jours faille présente
- Article
- iPhone 3GS: Apple corrige la faille du Jailbreak
-
Apple a, pour le première fois, modifié en cours de production une faille de l'iPhone. Il s'agit plus précisemment de la faille de l'iPhone 3GS présente dans le boot ROM de l'appareil, et qui était principalement connue pour être utilisée par les outils de Jailbreak de la Dev-Team. Beaucoup s'insurgent donc contre Apple, en notant que la société a corrigé cette faille uniquement pour bloquer le Jailbreak auquel elle adresse désormais une guerre ouverte. Mais il faut également se souvenir qu'une faille reste une faille, et qu'il apparaît plutôt normal et même bon de la corriger, surtout lorsqu'elle est publiquement connue... Source
Lire la suite
Actualités > iPhone 3GS: Apple corrige la faille du Jailbreak
- Article
- Mise à jour de l'iPhone en 3.0.1
-
Une mise à jour de sécurité est disponible sur iTunes. Elle règle notamment un problème de sécurité lié à un SMS frauduleux qui permettrait de contrôler potentiellement tout iPhone sur le réseau. Cette faille était connue d'Apple depuis un mois et dévoilée au public le jour même de la sortie de cette mise à jour, hier, par deux hackers. La faille semble-t-il reste toutefois moins impressionnante que révélée, car elle ne nécessitait qu'un redémarrage de l'appareil pour que tout rentre dans l'ordre.
Lire la suite
Actualités > Mise à jour de l'iPhone en 3.0.1
- Article
- Mise à jour critique de sécurité Java
-
Apple vient de publier une mise à jour attendue depuis longtemps, concernant la correction d'une faille de sécurité dans l'applet Java qui permettait à un hacker de s'infiltrer dans un Mac tournant sous Tiger ou Leopard. A télécharger d'urgence donc, via Menu Pomme Mise à jour de logiciels.
Lire la suite
Actualités > Mise à jour critique de sécurité Java
- Article
- Une faille sur les profils privés Facebook
-
FBHive a découvert ces derniers jours une faille permettant de consulter les informations contenues sur des profils privés Facebook en toute simplicité et sans autorisation. La brêche tout fraichement corrigée, le site publie une vidéo démontrant la simplicité de son exploitation: Il suffisait ainsi d'utiliser par exemple l'extension Firefox Tamper Data pour éditer en direct la page HTML et naviguer à l'intérieur des différents profils en modifiant le "profile_ID". Si cette faille a été corrigée, il peut évidemment en rester d'autres, et cette histoire ne fait que rappeler que nos informations publiées sur Internet, quel que soit le site web, restent des données dans la nature. Attention donc, on ne saurait trop le répéter. [...]
Lire la suite
Actualités > Une faille sur les profils privés Facebook
- Article
- Un chercheur a découvert une faille dans macOS qui date de 2002
-
2017 a été une année riche en problèmes pour Apple et il semblerait que 2018 ne commence pas de la meilleure des manières pour la firme de Cupertino. En effet, un chercheur a dévoilé avoir découvert une faille dans macOS qui daterait d'une quinzaine d'années. C'est un étrange cadeau de Nouvel An que Siguza, un chercheur, a fait sur Twitter à la firme de Cupertino. L'utilisateur a tout simplement posté un message sur le réseau social o il donne les détails d'une faille zero-day qui serait présente sur macOS depuis 15 ans. Fuck it, dropping a macOS 0day. [...]
Lire la suite
Actualités > Un chercheur a découvert une faille dans macOS qui date de 2002
- Article
- Wordpress sous attaque, mettez à jour votre blog
-
Wordpress subit actuellement une vague d'attaques sur les versions autres que la dernière (2.8.4). Il est donc très important de mettre à jour son blog le plus rapidement possible. La faille permet de créer un nouvel Administrateur "caché" sur votre blog, permettant d'accéder à l'ensemble de vos données. Pour savoir si vous êtes affectés, regardez dans la liste des Administrateurs si un nom bizarre ou inconnu apparaît (comme Administrateur (2)), et regardez si vos permalink ressemblent à cela: example.com/category/post-title/%(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)%/ [...]
