Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2848 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  14  15  16  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1590223
Tomate
Posté le 03-06-2004 à 15:41:04  profilanswer
 

Reprise du message précédent :

Darxmurf a écrit :

http://www.k-otik.net/bugtraq/06012004.Win2k.php
 
putain je me demande quand même comment les mecs font pour trouver ce genre de bug... c'est un coup de bol ou c'est des gars qui cherchent vraiment comme des fous ?

ca depend des fois


---------------
:: Light is Right ::
mood
Publicité
Posté le 03-06-2004 à 15:41:04  profilanswer
 

n°1590295
laaaaaapin
ouai §
Posté le 03-06-2004 à 16:22:43  profilanswer
 

tomate77 a écrit :

ca depend des fois


Tout de suite c'est plus clair :)

n°1590391
Tomate
Posté le 03-06-2004 à 17:16:53  profilanswer
 

laaaaaapin a écrit :

Tout de suite c'est plus clair :)

de rien :D


---------------
:: Light is Right ::
n°1590530
minipouss
un mini mini
Posté le 03-06-2004 à 19:10:12  profilanswer
 

Bon, retour aux virus :
 
voila déja Korgo.G
 
et un petit nouveau W32.Explet.A@mm  
 

Citation :

mass-mailing worm that:
 
    * Retrieves email address from files with .htm, .html, .php, .tbb, and .txt extensions, on all fixed drives from C through Y.
    * Uses its own SMTP engine to send itself to the email addresses it finds.
    * Spreads through network shares and the Kazaa file-sharing network.
    * Attempts to propagate by exploiting the Microsoft Windows LSASS Buffer Overrun Vulnerability (described in Microsoft Security Bulletin MS04-011) and the DCOM RPC vulnerability (described in Microsoft Security Bulletin MS03-026) through TCP ports 135 and 445.
    * Listens on TCP port 1250 and a random TCP port.

n°1590882
F18
Posté le 03-06-2004 à 23:24:50  profilanswer
 

http://www.branchez-vous.com/actu/04-06/08-232102.html
 
 
 
Une variante de Netsky profite du succès d'Harry Potter


Message édité par F18 le 03-06-2004 à 23:25:12
n°1590884
F18
Posté le 03-06-2004 à 23:30:04  profilanswer
 

http://www.branchez-vous.com/actu/04-06/08-231703.html
 
 
1. Sasser : 51,1 %
2. Netsky-P : 11,7 %
3. Netsky-B : 4,1 %
4. Netsky-D : 3,8 %
5. Netsky-Z : 3,4 %
6. Netsky-Q : 2,4 %
7. Netsky-C : 2,1 %
8. Sober-G : 1,5 %
9. Bagle-AA : 0,8 %
10. Lovgate-V : 0,7 %

n°1591056
minipouss
un mini mini
Posté le 04-06-2004 à 09:38:41  profilanswer
 

ça fait un mois qu'il est sorti le netsky.p lit des articles à jour et pas des infos style tf1 qui fait dans le fantastique.  
 
Et tant mieux si les gens qui piratent les logiciels ou les livres ou les films se prenent dans la gueule des virus.

n°1591168
Thinktwice
Posté le 04-06-2004 à 10:49:43  profilanswer
 

minipouss a écrit :

ça fait un mois qu'il est sorti le netsky.p lit des articles à jour et pas des infos style tf1 qui fait dans le fantastique.  
 
Et tant mieux si les gens qui piratent les logiciels ou les livres ou les films se prenent dans la gueule des virus.


