Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1626 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  19  20  21  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1640751
format_c
Plouf plouf ...
Posté le 13-07-2004 à 13:53:31  profilanswer
 

Reprise du message précédent :
Merci au gentil codeur qui m'a permi en 5 minutes de :
- Être infecté par 3 Spywares différents
- M'installer des Plugins dans mon Browser dans tous les sens
- Faire surchauffer un de mes HDD jusqu'à ce qu'il lâche.
- Modifier la séquence de Boot de Win2K afin que justement il ne boot plus.
 
Et tout ça, grâce à un force Dl sur une Pop up...
 
Ma prochaine install, ça va être du PCillin mis à jour toutes les heures + Firewall + Anti Spybot. Bref, je vais profiter d'un 2Ghz@500Mhz niveau puissance :o

mood
Publicité
Posté le 13-07-2004 à 13:53:31  profilanswer
 

n°1640757
minipouss
un mini mini
Posté le 13-07-2004 à 13:58:51  profilanswer
 

change de navigateur ou sécurise le [:spamafote]
 
pour l'antivirus Kaspersky 5 peut se configurer pour mise à jour toute les 3 heures (mais est-ce vraiment utile? je sais pas)

n°1640768
piouPiouM
insomniak
Posté le 13-07-2004 à 14:10:40  profilanswer
 

minipouss a écrit :

change de navigateur ou sécurise le [:spamafote]

Le changer, seule vrai solution :)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1640917
minipouss
un mini mini
Posté le 13-07-2004 à 15:36:13  profilanswer
 

sortie de Lovgate.AD (nom Symantec comme d'hab ;))

n°1641223
bascarol
Posté le 13-07-2004 à 18:51:22  profilanswer
 

Une ptite bebete pas méchante
 
Xebiz-a chez Panda
 
 :hello:

n°1641460
minipouss
un mini mini
Posté le 13-07-2004 à 22:32:28  profilanswer
 

7 correctifs sortis chez Microsoft en ce 13 Juillet 2004 :o
 
plus de détails demain, je suis crevé ce soir :D

n°1641523
david42fr
Posté le 13-07-2004 à 23:29:11  profilanswer
 

http://www.secuser.com/communiques [...] #correctif pour en savoir un peu plus


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1641542
Janfy
Observateur
Posté le 13-07-2004 à 23:49:58  profilanswer
 

Win update fonctionne pas chez moi. Il n'arrive pas à afficher la page demandée suite au clic sur le bouton pour vérifier le PC.

n°1641543
Janfy
Observateur
Posté le 13-07-2004 à 23:50:44  profilanswer
 

[Numéro d'erreur : 0x80244010]  
  Windows Update a rencontré une erreur et ne peut pas afficher la page demandée.  

n°1641546
david42fr
Posté le 13-07-2004 à 23:55:02  profilanswer
 

à mon avis, le site microsoft est à la limite de la rupture après l'annonce. Essayez un peu plus tard ou utilisez le lien au dessus pour accéder directemetn aux correctifs à installer.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
mood
Publicité
Posté le 13-07-2004 à 23:55:02  profilanswer
 

n°1641748
F18
Posté le 14-07-2004 à 09:58:17  profilanswer
 

Atak, le virus qui fond dans la main des chercheurs  
 
http://www.zdnet.fr/actualites/tec [...] 107,00.htm

n°1641894
david42fr
Posté le 14-07-2004 à 12:41:06  profilanswer
 

windows update est toujours en rade?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1641898
darxmurf
meow
Posté le 14-07-2004 à 12:42:28  profilanswer
 

nop ça a marché chez moi tout à l'heure sans problème


---------------
Des trucs - flickr - Instagram
n°1641901
david42fr
Posté le 14-07-2004 à 12:43:23  profilanswer
 

moi j'ai toujours l'erreur 0X800C005


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1641924
bascarol
Posté le 14-07-2004 à 13:16:14  profilanswer
 

