bulletin sécurité révélant failles
- Article
- Trois failles découvertes dans iCal
-
La société Core Security Technologies vient de publier un bulletin de sécurité révélant trois failles dans le logiciel iCal, l'outil de calendrier de Mac OS X. Celles-ci permettraient notamment de planter le logiciel, voir de faciliter l'exécution de code arbitraire grâce à l'utilisation de fichiers .ics piégés. noter toutefois que cette faille d'iCal ne concerne que la version 10.5.1 de Léopard, Apple ayant publié un correctif de sécurité patchant ces failles dans la version 10.5.2. Source
Lire la suite
Actualités > Trois failles découvertes dans iCal
- Article
- Les Sony Ericsson menacés par une faille
-
Les ordinateurs ne sont pas les seuls outils basés sur l'informatique pouvant être victimes de failles de sécurité. En effet, récemment, la société FrSIRT a publié un bulletin de sécurité révélant une faille de sécurité dans les téléphones Sony Ericsson K600i, V600i, W800i et T68i. Celle-ci permettrait une attaque de type Deni de Service grâce à un problème au niveau de la technologie BlueTooth de l'appareil. Ces types d'attaques potentielles contre les téléphones commence à faire leur apparition, notamment sur les appareils de marque très répandus tels que Nokia ou Sony Ericsson. Source
Lire la suite
Actualités > Les Sony Ericsson menacés par une faille
- Article
- Nouvelle faille de sécurité de Mac OS X
-
Secunia a révélé aujourd'hui une faille de sécurité touchant le système d'exploitation Mac OS X. Classifiée comme élevée (niveau 4 sur 5), cette faille permetterait à un tiers malveillant de compromettre un système vulnérable en élevant ses niveaux de privilège. La vulnérabilité mise en cause prend sa source dans une erreur dans com.apple.AppleDiskImageController lors du traitement d'images DMG corrompus. Il est donc recommandé de désactiver l'option "Ouvrir automatiquement les fichiers fiables" dans les préférences de son browser en attendant une mise à jour de sécurité venant combler la faille de la part d'Apple. Source
Lire la suite
Actualités > Nouvelle faille de sécurité de Mac OS X
- Article
- Intego révèle 4 failles sur Mac OS X
-
La société Intego, éditrice des logiciels de sécurité Intego Virus Barrier et Intego NetBarrier vient de publier un communiqué révélant quatre failles touchant le système d'exploitation Mac OS X. Trois d'entre elles sont directement liées au système d'exploitation d'Apple, alors que la quatrième est due à une mauvaise gestion des URLs de type RTSP par le logiciel QuickTime. La société précise qu'un utilisateur malintentionné pourrait profiter de cette faille afin de provoquer une surcharge dans la mémoire tampon du logiciel. Le descriptif de la faille de QuickTime est disponible ici et celui des trois autre failles ici. Source
Lire la suite
Actualités > Intego révèle 4 failles sur Mac OS X
- Article
- Mise à jour de sécurité pour OS X qui comble la faille Pegasus
-
Il y a quelques jours, nous vous parlions de la dernière mise à jour d'iOS estampillée 9.3.5 qui venait corriger une faille importante. Baptisée Pegasus, elle permettait aux cybercriminels de jailbreaker un iPhone ou un iPad à distance pour ensuite en prendre le contrôle et espionner les actions de l'utilisateur. Il leur suffisait d'installer des applications de surveillance et c'en était alors fini de votre vie privée. Mais visiblement, iOS n'était pas le seul système vulnérable face à Pegasus. En effet, la firme de Cupertino a déployé hier une mise à jour à destination d'OS X El Capitan et Yosemite. [...]
Lire la suite
Actualités > Mise à jour de sécurité pour OS X qui comble la faille Pegasus
- Article
- Sécurité : la faille FREAK sévit toujours sur iOS
-
Il y a quelques semaines, une faille de sécurité a fait grand bruit dans le monde informatique. FREAK, pour Factoring RSA Export Attack Keys, est une brèche qui permet de récupérer des informations normalement sécurisées sur un navigateur même si elles transitent par des flux HTTPS. Elle se trouve dans SSL/TSS et concerne l'ensemble des systèmes d'explotations mobiles et de bureau. Tous les butineurs étaient impactés et ils ont reçu à tour de rôle des mises à jour pour corriger le problème. Toutefois, tout n'est pas encore réglé et principalement sur les appareils mobiles. [...]
Lire la suite
Actualités > Sécurité : la faille FREAK sévit toujours sur iOS
- Article
- Faille !!!!!!!
-
Attention !!! d'après Mac4Ever la société informatique en sécurité Secunia aurait découvert une faille importante dans Firefox, elle se situe au niveau de la mémoire du navigateur !!!Pour plus d'info cliquez sur l'un des deux liens ci-dessus.
Lire la suite
Actualités > Faille !!!!!!!
