utilisateurs malintentionnés prendre contrôle
- Article
- Apple met à jour ses pilotes WiFi
-
C'est au travers d'une mise à jour baptisée Security Update 2006-005 qu'Apple vient de mettre à niveau ses pilotes WiFi. Le but de cette MAJ : combler deux failles potentiellement dangereuses. Le premier trou de sécurité pourrait permettre à un utilisateur malintentionné de prendre le contrôle de machines connectées à un réseau sans fil dans lequel il aurait pris soin d'injecter un code malicieux. Dans ce cas, seul les Mac PPC sont infectés. La deuxième faille quand à elle permettrait le même genre d'attaque, mais en touchant cette fois-ci à la fois les Mac PPC et les Mac Intel. [...]
Lire la suite
Actualités > Apple met à jour ses pilotes WiFi
- Article
- Une faille critique dans VMWare
-
Les logiciels de virtualisation de VMWare viennent récemment de faire l'objet d'une série de mises à jour en raison de la découverte d'une faille qui peut s'avérer très dangereuse pour ses utilisateurs. VMWare a découvert trois failles qui touchent le serveur DHCP (Dynamic Host Configuration Protocol) vendu avec l'application de virtualisation. La découverte de la faille est due à des ingénieurs de IBM, qui pensent qu'elle permettrait à des utilisateurs malintentionnés de prendre contrôle de la machine. Il est donc hautement recommandé de faire les mises à jour. Seul problème : ceci n'est pas automatisé (il n'y a pas, comme dans de nombreux logiciels, de menu pour vérifier la mise à jour), donc c'est à l'utilisateur de faire la démarche. [...]
Lire la suite
Actualités > Une faille critique dans VMWare
- Article
- Une faille dans les processeurs Intel Pentium
-
Alors que la plupart du temps les failles de sécurité révélées au grand public sont issues du système d'exploitation ou de logiciels tiers, lors de la conférence CanSecWest/core, des spécialistes en sécurité informatique ont révélé une faille dans les processeurs Intel Pentium pouvant permettre à un hacker de prendre le contrôle de la machine équipée de la puce en question. Cette menace, à ne pas prendre à la légère selon les experts, prend pied suite à une fonctionnalité spécifique aux processeurs Pentium : en cas de surchage d'activité, le processeur est capable de stopper, durant quelques centièmes de secondes, son activité afin d'éviter que la carte-mère surchauffe. Lors de cette "pause", toutes les données relatives à la mémoire sont stockées dans un fichier spécial, sans aucune précaution particulière. Il serait donc possible à un hacker d'accéder à ces données durant le court laps de temps de pause. Une prise de contrôle de la machine serait alors possible. [...]
Lire la suite
Actualités > Une faille dans les processeurs Intel Pentium
- Article
- OS X hacké : explication et nouveau concours
-
Il y a quelques jours de celà, un concours avait été lancé sur internet au sujet de la sécurité du système Mac OS X. Ce challenge avait pour but le piratage d'un Mac mini mis en mode serveur sur internet. Il avait fallu seulement 30 petites minutes à un hacker dénommé Gwerdna pour modifier la page web, donnant ainsi la preuve qu'il avait réussi à prendre le contrôle du système. Il avait simplement déclaré que le Mac aurait pu être mieux protégé en restant vague sur le sujet. En fait, il s'était servit de l'activation du module SSH afin de prendre le contrôle du Mac mini. [...]
Lire la suite
Actualités > OS X hacké : explication et nouveau concours
- Article
- Quelques nouvelles de StarCraft II
-
La sortie du jeu StarCraft 2 fait toujours parler d'elle alors que la date exacte de sa sortie n'a pas été révélée, tout au plus évoquée pour le courant de l'année 2010. Rappelons dans un premier temps que StarCraft 2 ne sera pas un seul et unique jeu vidéo. En effet, le titre devrait décliner sa sortie en trois temps, avec à chaque fois la possibilité de jouer aux campagnes d'une des trois races composant la saga, à savoir les Terrans (Humains), les Protoss et les Zergs. Le premier titre, Starcraft 2 : Wings of Liberty ne devait donc initialement permettre que de prendre le contrôle de la race humaine lors de la campagne solo. Toutefois, bonne nouvelle annoncée par l'un des responsables des forum officiels de Blizzard : une mini campagne permettant de prendre le contrôle de la race Protoss devrait être intégrée dans Wings of Liberty. [...]