Lire la suite
Actualités > Wordpress sous attaque, mettez à jour votre blog
- Article
- Microsoft met à jour Office Mac 2008 et 2011
-
La société Microsoft viendre de rendre disponible sur ses serveur une mise à jour comblant failles de sécurité et comprenant des améliorations pour les version 2008 et 2011 de sa suite Office. En fonction de la version de votre suite, deux fichiers sont disponibles : Office 2008 version 12.3.2 (285 Mo) Office 2011 version 14.1.4 (113 Mo)
Lire la suite
Actualités > Microsoft met à jour Office Mac 2008 et 2011
- Article
- Camino 0.8.3
-
Le navigateur Camino de la suite Mozilla vient d'être mis à jour. Les développeurs conseillent aux utilisateurs de ce navigateur (qui est exclusivement réservé aux mac) de télécharger cette version qui contient de nombreuses mises à jour des failles de sécurité. Malheureusement contrairement à ce qu'indique le site la version multi-langues n'est pas encore prête.
Lire la suite
Actualités > Camino 0.8.3
- Article
- iFreete is back !
-
Louka Desroziers a décidé de reprendre le développement du fameux iFreete, ce logiciel qui catalogue des freewares pour Mac OS X. La version 3.0 est donc disponible depuis ce soir, et contient quelques nouveautés : Un léger changement d'interface, et un fond bleu pour la liste des freewares, ainsi qu'un reflet de l'icône du freeware, La navigation par onglet pour les screenshots et les commentaires a été améliorée, Les logiciels ont bien entendu été mis à jour, et quelques nouveautés sont présentes. [...]
Lire la suite
Actualités > iFreete is back !
- Article
- Camino 0.8.3 multilanguage
-
Le navigateur Camino 0.8.3 de la suite Mozilla existe maintenant en version multilanguage. Je rappelle que les développeurs conseillent aux utilisateurs de ce navigateur (qui est exclusivement réservé aux mac) de télécharger cette version qui contient de nombreuses mises à jour des failles de sécurité. Site officiel Téléchargement de la version anglaise Téléchargement de la version multilanguage
Lire la suite
Actualités > Camino 0.8.3 multilanguage
- Article
- FireFox : une nouvelle faille importante découverte
-
La FrSIRT vient de déceler une nouvelle faille qualifiée de critique dans le navigateur Mozilla Firefox. Le site ayant découvert ce bug annonce que "le problème résulte d'une erreur présente au niveau de la gestion des paramètres "src" (inclus avec un tag "IFRAME") et "iconURL" (utilisé par la fonction "InstallTrigger.install"), qui ne sont pas correctement filtrés, ce qui pourrait être exploité par des attaquants distants afin de compromettre un système vulnérable via une page web ou un email contenant un code javascript malicieux. " Cette faille a rapidement été corrigée par la fondation Mozilla en modifiant la fonction "install" sur son serveur de téléchargement des extensions. Mais celà nous montre tout de même qu'aucun logiciel n'est à l'abris de failles éventuelle, même si dans le cas présent la réactivité de Mozilla a été plus que satisfaisante. frsirt.com
Lire la suite
Actualités > FireFox : une nouvelle faille importante découverte
- Article
- Chez Free, ça déface
-
Un certain nombre de sites web hébergés chez le fournisseur d'accès Free.fr ont tout récemment été défaçés par un pirate se faisant appeller MrAtiRadeon. Le hacker a remplacé la page d'accueil des sites par une page affirmant que le hack a pu avoir lieu car une faille est présente dans les serveurs de Free. Ce sont les adresses suivantes qui ont été la cible de l'attaque : http://l.varnier.free.fr/ http://superrebelle.free.fr/http://marc.favero.free.fr/ http://adamkadamon.free.fr/http://antalgeek.free.fr/ Cliquez pour agrandir [...]
Lire la suite
Actualités > Chez Free, ça déface
- Article
- Une faille importante de plus sous Internet Explorer
-
Nos amis PCistes ont bien du soucis a se faire : une faille critique et facilement exploitable a récemment été découverte. Celle ci touche une fois de plus le (tristement) célèbre Internet Explorer. Cette faille permet de prendre le contrôle d'un PC suite à la visite d'une simple page web piégée. D'ailleurs, un code malicieux écrit en langage PERL visant à exploiter cette vulnérabilité circule déjà sur Internet. Cette faille touche une libraire présente sur la plupart des PC sous XP : celle ci s'installe en effet en même temps qu'Office XP ou PRO 2003 et Visual Studio. [...]
Lire la suite
Actualités > Une faille importante de plus sous Internet Explorer
- Article
- Une vulnérabilité de Flash permet d'exploiter votre webcam
-
La société SecTheory , spécialisée dans la sécurité informatique, a révélé ces derniers jours une faille importante du lecteur Flash Player d'Adobe permettant à un hacker d'activer le micro ainsi que la webcam d'un internaute à son insu. La méthode employée, dénommée ClickJacking [...]