- Article
- Mac OS X 10.5 et 10.6 vulnérables
-
Les experts de la société SecurityReason, spécialisée dans le domaine de la sécurité informatique, ont tout récemment annoncé, proof of concept à l'appui, qu'une vulnérabilité qualifiée de critique affecte Mac OS X 10.5 et 10.6. Cette même vulnérabilité avait déjà été récemment détectée et corrigée dans FreeBSD, NetBSD, Google Chrome ou encore FireFox. Toutefois Apple ne semble pas bien pressé d'appliquer un correctif à son OS, puisqu'à ce jour aucune mise à jour de sécurité n'est disponible pour combler la faille. Source
Lire la suite
Actualités > Mac OS X 10.5 et 10.6 vulnérables
- Article
- Une faille 0-day dans Safari
-
La société Secunia, entreprise spécialisée dans le domaine de la sécurité, a émit aujourd'hui un bulletin d'alerte concernant une faille 0-day dans le butineur d'Apple Safari. Cette faille est avérée dans la version Windows XP du logiciel, et pourrait bien affecter la version Mac OS X selon Intego, le fabriquant d'antivirus spécialisé pour Mac. La brèche donne la possibilité à un attaquant de faire planter le navigateur, voir d'exécuter du code arbitraire sur la machine hôte, en utilisant un problème de gestion de la mémoire au moment de la fermeture d'une fenêtre pop-up. l'heure actuelle, aucune solution n'est disponible afin de remédier au problème, si ce n'est de désactiver Javascript ou ne surfer que sur des sites de confiance. Source
Lire la suite
Actualités > Une faille 0-day dans Safari
- Article
- Mise à jour de Firefox 2
-
Le navigateur internet Firefox vient d'être mis à jour par la fondation Mozilla. Cette nouvelle version, notée 2.0.0.13, corrige quelques problèmes liés à la sécurité du logiciel. Pas de nouveauté donc, il semble qu'il faille pour cela attendre la sortie de Firefox 3, actuellement en développement et dont la version finale est prévue pour juin 2008. Pour télécharger Firefox, cliquez ici. La fiche de Firefox
Lire la suite
Actualités > Mise à jour de Firefox 2
- Article
- Faille de sécurité chez Adobe!!
-
Adobe prévient ses utilisateurs dans un bulletin de sécurité publié sur leur site officiel qu'une faille vient d'être découverte dans trois des logiciels phares de la société :s C'est le système de gestion des licences (Adobe License Management Service) qui s'est avéré vulnérable. Un composant utilisé pour l'activation du produit « peut conduire à un accès non autorisé à l'ordinateur du propriétaire » selon les dires d'Adobe. Les logiciels touchés sont les très célèbres et très utilisés Photoshop CS, Creative Suite 1.0 et Adobe Premiere 1.5. Adobe a cependant déclaré qu'il n'y avait pas encore eu de rapport d'exploitation de cette vulnérabilité par une personnes à la malice mal placée! [...]
Lire la suite
Actualités > Faille de sécurité chez Adobe!!
- Article
- Mise à jour de sécurité pour Flash et Office
-
Adobe et Microsoft vient de mettre à disposition des utilisateurs une mise à jour de leur produit respectif Flash et Office. Le premier reçoit un correctif de sécurité contre les failles récemment détectées. Si les systèmes Windows courent plus de risques que les Mac, l'éditeur appelle tous les utilisateurs à télécharger l'installeur de cette mise jour 11.6.602.180. Du côté de chez Microsoft, les mises à jours de sécurité concernent Office 2011 et Office 2008. En plus de combler quelques failles, elles corrigent de nombreux bugs comme la transition dans PowerPoint pour les utilisateurs de OS X Mountain Lion utilisant une puce NVIDIA. [...]
Lire la suite
Actualités > Mise à jour de sécurité pour Flash et Office
- Article
- Un spyware affecte certains installeurs pour OS X
-
La société Intego, qui édite notamment le logiciel Intego Virus Barrier a émit aujourd'hui un bulletin de sécurité concernant l'apparition d'un spyware affectant Mac OS X. Celui-ci serait présent dans les installeurs de logiciels disponibles sur les principaux sites de téléchargement de logiciels, tels MacUpdate et VersionTracker. Le programme, qui s'installera en même temps que le logiciel téléchargé, est capable de récolter un certain nombre de données dans les échanges réseaux. Il affecterait également Safari, iChat, Mail ou encore Firefox. Le spyware en question, dénommé OSX/OpinionSpy est en fait un dérivé d'un ver similaire présent sous Windows depuis maintenant plusieurs années. [...]
Lire la suite
Actualités > Un spyware affecte certains installeurs pour OS X
- Article
- Une faille dans les processeurs Intel Pentium
-
Alors que la plupart du temps les failles de sécurité révélées au grand public sont issues du système d'exploitation ou de logiciels tiers, lors de la conférence CanSecWest/core, des spécialistes en sécurité informatique ont révélé une faille dans les processeurs Intel Pentium pouvant permettre à un hacker de prendre le contrôle de la machine équipée de la puce en question. Cette menace, à ne pas prendre à la légère selon les experts, prend pied suite à une fonctionnalité spécifique aux processeurs Pentium : en cas de surchage d'activité, le processeur est capable de stopper, durant quelques centièmes de secondes, son activité afin d'éviter que la carte-mère surchauffe. Lors de cette "pause", toutes les données relatives à la mémoire sont stockées dans un fichier spécial, sans aucune précaution particulière. Il serait donc possible à un hacker d'accéder à ces données durant le court laps de temps de pause. Une prise de contrôle de la machine serait alors possible. [...]
