sep 2008 at 10:55

C’est principalement le ZDI qui est à l’origine de ces découvertes de failles : au total, Apple corrige 9 trous dans Quicktime, versions touchant indifféremment les éditions Windows et OS/X. Certaines exploitations peuvent exceptionnellement conduire à une exécution de code à distance, la plupart ne pourrait, estime l’éditeur, que conduire à un déni de service. […]

Mini-mardi des rustines

Actualités - Alerte - Posté on 10 Sep 2008 at 8:57

Il ne fera probablement pas date, ce Patch Tuesday de septembre 2008. 4 bulletins, pas un de plus, et exceptionnellement pas le moindre « I.E. cumulative ». Une vulnérabilité dans la gestion des URI sous OneNote, hautement critique mais peu encline à inspirer les auteurs de malware, compte tenu de l’importance très relative du logiciel […]

Trou RealPlayer : tous sont frappés

Actualités - Alerte - Posté on 28 Juil 2008 at 8:02

Une alerte du ZDI sur la liste FD, un communiqué accompagné des différentes mises à jour sur les serveurs de RealNetworks, une alerte Secunia qualifiant l’alerte de « hautement critique » : les risques d’attaque à distance sont bien réels. La série de correctifs fournie par l’éditeur colmate en fait 4 défauts logiciels qui se […]

Publicité

MORE_POSTS

Archives

janvier 2025
lun mar mer jeu ven sam dim
« Déc    
 12345
6789101112
13141516171819
20212223242526
2728293031