ça marche chez moi sans prob
 
 :hello:

n°1641985
minipouss
un mini mini
Posté le 14-07-2004 à 14:02:02  profilanswer
 

moi je passe par là à la main :
 
http://www.microsoft.com/technet/s [...] entDL.aspx

n°1641988
minipouss
un mini mini
Posté le 14-07-2004 à 14:04:05  profilanswer
 

IMPORTANT !!! Karoli n'étant plus assez disponible il m'a demandé de prendre le relais. Désormais j'ai la main sur le premier post (pas encore sur le deuxième mais je vais le réclamer). J'essaierai de faire de mon mieux en suivant au plus proche l'évolution des virus, trojan et failles :jap:
 

F18 a écrit :

Atak, le virus qui fond dans la main des chercheurs  
 
http://www.zdnet.fr/actualites/tec [...] 107,00.htm


 
voila ce qu'en dit Symantec.  
 
http://securityresponse.symantec.c [...] ak@mm.html
 
pas grand chose de spécial pour le moment. ça confirme qu'i la pas l'air dangereux mais bon l'ont-ils réellement identifié à fond ? no se!


Message édité par minipouss le 14-07-2004 à 14:07:48
n°1642407
minipouss
un mini mini
Posté le 14-07-2004 à 20:24:43  profilanswer
 

bascarol a écrit :

Une ptite bebete pas méchante
 
Xebiz-a chez Panda
 
 :hello:


 
avec un jour de retard (tout en le datant du 13 :D) Symantec parle aussi de backdoor.xebiz
nommé aussi :

Citation :

 BackDoor-CGT [McAfee], Xebiz.A [Panda], Troj/Xebix.A [Sophos], Trojan.Win32.Genme.a [Kaspersky]


 
mais pour untruc pas méchant je trouve qu'il fait du mal

Citation :

# Modifies files: May modify the system files to ensure that it is run.
# Releases confidential info: A attacker can access confidential information on a compromised computer.
# Compromises security settings: Allows unauthorized access to an infected computer.


 
autres nouveautés alléchantes :
 
Trojan.Foron : un Browser Helper Object qui essaye de voler des infos système et de les envoyer à une personne. il peut aussi agir comme un backdoor.
 
Trojan.Cargao : un Trojan qui envoie des mails à tout les contacts qu'il trouve dans le carnet d'adresses de Windows. Il peut aussi télécharger et exécuter des fichiers.

n°1643268
minipouss
un mini mini
Posté le 15-07-2004 à 15:37:26  profilanswer
 

Pour le détail des failles : (nb je mettrais tout ça en deuxième post dès que j'aurai la main dessus :D)
 
7 bulletins de sécurité ce mois-ci chez k-otik
 
Microsoft Outlook Express Denial of Service Vulnerability (MS04-018)cumulative patch

Citation :

Le problème résulte d'une erreur au niveau de la gestion des entêtes malformées ce qui pourrait être exploité par un attaquant distant afin de crasher Outlook (l'utilisateur devra supprimer l'email manuellement, puis redémarrer Outlook)


 
Microsoft Windows 2000 Utility Manager Privilege Elevation (MS04-019)

Citation :

elle pourrait être exploitée par un attaquant local afin d'augmenter ses privilèges


 
Microsoft Windows NT/2000 POSIX Privilege Elevation (MS04-020) idem ci-dessus
 
Microsoft Internet Information Server IIS 4.0 buffer overrun
 
Microsoft Windows 2000/XP Task Scheduler Code Execution (MS04-022)

Citation :

Le problème se situe au niveau du planificateur de taches (Task Scheduler), ce qui pourrait être exploité via une page web malicieuse (Internet Explorer), ou via un fichier .job malicieux


 
Microsoft Windows HTML Help & showHelp Code Execution (MS04-023)

Citation :

La première faille se situe au niveau de "showHelp", elle pourrait provoquer l'exécution d'un code malicieux dans la zone locale d'internet Explorer (Local Machine security). Le second problème se situe au niveau de "HTML Help", elle pourrait être exploitée via une page web malicieuse afin d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté.


