faille récemment corriger
- Article
- 7 failles non corrigées dans Mac OS X
-
Sept failles de sécurité de Mac OS X ont été découvertes par le site Security-protocols.com. Celles-ci concernent notamment les version 10.4.5 et 10.4.6 de l'OS d'Apple. Plus précisemment, ce sont des failles au niveau des fichiers .tiff (3 failles), .zip, .bmp, .gif et au niveau de Safari qui ont été dévoilées. Le site annonce que celle-ci ont déja été communiquées à Apple en début d'année, mais elles n'ont toujours pas été corrigées. Pour obtenir plus de détails sur ces trous de sécurités : Security-Protocols.com
Lire la suite
Actualités > 7 failles non corrigées dans Mac OS X
- Article
- Faille de Skype: 6 étapes pour cracker un compte
-
Vous utilisez Skype de manière régulière et vous avez un bon nombre de contacts et d'historiques de conversation précisieuses ou sensibles? Méfiez vous, car plusieurs mois après sa découverte, une faille critique du logiciel a été rendue publique. Son action? Cracker l'adresse mail de n'importe quel contact et ainsi accéder à son compte, rapidement, en effectuant juste quelques manipulations de base! Un coup dur pour le futur successeur de Windows Live Messenger... [...]
Lire la suite
Actualités > Faille de Skype: 6 étapes pour cracker un compte
- Article
- Une grosse faille du net colmatée
-
Au même moment o les grands acteurs du web mettaient à disposition des administrateurs réseau un patch la concernant, le CERT rendait public hier une partie des informations concernant une très importante faille de sécurité pouvant toucher la plupart des sites internet au monde. Celle-ci ciblait notamment la gestion des caches DNS des serveurs web. Pour le commun des mortels quelques explication s'imposent. Chaque site internet est hébergé sur une machine connectée à internet et possédant une adresse IP. Pour accéder au site internet en question, il faut donc qu'un ordinateur client (un internaute) se connecte à l'adresse IP du serveur pour pouvoir accéder au site. [...]
Lire la suite
Actualités > Une grosse faille du net colmatée
- Article
- La faille critique d'IE corrigée par Microsoft
-
Microsoft a publié aujourd'hui un correctif visant à combler la faille affectant le navigateur maison Internet Explorer. La mise à jour concerne toutes les versions d'Explorer (5.0 à 8) et toutes les versions du système d'exploitation de Microsoft. Pour rappel, cette faille aura été le principal vecteur d'attaque lors du piratage ayant pris pour cible entre autre Google et un certain nombre de sociétés américaines. Celle-ci, combinée à la pratique de l'ingénierie sociale de manière particulièrement ciblée, aura permis aux hackers de prendre le contrôle d'un certain nombre de postes d'employés afin d'en tirer des informations. Le firme de Redmond aura donc réagit rapidement à ce problème. [...]
Lire la suite
Actualités > La faille critique d'IE corrigée par Microsoft
- Article
- iPhone 3GS: Apple corrige la faille du Jailbreak
-
Apple a, pour le première fois, modifié en cours de production une faille de l'iPhone. Il s'agit plus précisemment de la faille de l'iPhone 3GS présente dans le boot ROM de l'appareil, et qui était principalement connue pour être utilisée par les outils de Jailbreak de la Dev-Team. Beaucoup s'insurgent donc contre Apple, en notant que la société a corrigé cette faille uniquement pour bloquer le Jailbreak auquel elle adresse désormais une guerre ouverte. Mais il faut également se souvenir qu'une faille reste une faille, et qu'il apparaît plutôt normal et même bon de la corriger, surtout lorsqu'elle est publiquement connue... Source
Lire la suite
Actualités > iPhone 3GS: Apple corrige la faille du Jailbreak
- Article
- La faille SSL corrigée pour iOS et bientôt pour OS X
-
Ce week-end n'a pas été de tout repos pour la firme de Cupertino. En effet, depuis vendredi, une faille SSL a été découverte et a affolé la toile. En effet, beaucoup d'utilisateurs se sont indignés sur la gravité de cette faille touchant le SSL surtout pour une société comme Apple. Le SSL (Secure Sockets Layer) est un protocole qui doit, normalement, vérifier l'authenticité des sites auxquels vous accédez. Malheureusement, cette faille permettait à n'importe qui d'accéder aux données échangées puisque les connexions n'étaient pas vérifiées. [...]
Lire la suite
Actualités > La faille SSL corrigée pour iOS et bientôt pour OS X
- Article
- Une faille sur les profils privés Facebook
-
FBHive a découvert ces derniers jours une faille permettant de consulter les informations contenues sur des profils privés Facebook en toute simplicité et sans autorisation. La brêche tout fraichement corrigée, le site publie une vidéo démontrant la simplicité de son exploitation: Il suffisait ainsi d'utiliser par exemple l'extension Firefox Tamper Data pour éditer en direct la page HTML et naviguer à l'intérieur des différents profils en modifiant le "profile_ID". Si cette faille a été corrigée, il peut évidemment en rester d'autres, et cette histoire ne fait que rappeler que nos informations publiées sur Internet, quel que soit le site web, restent des données dans la nature. Attention donc, on ne saurait trop le répéter. [...]