Lire la suite
Actualités > Une faille dans les processeurs Intel Pentium
- Article
- Firefox, Camino et SeaMonkey à jour
-
Trois navigateurs internet de la fondation Mozilla viennent d'être mis à jour. Commençons tout d'abord par le logiciel phare de la fondation, Firefox. Il passe en version 2.0.0.12. Au programme, essentiellement des corrections de bugs et amélioration de la sécurité. Dix failles auraient ainsi été comblées. [...]
Lire la suite
Actualités > Firefox, Camino et SeaMonkey à jour
- Article
- Safari se met à jour sur Mavericks, Mountain Lion et Lion
-
Apple vient de mettre à disposition des utilisateurs des mises à jour mineures pour son navigateur Safari. Elles concernent les versions 7.0.6 à destination d'OS X Mavericks et 6.1.6 pour OS X Mountain Lion et Lion. Les changements sont inexistants puisqu'il s'agit en fait de correctifs de sécurité concernant des failles Webkit. Ces nouvelles versions permettent ainsi de corriger 7 failles de sécurité concernant un problème de mémoire corrompue dans WebKit qui pouvait permettre aux hackers d'injecter du code. Parmi ces failles, l'une d'entre elles a été découverte par l'équipe de sécurité de Chrome et une autre par un anonyme. [...]
Lire la suite
Actualités > Safari se met à jour sur Mavericks, Mountain Lion et Lion
- Article
- Month of Apple Bugs : première faille dévoilée
-
Durant tout le mois de janvier, un groupe de hackers a décidé de publier sur son blog une faille de sécurité par jour, en rapport avec Apple. Les produits passés au peigne fin sont le noyau de Mac OS X, Safari, iTunes, iPhoto et QuickTime. Cette initiative est bien évidemment particulièrement controversée dans le monde de la sécurité. Apple, qui parle très peu de ses failles de sécurité, même s'il publie des correctifs réguliers, devra tout de même subir cette épreuve comme prévu. En effet, la première faille a été publiée. [...]
Lire la suite
Actualités > Month of Apple Bugs : première faille dévoilée
- Article
- Il est désormais impossible de downgrader vers iOS 10.3.1
-
Apple a décidé dans la nuit de mardi à mercredi de ne plus signer iOS 10.3.1. En d'autres termes, les utilisateurs qui souhaitaient restaurer ou mettre leur iPhone vers cette version ne peuvent plus le faire. La seule option qu'il leur reste est de passer vers iOS 10.3.2 qui est la dernière version stable du système d'exploitation mobile d'Apple. Il ne faut pas y voir une volonté d'Apple de forcer les utilisateurs à passer obligatoirement sur iOS 10.3.2. Ils peuvent bien évidemment rester sur une version antérieure au système mais Apple refusera toute mise à jour vers iOS 10.3.1. [...]
Lire la suite
Actualités > Il est désormais impossible de downgrader vers iOS 10.3.1
- Article
- Firefox : Mozilla arrête le support d'OS X 10.6, 10.7 et 10.8
-
Mozilla, qui développe le célèbre navigateur Firefox, vient d'annoncer sur son blog une triste nouvelle pour les utilisateurs des anciennes versions d'OS X. En effet si vous avez un Mac qui tourne sous OS X 10.6, 10.7 ou 10.8, vous ne pourrez plus profiter des nouvelles versions du navigateur. C'est en août prochain que cette information prendra effet. Les utilisateurs concernés ne pourront alors plus télécharger les nouvelles versions du navigateur et donc par extensions des nouvelles fonctionnalités ou des corrections de bogues. En revanche, la dernière version de Firefox compatible avec ces trois versions d'OS X continuera de fonctionner sans problème. [...]
Lire la suite
Actualités > Firefox : Mozilla arrête le support d'OS X 10.6, 10.7 et 10.8
- Article
- iOS 9.3.3 et El Capitan 10.11.6 sont officiellement disponibles
-
Accessibles en versions bêta depuis le mois de mai, les deux systèmes d'exploitation vedettes d'Apple sont enfin disponibles. Après plus de deux mois de test, les utilisateurs pouvaient s'attendre à de nouvelles fonctionnalités mais la firme de Cupertino a préféré en garder sous le pied pour la sortie prochaine de ses nouveaux OS (iOS 10 et MacOS Sierra). En effet, les versions finales d'iOS 9.3.3 et d'OS X 10.11.6 ne proposent pas la moindre innovation. Apple a surtout mis l'accent sur la sécurité. 26 failles de sécurité ont été corrigées dans iOS. [...]
Lire la suite
Actualités > iOS 9.3.3 et El Capitan 10.11.6 sont officiellement disponibles