Lire la suite
Actualités > Une vulnérabilité de Flash permet d'exploiter votre webcam
- Article
- Une faille critique dans VMWare
-
Les logiciels de virtualisation de VMWare viennent récemment de faire l'objet d'une série de mises à jour en raison de la découverte d'une faille qui peut s'avérer très dangereuse pour ses utilisateurs. VMWare a découvert trois failles qui touchent le serveur DHCP (Dynamic Host Configuration Protocol) vendu avec l'application de virtualisation. La découverte de la faille est due à des ingénieurs de IBM, qui pensent qu'elle permettrait à des utilisateurs malintentionnés de prendre contrôle de la machine. Il est donc hautement recommandé de faire les mises à jour. Seul problème : ceci n'est pas automatisé (il n'y a pas, comme dans de nombreux logiciels, de menu pour vérifier la mise à jour), donc c'est à l'utilisateur de faire la démarche. [...]
Lire la suite
Actualités > Une faille critique dans VMWare
- Article
- [MàJ] Firefox : une vulnérabilité critique découverte
-
Une vulnérabilité jugée critique a été découverte par le chercheur Guido Landi concernant le navigateur web Firefox. La fondation Mozilla a d'ores et déjà annoncé l'élaboration d'un correctif et la sortie d'une mise à jour. La faille permet le téléchargement d'un malware à l'insu de l'utilisateur, en exploitant un fichier XML spécialement formé contenu dans une page Web piégée. Elle touche toutes les plateformes. La révision censée corriger cette vulnérabilité devrait arriver pour le 1er avril. [...]
Lire la suite
Actualités > [MàJ] Firefox : une vulnérabilité critique découverte
- Article
- "Un correctif par jour"
-
Une bonne nouvelle pour tous ceux qui ont été alarmés par la news précédente. En effet, un utilisateur de Mac bienveillant, Landon Fuller, a décidé de publier sur son site les correctifs des failles rencontrées par les hackers du Month of Apple Bugs. Ce sera donc un correctif par jour qui sera publié, ainsi que des explications sur le bug. Nous sommes le 3 janvier, c'est donc trois failles qui ont été divulguées, les trois correctifs sont d'ores et déjà disponibles : Buffing Overflow de QuickTime : Correctif (lien direct) [...]
Lire la suite
Actualités > "Un correctif par jour"
- Article
- Le protocole de Skype cracké
-
Le logiciel Skype, leader mondial dans le domaine de la VoIP, aurait-il des soucis à se faire ? Nombre d'applications basées sur son protocole pourraient en tout cas rapidement se développer dans les prochains mois : une société chinoise vient en effet d'annoncer avoir réussi à cracker le protocole de Skype. La société en question a également annoncé que cette action, réalisée grâce à la méthode du reverse engineering, lui avait permis de réaliser une application complètement compatible avec Skype. Celle-ci n'est pas encore disponible au téléchargement, mais devrait l'être, toujours selon la société, dans les prochaines semaines. Du côté d'eBay, propriétaire de la société, aucune réaction ne s'est faite entendre. [...]
Lire la suite
Actualités > Le protocole de Skype cracké
- Article
- Office 2008 Mac annoncé officiellement
-
Microsoft a profité de la MacWorld afin d'officialiser le développement de la prochaine version d'Office pour Mac, prénommée Office 2008. Ce sera la première version d'Office développée grâce à Xcode d'Apple et à être Universal Binaries, permettant des performances accrues pour les possesseurs de Mac Intel. De nombreuses nouveautés devraient voir le jour, à commencer par celles présentes dans la version 2007 pour PC, comme par exemple le format de données ECMA OpenXML. AppleInsider nous offre un aperçu de la nouvelle interface, avec des photos prises lors de la démonstration de la nouvelle suite à la MacWorld : Les autres photos chez AppleInsider [...]
Lire la suite
Actualités > Office 2008 Mac annoncé officiellement
- Article
- Une faille de sécurité découverte dans les applications mises à jour avec Sparkle
-
Cette faille importante n'est pas liée à l'OS d'Apple mais à une application du nom de Sparkle. Sparkle est un framework, cette application permet aux développeurs de mettre plus facilement à disposition des utilisateurs, les mises à jour de leurs applications. Des applications très populaires comme Evernote, Camstasia, Torrent et VLC sont touchées. O se situe donc cette faille ? Le code diffusé entre Sparkle et une application comme Camstasia peut être intercepté pour qu'on y injecte un code malveillant susceptible de mettre en péril les Mac. [...]
Lire la suite
Actualités > Une faille de sécurité découverte dans les applications mises à jour avec Sparkle