Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2949 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  23  24  25  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1668711
minipouss
un mini mini
Posté le 06-08-2004 à 14:25:43  profilanswer
 

Reprise du message précédent :

piouPiouM a écrit :

Erf, je crois que ouias, encore la tête dans le cul :lol:
petit résumé pour la période du 21 juillet au 3 août :
http://www.us-cert.gov/cas/bulletins/SB04-217.html


 
encore une fois de plus :p
 
j'ai même compté les virus sortis (cf plus haut ;))

Citation :

Et je me suis amusé à compter les nouveaux virus et trojans sur le derniers bulletin de l'us-cert : http://www.us-cert.gov/cas/bulletins/SB04-217.html
 
donc entre le 21 juillet et le 3 août on a eu :
 
23 trojans , 31 win32 virus, 2 win32 proxy virus, 4 Word virus et le premier virus pour win CE !!!


Message édité par minipouss le 06-08-2004 à 14:26:27
mood
Publicité
Posté le 06-08-2004 à 14:25:43  profilanswer
 

n°1668722
piouPiouM
insomniak
Posté le 06-08-2004 à 14:30:21  profilanswer
 

Rah, bourdel, faut que je m'achète des yeux ma parole [:rofl]
Pardon :jap:


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1668775
Krapaud
Posté le 06-08-2004 à 15:15:22  profilanswer
 

http://slashdot.org/article.pl?sid=04/08/06/0636200
 
First Trojan for Windows CE Released

n°1668788
piouPiouM
insomniak
Posté le 06-08-2004 à 15:30:55  profilanswer
 

Ca fait plaisir de voir que je ne suis pas le seul à ne pas être réveiller :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1668809
minipouss
un mini mini
Posté le 06-08-2004 à 15:47:32  profilanswer
 

c'est clair  [:dfoisafoir]

n°1668811
Yoda_57
Marc, gagame, c'était mieux
Posté le 06-08-2004 à 15:49:27  profilanswer
 

piouPiouM a écrit :

Ca fait plaisir de voir que je ne suis pas le seul à ne pas être réveiller :D


 
 
 :lol:


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1668838
piouPiouM
insomniak
Posté le 06-08-2004 à 16:21:02  profilanswer
 

W32/Lovgate-F
Type: Win32 worm
http://www.sophos.com/virusinfo/an [...] gatef.html
 
W32/Sdbot-LU
Alias: BKDR_SDBOT.GEN, W32/Sdbot.worm.gen, Backdoor.SdBot.nv
Type: Win32 worm
http://www.sophos.com/virusinfo/an [...] botlu.html


Message édité par piouPiouM le 07-08-2004 à 00:19:05

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1669588
minipouss
un mini mini
Posté le 07-08-2004 à 15:00:14  profilanswer
 

W32/Agobot-LT
Alias: WORM_AGOBOT.OC
Type: Win32 Worm
http://www.sophos.com/virusinfo/an [...] botlt.html

n°1670152
minipouss
un mini mini
Posté le 08-08-2004 à 11:20:29  profilanswer
 
n°1670857
darxmurf
meow
Posté le 09-08-2004 à 07:50:05  profilanswer
 

Serv-U
http://www.k-otik.com/exploits/080 [...] ocal.c.php
 
Microsoft
http://www.k-otik.com/news/08052004.XPSP2.php (bis)... désolé...
 
et hop :D bonjour à tous passé un bon week-end ?


Message édité par darxmurf le 09-08-2004 à 10:26:24

---------------
Des trucs - flickr - Instagram
mood
Publicité
Posté le 09-08-2004 à 07:50:05  profilanswer
 

n°1670867
minipouss
un mini mini
Posté le 09-08-2004 à 08:52:41  profilanswer
 

k-otik pour le SP2 c'est déja donné plus haut :o
 
:hello: Darxmurf
 
W32/MyDoom-R
http://www.sophos.com/virusinfo/an [...] doomr.html


Message édité par minipouss le 09-08-2004 à 08:52:58
n°1671197
minipouss
un mini mini
Posté le 09-08-2004 à 14:04:26  profilanswer
 
n°1671403
minipouss
un mini mini
Posté le 09-08-2004 à 16:16:50  profilanswer
 

W32/Rbot-FQ
Alias: Backdoor.Rbot.gen, W32/Sdbot.worm.gen.g
http://www.sophos.com/virusinfo/an [...] botfq.html

n°1671546
minipouss
un mini mini
Posté le 09-08-2004 à 17:39:16  profilanswer
 

Faille dans AIM d'AOL
http://www.k-otik.net/bugtraq/08092004.AIM.php

Citation :

