failles conduira inéluctable question
- Article
- Une nouvelle faille touche Firefox
-
Une nouvelle faille qui touche l'ensemble des versions de Firefox (y compris la 1.0.6 et la 1.5 beta 1). Ce problème de sécurité concerne la prise en charge par Firefox de certaines adresses particulièrement longues et contenant de nombreux tirets. La faille en question permettrait de faire planter le navigateur, mais il serait également possible de l'exploiter afin d'exécuter du code de façon arbitraire. Il serait ainsi possible de prendre le contrôle d'un ordinateur cible à distance.
Lire la suite
Actualités > Une nouvelle faille touche Firefox
- Article
- Internet Explorer : faille permettant un phishing
-
Le tristement célèbre navigateur Internet Explorer est à nouveau la cible d'une faille de sécurité permettant à un individu malveillant de mener une attaque par une méthode dite de Phishing. La faille en question se situe dans la gestion des fichiers Flash. Il est ainsi possible, à travers l'utilisation d'une page web piégée, de faire afficher au navigateur de Microsoft l'adresse complète d'un site web alors que le visiteur ne s'y trouve pas. On comprend qu'il est aisemment possible de se faire passer pour une banque auprès d'un client, aussi vigilant que soit ce dernier. Plus précisemment, la faille exploite un bug au niveau du timming : le "pisheur-méchant-pas-beau" execute une application en flash sur sa page avant que celle-ci ne soit totalement chargée. [...]
Lire la suite
Actualités > Internet Explorer : faille permettant un phishing
- Article
- Facebook : une faille donne accès aux données de 6 millions d'utilisateurs
-
Le réseau social Facebook vient d'être victime d'une grosse faille ayant conduit à la publication par erreur des données personnelles de plus de 6 millions d'utilisateurs. Cette faille est considérée comme étant l'une des plus importantes dont aurait été victime Facebook Le réseau social a reconnu cette erreur lié à un bug de son application assurant la gestion d'archivage des données des utilisateurs. Ledit logiciel qui propose aux utilisateurs de télécharger leurs informations personnelles les aurait par inadvertance rendues public, en particulier les numéros de téléphone et les adresses mails. Le logiciel mis en cause serait Download Your Information qui permet aux utilisateurs d'archiver leurs données personnelles. [...]
Lire la suite
Actualités > Facebook : une faille donne accès aux données de 6 millions d'utilisateurs
- Article
- iPhone 3GS: Apple corrige la faille du Jailbreak
-
Apple a, pour le première fois, modifié en cours de production une faille de l'iPhone. Il s'agit plus précisemment de la faille de l'iPhone 3GS présente dans le boot ROM de l'appareil, et qui était principalement connue pour être utilisée par les outils de Jailbreak de la Dev-Team. Beaucoup s'insurgent donc contre Apple, en notant que la société a corrigé cette faille uniquement pour bloquer le Jailbreak auquel elle adresse désormais une guerre ouverte. Mais il faut également se souvenir qu'une faille reste une faille, et qu'il apparaît plutôt normal et même bon de la corriger, surtout lorsqu'elle est publiquement connue... Source
Lire la suite
Actualités > iPhone 3GS: Apple corrige la faille du Jailbreak
- Article
- 8 000$ par faille trouvée
-
iDefense Labs vient de lancer un programme qui devrait interresser les chercheurs de failles en tout genre. En effet, la firme de sécurité propose pas moins de 8 000 dollars pour chaque faille trouvée dans Windows Vista ou dans Internet Explorer 7. iDefense ne s'arrête pas la en proposant d'ajouter pas moins de 2 000 à 4 000 dollars si le découvreur de la faille propose une méthode d'exploitation. Toutefois, la société ne compte pas distribuer son argent à tout va : seul les six premières personnes à se manifester bénéficieront de ces sommes. De plus, les failles découvertes devront être classées comme "critique" selon les critères de Microsoft. [...]
