Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2550 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  45  46  47  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°1967474
Hrisson
Adrénaline Powered
Posté le 20-03-2005 à 15:54:02  profilanswer
 

Reprise du message précédent :
Vous conseillez quoi comme solution antivirus et firewall gratuit?


---------------
Topic trottinette Xiaomi
mood
Publicité
Posté le 20-03-2005 à 15:54:02  profilanswer
 

n°1967478
minipouss
un mini mini
Posté le 20-03-2005 à 15:57:13  profilanswer
 

sous windows j'ai Kerio mais l'antivirus est payant (Symantec Antivirus 9.0). J'envisage sous peu de passer à ClamWin et Clammail antivirus onpen-source qui  me semblent très bon.
 
Pour les parefeux, en gros, on entend surtout parler de Zone alarm et Kerio (la 2.1.5 n'est plus mise à jour mais elle est moins usine à gaz que les version 4.x). sygate aussi peut-être mais je ne sais plus si y a du gratos.
 
Les antivirus c'est surtout Avast, antivir et avp (version gratos), mais encore une fois Clamwin et clammail méritent un détour je pense.

n°1967479
david42fr
Posté le 20-03-2005 à 15:57:19  profilanswer
 

Perso:
 
-Firewall : Kerio 2.1.5
- AV : Avast Home edition.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°1967482
minipouss
un mini mini
Posté le 20-03-2005 à 15:59:28  profilanswer
 

juste une chose : j'ai pris le temps de répondre à la question car il est toujours bon d'aider un forumeur en quête d'info. Quelques réponses sont bien sûr tolérées et bienvenues.
 
MAIS il n'est pas question que cela dure une ou plusieurs page car ce n'est pas le but de ce topic :jap:


Message édité par minipouss le 20-03-2005 à 15:59:47
n°1967534
MarcoX
Posté le 20-03-2005 à 16:49:29  profilanswer
 

pas d'antivirus et le firwall de WinXP, et bcp de prudence [:toukc]
 
ca coute pas un rond et ca roxx :sol:

n°1967536
MarcoX
Posté le 20-03-2005 à 16:50:29  profilanswer
 

minipouss a écrit :

juste une chose : j'ai pris le temps de répondre à la question car il est toujours bon d'aider un forumeur en quête d'info. Quelques réponses sont bien sûr tolérées et bienvenues.
 
MAIS il n'est pas question que cela dure une ou plusieurs page car ce n'est pas le but de ce topic :jap:


 
 
ok chef [:alph-one]

n°1967609
Romf
Posté le 20-03-2005 à 17:57:03  profilanswer
 

Salut
 
Comme mon panda arrive à expiration et que j'en suis finalement pas super satisfait, je pense changer d'anti virus mais j'ai un peu de mal à trouver le bon... Je lis des avis positifs et négatifs pour à peu près tous.
 
J'ai cru comprendre que kaspersky est pas mal: clubic (oui c'est ze référence ca :D) a pas l'air emballé
http://kaspersky.telechargement.fr [...] fc73fd473c
 
Mc afee peut etre?
J'aimerai un truc assez simple à utiliser (qui se maj tout seul et tout) et pas très lourd.
 
Merci de votre aide.
 
EDIT: J'espère que je me plante pas en demandant ici, sinon je supprimerai. Et je ne cherche pas une solution gratuite ;)


Message édité par Romf le 20-03-2005 à 17:57:57
n°1967636
minipouss
un mini mini
Posté le 20-03-2005 à 18:09:25  profilanswer
 

ben comme dit juste un peu plus haut c'est pas trop le lieu pour ça :D
 
ici c'est une topic sur lequel je donne les dernirèes infos de sécurité en terme de virus et de failles donc..........
 
essaye une recherche sur le forum y a eu pas mal de discussions et de sondages sur les "meilleurs" antivirus :)


Message édité par minipouss le 20-03-2005 à 18:09:48
n°1967655
Romf
Posté le 20-03-2005 à 18:25:02  profilanswer
 

minipouss a écrit :

ben comme dit juste un peu plus haut c'est pas trop le lieu pour ça :D
 
ici c'est une topic sur lequel je donne les dernirèes infos de sécurité en terme de virus et de failles donc..........
 
essaye une recherche sur le forum y a eu pas mal de discussions et de sondages sur les "meilleurs" antivirus :)


je vais essayer mais c'est dur la plupart des topics se résument à des listings sans arguments :sweat:  
 
Enfin j'ai encore 1 mois pour trouver :D

n°1967657
minipouss
un mini mini
Posté le 20-03-2005 à 18:25:49  profilanswer
 

alors ça te laisse du temps :D

mood
Publicité
Posté le 20-03-2005 à 18:25:49  profilanswer
 

n°1967804
Rio Grande
bande de nains
Posté le 20-03-2005 à 20:34:37  profilanswer
 

minipouss a écrit :

sous windows j'ai Kerio mais l'antivirus est payant (Symantec Antivirus 9.0). J'envisage sous peu de passer à ClamWin et Clammail antivirus onpen-source qui  me semblent très bon.
 
