Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2803 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  31  32  33  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1728233
minipouss
un mini mini
Posté le 20-09-2004 à 18:22:06  profilanswer
 

Reprise du message précédent :
deux petites infos (merci F18)
 
l'auteur de Sasser trouve un job
 
beaucoup de virus et association spammeur/créateurs de virus


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 20-09-2004 à 18:22:06  profilanswer
 

n°1728242
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 18:27:19  profilanswer
 

et les mac, ils se font aussi attaquer? :D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728274
minipouss
un mini mini
Posté le 20-09-2004 à 18:35:52  profilanswer
 

bien sûr mais beaucoup moins :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1728291
minipouss
un mini mini
Posté le 20-09-2004 à 18:44:37  profilanswer
 

bon en fait fausse alerte pour Sasser.G il me semblait connaitre ce nom mais avec les différences qu'il y a des fois entre les éditeurs il fallait vérifier. Mais sur Sasser tout le monde est d'accord sur les noms :)
 
Donc c'est juste Sophos qui se réveille un mois environ après les autres [:ddr555]


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1728564
minipouss
un mini mini
Posté le 20-09-2004 à 21:49:23  profilanswer
 

première page mise à jour avec le beau label R+ accordé par MaSaMi récompensant les efforts de l'auteur (moi-même [:ddr555]) pour la mise en forme, la clarté et la tenue à jour de ce topic. :jap:

n°1728569
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 20-09-2004 à 21:52:01  profilanswer
 

tu le méritais bien ce label je trouve ;)


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1728577
minipouss
un mini mini
Posté le 20-09-2004 à 21:57:23  profilanswer
 

 [:cate winigan]  
 
[:black_lord]  [:flity]  [:blabla - divers]  [:angel of death]  
 
ça fait du bien avant d'aller se coucher :D

n°1728800
Fou Furieu​x
Posté le 21-09-2004 à 02:20:37  profilanswer
 

vanloque a écrit :

slt,j'ai lus que FF était vulnérable au niveau des cookies.
c'est seulement pour ceux qu'on accepte,non? car je n'autorise les cookies que des sites que je connais et que je fréquente régulierement,et encore,je ne les conserve que s'ils sont necessaires pour se logger.


Qui c'est qui t'as dis que j'étai vulnérable aux cookies ?  :heink:  
 
 
 
 
 
 
 
C'est bon je sors...

n°1729275
minipouss
un mini mini
Posté le 21-09-2004 à 13:57:15  profilanswer
 

juste une petite info sur un nouveau virus car il ne me semble pas avoir déja vu un ver faire ça W32.Sndog@mm

Citation :

Searches the hard disk for zip files. If Winzip is installed on the system, the worm adds any of the above .exe files to any zipped archive it finds.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1729398
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 21-09-2004 à 15:16:36  profilanswer
 

il fais ça aussi sur les .rar jimagine...:/
j'ai deja vu un virus (oui,ça devait pas etre un ver) se copier dans tous mes fichiers .exe, installes etc... et au passage il les rendaient inutilisables ce con :o
ya une protection à faire contre ce worm dont tu parles?


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
mood
Publicité
Posté le 21-09-2004 à 15:16:36  profilanswer
 

n°1729410
minipouss
un mini mini
Posté le 21-09-2004 à 15:25:53  profilanswer
 

à part l'antivirus je crois pas, c'est pas une faille de winzip à mon avis donc..............
 
c'est comme si tu faisais un script pour ajouter un fichier à une de tes archives. heureusement que le système te laisse faire. Le virus peut donc le faire aussi [:spamafote]
 
je ne sais pas si c'est que du .zip mais je pense que oui
 
pour les exe oui il y en plusieurs dans les récents qui font ça (je me souviens plus des noms)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1729418
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 21-09-2004 à 15:31:02  profilanswer
 

donc,pas de protection possible sans Antivirus? et il s'attrape pas tout seul en passant par une faille de XP j'espere...:sweat:
j'ai lus que symantec conseille de désactiver tous les services inutiles.bon,j'ai le minimum utile qui tourne,et si un service (comme telnet par ex) n'est pas affiché dans le gestionnaire de taches c'est qu'il est bien désactivé hein?