Lire la suite
Actualités > 8 000$ par faille trouvée
-
Logiciel
-
Action ou Vérité
-
[...]La mécanique du jeu ne change pas : vous devrez répondre à une question ou exécuter une action drôle ou trash. En réglant les paramètres de l'appli vous verrez différents niveaux de questions et d'actions que vous adapterez en fonction de vos partenaires de jeu. Ainsi, vous pourrez jouer avec les membres de votre familles, vos amis ou en couple. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : App Store
Jeux Action Action ou Vérité
- Article
- Intego révèle 4 failles sur Mac OS X
-
La société Intego, éditrice des logiciels de sécurité Intego Virus Barrier et Intego NetBarrier vient de publier un communiqué révélant quatre failles touchant le système d'exploitation Mac OS X. Trois d'entre elles sont directement liées au système d'exploitation d'Apple, alors que la quatrième est due à une mauvaise gestion des URLs de type RTSP par le logiciel QuickTime. La société précise qu'un utilisateur malintentionné pourrait profiter de cette faille afin de provoquer une surcharge dans la mémoire tampon du logiciel. Le descriptif de la faille de QuickTime est disponible ici et celui des trois autre failles ici. Source
Lire la suite
Actualités > Intego révèle 4 failles sur Mac OS X
-
Logiciel
-
Trivia Crack iOS
-
[...]En effet, ce jeu comprend un large panel de questions en rapport avec l'Histoire, la Géographie, l'Art, le Sport, la Littérature ou encore les Sciences. Six grands thèmes au total pour des heures et des heures de jeu ! En plus de tester vos connaissances, Trivia Crack iOS vous permet de défier vos amis. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : App Store
Jeux Casual Trivia Crack iOS
- Article
- Quelques failles dans OS X
-
Deux nouvelles failles viennent d'être découvertes sur OS X. L'une concerne une vulnérabilité dans le protocole IPv6, permettant à l'exploitant de refuser la connexion. Cette faille n'est pas exclusive à Mac OS X et touche également certaines versions de NeBSD et FreeBSD. La firme de sécurité Secunia relativise toutefois l'importance de cette faille, le protocole n'étant pour l'heure que très peu utilisé. L'autre faille concerne le mot de passe de session qui semble être préservé dans la mémoire après l'ouverture de la session, alors qu'il devrait être effacé (par l'application loginwindow.app qui ouvre le trousseau lorsque le mot de passe est donné ). Cette dernière requiert toutefois une présence physique sur la machine pour pouvoir l'acquérir. Apple a communiqué qu'elle corrigera cette dernière rapidement.
Lire la suite
Actualités > Quelques failles dans OS X
- Article
- Une faille importante de plus sous Internet Explorer
-
Nos amis PCistes ont bien du soucis a se faire : une faille critique et facilement exploitable a récemment été découverte. Celle ci touche une fois de plus le (tristement) célèbre Internet Explorer. Cette faille permet de prendre le contrôle d'un PC suite à la visite d'une simple page web piégée. D'ailleurs, un code malicieux écrit en langage PERL visant à exploiter cette vulnérabilité circule déjà sur Internet. Cette faille touche une libraire présente sur la plupart des PC sous XP : celle ci s'installe en effet en même temps qu'Office XP ou PRO 2003 et Visual Studio. [...]
Lire la suite
Actualités > Une faille importante de plus sous Internet Explorer
- Article
- l'antivirus de Symantec victime d'une faille majeure.
-
Un traqueur de faille de la société "eEyes Digital Security" a découvert une faille majeure dans Symantec Antivirus 10. En effet, la faille permettrait la prise de contrôle à distance des ordinateurs qu'il est censé protéger. L'exploitation de la faille permet d'exécuter un code malicieux avec les privilèges du système, et non celui de l'utilisateur. De quoi rendre l'attaque plus séduisante encore... Sa source n'a toujours pas été trouvée. [...]
Lire la suite
Actualités > l'antivirus de Symantec victime d'une faille majeure.