Lire la suite
Actualités > Quelques nouvelles de StarCraft II
- Article
- MSN Messenger infecté par un virus
-
Le logiciel de messagerie instantanée MSN Messenger est la cible depuis ce week end d'un virus dénommé Kelvir.B. Ce virus, qui ne touche que le monde PC rassurez vous, se présente sous la forme d'un message incluant l'adresse d'un fichier au nom aléatoire avec une extension en .EXE ou.PIF (48 Ko). Si l'utilisateur clique sur ce lien, il téléchargera un Trojan permettant de prendre le contrôle à distance de son ordinateur. Bref, après les virus par mail, voici venir une nouvelle génération de virus se propageants par les messageries instantannées.
Lire la suite
Actualités > MSN Messenger infecté par un virus
- Article
- Une nouvelle faille touche Firefox
-
Une nouvelle faille qui touche l'ensemble des versions de Firefox (y compris la 1.0.6 et la 1.5 beta 1). Ce problème de sécurité concerne la prise en charge par Firefox de certaines adresses particulièrement longues et contenant de nombreux tirets. La faille en question permettrait de faire planter le navigateur, mais il serait également possible de l'exploiter afin d'exécuter du code de façon arbitraire. Il serait ainsi possible de prendre le contrôle d'un ordinateur cible à distance.
Lire la suite
Actualités > Une nouvelle faille touche Firefox
- Article
- Une faille critique découverte dans Internet Explorer
-
Une faille jugée très critique vient d'être découverte dans le navigateur web de Microsoft, Internet Explorer. Elle serait étroitement liée à l'utilisation du contrôle ActiveX d'animation Daxctle.ocx. Le FrSIRT, Symantec ou Secunia l'ont classé au plus haut niveau de dangerosité. Cette faille permet en effet, à l'aide d'un code d'exploitation (en circulation sur le net), d'attaquer un PC (Windows CX, 2003 et XP sont concernés) et de prendre le contrôle de l'ordinateur, en bénéficiant des mêmes droit que le propriétaire de la machine.
Lire la suite
Actualités > Une faille critique découverte dans Internet Explorer
- Article
- Modifier les résultats de Google : c'est pour bientôt
-
Google teste actuellement en bêta privée une fonction qui pourrait bientôt être disponible pour tous. Cette fonction permet aux utilisateurs de modifier très facilement les résultats d'une recherche sur le moteur de recherche. Il est ainsi possible de modifier la pertinence d'un site, et donc son classement, ou d'ajouter ou de supprimer un résultat. Toutefois, pour éviter les utilisateurs malintentionnés, cette fonction ne fonctionne que lorsque l'on est connecté à son compte Google, et il n'y a donc que vous qui visualisez vos résultats modifiés. Il est également très simple de supprimer les modifications effectuées pour une recherche donnée. [...]
Lire la suite
Actualités > Modifier les résultats de Google : c'est pour bientôt
- Article
- Bugs : iOS 9.3.2 est disponible mais bloque certains iPad Pro 9,7’’
-
Depuis hier soir, iOS 9.3.2 est disponible. Cette mise à jour embarque divers correctifs censés corriger plusieurs failles de sécurités. Apple annonce d'ailleurs que 22 problèmes ont été résolus Souvenez-vous, il était possible de contourner l'écran de verrouillage d'IOS pour accéder aux contacts mais également aux photos et bien plus encore. C'est un bug de Siri qui était à l'origine de cette faille. [...]