 :non: Ce sont plus les utilisateurs lambdas qui se les prennent dans la gueule, les vrais ne risquent pas d'être ennuyés par des virus pourris et liés à windob   :ange:

n°1591179
NINOH
Nexus 7.0
Posté le 04-06-2004 à 10:53:27  profilanswer
 

ThinkTwice a écrit :

:non: Ce sont plus les utilisateurs lambdas qui se les prennent dans la gueule, les vrais ne risquent pas d'être ennuyés par des virus pourris et liés à windob   :ange:


Tu veux dire quoi avec ton troll ? Que les "vrais" pirates sont tous sous Nunux ? :sarcastic:

n°1591183
Thinktwice
Posté le 04-06-2004 à 10:56:21  profilanswer
 

NINOH a écrit :

Tu veux dire quoi avec ton troll ? Que les "vrais" pirates sont tous sous Nunux ? :sarcastic:


Pas spécialement mais les vrais utilisateurs de pc et en l'occurence des personnes calées ne risquent pas d'être embeté par des virus pourris comme sasser et consorts car même un noob de mon espèce arrive à se protéger facilement et efficacement alors des personnes qui vivent que pour ça...   :D :hello:

mood
Publicité
Posté le 04-06-2004 à 10:56:21  profilanswer
 

n°1591282
minipouss
un mini mini
Posté le 04-06-2004 à 11:41:02  profilanswer
 

oui mais ça rebutera quand même un certain nombre de personnes lambda si ils se chopent des virus par le piratage, ou alors ils se renseigneront sur les méthodes de sécurité pour ne pas reperdre toutes les données de leur pc.  
 
Mais stop à la digression on s'éloigne un peu du sujet du topic ;)

n°1591570
Thinktwice
Posté le 04-06-2004 à 15:02:38  profilanswer
 

Oui oui, mais bon je pense surtout aux gens qui n'ont jamais eu d'ordis de leur vie et qui s'aperçoivent finalement que lorsqu'on veut avoir le net chez soi, il faut être 12ème dan en Windows pour être tranquille :( Je vois en ce moment, g pas mal de parents d'amis chez qui je v installer win et autres protections car ils galèrent grave pour juste avoir le net sans problèmes. Après l'utilisateur lambda de moins de 30 berges aura certainement plus de facilité en ce qui concerne la recherche d'information et la gestion de son ordi car nous sommes nés autour de l'électronique mais bon ct juste une parenthèse. Je m'excuse pour le HS :jap: mais il est vrai que je trouvais la réflexion que j'ai mis en gras peu justifiée dans ce topic et je me suis permis de m'inviter car elle n'était pas raisonnable à mes yeux :ange:
En tout cas c un très bon topic et continuez dans ce sens :)

n°1591582
minipouss
un mini mini
Posté le 04-06-2004 à 15:11:17  profilanswer
 

pas de pb ça roule, c'est vrai que j'ai réagi un peu vite. C'est surtout parce que l'auteur de l'info était F18 qui poste souvent sans réfléchir avant.
 
:jap:

n°1591848
bascarol
Posté le 04-06-2004 à 19:08:58  profilanswer
 

karoli a écrit :


 
Bon j'ai reussi a me reserver 3 minutes entre les couches et les biberons  


 
 
 [:arhendal] [:arhendal]  [:arhendal]  
 
 [:anathema]  
 
Bonne nuit papa  [:madyodaseb]

n°1592919
minipouss
un mini mini
Posté le 06-06-2004 à 15:12:04  profilanswer
 

voila les dernières news :
 
W32.Donk.R : failles ms03-026 (dcom rpc) et ms04-011 (lsass)
 
W32.Dabber.B : exploite ftp sur pc infecté par sasser
 
W32.Gaobot.AOL failles MS03-026 (DCOM RPC), MS03-049, MS03-007, MS01-059, MS02-061, MS04-011 (lsass)
 
W32.Svoy.A@mm :

Citation :

is a mass mailing worm that uses Mapi.dll to send itself to all the email addresses that it finds from the files with extensions that match the following: .in?, .htm, .html, .tx?, .me, /doc, .db?, .log, .wa?, .ad?, .md?, .xls, .cnv, .csv, .ab?, .his


 
W32.Joot.A@mm :

Citation :

is a mass mailing worm that attempts to send itself to email addresses found on the system. It also attempts
 
to spread via open shares and the peer-to-peer file-sharing networks Kazaa, iMesh and Grokster.
 