Une vulnérabilité critique a été identifiée dans AOL Instant Messenger (AIM), elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. Ce problème de type stack overflow, se situe au niveau de la procédure de manipulation des messages d'absence (Away), qui ne gère pas correctement les longs messages (plus de 1024 octets). Cette vulnérabilité est jugée "Critique", un site web malicieux pourrait exploiter ce problème via le gestionnaire d'URI "aim:" combiné à un très long argument "goaway?message", ce qui pourrait provoquer l'exécution de commandes arbitraires distantes.


et dans la mailist k-otik ajoute :

Citation :

AOL fait preuve d'un grand manque de réactivité, nous déconseillons donc fortement l'utilisation de ses produits de messagerie.


Message édité par minipouss le 09-08-2004 à 17:39:33
n°1671777
F18
Posté le 09-08-2004 à 21:46:37  profilanswer
 

Trojan.StartPage.F
 
http://securityresponse.symantec.c [...] age.f.html
 
 
Trojan.StartPage.G
 
http://securityresponse.symantec.c [...] age.g.html


Message édité par F18 le 09-08-2004 à 21:47:22
n°1671783
minipouss
un mini mini
Posté le 09-08-2004 à 21:52:34  profilanswer
 

Merci pour ta contribution, mais peux-tu formater ton texte comme PiouPiouM Darxmurf et moi? (nom du truc en gras et surtout n'oublie pas les alias ça aide ceux qui n'ont pas Norton par exemple dans ce cas précis :jap:
 
pour le startpage.F y a ça  
 
TROJ_STRTPAGE.CQ [Trend Micro], Troj/CWS-C [Sophos], StartPage-CQ.gen [McAfee], TrojanDownloader.Win32.Small.lc [Kaspersky]


Message édité par minipouss le 09-08-2004 à 21:53:04
n°1671803
minipouss
un mini mini
Posté le 09-08-2004 à 22:17:34  profilanswer
 

W32/Bagle.aq@MM
Alias : W32.Beagle.AO@mm [Symantec], W32/Bagle.aq@MM [McAfee], WORM_BAGLE.AC [Trend], Win32.Bagle.AG [Computer Associates]
http://vil.nai.com/vil/content/v_127423.htm (Mac Afee)
 
ps : Stinger a été mis à jour pour l'éliminer


Message édité par minipouss le 10-08-2004 à 09:31:01
n°1671892
piouPiouM
insomniak
Posté le 09-08-2004 à 23:32:45  profilanswer
 

ya eu tout ça ? o_o
Faudrait que je pense à lancer Thunderbird moi :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1672075
minipouss
un mini mini
Posté le 10-08-2004 à 09:30:31  profilanswer
 

j'ai mis à jour les alias pour le nouveau Bagle qui se propage super bien en ce moment.  
 
Ce qui veut dire que les gens sont toujours aussi c*n de cliquer sur n'importe quoi dans un mail inconnu. En fait faut cliquer sur un lien html dans le mail et ça exploite un faille de IE datant d'il y a un an (MS03-032) [pas la peine d'aller chercher ce correctif en particulier car les patchs d'IE sont cumulatifs]
 
 
edit : au fait voila le premier trojan dialer (troyen numéroteur) pour téléphones portables (dont l'OS est Symbian)

Citation :

The Symbian operating system powers many cellular phones, and also supports a wide range of third-party applications—including games. Unfortunately, one popular game turned out to have a "cracked" version that was secretly infected with a Trojan horse. The Mosquito dialer Trojan infects the popular game Mosquito with code that secretly messages pay-per-call numbers.


Message édité par minipouss le 10-08-2004 à 09:34:39
n°1672175
minipouss
un mini mini
Posté le 10-08-2004 à 11:02:58  profilanswer
 

W32/Agobot-ZX
Alias: Backdoor.Agobot.gen
http://www.sophos.com/virusinfo/an [...] botzx.html

n°1672325
Firestone5​9
Posté le 10-08-2004 à 12:48:44  profilanswer
 

Je comprend rien mais ça a l'air intéressant ! Pourqoi vous venez pas sur mon sujet vous exprimer en français !!

n°1672364
piouPiouM
insomniak
Posté le 10-08-2004 à 13:09:39  profilanswer
 

firestone59 a écrit :

Je comprend rien mais ça a l'air intéressant ! Pourqoi vous venez pas sur mon sujet vous exprimer en français !!