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1729430
minipouss
un mini mini
Posté le 21-09-2004 à 15:46:12  profilanswer
 

les services il suffit d'aller dans la liste des services pour voir ceux qui sont démarrer et en automatique.
 
dans le lien Symantec que j'ai donné plus haut (faut lire aussi hein :o) il est dit qu'il s'envoie par mail aux contacts de l'adress book de windows (donc Outlook) et par le biais des réseaux P2P avec comme fichier lui-même en une copie de lui faite dans tes zip
 


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1729607
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 21-09-2004 à 17:16:46  profilanswer
 

ok,dsl,j'avais pas tout lus sur le site de symantec;)
bon je risque rien alors,j'utilise pas outlook,il est meme pas paramétré,et j'utilise pas cette merde de kazaa ou mule,pas assez sûr justement pour ces raison.
ce qui est soulant avec zindoz, c'est que je peux meme pas virer les qqs fichiers de windows messenger et outlook et autres merdes qui sont deja là apres une installe d'XP.je fais avec hein :D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1731489
minipouss
un mini mini
Posté le 22-09-2004 à 21:07:42  profilanswer
 

Mise à jour : top10 US-CERT
 
dernier bulletin US-CERT http://www.us-cert.gov/cas/bulletins/SB04-266.html on peut y trouver des failles sur la Google Toolbar, Mac Afee antivirus et IE 6.0 SP2 dont je n'ai pas parlé cette semaine.  
 
Mais j'hésite toujours à parler ici de faille dont je ne lis qu'une seule info sur les newsletters que je reçois. De plus pour le problème de la Google Toolbar une personne à répondu par la négative sur l'existence même d'une possibilité de faille exploitable. Pour Mac Afee c'est un truc local.
 
 
Sinon voila un article fait sur la base du rapport semestriel de symantec : http://news.com.com/Viruses+keep+o [...] g=nefd.top
 
bonne soirée :hello:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1731503
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 22-09-2004 à 21:17:19  profilanswer
 

j'ai pas SP2,je suis protégé?:D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1731506
minipouss
un mini mini
Posté le 22-09-2004 à 21:18:50  profilanswer
 

pour ce truc là oui car c'est un problème avec un truc ajouté par le SP2 :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1731854
minipouss
un mini mini
Posté le 23-09-2004 à 09:46:00  profilanswer
 

Juste une info au passage K-otik a fait un petit article encore sur la faille MS04-028 (JGEG/GDI) pour prévenir qu'étant donné que le code exploitant cette faille est publique (et malgré le travail des éditeurs antivirus pour incorporer une détection des images dangereuses dans leur liste) cette faille va être rapidement exploitée par nombre de virus.
 
Il faut donc dès maintenant être totalement à jour pour son AV et Windows (le patch est sorti depuis 9 jours quand même). Car on se rappelle que Sasser était sorti une grosse semaine après le patch et pourtant il a tout foutu par terre ;)
 
au fait même si XP SP2 n'est pas vulnérable, selon la version de MS Office que vous avez dessus il faut peut-être patcher quand même :)
 
Alerte - Le code d'exploitation pour la faille MS04-028 est désormais public


Message édité par minipouss le 23-09-2004 à 09:46:58

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1732112
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-09-2004 à 12:40:40  profilanswer
 

merci,grace à ton bulletin de l'autre jour sur cette faille,je suis à jour ;)


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1732150
minipouss
un mini mini
Posté le 23-09-2004 à 13:05:37  profilanswer
 

au moins ça sert à quelqu'un :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1732156
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-09-2004 à 13:09:25  profilanswer
 

roh,tant pis pour les autres alors :p
en tout cas tous mes bravo,tu fais un super boulot!
tu dois passer tes journées sur les sites de sécurité toi:D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1733307
minipouss
un mini mini
Posté le 24-09-2004 à 10:40:38  profilanswer
 

## Symantec Enterprise Firewall/VPN and Gateway Security Vulnerabilities ## Info Symantec 17/09/2004 Article K-Otik 23/09/2004
Symantec a corrigé trois vulnérabilités critiques dans les produits suivants : Symantec Firewall/VPN Appliance 100 (avec firmware build 1.63 et inférieurs), Symantec Firewall/VPN Appliance 200/200R (avec firmware build 1.63 et inférieurs), Symantec Gateway Security 320 (avec firmwarebuild 622 et inférieurs) et Symantec Gateway Security 360/360R (avec firmware build 622 et inférieurs)

Citation :

Le premier problème est de type DoS, il résulte d'une erreur présente au niveau de la gestion des connexions UDP, ce qui pourrait provoquer le crash du firewall (Firewall/VPN Appliance 100/200/200R). La seconde vulnérabilité résulte d'une erreur au niveau des restrictions d'accès du firewall, qui autorise pas défaut les connexions depuis le port 53/UDP, ce qui pourrait être exploité afin de recenser les services actifs (Firewall/VPN Appliance 100/200/200R et Symantec Gateway Security 320/360/360R). Le dernier problème se situe au niveau de  SNMP, ce qui pourrait permettre la manipulation du firewall et de sa configuration.