Lire la suite
Actualités > Bugs : iOS 9.3.2 est disponible mais bloque certains iPad Pro 9,7’’
- Article
- Le Mac et l'iPhone cèdent face aux hackers
-
Les ordinateurs Apple ont toujours eu la réputation d'être particulièrement bien sécurisés. Toutefois, la meilleur protection dont les machines pommées ont pu bénéficier jusqu'à aujourd'hui reste incontestablement leur faible part de marché. Car lorsque des hackers chevronnés s'attaquent aux Mac - ou à l'iPhone cette année - les appareils n'opposent quasiment pas de résistance. Ainsi, lors du Pwn2Own contest organisé cette année, l'iPhone n'aura tenu que 20 secondes face à Vincenzo Iozzo et Ralph Weinmann, deux chercheurs en sécurité informatique. Grâce à une page web piégée, ils ont réussi à récupérer l'intégralité des SMS de l'appareil, même ceux qui avaient été effacés. [...]
Lire la suite
Actualités > Le Mac et l'iPhone cèdent face aux hackers
- Article
- Faille menaçant tous les systèmes
-
Une faille de grande envergure pourrait menacer de nombreux systèmes d'exploitation, OS X y compris. Jérome Saiz rapporte sur le site Les Nouvelles.net q'une vulnérabilité vient d'être découverte dans la librairie de compression zlib. Vous ne la connaissez peut-être pas, mais zlib, elle, vous connaît bien : elle est utilisée absolument partout, dans presque tous les systèmes d'exploitation et dans de très nombreux logiciels libres et commerciaux. L'exploitation de la vulnérabilité permettrait la prise de contrôle d'ordinateurs de tellement de façons différentes que ce n'est même plus drôle. Aucun exploit ne semble toutefois exister pour l'instant, et les éditeurs font pleuvoir les correctifs en urgence. [...]
Lire la suite
Actualités > Faille menaçant tous les systèmes
- Article
- Skype ciblé par un trojan
-
L'engouement que le logiciel de VoIP Skype a provoqué se retourne pour la première fois contre les éditeurs du logiciel. En effet, un trojan vient de faire son apparition sur le web. Celui ci se fait passer pour la dernière mise à jour du célèbre logiciel. Celui ci se propage d'eMails en eMails en vous proposant de télécharger cette mise à jour. Seul problème, une fois installé, il bloque les mises à jour automatiques de sécurité Windows et permet l'installation d'une backdoor qui autorise un internaute mal intentionné de prendre le contrôle de la machine et d'y exécuter toutes sortes de codes malicieux. [...]
Lire la suite
Actualités > Skype ciblé par un trojan
- Article
- Le P2P toujours devant les réseaux légaux
-
Une étude menée par JupiterResearch fait ressortir que les différents réseaux d'échange de fichiers via P2P sont toujours préférés aux réseaux légaux comme l'iTunes Music Store. En effet, actuellement, 15% des européens friands de musique utilisent les réseaux illégaux, contre 5% pour les réseaux légaux. Les plus gros consommateurs restent bien évidemment les jeunes de 15 à 24 ans. La gratuité du P2P restant l'argument principal des utilisateurs. Peut être les Majors devraient ils prendre en compte cet argument avant de vouloir toujours augmenter le prix de la musique en ligne légale...
Lire la suite
Actualités > Le P2P toujours devant les réseaux légaux
- Article
- Vers une prolifération des virus Linux?
-
Selon un certains nombre de spécialistes de la sécurité, il semblerait que le nombre de virus - minime jusqu'à présent - ciblant l'OS Linux risquerait de fortement augmenter dans les prochaines années. Ce seront surtout des virus de type RootKits dirigés contre des serveurs sous Linux qui devraient faire leur apparition. L'éditeur MacAfee a notamment récemment découvert le virus Lupper. Celui ci, affectant les serveurs sous linux, exploite trois failles de l'OS. Il ouvre deux ports sur la machine infectée, permettant potentiellement à un individu de prendre le contrôle à distance de la machine. [...]