Parce que de toute manière dès que tu veux toucher au domaine de la sécurité tu es obligé de passer du côté des documentations en anglais [:spamafote].
Puis te faire des cours de hacks, spa trop le truc de la maison ;)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1672380
Yoda_57
Marc, gagame, c'était mieux
Posté le 10-08-2004 à 13:25:13  profilanswer
 

Tiens, je me suis pris une version d'Agobot pas vue ici encore
Agobot.24.BR
 
edit: sous forme de fichier TFTPnnnn  dans \windows\system32
 
Ils servent à quoi d'ailleurs ces fichiers ? J'en ai 3-4 de taille 0 avec des nombres différents derrière le TFTP


Message édité par Yoda_57 le 10-08-2004 à 13:26:49

---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1672382
darxmurf
meow
Posté le 10-08-2004 à 13:27:32  profilanswer
 

c'est pas bon signe ça :/


---------------
Des trucs - flickr - Instagram
n°1672388
Yoda_57
Marc, gagame, c'était mieux
Posté le 10-08-2004 à 13:30:52  profilanswer
 

qu'est-ce qui n'est pas bon. Le fait que j'ai ces fichiers, ou le fait que ma version d'agobot n'ai pas encore été "présentée" ?


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°1672392
darxmurf
meow
Posté le 10-08-2004 à 13:36:08  profilanswer
 

si ils font 0ko c'est peut être des début de fichiers mais pas complets :/ louches... :/


---------------
Des trucs - flickr - Instagram
n°1672589
minipouss
un mini mini
Posté le 10-08-2004 à 16:49:57  profilanswer
 

n'étant pas raciste je mets cette info car il y a peut-être des users de mac qui passent ici ( j'aimerai bien le savoir d'ailleurs) :
 
Mac OS X Security Update Fixes Multiple Vulnerabilities  plusieurs failles corrigées

n°1672638
minipouss
un mini mini
Posté le 10-08-2004 à 17:44:15  profilanswer
 
n°1672866
minipouss
un mini mini
Posté le 10-08-2004 à 21:54:57  profilanswer
 

Nouvelle Faille
 
dans Microsoft Exchange Server 5.5 SP4 (lien chez K-otik)

Citation :

Une vulnérabilité a été identifiée dans Outlook Web Access pour Exchange Server 5.5, elle pourrait être exploitée par un attaquant distant afin de réaliser des attaques par "Script Injection"."


 
Solution : appliquer le patch MS04-026


Message édité par minipouss le 10-08-2004 à 21:55:10
n°1673317
nikolai
Posté le 11-08-2004 à 13:20:20  profilanswer
 

Name: W32/Agobot-LX
Aliases: W32/Gaobot.worm.pp, Win32/Agobot.3.ZQ
Type: Win32 worm
Date: 11 August 2004
 
At the time of writing, Sophos has received no reports from
users affected by this worm. However, we have issued this
advisory following enquiries to our support department from
customers.
 
Information about W32/Agobot-LX can be found at:
http://www.sophos.com/virusinfo/an [...] botlx.html
 
Name: Troj/Mosqit-A
Type: Trojan
Date: 11 August 2004
 
At the time of writing, Sophos has received no reports from
users affected by this Trojan. However, we have issued this
advisory following enquiries to our support department from
customers.
 
Information about Troj/Mosqit-A can be found at:
http://www.sophos.com/virusinfo/an [...] sqita.html


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1673550
piouPiouM
insomniak
Posté le 11-08-2004 à 16:39:38  profilanswer
 

W32/Annil-G
Alias: W32/Annil.gen@MM virus , I-Worm.Annil.g
Type: Win32 worm
http://www.sophos.com/virusinfo/an [...] nnilg.html
 

Citation :

The worm may present the following dialog box during execution:
"File execution aborted: Unable to find MFC42.dll"
although may continue to run in the background.


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1674373
nikolai
Posté le 12-08-2004 à 12:52:14  profilanswer
 

Name: W32/Agobot-MA
Type: Win32 worm
Date: 12 August 2004
 
At the time of writing, Sophos has received a small number of
reports of this worm from the wild.
 
Information about W32/Agobot-MA can be found at:
http://www.sophos.com/virusinfo/an [...] botma.html
 
J'comprend pas la logique de designation des virus [:mlc]
 
En haut de page on a un agabot ZX
et la un MA  
 :pt1cable:  


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1674578
piouPiouM
insomniak
Posté le 12-08-2004 à 16:14:59  profilanswer
 

Troj/Iefeat-K
Alias: TrojanDownloader.Win32.Agent.ap
Type: Trojan
 
http://www.sophos.com/virusinfo/an [...] featk.html


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1674654
F18
Posté le 12-08-2004 à 17:27:07  profilanswer
 

Mosqit:
 
Mosqit: un nouveau cheval de Troie pour cellulaires pourrait gonfler les factures
 
 
La firme de sécurité informatique Sophos annonce la découverte d'un cheval de Troie conçu pour les cellulaires qui pourrait expédier des messages SMS via des numéros payants.
 