 
Microsoft Windows Shell Remote Code Execution (MS04-024)

n°1643503
minipouss
un mini mini
Posté le 15-07-2004 à 18:34:08  profilanswer
 

vulnérabilité dans php : http://www.k-otik.net/bugtraq/07152004.PHP.php
 
et aussi dans bugzilla : http://www.k-otik.net/bugtraq/07152004.Bugzilla.php

Citation :

Plusieurs vulnérabilités ont été identifiées dans Bugzilla, elles pourraient être exploitées par un attaquant afin de recenser certaines informations sensibles. Les problemes identifiées sont : password disclosure, administrative security bypass (par un utilisateur local), HTML injection et SQL injection (editusers.cgi).


 
à noter que les versions 2.16.6 et 2.18rc1 ne sont pas concernées

n°1643506
Mjules
Parle dans le vide
Posté le 15-07-2004 à 18:35:00  profilanswer
 

pour bugzilla il me semble d'ailleurs que c'est pour ça qu'ils ont sortis les nouvelles versions


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1643974
piouPiouM
insomniak
Posté le 16-07-2004 à 00:58:37  profilanswer
 

W32/Bagle.af@MM : [lien McAfee]
 

  • Propagation par mail, p2p
  • Embarque son propre serveur SMTP
  • Scan les carnets d'adresses des victimes
  • Champ expéditeur spoofé
  • Copie du fichier sysxp.exe dans le répertoire système de Windows
  • Ajout de la clé suivante :  

HKEY_CURRENT_USER\Software\Microsoft\Windows\
      CurrentVersion\Run "key" = "C:\WINNT\SYSTEM32\sysxp.exe
 
Alias :

  • W32/Bagle.af@MM (McAfee)
  • W32.Beagle.AB@mm (Symantec)
  • W32/Bagle-AF (Sophos)
  • WORM_BAGLE.AF (Trend Micro)


Message édité par piouPiouM le 16-07-2004 à 08:42:46

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644043
darxmurf
meow
Posté le 16-07-2004 à 06:39:58  profilanswer
 

J'éspère que dans la prochaine version de windows ils vont trouver un autre système pour le "Run", ça limitera pas mal les problèmes ! :)


---------------
Des trucs - flickr - Instagram
n°1644196
minipouss
un mini mini
Posté le 16-07-2004 à 10:24:53  profilanswer
 


 
ouaip Symantec le classe niveau 3 (sur 5) car ils visent une forte distribution et partout dans le monde, par contre les dommages occasionnés sur le pc sont cosidérés comme modérés
 
sinon un petit trojan : Backdoor.Doster

Citation :

is a Backdoor Trojan horse that attempts to give an attacker access to your computer. It also modifies the Hosts file.

à noter que les sites bloqués par le fichiers Hosts sont des moteurs de recherche en .com

n°1644210
piouPiouM
insomniak
Posté le 16-07-2004 à 10:30:18  profilanswer
 

minipouss a écrit :

ouaip Symantec le classe niveau 3 (sur 5) car ils visent une forte distribution et partout dans le monde, par contre les dommages occasionnés sur le pc sont cosidérés comme modérés

Ouaip, McAfee le classe en Medium.
J'ai donné le lien de McAfee car le seul à avoir la description à l'heure où j'écrivait le post, les autres n'avait pas encore lancé d'alerte (les alias ont été mis lors de l'edit)


Message édité par piouPiouM le 16-07-2004 à 10:30:36

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644255
minipouss
un mini mini
Posté le 16-07-2004 à 10:52:46  profilanswer
 

bah oui je comprend bien, je rajoute juste une petit précision c'est tout. c'est pas pour dire "moi aussi je peux le faire" ;)
 
j'ai jugé utile de le dire car c'est assez rare de voir des virus classés au-dessus de 2 c'est tout :D

n°1644273
piouPiouM
insomniak
Posté le 16-07-2004 à 11:01:27  profilanswer
 

Oki :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644305
piouPiouM
insomniak
Posté le 16-07-2004 à 11:20:04  profilanswer
 