Solution : télécharger les patchs de mises à jour pour ces produits

Citation :

Symantec Firewall/VPN Appliance 100:
ftp://ftp.symantec.com/public/upd [...] 63_all.zip
 
Symantec Firewall/VPN Appliance 200:
ftp://ftp.symantec.com/public/upd [...] 63_all.zip
 
Symantec Firewall/VPN Appliance 200R:
ftp://ftp.symantec.com/public/upd [...] 63_all.zip
 
Symantec Gateway Security 300 Series:
ftp://ftp.symantec.com/public/en. [...] 22_LU2.zip



---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1733968
minipouss
un mini mini
Posté le 24-09-2004 à 21:27:37  profilanswer
 

info que je rajouterai demain en première page dans l'explication du bulletin MS04-028 (JPEG/GDI+)
 
les produits Macromedia ne sont pas affectés par cette faille
 
http://www.macromedia.com/devnet/s [...] 04-07.html
 
bonne soirée et bonne nuit :hello:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1734028
minipouss
un mini mini
Posté le 24-09-2004 à 22:12:04  profilanswer
 

première page mise à jour avec l'info précédente et le top10 de Trend (à noter que Sasser.B qui était en tête depuis très longtemps n'apparait même plus dans les statistiques, effet du SP2 :??:)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1734850
minipouss
un mini mini
Posté le 25-09-2004 à 18:17:21  profilanswer
 

un petit mot pour dire que le patch JPEG/GDI+ MS04-028 a été mis à jour le 21 (soit une semaine après sa sortie). Donc pour ceux qui comme moi l'avait mis dès le 15 Septembre je conseille de le retélécharger ;)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1735350
piouPiouM
insomniak
Posté le 26-09-2004 à 01:38:39  profilanswer
 

Ben c'est cool, je l'ai pris hier :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1735630
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 26-09-2004 à 13:36:12  profilanswer
 

arf,jvais devoir mettre à jour le 04-028 :/


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1737397
330tdx2
Deal with it mofo
Posté le 28-09-2004 à 12:14:34  profilanswer
 

minipouss a écrit :

un petit mot pour dire que le patch JPEG/GDI+ MS04-028 a été mis à jour le 21 (soit une semaine après sa sortie). Donc pour ceux qui comme moi l'avait mis dès le 15 Septembre je conseille de le retélécharger ;)


 
Enfin je le trouve :)  
 
On va pouvoir dire adieu a nvsvc.exe et son copain tcp32.exe :whistle:


---------------
Rien.
n°1737691
minipouss
un mini mini
Posté le 28-09-2004 à 15:29:58  profilanswer
 

c'est clair :D
 
Bon, je suis en train de faire une bonne mise à jour de la première page. Elle sera mise en ligne dans un petit moment (j'espère :whistle: )
 
Voila déja les failles sur des logiciels connus :
 
## Vulnérabilité Buffer Overflow dans YahooPops ## Remote Buffer overflow Vulnerability in YahooPOPS
Les services pop3 et smtp de YahooPops (logiciel multiplateforme permettant d'aller chercher ses mails yahoo par n'importe quel client mail) sont sensibles à une attaque de type Buffer Overflow donnant la possibilité à un attaquant distant d'exécuter des codes sur le pc
Solution :aucune pour le moment
 
## Buffer Overflow in Zinf 2.2.1 for win32 ## mail sur le bugtraq de SecurityFocus
Il semble qu'il y ai un possible Buffer overflow dans la version 2.2.1 de Zinf (lecteur multimédia) dans sa version windows 2.2.1 alors que dans la version linux ce problème a été résolu et la version actuelle est la 2.2.5
Solution :pas de solution pour le moment sauf changer de lecteur sous windows ou garder Zinf mais sous Linux :D
 
## Attaques DoS possibles contre serveur Jabber ## Jabberd 1.4 critical bug et Possible DoS attack against jabberd 1.4.3 and jac2s 0.9.0

Citation :

An attacker can crash a running jabberd14 server, if it has access to
one of the following types of network sockets:
- Socket accepting client connections
- Socket accepting connections from other servers
- Socket connecting to an other Jabber server
- Socket accepting connections from server components
- Socket connecting to server components
(All connections on which XML is parsed by jabberd14.)