Lire la suite
Actualités > Une faille sur les profils privés Facebook
- Article
- Les Sony Ericsson menacés par une faille
-
Les ordinateurs ne sont pas les seuls outils basés sur l'informatique pouvant être victimes de failles de sécurité. En effet, récemment, la société FrSIRT a publié un bulletin de sécurité révélant une faille de sécurité dans les téléphones Sony Ericsson K600i, V600i, W800i et T68i. Celle-ci permettrait une attaque de type Deni de Service grâce à un problème au niveau de la technologie BlueTooth de l'appareil. Ces types d'attaques potentielles contre les téléphones commence à faire leur apparition, notamment sur les appareils de marque très répandus tels que Nokia ou Sony Ericsson. Source
Lire la suite
Actualités > Les Sony Ericsson menacés par une faille
- Article
- Mac OS X 10.5 et 10.6 vulnérables
-
Les experts de la société SecurityReason, spécialisée dans le domaine de la sécurité informatique, ont tout récemment annoncé, proof of concept à l'appui, qu'une vulnérabilité qualifiée de critique affecte Mac OS X 10.5 et 10.6. Cette même vulnérabilité avait déjà été récemment détectée et corrigée dans FreeBSD, NetBSD, Google Chrome ou encore FireFox. Toutefois Apple ne semble pas bien pressé d'appliquer un correctif à son OS, puisqu'à ce jour aucune mise à jour de sécurité n'est disponible pour combler la faille. Source
Lire la suite
Actualités > Mac OS X 10.5 et 10.6 vulnérables
- Article
- L'application Mail est victime de deux failles de sécurité (qui seront bientôt corrigées)
-
Pour gérer les mails sur iPhone et iPad, de nombreux utilisateurs ont choisi de faire confiance à l'application par défaut proposée par Apple. En effet, Mail est une solution efficace qui s'est grandement améliorée au fil des mises à jour d'iOS. Le problème, c'est que des chercheurs en sécurité de chez ZecOps ont découvert que l'application possédait deux vulnérabilités de type "zero click", c'est à dire qui ne nécessitent aucune intervention de l'utilisateur pour être exploitées. Selon les recherches de ZecOps, si les failles sont utilisées, elles permettent aux cybercriminels d'accéder aux données des appareils ciblés en envoyant un simple mail. Côté utilisateur, il ne serait pas nécessaire d'ouvrir le mail pour être infecté. [...]
Lire la suite
Actualités > L'application Mail est victime de deux failles de sécurité (qui seront bientôt corrigées)
- Article
- Patch de sécurité pour Adobe
-
Une faille de sécurité a été récemment portée à la connaissance des développeurs de la firme Adobe par deux étudiants de l'université de Princetown. Cette vulnérabilité, considérée comme importante par Adobe touche les produits de la Créative Suite 2, Illustrator CS2 et Photoshop CS2 sur les deux plates formes Mac OS et Windows.Elle tire partie d'un défaut de permissions s'appliquant dans le cas de multi-comptes ou de travail en réseau et peut permettre à un utilisateur n'ayant pas les droits requis d'altérer voire de supprimer fichiers, applications ainsi que les aides associés d'un utilisateur ayant des privilèges plus élevés. Le patch pèse 34ko et vous le trouverez sur le site d'Adobe
Lire la suite
Actualités > Patch de sécurité pour Adobe
- Article
- FireFox : une nouvelle faille importante découverte
-
La FrSIRT vient de déceler une nouvelle faille qualifiée de critique dans le navigateur Mozilla Firefox. Le site ayant découvert ce bug annonce que "le problème résulte d'une erreur présente au niveau de la gestion des paramètres "src" (inclus avec un tag "IFRAME") et "iconURL" (utilisé par la fonction "InstallTrigger.install"), qui ne sont pas correctement filtrés, ce qui pourrait être exploité par des attaquants distants afin de compromettre un système vulnérable via une page web ou un email contenant un code javascript malicieux. " Cette faille a rapidement été corrigée par la fondation Mozilla en modifiant la fonction "install" sur son serveur de téléchargement des extensions. Mais celà nous montre tout de même qu'aucun logiciel n'est à l'abris de failles éventuelle, même si dans le cas présent la réactivité de Mozilla a été plus que satisfaisante. frsirt.com
Lire la suite
Actualités > FireFox : une nouvelle faille importante découverte
- Article
- Firefox mis à jour et compatible Leopard
-
Le navigateur internet de la fondation Mozilla, Firefox, vient d'être mis à jour par ses développeurs. Il passe en version 2.0.0.8, téléchargeable depuis le logiciel ou à la fin de cet article. Plusieurs failles ont été corrigées, dont deux critiques : La première () permettrait à un hacker d'exécuter un code Javascript avec les droits administrateur système. La seconde faille critique permet la saturation de mémoire qui peut être utilisée pour exécuter du code arbitraire . Par ailleurs, cette nouvelle version est compatible avec Leopard. [...]