Pour les parefeux, en gros, on entend surtout parler de Zone alarm et Kerio (la 2.1.5 n'est plus mise à jour mais elle est moins usine à gaz que les version 4.x). sygate aussi peut-être mais je ne sais plus si y a du gratos.
 
Les antivirus c'est surtout Avast, antivir et avp (version gratos), mais encore une fois Clamwin et clammail méritent un détour je pense.


 
Désolé de prolongé la HS mais c'est juste pour dire qu'il y a la version personal de Sygate qui est gratos :D
Très bon firewall rien à redire pratique et tout :jap:
 
Par contre mon anti-virus je veux bien le changer (Mc Afee) mais bon je sais pas quoi prendre non plus  :sweat:  


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1967867
minipouss
un mini mini
Posté le 20-03-2005 à 21:33:27  profilanswer
 

merci pour l'info sur sygate :jap:
 
par contre HS fini, demain je ne veux pas voir que cette discussion a continué [:athome]

n°1968441
stephane75​001
Posté le 21-03-2005 à 15:01:25  profilanswer
 

drapal

n°1971412
Rio Grande
bande de nains
Posté le 23-03-2005 à 18:15:46  profilanswer
 

up


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1971457
minipouss
un mini mini
Posté le 23-03-2005 à 18:50:29  profilanswer
 

c'est gentil mais il ne se passe rien en ce moment :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1971520
MarcoX
Posté le 23-03-2005 à 19:37:12  profilanswer
 

spa drole quand ya pas d'failles [:franck75]

n°1971628
minipouss
un mini mini
Posté le 23-03-2005 à 21:15:42  profilanswer
 

bah si j'ai pas de boulot :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1971645
BMenez
Posté le 23-03-2005 à 21:23:40  profilanswer
 

Faignasse :o

n°1971656
MarcoX
Posté le 23-03-2005 à 21:30:55  profilanswer
 

[:plusun]
 
[:ddr555]


Message édité par MarcoX le 23-03-2005 à 21:31:16
n°1971712
minipouss
un mini mini
Posté le 23-03-2005 à 22:07:40  profilanswer
 

j'ai du taf car je doit mettre à jour FF et TB en version 1.0.2 sous Linux et windows (et tout ça téléchargé en 128k) :o :o :o :o
 
edit : et j'y peux rien si ils veulent pas trouver de failles intéressantes :D
 
edit2 : maintenant que je suis prêt et sans retard, y a plus de failles, y font chier [:ddr555]


Message édité par minipouss le 23-03-2005 à 22:09:21

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1972178
Rio Grande
bande de nains
Posté le 24-03-2005 à 11:50:44  profilanswer
 

minipouss a écrit :

c'est gentil mais il ne se passe rien en ce moment :D


 
c'est un topic imporant donc il faut le up  :o  
 
Et puis il y a du monde qui ne le connais pas :/


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1973403
okz
°ọ'
Posté le 25-03-2005 à 07:05:22  profilanswer
 

Rio Grande a écrit :

c'est un topic imporant donc il faut le up  :o  
 
Et puis il y a du monde qui ne le connais pas :/


 
Up alors qu'il est en 1ère page encadré en rouge  :p  
 
 [:dehors2]  
 
Nota: pas de maj win mais juste un driver Ati ce matin sur WinUpdate  :??:  
 
PS: ceci n'est pas un UP déguisé  :hello: Minipouss


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°1973422
MarcoX
Posté le 25-03-2005 à 08:02:02  profilanswer
 

le driver ATI ca fait baille qu'il y est :)

n°1980610
minipouss
un mini mini
Posté le 31-03-2005 à 15:38:53  profilanswer
 

Voila pour les nouvelles infos :D
 
Mise à jour du Top10 Us-CERT et nouveau Bulletin http://www.us-cert.gov/cas/bulletins/SB05-089.html
 
 
Infos produits Microsoft : :)
 
## hotfix pour Windows XP SP1 ## Microsoft Windows Remote Desktop 'TSShutdn.exe' Lets Remote Authenticated Users Shutdown the System SecurityTracker Archives 24/03/05
Descriptif : une vulnérabilité a été rapportée sous XP SP1. Le Bureau Distant ne vérifie pas les droits d'un utilisateur à 'Forcer l'extinction du système distant'. Donc, un utilisateur distant (authentifié quand même sur cette machine) sans droit d'administration peut lancer la commande 'TSShutdn.exe' pour éteindre le système.
 
