divulgue jours faille
- Article
- Mise à jour de l'iPhone en 3.0.1
-
Une mise à jour de sécurité est disponible sur iTunes. Elle règle notamment un problème de sécurité lié à un SMS frauduleux qui permettrait de contrôler potentiellement tout iPhone sur le réseau. Cette faille était connue d'Apple depuis un mois et dévoilée au public le jour même de la sortie de cette mise à jour, hier, par deux hackers. La faille semble-t-il reste toutefois moins impressionnante que révélée, car elle ne nécessitait qu'un redémarrage de l'appareil pour que tout rentre dans l'ordre.
Lire la suite
Actualités > Mise à jour de l'iPhone en 3.0.1
- Article
- Mise à jour critique de sécurité Java
-
Apple vient de publier une mise à jour attendue depuis longtemps, concernant la correction d'une faille de sécurité dans l'applet Java qui permettait à un hacker de s'infiltrer dans un Mac tournant sous Tiger ou Leopard. A télécharger d'urgence donc, via Menu Pomme Mise à jour de logiciels.
Lire la suite
Actualités > Mise à jour critique de sécurité Java
- Article
- Une faille sur les profils privés Facebook
-
FBHive a découvert ces derniers jours une faille permettant de consulter les informations contenues sur des profils privés Facebook en toute simplicité et sans autorisation. La brêche tout fraichement corrigée, le site publie une vidéo démontrant la simplicité de son exploitation: Il suffisait ainsi d'utiliser par exemple l'extension Firefox Tamper Data pour éditer en direct la page HTML et naviguer à l'intérieur des différents profils en modifiant le "profile_ID". Si cette faille a été corrigée, il peut évidemment en rester d'autres, et cette histoire ne fait que rappeler que nos informations publiées sur Internet, quel que soit le site web, restent des données dans la nature. Attention donc, on ne saurait trop le répéter. [...]
Lire la suite
Actualités > Une faille sur les profils privés Facebook
- Article
- Wordpress sous attaque, mettez à jour votre blog
-
Wordpress subit actuellement une vague d'attaques sur les versions autres que la dernière (2.8.4). Il est donc très important de mettre à jour son blog le plus rapidement possible. La faille permet de créer un nouvel Administrateur "caché" sur votre blog, permettant d'accéder à l'ensemble de vos données. Pour savoir si vous êtes affectés, regardez dans la liste des Administrateurs si un nom bizarre ou inconnu apparaît (comme Administrateur (2)), et regardez si vos permalink ressemblent à cela: example.com/category/post-title/%(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)%/ [...]
Lire la suite
Actualités > Wordpress sous attaque, mettez à jour votre blog
- Article
- Microsoft met à jour Office Mac 2008 et 2011
-
La société Microsoft viendre de rendre disponible sur ses serveur une mise à jour comblant failles de sécurité et comprenant des améliorations pour les version 2008 et 2011 de sa suite Office. En fonction de la version de votre suite, deux fichiers sont disponibles : Office 2008 version 12.3.2 (285 Mo) Office 2011 version 14.1.4 (113 Mo)
Lire la suite
Actualités > Microsoft met à jour Office Mac 2008 et 2011
- Article
- Camino 0.8.3
-
Le navigateur Camino de la suite Mozilla vient d'être mis à jour. Les développeurs conseillent aux utilisateurs de ce navigateur (qui est exclusivement réservé aux mac) de télécharger cette version qui contient de nombreuses mises à jour des failles de sécurité. Malheureusement contrairement à ce qu'indique le site la version multi-langues n'est pas encore prête.
Lire la suite
Actualités > Camino 0.8.3
- Article
- Camino 0.8.3 multilanguage
-
Le navigateur Camino 0.8.3 de la suite Mozilla existe maintenant en version multilanguage. Je rappelle que les développeurs conseillent aux utilisateurs de ce navigateur (qui est exclusivement réservé aux mac) de télécharger cette version qui contient de nombreuses mises à jour des failles de sécurité. Site officiel Téléchargement de la version anglaise Téléchargement de la version multilanguage
Lire la suite
Actualités > Camino 0.8.3 multilanguage
- Article
- Une vulnérabilité de Flash permet d'exploiter votre webcam
-
La société SecTheory , spécialisée dans la sécurité informatique, a révélé ces derniers jours une faille importante du lecteur Flash Player d'Adobe permettant à un hacker d'activer le micro ainsi que la webcam d'un internaute à son insu. La méthode employée, dénommée ClickJacking [...]