The worm will also attempt to disable the processes of several antivirus and personal firewall applications.
 
This threat is written in C++ and packed with UPX, however due to bugs in the code it may not function as intended.

:D
 
Voila bon dimanche :hello:

n°1592926
Romf
Posté le 06-06-2004 à 15:15:37  profilanswer
 

[:rofl] le virus buggé [:chapi-chapo]

n°1593440
F18
Posté le 06-06-2004 à 23:48:56  profilanswer
 

http://securityresponse.symantec.c [...] s.pub.html
 
 
Deletes files: If the day is the 6th, 13th, 21st, or 28th, the worm deletes all the files on the system.  

n°1593447
Romf
Posté le 06-06-2004 à 23:56:21  profilanswer
 

F18 a écrit :

http://securityresponse.symantec.c [...] s.pub.html
 
 
Deletes files: If the day is the 6th, 13th, 21st, or 28th, the worm deletes all the files on the system.


 
t'as oublié de quoter un truc sans rapport ;)

n°1593502
F18
Posté le 07-06-2004 à 07:38:12  profilanswer
 

Romf a écrit :

t'as oublié de quoter un truc sans rapport ;)


 
 
ce qu'est important c'est les degats qu'il fait. Celui ci detruit les fichiers tous les fichiers de ton system (windows).
 

n°1594838
Janfy
Observateur
Posté le 07-06-2004 à 23:25:56  profilanswer
 

Une "petite" faille Outlook 2003 non encore corrigée.
 

Citation :

Une vulnérabilité permettant de vérifier la validité d'une adresse email a été découverte dans Outlook 2003.
 
Cette faille consiste en l'envoi dans un code HTML d'un lien qui n'est pas stoppé par le système de sécurité d'Outlook 2003. L'interprétation du code HTML contenant le lien permet à l'expéditeur de vérifier que le destinataire reçu le lu le courrier et donc que son adresse e-mail est bien valide.
 
Cette vulnérabilité va certainement être utilisé par les spammers pour affiner leurs fichiers d'adresses email. Un "exploit" est déjà en circulation sur le net.
 
Pour l'heure, aucun patch correctif n'a été publié par Microsoft.


 
http://www.generation-nt.com/news-3127.html

n°1594857
F18
Posté le 07-06-2004 à 23:43:35  profilanswer
 

Janfy a écrit :

Une "petite" faille Outlook 2003 non encore corrigée.
 

Citation :

Une vulnérabilité permettant de vérifier la validité d'une adresse email a été découverte dans Outlook 2003.
 
Cette faille consiste en l'envoi dans un code HTML d'un lien qui n'est pas stoppé par le système de sécurité d'Outlook 2003. L'interprétation du code HTML contenant le lien permet à l'expéditeur de vérifier que le destinataire reçu le lu le courrier et donc que son adresse e-mail est bien valide.
 
Cette vulnérabilité va certainement être utilisé par les spammers pour affiner leurs fichiers d'adresses email. Un "exploit" est déjà en circulation sur le net.
 
Pour l'heure, aucun patch correctif n'a été publié par Microsoft.


 
http://www.generation-nt.com/news-3127.html


 
 
 
 
 
http://www.01net.com/article/243897.html
 
 

Traquez incognito le parcours de vos mails
 
Arnaud Devillard, 01net., le 03/06/2004 à 19h58
 
Lancé fin mai par une société américaine, le service DidTheyReadIt permet de vérifier incognito si vos destinataires ont bien lu vos mails, quand et où. Un système à la limite du respect de la vie privée.