Version concernée : Windows XP SP1
 
Solution : contacter Microsoft pour obtenir le hotfix  http://support.microsoft.com/kb/889323/
 
 
## Problèmes avec le correctif MS05-002 (janvier 2005) sous 98/Me ## Effets indésirables du correctif MS05-002 sur Microsoft Windows 9x et ME Info FrSIRT (ancien K-Otik) 31/03/2005
Descriptif :

Citation :

Plusieurs utilisateurs ayant installé le correctif  MS05-002 (KB891711) ont pu observer des effets secondaires sur leurs machines Windows 98 ou Me (processus KB891711 exécuté en continu et à chaque démarrage, crash du système, crash d'Internet Explorer, conflits logiciels...).
Cette régression, qui a été confirmée officieusement par Microsoft, est donc directement liée au patch KB891711. Elle fera l'objet d'une correction ultérieure.
Note : La désinstallation du correctif est fortement déconseillée, car plusieurs attaques exploitant cette vulnérabilité ont été observées.

Versions concernées : Windows 98, 98SE et Me
 
Solution :  pas de solution officielle pour le moment.
 
 
 
## Problèmes avec le correctif MS05-002 (janvier 2005) sous 98/Me ## Sortie de la version finale du Service Pack 1 pour Windows 2003 Info FrSIRT (ancien K-Otik) 31/03/2005
Descriptif :

Citation :

Microsoft a annoncé la sortie de la version finale du très attendu Service Pack 1 pour Windows 2003, permettant une amélioration de la sécurité du système et une simplification de son administration.
 
Selon Microsoft, le SP1 renforce le Firewall Windows, et améliore la sécurité du systèmes grâce à l'introduction des technologies "Data Execution Prevention" et "Post-Setup Security Updates" (PSSU). Cette dernière permettra de bloquer toutes les connexions entrantes vers un système Windows 2003 nouvellement installé, jusqu'à la première utilisation de Windows Update et l'installation des correctifs, ce qui permettra de rallonger le "Survival Time" des machines.
 
Pour l'instant le Service Pack 1 n'est disponible qu'en versions anglaises et allemandes. Les versions françaises devraient être publiées d'ici quelques jours.

Versions concernées : Windows 2003 Web Edition, Standard Edition, Enterprise Edition, Datacenter Edition, Enterprise Edition (Itanium) et Datacenter Edition (Itanium)
 
Solution : à télécharger dans quelques jours en français. Infos ici : http://www.microsoft.com/technet/p [...] fault.mspx
 
 
 
Failles des produits courants : :/
 
 
## Vulnérabilité dans Trillian ## Trillian Multiple Plug-ins Buffer Overflow Vulnerabilities Secunia Advisories 25/03/2005 (mis à jour le 30/03/2005) et Trillian Buffer Overflow in Processing HTTP Response Headers May Let Remote Users Execute Arbitrary Code SecurityTracker Archives 25/03/2005  
Versions concernées :  

  • Trillian pro 2.x
  • Trillian basic 3.x


Description : Cette vulnérabilité est due à des "boundary errors" dans le traitement des en-tête de réponse HTTP/1.1. Elle peut être exploitée pour causer un "buffer overflow" et ainsi exécuter des codes arbitraire. Pour exploiter cette faille, il faut controler un serveur sur lequel Trillian se connecte et envoyer une réponse HTTP/1.1 spécialement forgée.
Cette vulnérabilité a été rapportée dans les plugins AIM, Yahoo, MSN et RSS (peut-être d'autres) sous Trillian 2.0, ainsi que dans le plugin Yahoo IM (peut-être d'autres) sous Trillian version 3.0 et 3.1.
 