W32/Atak-B de sortie...
Alias: I-Worm.Atak.b
 
http://www.sophos.com/virusinfo/analyses/w32atakb.html


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644328
minipouss
un mini mini
Posté le 16-07-2004 à 11:30:36  profilanswer
 

t'y passes la journée à surveiller toutes les 5 minutes ou tu es abonné à une newsletter? :D


Message édité par minipouss le 16-07-2004 à 11:30:59
n°1644332
piouPiouM
insomniak
Posté le 16-07-2004 à 11:32:04  profilanswer
 

minipouss a écrit :

t'y passes la journée à surveiller toutes les 5 minutes ou tu es abonné à une newsletter? :D

Abonné à 7 newsletters [:ddr555]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644336
minipouss
un mini mini
Posté le 16-07-2004 à 11:33:28  profilanswer
 

liste :??:
 
je pourrais si tu veux la mettre en premier post pour ceux que ça intéresse. Dont moi :D


Message édité par minipouss le 16-07-2004 à 11:33:59
n°1644341
piouPiouM
insomniak
Posté le 16-07-2004 à 11:36:37  profilanswer
 

en vrac ya celles de
Sophos, Kaspersky, Bitdefender, F-secure, McAfee, Bugtraq, K-Otik, secuser et celle du US-CERT
 
A merde ça en fait 9 :lol:
 
edit : je te cherche les liens ;)


Message édité par piouPiouM le 16-07-2004 à 11:36:58

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644346
minipouss
un mini mini
Posté le 16-07-2004 à 11:39:07  profilanswer
 

ok merci :jap:
 
je comptais m'y mettre vu que j'ai récupéré ce topic

n°1644378
piouPiouM
insomniak
Posté le 16-07-2004 à 11:57:05  profilanswer
 

Voici la liste :


pour l'us-cert, j'y suis inscrit depuis hier soir :)


Message édité par piouPiouM le 16-07-2004 à 12:07:20

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644427
minipouss
un mini mini
Posté le 16-07-2004 à 12:27:51  profilanswer
 

Merci je mange et je fais ça :jap:

n°1644612
minipouss
un mini mini
Posté le 16-07-2004 à 14:37:56  profilanswer
 

Voila c'est fait :o
 
edit : et je me suis abonné à plein de choses pour remplir ma BAL


Message édité par minipouss le 16-07-2004 à 15:31:12
n°1644819
piouPiouM
insomniak
Posté le 16-07-2004 à 16:35:10  profilanswer
 

W32/Rbot-DY
Sophos n'a reçu pour le moment qu'un seul rapport sur ce ver
 
http://www.sophos.com/virusinfo/an [...] botdy.html


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644857
minipouss
un mini mini
Posté le 16-07-2004 à 16:59:17  profilanswer
 

ah oui j'ai reçu ce mail à 16h38 mais comme je regarde le tour de france j'étais pas devant l'ordi :D


Message édité par minipouss le 16-07-2004 à 16:59:30
n°1644875
piouPiouM
insomniak
Posté le 16-07-2004 à 17:13:58  profilanswer
 

[:ddr555]


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1644879
minipouss
un mini mini
Posté le 16-07-2004 à 17:15:39  profilanswer
 

16.07.2004 : Mozilla / Firefox Certificate Store Corruption Vuln. : http://www.k-otik.net/bugtraq/07162004.Mozilla.php

Citation :

Le problème se situe au niveau de la gestion des certificats, ce qui pourrait être exploité via un MIME type "application/x-x509-email-cert" afin d'importer un certificat sans l'interaction de l'utilisateur. Ce certificat "malicieux" peut par exemple bloquer l'accès à un site SSL (s'il a le même DN -Distinguished Name- que le certificat installé).


Message édité par minipouss le 16-07-2004 à 17:16:08
n°1645440
minipouss
un mini mini
Posté le 17-07-2004 à 09:19:11  profilanswer
 

Sophos annonce  W32/Agobot-KW
 
en ce qui concerne le bugtraq de security focus, je sais pas si je vais garder l'abonnement par mail car c'est lourd et rempli de discussions qu'un simple amateur ne peut pas vraiment suivre (en tout cas j'ai pas envie de lire tout ça tout les jours)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  19  20  21  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)