Lire la suite
Actualités > Une vulnérabilité de Flash permet d'exploiter votre webcam
- Article
- Une faille critique dans VMWare
-
Les logiciels de virtualisation de VMWare viennent récemment de faire l'objet d'une série de mises à jour en raison de la découverte d'une faille qui peut s'avérer très dangereuse pour ses utilisateurs. VMWare a découvert trois failles qui touchent le serveur DHCP (Dynamic Host Configuration Protocol) vendu avec l'application de virtualisation. La découverte de la faille est due à des ingénieurs de IBM, qui pensent qu'elle permettrait à des utilisateurs malintentionnés de prendre contrôle de la machine. Il est donc hautement recommandé de faire les mises à jour. Seul problème : ceci n'est pas automatisé (il n'y a pas, comme dans de nombreux logiciels, de menu pour vérifier la mise à jour), donc c'est à l'utilisateur de faire la démarche. [...]
Lire la suite
Actualités > Une faille critique dans VMWare
- Article
- [MàJ] Firefox : une vulnérabilité critique découverte
-
Une vulnérabilité jugée critique a été découverte par le chercheur Guido Landi concernant le navigateur web Firefox. La fondation Mozilla a d'ores et déjà annoncé l'élaboration d'un correctif et la sortie d'une mise à jour. La faille permet le téléchargement d'un malware à l'insu de l'utilisateur, en exploitant un fichier XML spécialement formé contenu dans une page Web piégée. Elle touche toutes les plateformes. La révision censée corriger cette vulnérabilité devrait arriver pour le 1er avril. [...]
Lire la suite
Actualités > [MàJ] Firefox : une vulnérabilité critique découverte
- Article
- "Un correctif par jour"
-
Une bonne nouvelle pour tous ceux qui ont été alarmés par la news précédente. En effet, un utilisateur de Mac bienveillant, Landon Fuller, a décidé de publier sur son site les correctifs des failles rencontrées par les hackers du Month of Apple Bugs. Ce sera donc un correctif par jour qui sera publié, ainsi que des explications sur le bug. Nous sommes le 3 janvier, c'est donc trois failles qui ont été divulguées, les trois correctifs sont d'ores et déjà disponibles : Buffing Overflow de QuickTime : Correctif (lien direct) [...]
Lire la suite
Actualités > "Un correctif par jour"
- Article
- Une faille de sécurité découverte dans les applications mises à jour avec Sparkle
-
Cette faille importante n'est pas liée à l'OS d'Apple mais à une application du nom de Sparkle. Sparkle est un framework, cette application permet aux développeurs de mettre plus facilement à disposition des utilisateurs, les mises à jour de leurs applications. Des applications très populaires comme Evernote, Camstasia, Torrent et VLC sont touchées. O se situe donc cette faille ? Le code diffusé entre Sparkle et une application comme Camstasia peut être intercepté pour qu'on y injecte un code malveillant susceptible de mettre en péril les Mac. [...]
Lire la suite
Actualités > Une faille de sécurité découverte dans les applications mises à jour avec Sparkle
- Article
- Une pseudo faille dans OS X
-
Les administrateurs du portail HackMac.org ont dévoilé il y a quelques jours une faille de Mac OS X permettant de créer une compte administrateur sur un Mac sans avoir à connaître le mot de passe administrateur. La manipulation ne semble pas trop complexe. Il suffit pour cela de : Redémarrer en mode mono-utilisateur Maintenir Pomme - S pendant le démarrage [...]
Lire la suite
Actualités > Une pseudo faille dans OS X
- Article
- Un développeur découvre une faille de sécurité dans iOS
-
Pas de virus ou de trojan à l'ordre du jour, mais une faille, ou plutôt un code défaillant dans iOS découvert par le développeur web Andrei Neculaesei. Alors que ce dernier s'amusait à lire le RFC des applications de son iPhone, il a mis le doigt sur un véritable problème. Comme vous le savez peut-être, lors d'une navigation web avec Safari, certains liens ou sites Internet peuvent vous proposer d'appeler un numéro surtaxé visible sur l'écran. Une proposition que vous pouvez bien évidemment décliner en cliquant sur annuler. Et bien ce qu'a découvert le développeur en question c'est exactement la même chose, mais sans que l'internaute ne s'en aperçoive. [...]