Solution : utiliser un autre logiciel IM en attendant la correction
 
 
 
## Vulnérabilité dans Maxthon ## Maxthon "m2_search_text" Search Bar Exposure of Information Secunia Advisories 28/03/2005 (mis à jour le 30/03/2005)
Versions concernées : Maxthon (MYIE) 1.x (validé sous la 1.2.0)
 
Description : Par défaut Maxthon installe une barre de recherche. Celle-ci contient une vulnérabilité type "révélation d'information". En fait, l'API de Maxthon contient une propriété nommée "m2_search_text", qui permet aux plugins d'interagir avec la barre de recherche. Le problème est qu'actuellement n'importe quel site web sur lequel un utilisateur de Maxthon se trouve peut facilement récupérer les données de cette barre de la même manière que les plugins.
 
Solution : mettre à jour à la version 1.2.1
 
 
 
## Vulnérabilités dans plusieurs produits Norton ## Symantec Norton AntiVirus Denial of Service Vulnerabilities Secunia Advisories 29/03/2005 (mis à jour le 31/03/2005), Symantec Norton Antivirus Two Denial of Service Vulnerabilities Bulletin FrSIRT (ancien K-Otik) 30/03/2005 et Symantec Norton AntiVirus AutoProtect Errors May Let Local or Remote Users Deny Service, Symantec Norton Internet Security AutoProtect Errors May Let Local or Remote Users Deny Service et Symantec Norton System Works AutoProtect Errors May Let Local or Remote Users Deny Service SecurityTracker Archives 29/03/05
Versions concernées :  

  • Norton AntiVirus 2004 et 2005
  • Norton Internet Security 2004 et 2005
  • Norton SystemWorks 2004 et 2005


Description : deux vulnérabilités ont été détectées dans les produits Norton entraînant des Deni de Service

  • Une erreur non spécifiée dans le module Auto-Protect durant le scan de certains types de fichiers (forgés spécialement) peut être exploitée pour figer ou crasher le système
  • Une erreur dans la fonction SmartScan d'Auto-Protect, lorsqu'un fichier est renommé sur un partage réseau, peut être exploitée pour entraîner une consommation excessive de CPU ou crasher le système


Solution : des correctifs sont disponibles via LiveUpdate
 
 
 
## Vulnérabilité locale dans Kerio Personal Firewall ## Kerio Personal Firewall Network Rules Security Bypass Secunia Advisories 30/03/2005 et Kerio Personal Firewall Access Controls Can Be Bypassed Via Application Masquerading SecurityTracker Archives 30/03/05
Versions concernées : Kerio Personal Firewall <= 4.1.2
 
Description : Un utilisateur local peut créer une application spécialement forgée (et malicieuse) qui en se faisant passer pour une application valide pourra passer le processus d'autorisation de Kerio pour accéder au réseau (local ou web). Pas plus de détails donnés.
 
Solution : mettre à jour à la version 4.1.3
 
Voila, bon aprèm


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1980613
minipouss
un mini mini
Posté le 31-03-2005 à 15:42:09  profilanswer
 

Petite Info encore : une attaque de phishing (on vous fait croire que vous devez aller sur un site de confiance qui est un faux afin de vous prendre vos mots de passes ou autre informations perso) a été menée pour la première fois non pas par mail mais par logiciel de messagerie instantanée, à savoir Yahoo Messenger. Les utilisateurs ont reçu un message leur demandant d'aller sur une page "officielle" Yahoo où ils ont taper login et mot de passe :/  
 
http://www.informationweek.com/sto [...] =159906218
 
au passage, un nouveau mot "Spim" c'est le "Spam" par logiciel de messagerie instantanée (IM en anglais)


Message édité par minipouss le 31-03-2005 à 15:42:45

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1981111
Rio Grande
bande de nains
Posté le 31-03-2005 à 23:14:41  profilanswer
 

c'est quand qu'il arrête le support de Win 98 :??:


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°1981252
minipouss
un mini mini
Posté le 01-04-2005 à 08:49:55  profilanswer
 

je sais pas, El Pollo Diablo avait posté une fois un lien vers une page MS donnant toutes les dates pour tous les produits mais je ne l'ai pas gardé :/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1981254
magnancc51
Droit au but
Posté le 01-04-2005 à 08:53:22  profilanswer
 