 
 
 
 
 
 
 
tu preferes ta version ou la mienne ?  :lol:  

n°1594873
Janfy
Observateur
Posté le 07-06-2004 à 23:54:16  profilanswer
 

Le mien, c'est intégré directement à Outlook. :sol:

n°1594963
karoli
Posté le 08-06-2004 à 08:19:55  profilanswer
 

Lire ses mails directement en html c'est mal :o
 
Bon meme si ce système est exploité depuis tres longtemps par les spammeurs, je vais quand-meme mettre à jour le topic...

n°1594975
Janfy
Observateur
Posté le 08-06-2004 à 08:37:56  profilanswer
 

Une mise à jour du 2eme post est nécessaire. Une faille dans l'écriture des URL pourrait amener l'internaute sur une page non désirée. :o

n°1594984
karoli
Posté le 08-06-2004 à 08:46:26  profilanswer
 

Janfy a écrit :

Une mise à jour du 2eme post est nécessaire. Une faille dans l'écriture des URL pourrait amener l'internaute sur une page non désirée. :o


 
c'est vieux ca, non ? Tu as une source récente ?
 
En cas de doute sur une redirection, copier l'adresse du lien dans le notepad par exemple, pour pouvoir la lire et verifier qu'elle conduit bien au site désiré(car souvent, en ce cas, l'affichage de l'adresse est désactivé dans la barre d'état)

n°1595000
Janfy
Observateur
Posté le 08-06-2004 à 09:05:20  profilanswer
 

:lol:
 
Non, désolé, c'est juste que tu avais mal entrer les URL et que si on voulait voir les infos sur les failles symatec on se retrouver sur la page de la faille Outlook. :D


Message édité par Janfy le 08-06-2004 à 09:05:33
n°1595003
karoli
Posté le 08-06-2004 à 09:08:48  profilanswer
 

Janfy a écrit :

:lol:
 
Non, désolé, c'est juste que tu avais mal entrer les URL et que si on voulait voir les infos sur les failles symatec on se retrouver sur la page de la faille Outlook. :D


 
j'ai vu apres et en voulant corriger, patatrac, tout paumé !
je le referai un peu plus tard...a moins que tu veuilles t'en charger en m'envoyant un mp ??? :whistle:

n°1595011
Janfy
Observateur
Posté le 08-06-2004 à 09:13:54  profilanswer
 

Désolé de t'avoir tout fait perdre. :'(
Ca m'apprendra à vouloir plaisanter...

n°1595030
Janfy
Observateur
Posté le 08-06-2004 à 09:28:04  profilanswer
 

Malheureusement, je ne me souviens plus trop de la suite du post. :/
 
Vulnérabilité dans Outlook 2003

Code :
  1. Une vulnérabilité permettant de vérifier la validité d'une adresse email a été découverte dans Outlook 2003.
  2. Cette faille consiste en l'envoi dans un code HTML d'un lien qui n'est pas stoppé par le système de sécurité d'Outlook 2003. L'interprétation du code HTML contenant le lien permet à l'expéditeur de vérifier que le destinataire reçu le lu le courrier et donc que son adresse e-mail est bien valide.
  3. Cette vulnérabilité va certainement être utilisé par les spammers pour affiner leurs fichiers d'adresses email. Un "exploit" est déjà en circulation sur le net.
  4. Pour l'heure, aucun patch correctif n'a été publié par Microsoft.


 
A suivre...


Message édité par Janfy le 08-06-2004 à 09:28:22
n°1595039
karoli
Posté le 08-06-2004 à 09:32:41  profilanswer
 

Janfy a écrit :

Désolé de t'avoir tout fait perdre. :'(
Ca m'apprendra à vouloir plaisanter...


 
tu n'y es pour rien :/
J'ai voulu editer, au moment de valider il m'a mis une erreur http 500, du coup je suis revenu en arriere, j'ai copié l'integralite du post, refermé le navigateur, réouvert, réédité et tjrs le meme bleme...
 