Lire la suite
Actualités > Un développeur découvre une faille de sécurité dans iOS
- Article
- Mises à jour de sécurité pour Safari 6 et iOS6
-
Apple a publié hier une note concernant de nouvelles mises à jour de sécurité pour deux de ses produits, iOS 6 et Safari 6. Les deux programmes passent en 6.0.2, corrigeant des failles pouvant compromettre l'intégrité du système. Si la mise à jour d'iOS 6 s'est effectuée automatiquement hier, celle de Safari présente quelques problèmes à l'heure actuelle et refuse de s'installer correctement. Tous les appareils sous iOS 6 ont pu bénéficier de la mise à jour, qui corrige certaines failles qui permettaient de compromettre l'OS et d'exécuter du code, de récupérer les adresses ou d'accéder à Passbook sans identifiant. Ces problèmes ont été corrigés également sous Safari, mais les utilisateurs ne peuvent effectuer l'update automatique, une erreur NSURLErrorDomain survenant durant le processus. [...]
Lire la suite
Actualités > Mises à jour de sécurité pour Safari 6 et iOS6
- Article
- Nouvelle mise à jour d'iTunes
-
Apple a encore mis à jour iTunes dans la nuit, le logiciel passe en version 7.4.1. Le descriptif de la mise à jour est rigoureusement identique à celui accompagnant la précédente mise à jour : Grâce à iTunes 7.4, synchronisez entre autres votre musique préférée avec le nouvel iPod nano (troisième génération), l'iPod classic et l'iPod touch. Créez des sonneries téléphoniques personnalisées exclusivement pour iPhone avec les morceaux de votre choix achetés sur l'iTunes Store. Vous pouvez désormais lire les vidéos que vous avez achetées avec le sous-titrage codé (lorsqu'il est disponible), classer facilement vos albums préférés (entre 1 et 5 étoiles) et afficher les vidéos dans un format plus grand au sein de la fenêtre iTu [...]
Lire la suite
Actualités > Nouvelle mise à jour d'iTunes
- Article
- Il est désormais impossible de downgrader vers iOS 10.3.1
-
Apple a décidé dans la nuit de mardi à mercredi de ne plus signer iOS 10.3.1. En d'autres termes, les utilisateurs qui souhaitaient restaurer ou mettre leur iPhone vers cette version ne peuvent plus le faire. La seule option qu'il leur reste est de passer vers iOS 10.3.2 qui est la dernière version stable du système d'exploitation mobile d'Apple. Il ne faut pas y voir une volonté d'Apple de forcer les utilisateurs à passer obligatoirement sur iOS 10.3.2. Ils peuvent bien évidemment rester sur une version antérieure au système mais Apple refusera toute mise à jour vers iOS 10.3.1. [...]
Lire la suite
Actualités > Il est désormais impossible de downgrader vers iOS 10.3.1
- Article
- OS X 10.10.1 et iOS 8.1.1 sont disponibles !
-
Après avoir dévoilé les versions adressées aux développeurs, Apple a ouvert les vannes pour les nouvelles mises à jour d'OS X et d'iOS. Yosemite reçoit donc sa toute première mise à jour et il s'agit surtout de corriger quelques points qui devaient être revus. Ainsi, les utilisateurs profiteront d'une meilleure fiabilité du Wi-Fi (certains utilisateurs avaient des coupures de connexion depuis l'arrivée de Yosemite). OS X 10.10.1 améliore aussi la fiabilité de la connexion aux serveurs Microsoft Exchange ainsi que l'envoi de messages avec Mail. Enfin, la fonctionnalité Accès à mon Mac est également optimisée. [...]
Lire la suite
Actualités > OS X 10.10.1 et iOS 8.1.1 sont disponibles !
- Article
- macOS 10.13.1 et iOS 11.1 sont disponibles !
-
Apple a profité de la journée d'Halloween pour sortir discrètement des mises à jour pour iOS et macOS. Les possesseurs d'appareils pommés peuvent dès maintenant télécharger macOS 10.13.1 et iOS 11.1. Que nous réservent-elles ? Peu de nouveautés chez macOS Habituellement, la première mise à jour d'un OS pour Mac est accompagnée de quelques nouveautés. [...]
Lire la suite
Actualités > macOS 10.13.1 et iOS 11.1 sont disponibles !
- Article
- Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone
-
Les utilisateurs sous iOS 13 auront certainement besoin de faire une mise à jour d'ici peu. Une faille de sécurité récemment découverte permettrait à n'importe qui d'accéder aux données de votre téléphone, et ce, sans rentrer votre mot de passe. Le problème remonté par un chercheur en sécurité du nom de José Rodriguez, semble affecter les utilisateurs qui disposent déjà de la version 13 d'iOS. Cette dernière, prévue pour le 19 septembre prochain, semble donc encore avoir quelques soucis. Un détournement de l'usage de Siri [...]
Lire la suite
Actualités > Une faille sous iOS 13 permet à n'importe qui d'accéder à votre téléphone