Ils comptent pas arréter 2000 cet été ? Il me semblait avoir vu ça sur le labo microsoft  :/

n°1981276
BMenez
Posté le 01-04-2005 à 09:29:47  profilanswer
 
n°1981296
minipouss
un mini mini
Posté le 01-04-2005 à 09:56:16  profilanswer
 

merci du lien :jap:
 
je le mettrais à l'occasion en première page
 
edit : je mettrais plutot http://support.microsoft.com/lifec [...] r&x=2&y=19 et http://support.microsoft.com/gp/lifewin


Message édité par minipouss le 01-04-2005 à 09:58:42

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1981496
darkange70
Posté le 01-04-2005 à 12:07:07  profilanswer
 

bonjour je suis sous win xp pro sp 1
j'ai mis a jour tous les patch de securite
 
cependant je suis infecte par un virus  worm/agobot.179200
les symptomes sont la copie sur le disque aleatoire de fichier .exe
mon antivirus antivir version 6 (dernier version) est a jour et supprime les fichiers mais je n'arrive pas a m'en debarasser car ils reviennent systematiquement
avez vous un patch ou un moyen de se debarrasser definitivement de ce virus?
merci

n°1981511
minipouss
un mini mini
Posté le 01-04-2005 à 12:25:02  profilanswer
 

tu as essayé différents scans en ligne? (cf premier post de ce topic pour une liste)
 
si oui, ben fais un log HijackThis et copie/colle le rapport en faisant un nouveau sujet (pas ici stp)


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1985811
minipouss
un mini mini
Posté le 05-04-2005 à 14:54:52  profilanswer
 

Voila les nouvelles failles :D
 
 
## Deux failles sous Acrobat reader ## Adobe Reader Local Files Detection Weakness Secunia Advisories 04/04/2005 et Adobe Acrobat / Reader DoS and Local File Discovery Vulnerabilities Bulletin FrIST (ancien K-Otik) 04/04/2005
Versions concernées : Adobe Reader 7.x
 
Description :

Citation :

Deux vulnérabilités ont été identifiées dans Adobe Reader et Acrobat, elles pourraient être exploitées par des attaquants afin de causer un déni de service ou recenser des informations sensibles.
Le premier probleme résulte d'une erreur présente au niveau de la variable "Count" qui ne manipule pas correctement les valeurs négatives, ce qui pourrait provoquer le crash de l'application.
La seconde vulnérabilité est due a une erreur présente au niveau du contrôleur web Adobe qui ne filtre pas correctement la méthode ".LoadFile", ce qui pourrait être exploité par un attaquant afin de vérifier la présence d'un fichier arbitraire au sein d'un système vulnérable.

Solution : mettre à jour à la version 7.0.1 http://www.adobe.com/support/downloads
 
 
 
## Vulnérabilité Javascript sous Mozilla, Firefox et Netscape ## Mozilla Firefox JavaScript Engine Information Disclosure Vulnerability , Mozilla Suite JavaScript Engine Information Disclosure Vulnerability et Netscape JavaScript Engine Information Disclosure Vulnerability Secunia Advisories 04/04/2005 et Mozilla Firefox/Suite "JavaScript" Information Disclosure Vulnerability Bulletin FrIST (ancien K-Otik) 04/04/2005
Versions concernées :  

  • Mozilla Suite 1.7.6 et inférieure
  • Firefox 1.0.2 et inférieur
  • Netscape 6.x et 7.x


Description :

Citation :

Une vulnérabilité a été identifiée dans Mozilla Firefox/Suite, elle pourrait être exploitée par un attaquant distant afin d'obtenir certaines informations sensibles. Le problème résulte d'une erreur présente au niveau du gestionnaire JavaScript qui ne filtre pas correctement certaines variables forgées, ce qui pourrait être exploité afin d'accéder en lecture à des portions arbitraires de la mémoire.

Secunia a mis en place un test car l'exploit correspondant a été révélé http://secunia.com/mozilla_product [...] sure_test/
 
Solution : cette faille est corrigée depuis le 02/04/2003 dans les nightlies respectives de ces deux logiciels. Pour Firefox le patch officiel sera disponible avec la sortie sous peu de la version 1.0.3
 
 
 
## Problèmes avec base de données MS Jet ## Microsoft Jet Database Engine DB File Buffer Overflow Vulnerability Info FrSIRT (ancien K-Otik) 01/04/2005, Microsoft Jet DB engine vulnerabilities Securityfocus Bugtraq 31/03/2005 et Microsoft Jet Database Buffer Overflow in 'msjet40.dll' Lets Remote Users Execute Arbitrary Code SecurityTracker Archives 31/03/2005
Descriptif :

Citation :

Une vulnérabilité a été identifiée dans Microsoft Jet Database Engine, elle pourrait être exploitée par un attaquant afin de compromettre un système vulnérable. Le problème résulte d'une erreur présente au niveau de la librairie "msjet40.dll" qui ne gère pas correctement certains fichiers "mdb" malicieusement construits, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires en incitant un utilisateur à lire un fichier "mdb" malicieux avec une application vulnérable.