entre temps je bosse (sisicvrai), et j'ai fait un autre copié, du coup presse-papier vide ! enfin vide du post hfr :/
 
Je le referai ce soir le post

n°1595050
minipouss
un mini mini
Posté le 08-06-2004 à 09:38:58  profilanswer
 

:hello: karoli
 
les dernières news de Symantec :
 
nouveau virus W32.Rainwash uniquement distribué sous kazaa :

Citation :

is a worm that propagates by copying itself to the Kazaa shared folder. When the worm is executed, it displays the fake message "Cannot find vbflash32.dll, program disrupted".


 
et Korgo version H (toujours la même chose et il écoute sur un port aléatoire pour une éventuelle compromission du pc à distance)

n°1596057
Jef34
Je ferai mieux demain
Posté le 08-06-2004 à 18:35:52  profilanswer
 

F18 a écrit :

http://www.01net.com/article/243897.html
 
 

Traquez incognito le parcours de vos mails
 
Arnaud Devillard, 01net., le 03/06/2004 à 19h58
 
Lancé fin mai par une société américaine, le service DidTheyReadIt permet de vérifier incognito si vos destinataires ont bien lu vos mails, quand et où. Un système à la limite du respect de la vie privée.


 
tu preferes ta version ou la mienne ?  :lol:


 
Et bien je l'ai utilisé se systeme. Je m'y suis inscrit et fait un test avec Outlook 2003. Il n'est pas passé. Honnetement.
 
Tant que je n'avais pas accepter le load des images du mail, il n'est pas passé en lu sur le site.
 
Donc à voir.

n°1596059
minipouss
un mini mini
Posté le 08-06-2004 à 18:38:17  profilanswer
 

et voila Korgo.I
 
et demain à votre avis y aura des mises à jour windows? normalement oui c'est le deuxième mercredi du mois (en france donc le 2ème mardi aux USA)


Message édité par minipouss le 08-06-2004 à 18:41:00
n°1596325
F18
Posté le 08-06-2004 à 23:16:47  profilanswer
 

http://benefice-net.branchez-vous. [...] 33101.html
 
 
Pourriel : Les ordinateurs sous Windows responsables de 80% du pourriel
 
 

Contrairement à ce que l’on pourrait croire, la multitude de pourriels qui envahissent nos boîtes aux lettres ne proviennent pas des «polluposteurs professionnels», mais plutôt d’ordinateurs infectés par des vers de type Migmaf ou SoBig. Telle est la conclusion de l’étude publiée par la société Sandvine


 
 
j'ai du mal à le croire

n°1596364
farib
Posté le 09-06-2004 à 00:36:46  profilanswer
 

F18 a écrit :

http://benefice-net.branchez-vous. [...] 33101.html
 
 
Pourriel : Les ordinateurs sous Windows responsables de 80% du pourriel
 
 

Contrairement à ce que l’on pourrait croire, la multitude de pourriels qui envahissent nos boîtes aux lettres ne proviennent pas des «polluposteurs professionnels», mais plutôt d’ordinateurs infectés par des vers de type Migmaf ou SoBig. Telle est la conclusion de l’étude publiée par la société Sandvine


 
 
j'ai du mal à le croire


pas mal, des études pour des faits qu'on sait depuis 6 mois  :love:  

n°1596465
minipouss
un mini mini
Posté le 09-06-2004 à 08:44:19  profilanswer
 

Nouveau trojan keylogger :

Citation :

         
 
Trojan.Dingsta.A is a keylogger that tries to log keystrokes that are typed in open Web browser windows. Then, it sends the captured keystrokes to a predefined Web site.
 
Also Known As:  TROJ_ASTUX.A [Trend], Keylog-Dingxa [McAfee]

n°1596482
Jovial
It's clobberin' time
Posté le 09-06-2004 à 09:01:54  profilanswer
 

2 trucs pas trop mechants dans DirectPlay et CrystalReports
 
http://www.microsoft.com/technet/s [...] 4-jun.mspx

n°1597909
minipouss
un mini mini
Posté le 09-06-2004 à 22:35:52  profilanswer
 

c'est pas grand chose c'est sûr.
 
