CNET News a récemment rapporté une vulnérabilité dans Firefox 1.5 qui aurait permis, selon eux, de faire crasher le navigateur et de l'empêcher définitivement de redémarrer, sous Windows XP avec le service pack 2. Cette faille aurait pu permettre des attaques de déni de service sur des sites spécialement conçus, et l'exécution d'un code du choix de l'attaquant. Heureusement, ce problème semble finalement moins grave que prévu, et CNET a publié un démenti.
La commission nationale de l'informatique et des libertés a une tâche pas toujours évidente, coincée entre l'avancée furieuse des technologies et de l'internet, elle est garante du respect de la loi, notamment en ce qui concerne la confidentialité et les données privées.
Deux failles de sécurité vient d'être dévouvertes dans le logiciel de musique iTunes édité par Apple. La première ne concernait que les utilisateurs de Windows et s'est vue corrigée rapidement. La seconde est beaucoup plus grave...
Comme chaque mois, Microsoft annonce sa mise à jour des failles critiques de Windows. Des patches de rustines bienvenus mais pas toujours adaptés aux événements.
Face à la concurrence des fournisseurs de suite de sécurité que sont Symantec, McAfee, Trend Micro ou Zone Labs (pare-feu, anti-virus, anti-spyware, voire anti-phishing), Kerio tirera un trait sur le développement et la diffusion de son pare-feu pour particuliers le 31 décembre 2005.
Les Pays-Bas viennent d'établir un nouveau record. L'arrêt d'un des plus gros réseaux de PC zombies : 100 000 unités étaient touchées. Les trois hommes à l'origine de ce forfait utilisaient le virus W32.Toxbot, pour infecter des PC connectés à internet. Ce virus déposait un logiciel tournant en tâche de fond appelé un "bot". Grâce à ces bots, les pirates ont accès à l'ensemble de ces PC et disposent alors d'un réseau de PC à leur convenance : le botnet.
Comme chaque second mardi du mois, Microsoft a publié hier une série de correctifs attendus pour Windows et Internet Explorer. Ces patches corrigent notamment une faille critique de DirectShow (un composant de DirectX), des vulnérabilités de Windows et une mise à jour cumulative d'Internet Explorer. Toutes les versions de windows sont affectées, il est conseillé d'utiliser le logiciel Microsoft Update afin de télécharger automatiquement les correctifs.
On attendait un antivirus, et on aura une suite de sécurité destinée à l'entreprise. Microsoft annonce aujourd'hui son Microsoft Client Protection, une suite logicielle intégrant un antivirus, un anti-spyware et des fonctions de lutte contre les rootkits. Particularité de la chose : elle s'intégrera à l'architecture des entreprises afin d'en faciliter le déploiement et l'administration. L'éditeur profite également de l'annonce pour dévoiler Microsoft Antigen, la passerelle antivirale issue du rachat de Sybari, ainsi qu'une sombre alliance de sécurité avec quelques uns de ses concurrents.
Nous vous en parlions dans une brève précédente, Microsoft annoncait la sortie de correctifs pour Windows 2000 et Internet Explorer. Nous apprenons aujourd'hui que le géant etats-unien ne sortira pas les patchs prévus demain.
Mardi prochain, Microsoft mettra à disposition plusieurs patchs de sécurité pour palier aux failles de ses logiciels. Système d'exploitation, anti-spyware/malware et son navigateur fétiche, Internet Explorer, seront colmatés à nouveau.
Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.