 
 
http://www.branchez-vous.com/actu/04-08/08-273702.html
 
http://www.sophos.fr/virusinfo/ana [...] sqita.html


Message édité par F18 le 12-08-2004 à 17:31:36
n°1674667
piouPiouM
insomniak
Posté le 12-08-2004 à 17:43:37  profilanswer
 

Mosqit.A déja donné plus haut :D
 

Citation :

MIMEsweeper for Web Directory Traversal Vulnerability
-----------  
 
Une vulnérabilité a été identifiée dans MIMEsweeper for Web, elle
pourrait être exploitée par un attaquant distant afin d'accéder à
des fichiers arbitraires. Ce problème de type "Directory Traversal"
se situe au niveau du processus de vérification des requêtes HTTP,
qui ne filtre pas correctement les caractères "../" et "..\".
 
Exemple:
telnet xx.xx.xx.xx 80
Trying xx.xx.xx.xx...
Connected to xx.xx.xx.xx.
Escape character is '^]'.
GET /foobar/..\\..\\..\\..\\..\\..\\boot.ini HTTP/1.0
 
http://www.k-otik.net/bugtraq/08122004.MIMEsweb.php


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1675230
nikolai
Posté le 13-08-2004 à 12:43:27  profilanswer
 

Name: W32/Saros-A
Aliases: CRYPT.WIN32 virus, I-Worm.Saros.a
Type: Win32 worm
Date: 13 August 2004
 
At the time of writing, Sophos has received no reports from
users affected by this worm. However, we have issued this
advisory following enquiries to our support department from
customers.
 
Information about W32/Saros-A can be found at:
http://www.sophos.com/virusinfo/an [...] arosa.html
 
Name: W32/Sdbot-MH
Aliases: W32/Sdbot.worm.gen.i virus, Backdoor.SdBot.gen
Type: Win32 worm
Date: 13 August 2004
 
At the time of writing, Sophos has received no reports from
users affected by this worm. However, we have issued this
advisory following enquiries to our support department from
customers.
 
Information about W32/Sdbot-MH can be found at:
http://www.sophos.com/virusinfo/an [...] botmh.html


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1675313
nikolai
Posté le 13-08-2004 à 13:50:47  profilanswer
 

Name: W32/Rbot-FV
Type: Win32 worm
Date: 13 August 2004
 
At the time of writing, Sophos has received a small number of
reports of this worm from the wild.
 
Information about W32/Rbot-FV can be found at:
http://www.sophos.com/virusinfo/an [...] botfv.html


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1675366
Romf
Posté le 13-08-2004 à 14:17:23  profilanswer
 

Sophos c'est la nouvelle source d'infos pour virus :??:

n°1675370
nikolai
Posté le 13-08-2004 à 14:21:08  profilanswer
 

Romf a écrit :

Sophos c'est la nouvelle source d'infos pour virus :??:


 
Je suis inscrit à 3 mailing list  
Symantec mail trés rare,  
Avert déja plus regulierement et
Sophos. C'est eux qui ont la mailing list la plus active :)


---------------
Soutenez l'association Chat Qu'un Son Toit - 86 | les RoadRunners sur BOiNC
n°1675381
piouPiouM
insomniak
Posté le 13-08-2004 à 14:33:24  profilanswer
 

Romf a écrit :

Sophos c'est la nouvelle source d'infos pour virus :??:

je suis inscrit aux newsletters de 6 éditeurs d'antivirus, sophos est le plus réactif.


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1675630
piouPiouM
insomniak
Posté le 13-08-2004 à 18:02:07  profilanswer
 

W32/Rbot-FY
Type: Win32 worm
http://www.sophos.com/virusinfo/an [...] botfy.html
 
Gaim MSN Protocol Buffer Overflow Vulnerabilities

Citation :

Plusieurs vulnérabilités critiques ont été identifiées dans Gaim,
elles pourraient être exploitées par un attaquant distant afin de
compromettre un système vulnérable. Le problème se situe au niveau
de la gestion du protocole MSN, ce qui pourrait permettre l'exécution
de commandes arbitraires distantes. Aucun détail technique n'a été
publié.
 
http://www.k-otik.net/bugtraq/08132004.Gaim.php


Message édité par piouPiouM le 13-08-2004 à 18:02:21

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  23  24  25  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)