Bon du côté virus et trojan :
 
W32.Tubty.A@mm :

Citation :

is a mass-mailing worm that uses its own SMTP engine to send itself to all the contacts in the Windows Address Book. The email hast he subject: "MESSAGE_ID:" and the attachment is "photos.exe."

rien de bien méchant à première vue mais

Citation :

May install a password stealer.


 
et
 
Trojan.Gletta.A

Citation :

is a Trojan horse that steals Internet banking passwords. It logs keystrokes when you visit certain Web pages and emails the log to the attacker.
 
Web pages that link to .CHM files to exploit the Microsoft Internet Explorer ITS Protocol Zone Bypass Vulnerability (ms04-013 ndlr) are known to distribute Trojan.Gletta.A.


Message édité par minipouss le 09-06-2004 à 22:36:07
n°1599936
minipouss
un mini mini
Posté le 11-06-2004 à 14:42:36  profilanswer
 

Alors là je suis scié à la base :??:
 
Voila Sasser.G !!!

Citation :

W32.Sasser.G is a minor variant of W32.Sasser.Worm. It attempts to exploit the LSASS vulnerability, described in Microsoft Security Bulletin MS04-011, and spreads by scanning randomly selected IP addresses for vulnerable systems. The worm's function is identical to that of W32.Sasser.E.Worm, but W32.Sasser.G contains an extra PE file section, which is 1 byte in size and appears to have no function. W32.Sasser.G differs from W32.Sasser.Worm as follows:
 
    * Uses a different mutex: SkynetNotice.
    * Uses a different file name: lsasss.exe.
    * Creates a different value in the registry: "lsasss.exe"
    * Uses different port numbers, used by FTP server and the remote shell: 1023 and 1022.
    * After 2 hours of running it displays a message.
    * It deletes the values from the registry, which are known to be installed by Trojan.Mitglieder, W32.Beagle.W@mm, and W32.Beagle.X@mm.
    * The name of the file retrieved from the FTP server is followed by _update.exe.
    * The worm logs data into the file C:\ftplog.txt.
    * Has an updated routine for finding vulnerable computers. W32.Sasser.G sends an ICMP echo request before attempting to make a connection. This change may prevent the worm from properly executing on Windows 2000 systems.
 
 
W32.Sasser.G can run on, but not infect, Windows 95/98/Me computers. Although these operating systems cannot be infected, they can still be used to infect vulnerable computers.


 
y a un petit rigolo qui a repris le flambeau :(


Message édité par minipouss le 11-06-2004 à 14:43:09
n°1600031
karoli
Posté le 11-06-2004 à 15:43:31  profilanswer
 

minipouss a écrit :

Alors là je suis scié à la base :??:
 
Voila Sasser.G !!!
...
y a un petit rigolo qui a repris le flambeau :(


 
C'est Einstein qui disait à peu près : "Il existe 2 choses infinies : La connerie et l'Univers ! Et encore pour l'Univers je ne suis pas sur !"
 
[:spamafote]
 
Euh sinon, salut minipouss :hello:

n°1600208
F18
Posté le 11-06-2004 à 17:32:33  profilanswer
 

karoli a écrit :

C'est Einstein qui disait à peu près : "Il existe 2 choses infinies : La connerie et l'Univers ! Et encore pour l'Univers je ne suis pas sur !"
 
[:spamafote]
 
Euh sinon, salut minipouss :hello:


 
il y en a mare des gens qui fabriquent des virus. :jap:  
 
 
http://www.branchez-vous.com/actu/04-06/08-233503.html
 
 
Internet Explorer : nouvelles failles exploitées pour installer un logiciel espion

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  14  15  16  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)