Solution :si vous maintenez un serveur jabberd =<1.4.3 téléchargez le patch sur devel.amessage.info/jabberd14


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1737716
330tdx2
Deal with it mofo
Posté le 28-09-2004 à 15:43:53  profilanswer
 

En fait le patch n'a rien fait [:zoutte]  
 
Je suis toujours obligé de fermer tcp32 avec task killer puisque le gestionnaire de tache est bloqué


Message édité par 000GREG000 le 28-09-2004 à 15:44:19

---------------
Rien.
n°1737726
minipouss
un mini mini
Posté le 28-09-2004 à 15:53:05  profilanswer
 

le patch évite l'infection mais ne la nettoie pas :)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1737797
330tdx2
Deal with it mofo
Posté le 28-09-2004 à 16:46:07  profilanswer
 

Dès que je me connecte sans mon firewall il revient :fou:


---------------
Rien.
n°1737827
minipouss
un mini mini
Posté le 28-09-2004 à 17:14:54  profilanswer
 

normalement avec le patch il ne dois pas revenir :)
 
de plus je ne vois pas ce que le firewall a à voir la dedans vu la technique de propagation :heink:


Message édité par minipouss le 28-09-2004 à 17:15:36

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1737948
330tdx2
Deal with it mofo
Posté le 28-09-2004 à 18:46:17  profilanswer
 

Bah alors c'est un autre virus c'est pour ça :o


---------------
Rien.
n°1737969
minipouss
un mini mini
Posté le 28-09-2004 à 18:58:06  profilanswer
 

sûrement :/
 
je ferai un topo sur l'exploitation de cette faille et la protection ce soir ou demain (plus probablement). Mais voila déja une mise à jour d'info pas top venant de K-otik
 
http://www.k-otik.com/news/09232004.MS04-028Threat.php


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1738126
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 28-09-2004 à 21:07:26  profilanswer
 

330tdx2 a écrit :

Enfin je le trouve :)  
 
On va pouvoir dire adieu a nvsvc.exe et son copain tcp32.exe :whistle:


j'ai nvsvc32.exe qui tourne depuis toujours dans les taches,c'est normal j'espere...
j'ai bien mis le patch jpg hein.


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1738133
330tdx2
Deal with it mofo
Posté le 28-09-2004 à 21:14:09  profilanswer
 

Il y a nvscv32 et nvsvc32.
 
Ce ne sont pas les mêmes
 
Fait une recherche avec google sur les 2 ;)


Message édité par 000GREG000 le 28-09-2004 à 21:21:59

---------------
Rien.
n°1738137
minipouss
un mini mini
Posté le 28-09-2004 à 21:19:15  profilanswer
 

oui nvsvc32.exe est normal :)
 
http://www.liutilities.com/product [...] y/nvsvc32/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1738248
piouPiouM
insomniak
Posté le 28-09-2004 à 22:42:54  profilanswer
 

Première tentative d'exploitation publique de la faille GDI+ MS04-028 [ K-OTik (suite) ]

Citation :

La première tentative d'exploitation publique de cette vulnérabilité
a été identifiée ce week-end. Un pirate a envoyé une image malicieuse
vers plusieurs groupes de discussion sur Usenet, l'ouverture du
fichier sur un système vulnérable provoque (théoriquement)
l'installation de plusieurs outils de prise de contrôle (Radmin,
WinVNC, Serv-U, IRCd...). La bonne nouvelle est que cette image est
bugguée, puisqu'elle provoque le crash d'Internet Explorer et de
Windows Explorer sans pouvoir exploiter la faille. Nous surveillons
actuellement les activités et les tentatives d'exploitations manuelles
ou automatisées, nous mettrons à jour ce bulletin en cas d'incident.


Message édité par piouPiouM le 28-09-2004 à 22:43:16

---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°1738449
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 29-09-2004 à 01:43:21  profilanswer
 

j'ai bien nvsvc32.exe qui tourne,merci,je m'inquiétais pas trop,je commence à connaitre les pitis process qui tournent sur mon XP ;)
je le bichone et je vire les glandeurs :D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°1738494
BrotherS
Posté le 29-09-2004 à 08:23:09  profilanswer
 

Une nouvelle attaque a été publié sous le nom de "New Dawn". Elle s'attaque à la piles IP. Cette faille existait déjà. Néanmoins, une nouvelle méthode a été élaborée pour provoquer un DoS ou encore Deny of Service. Cette nouvelle attaque se base sur l'envoi d'une partie des fragments d'un paquet fragmenté puis par l'envoi de façon répétée du dernier fragment de ce paquet.
 
Pour rappel, il n'existe pas de réel protection à cette attaque sauf éviter la fragmentation de vos paquets....!
 
Source : http://digital.net/~gandalf/Rose_F [...] lained.htm


---------------
Hackers News & Security Crawler
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  31  32  33  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)