Versions concernées : Microsoft JET version 4.0 et inférieures (vérifié sur la version 4.00.8618.0)
 
Solution : pas de solution pour le moment


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1989096
minipouss
un mini mini
Posté le 08-04-2005 à 13:40:14  profilanswer
 

Microsoft publie la liste des correctifs à sortir Mardi prochain : http://www.frsirt.com/actualite/20050408.msavril.php

Citation :

• 5 correctifs pour Microsoft Windows. Le niveau de risque maximal est qualifié de "Critique".
• 1 correctif pour Microsoft Office. Le niveau de risque maximal est qualifié de "Critique".
• 1 correctif pour MSN Messenger. Le niveau de risque maximal est qualifié de "Critique".
• 1 correctif pour Microsoft Exchange. Le niveau de risque maximal est qualifié de "Critique".
 
En complément des correctifs de sécurité, Microsoft publiera une mise à jour de son outil antiviral (MS Malicious Software Removal Tool) et deux autres mises à jour (non sécuritaires) pour Windows.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1989166
minipouss
un mini mini
Posté le 08-04-2005 à 14:38:13  profilanswer
 

Mise à jour des Top10 Trend et Us-Cert (dernier bulletin http://www.us-cert.gov/cas/bulletins/SB05-096.html )
 
Deux failles de logiciels d'IM
 
 
## Plusieurs vulnérabilités dans Gaim ## Gaim Multiple Denial of Service Weaknesses Secunia Advisories 06/04/2005, Gaim Can Be Crashed By Remote Users Sending Invalid Jabber File Transfer Requests SecurityTracker Archives 05/04/2005 et Gaim 1.x Multiple Remote Denial Of Service Vulnerability Bulletin FrIST (ancien K-Otik) 07/04/2005
Versions concernées : Gaim 1.2 et inférieures
 
Description :

Citation :

Plusieurs vulnérabilités ont été identifiées dans Gaim, elles pourraient être exploitées par un attaquant distant afin de causer un déni de service. Ces problèmes résultent d'erreurs multiples présentes aux niveaux de la fonction "gaim_markup_strip_html()" et des plugins IRC et Jabber, ce qui pourrait être exploité par un attaquant afin de provoquer le crash de l'application.

Solution : passer à la version 1.2.1http://gaim.sourceforge.net/downloads.php
 
 
 
## Vulnérabilité d'un Plugin pour Miranda ## PopUp Plus Miranda IM Plugin Buffer Overflow Lets Remote Users Execute Arbitrary Code SecurityTracker Archives 07/04/2005
Version concernée : vérifié sur la 2.0.3.8
 
Description : Un utilisateur distant peut envoyer un message instantané d'approximativement 530 caractères pour provoquer un "buffer overflow" et exécuter un code arbitraire. La vulnérabilité peut être exploitée si l'option 'Use SmileyAdd Setting' est activée sur le pc cible.
 
Solution : pas de solution pour le moment


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1989211
petoulachi
A fortiori, brigadier chef
Posté le 08-04-2005 à 15:22:14  profilanswer
 

flag

n°1993345
MarcoX
Posté le 12-04-2005 à 17:02:12  profilanswer
 

tjs pas de patch sur WinUpdate, il me semble qu'il devais en avoir today..


Message édité par MarcoX le 12-04-2005 à 17:02:31
n°1993360
minipouss
un mini mini
Posté le 12-04-2005 à 17:11:35  profilanswer
 

un peu plus tard dans la journée sois patient :D
 
edit : en californie il n'est que 8h15 :)


Message édité par minipouss le 12-04-2005 à 17:14:19

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°1993385
MarcoX
Posté le 12-04-2005 à 17:23:16  profilanswer
 

wake up Californie :D

n°1993664
MarcoX
Posté le 12-04-2005 à 20:29:06  profilanswer
 

ayé, les patchs sont disponible [:mad_overclocker]

n°1993677
BMenez
Posté le 12-04-2005 à 20:40:16  profilanswer
 

Merci pour l'info ;)

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  45  46  47  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)