- Article
- 7 failles non corrigées dans Mac OS X
-
Sept failles de sécurité de Mac OS X ont été découvertes par le site Security-protocols.com. Celles-ci concernent notamment les version 10.4.5 et 10.4.6 de l'OS d'Apple. Plus précisemment, ce sont des failles au niveau des fichiers .tiff (3 failles), .zip, .bmp, .gif et au niveau de Safari qui ont été dévoilées. Le site annonce que celle-ci ont déja été communiquées à Apple en début d'année, mais elles n'ont toujours pas été corrigées. Pour obtenir plus de détails sur ces trous de sécurités : Security-Protocols.com
Lire la suite
Actualités > 7 failles non corrigées dans Mac OS X
- Article
- Nouvelle faille de sécurité de Mac OS X
-
Secunia a révélé aujourd'hui une faille de sécurité touchant le système d'exploitation Mac OS X. Classifiée comme élevée (niveau 4 sur 5), cette faille permetterait à un tiers malveillant de compromettre un système vulnérable en élevant ses niveaux de privilège. La vulnérabilité mise en cause prend sa source dans une erreur dans com.apple.AppleDiskImageController lors du traitement d'images DMG corrompus. Il est donc recommandé de désactiver l'option "Ouvrir automatiquement les fichiers fiables" dans les préférences de son browser en attendant une mise à jour de sécurité venant combler la faille de la part d'Apple. Source
Lire la suite
Actualités > Nouvelle faille de sécurité de Mac OS X
- Article
- Trois failles découvertes dans iCal
-
La société Core Security Technologies vient de publier un bulletin de sécurité révélant trois failles dans le logiciel iCal, l'outil de calendrier de Mac OS X. Celles-ci permettraient notamment de planter le logiciel, voir de faciliter l'exécution de code arbitraire grâce à l'utilisation de fichiers .ics piégés. noter toutefois que cette faille d'iCal ne concerne que la version 10.5.1 de Léopard, Apple ayant publié un correctif de sécurité patchant ces failles dans la version 10.5.2. Source
Lire la suite
Actualités > Trois failles découvertes dans iCal
- Article
- [MAJ] Première faille dans FireFox 1.5
-
Une première faille de sécurité affectant la version 1.5 du logiciel FireFox a été découverte par les experts de chez Packetstorm Security. Celle ci ne semble affecter que la version Windows du logiciel. Voici quelques détails concernant cette première alerte de sécurité : FireFox stocke dans un fichier nommé Histoy.dat l'historique des URL visitées par l'utilisateur. Afin d'exploiter la faille, il suffit simplement d'exécuter un JavaScript écrivant une très longue URL dans ce fichier depuis une page web. Lors du lancement suivant, la mémoire tampon du navigateur sera saturée, le logiciel ne se lancera pas. [...]
Lire la suite
Actualités > [MAJ] Première faille dans FireFox 1.5
- Article
- Faille "hautement critique" dans QuickTime [MàJ]
-
MàJ : Contrairement à ce qui est indiqué ci-dessous, la faille touche également la version Mac OS X de QuickTime, prudence donc. ---------------- C'est une nouvelle fois le logiciel d'Apple QuickTime qui est victime d'une faille qualifiée d'"hautement critique" par Secunia. Cette faille toucherait le logiciel dans sa dernière version, apparemment uniquement dans sa déclinaison Windows (information encore vague). C'est la gestion du RTSP qui est mise en cause, une défaillance permettant à un pirate d'exécuter arbitrairement du code suite à un dépassement de la mémoire tampon. [...]
Lire la suite
Actualités > Faille "hautement critique" dans QuickTime [MàJ]
-
Logiciel
-
SandboxCleaner
-
[...]Ce logiciel scanne votre Mac à la recherche des composants posant quelques problèmes, en causant par exemple le plantage de votre machine ou de certains logiciels reposant sur QuickTime. Une fois l'analyse terminée, il affiche la liste des modules en question et vous donne quelques conseils quant à la démarche à adopter face à ces derniers. Il peut s'agir de la suppression de l'application en question ou de sa mise à jour depuis le site de son éditeur. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : Freeware
Utilitaire Optimisation SandboxCleaner
- Logiciel
-
Scaph
-
[...]Dans Scaph vous enfiler le costume d'un scaphandrier qui part découvrir les profondeurs de la connaissance. Au menu : des questions sur l'histoire, la géographie, du calcul mental etc. Le but du jeu est de faire avancer le scaphandrier le plus loin possible. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : App Store
Jeux Stratégie Scaph
-
Logiciel
-
Sarahah.com iOS
-
[...]Ce service permet aux utilisateurs de répondre anonymement à des questions posées par d'autres personnes de leur entourage. Sarahah.com est assez simple d'utilisation, il suffit d'envoyer aux personnes de son choix des questions auxquelles elles répondront de façon anonyme. De cette façon, les personnes interrogées pourront se montrer totalement honnêtes avec vous. [...] Lire la suite- Nombre de téléchargements : 0
- |
- Licence : App Store
Internet Communication Sarahah.com iOS
- Article
- Faille dans iTunes
-
L?institut de veille Secunia vient de découvrir une faille qualifiée de critique dans le logiciel musical iTunes. Cette faille permet à quelqu'un de nuire à votre système en cachant son malware dans un fichier AAC. Elle permettrait l'accès au système en saturant la mémoire vive. Apple, qui a reconnu le problème, recommande donc de passer à iTunes 4.8 afin de remédier au problème. Comme quoi, Apple, qui gagne des part de marché, s'expose plus aux contrôles des "maisons de sécurité" et des bugs seront sans doute de plus en plus dévoilés. [...]
Lire la suite
Actualités > Faille dans iTunes