Lire la suite
Actualités > Vers une prolifération des virus Linux?
- Article
- Intego révèle 4 failles sur Mac OS X
-
La société Intego, éditrice des logiciels de sécurité Intego Virus Barrier et Intego NetBarrier vient de publier un communiqué révélant quatre failles touchant le système d'exploitation Mac OS X. Trois d'entre elles sont directement liées au système d'exploitation d'Apple, alors que la quatrième est due à une mauvaise gestion des URLs de type RTSP par le logiciel QuickTime. La société précise qu'un utilisateur malintentionné pourrait profiter de cette faille afin de provoquer une surcharge dans la mémoire tampon du logiciel. Le descriptif de la faille de QuickTime est disponible ici et celui des trois autre failles ici. Source
Lire la suite
Actualités > Intego révèle 4 failles sur Mac OS X
- Article
- De moins en moins de bénévoles pour Wikipédia
-
L'audience de Wikipédia ne cesse d'augmenter, avec par exemple une croissance de 20% entre septembre 2008 et septembre 2009, mais le nombre de contributeurs bénévoles subit un certain déclin ces derniers temps. Cette diminution a des raisons multiples, parmi lesquelles la multiplication du nombre d'articles ne nécessitant plus d'édition, la multiplication des techniques empêchant des utilisateurs malintentionnés de poster de fausses informations, ou tout simplement la perte de la motivation pour participer à des discussions toujours plus animées sur le contenu des différents articles. La direction de la Wikimedia Foundation reconnaît une baisse du nombre de volontaires, mais assure qu'avec les plus de trois millions de contributeurs restants, le développement de l'encyclopédie en ligne n'est pas en péril. Source
Lire la suite
Actualités > De moins en moins de bénévoles pour Wikipédia
- Article
- Une faille de Cisco menace l'internet
-
Peu de monde s'en doutent, mais l'internet n'est pas si décentralisé que cela. En effet, pas moins de 60% du traffic internet passe par les routeurs de l'entreprise Cisco systems. Des chercheurs et des pti' génis ont justement mis en évidence ce week end une faille importante du système qui permettrait à une personne malveillante de prendre le contrôle de ces routeurs. Malgré les tentatives de Cisco de passer cela sous silence ces chercheurs ont travaillé d'arrache pied à la conférence Defcon de Las Vegas pour identifier et tracer cette vulnérabilité. Nul intention de malveillance n'a été mise en avant par les pirates, mais simplement la volonté de montrer l'urgence pour Cisco de mettre à jour ses logiciels afin de se prémunir contre ces risques. [...]
Lire la suite
Actualités > Une faille de Cisco menace l'internet
- Article
- Deux failles touchent iTunes
-
La Pomme n'est pas infaillible. Au contraire. En voici une preuve : le player Made In Cupertino, je nommerai, iTunes est victime de deux failles de sécurité. La première ne touche que la version Windows du logiciel. Celle ci est minime car elle n'est exploitable que localement et est déjà corrigée. [...]
Lire la suite
Actualités > Deux failles touchent iTunes
- Article
- La faille critique d'IE corrigée par Microsoft
-
Microsoft a publié aujourd'hui un correctif visant à combler la faille affectant le navigateur maison Internet Explorer. La mise à jour concerne toutes les versions d'Explorer (5.0 à 8) et toutes les versions du système d'exploitation de Microsoft. Pour rappel, cette faille aura été le principal vecteur d'attaque lors du piratage ayant pris pour cible entre autre Google et un certain nombre de sociétés américaines. Celle-ci, combinée à la pratique de l'ingénierie sociale de manière particulièrement ciblée, aura permis aux hackers de prendre le contrôle d'un certain nombre de postes d'employés afin d'en tirer des informations. Le firme de Redmond aura donc réagit rapidement à ce problème. [...]
Lire la suite
Actualités > La faille critique d'IE corrigée par Microsoft