Lire la suite
Actualités > Firefox mis à jour et compatible Leopard
- Article
- Attention !
-
Un hacker suisse du nom de Siguza a trouvé le moyen d'exploiter une faille présente dans la sécurité du système de publication des applications sur l'App Store. Il est parvenu à contourner certaines restrictions et à conférer aux applications des privilèges déroutants. Il serait notamment possible d'extraire toutes les données de l'iPhone. Un bug dans le système de vérification Cette faille permet de publier sur l'App Store des applications iOS dotées de privilèges avancés. [...]
Lire la suite
Actualités > Attention !
- Article
- Mise à jour de sécurité pour Flash et Office
-
Adobe et Microsoft vient de mettre à disposition des utilisateurs une mise à jour de leur produit respectif Flash et Office. Le premier reçoit un correctif de sécurité contre les failles récemment détectées. Si les systèmes Windows courent plus de risques que les Mac, l'éditeur appelle tous les utilisateurs à télécharger l'installeur de cette mise jour 11.6.602.180. Du côté de chez Microsoft, les mises à jours de sécurité concernent Office 2011 et Office 2008. En plus de combler quelques failles, elles corrigent de nombreux bugs comme la transition dans PowerPoint pour les utilisateurs de OS X Mountain Lion utilisant une puce NVIDIA. [...]
Lire la suite
Actualités > Mise à jour de sécurité pour Flash et Office
- Article
- Mac OS X 10.9.2 en approche pour corriger la faille SSL
-
Les choses se précisent concernant la mise à jour de Mavericks attendue avec impatience par les utilisateurs. Mais c'est désormais le correctif pour la faille SSL qui les fait trépigner. En effet, si la mise à jour pour iOS a corrigé le problème hier, ce n'est pas le cas sur Mac. Mais il semblerait que la firme de Cupertino est en train de peaufiner les derniers détails avant de proposer la mise à jour. C'est le site AppleInsider qui le révèle grâce à l'un de ses lecteurs qui a eu accès à la bêta de Mac OS X 10.9.2. [...]
Lire la suite
Actualités > Mac OS X 10.9.2 en approche pour corriger la faille SSL
- Article
- Mise à jour de Java 6 et Oracle Java 7
-
Apple vient d'annoncer la mise à disposition dès ce soir d'une mise à jour de Java sous OS X. Proposée pour Mac OS X 10.6 et plus, Java for OS X 2013-002 viendra corriger les récentes failles de sécurité. La firme américaine recommande à tous les utilisateurs de télécharger cette mise à jour, et de fermer tous les navigateurs et applications Java avant d'effectuer le processus. Java SE 6 profitera lui aussi de cette mise à jour. Sous OS X Moutain Lion, il sera possible d'accéder directement à la mise à jour via le Mac App Store. [...]
Lire la suite
Actualités > Mise à jour de Java 6 et Oracle Java 7
- Article
- Symantec perd la boule?
-
Qu'arrive t il à Symantec? Un excès de pastis? Un Scotch mal digéré? En tout cas les dernières allégations de la firme peuvent laisser perplexe. En effet, selon cette entreprise spécialisée dans le domaine de la sécurité, FireFox, le navigateur de Mozilla, est un plus grand risque de sécurité pour l'utilisateur que ne l'est Internet Explorer. [...]
Lire la suite
Actualités > Symantec perd la boule?
- Article
- C'est la fin pour Mac OS X Snow Leopard, et pourtant...
-
Avec la mise à jour 10.9.2 pour Mavericks, Lion et Mountain Lion ont également reçu des patchs correctifs. En revanche, rien de nouveau pour Mac OS X Snow Leopard. Le félin enneigé va pouvoir gentiment retourner dans sa tanière, sa mission semble être terminée. Sorti en 2009, Mac OS X 10.6 aura donc été supporté par Apple pendant 49 mois ce qui est dans la moyenne des autres versions. Il reste assez utilisé, plus d'ailleurs que son successeur Lion comme le démontrent les chiffres de Net Applications. [...]
Lire la suite
Actualités > C'est la fin pour Mac OS X Snow Leopard, et pourtant...
- Article
- VMWare lance Fusion en version 2
-
L'éditeur VMWare vient de lancer, après plusieurs bêtas, la version finale de son logiciel de virtualisation pour Mac OS X, Fusion, qui arrive en version 2.0. Plusieurs améliorations notables, par rapport à la précédente version majeure, sont à noter. L'intégration de Windows a été améliorée et il est possible d'accéder au menu Démarrer et applications Windows depuis le Dock. Jusqu'à présent, Fusion recompilait les instructions DirectX vers OpenGL pour permettre le lancement de jeux vidéos. Malheureusement, peu étaient pleinement compatibles, et avec des performances aléatoires et souvent en baisse. [...]
Lire la suite
Actualités > VMWare lance Fusion en version 2