Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2935 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  48  49  50  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°2042943
magnancc51
Droit au but
Posté le 26-05-2005 à 10:11:15  profilanswer
 

Reprise du message précédent :
Mais ça risque d'etre un beau bordel bordel avec SUS :/

mood
Publicité
Posté le 26-05-2005 à 10:11:15  profilanswer
 

n°2042948
Rio Grande
bande de nains
Posté le 26-05-2005 à 10:12:21  profilanswer
 

c'est tout bon alors [:ddr555]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2042952
minipouss
un mini mini
Posté le 26-05-2005 à 10:13:04  profilanswer
 

en tout cas c'est juste pour les patchs et correctifs de fonctions et de cosmétique, pour les mises à jour de sécu tout le monde y aura encore accès :D (logique sinon bonjour la prolifération de virus dûs à des failles de Windows :/ )

n°2042958
anibal8522​0
Posté le 26-05-2005 à 10:16:41  profilanswer
 

minipouss a écrit :

en tout cas c'est juste pour les patchs et correctifs de fonctions et de cosmétique, pour les mises à jour de sécu tout le monde y aura encore accès :D (logique sinon bonjour la prolifération de virus dûs à des failles de Windows :/ )


 
remarquez que en dehors des MAJ critiques, des patchs "cosmetiques", y'en a pas des masses hein?
 
donc finalement on sait pas trop a qoi ca ve servir ce super WGA :whistle:


---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2042969
Rio Grande
bande de nains
Posté le 26-05-2005 à 10:24:35  profilanswer
 

anibal85220 a écrit :

remarquez que en dehors des MAJ critiques, des patchs "cosmetiques", y'en a pas des masses hein?
 
donc finalement on sait pas trop a qoi ca ve servir ce super WGA :whistle:


 
[:plusun]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2042986
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 26-05-2005 à 10:33:59  profilanswer
 

Le WGA sera aussi utilise pour une bonne partie des DL d'accessoires, grosse MAJ de softs & co, genre MS anti-spyware, les nouvelles versions de WMP etc...
 
Mais bon c'est clair que c'est avant tout de la comm pour tenter de décourager les mechants pirates avec leur XP Pro Corpo, et aussi pour limiter la vente de softs crackés (y'a encore des boites qui vont gentilment installer windows et office a prix d'ami sur les PC qu'ils vendent sans fournir de licence, sans forcément que l'acheteur soit bien au courant...).

n°2043078
minipouss
un mini mini
Posté le 26-05-2005 à 11:33:25  profilanswer
 

oui au moins le client s'en rendra compte :D

n°2044636
minipouss
un mini mini
Posté le 27-05-2005 à 19:37:15  profilanswer
 

Voila quelques petits trucs :D
 
## Deux problèmes sous Avast ## avast! antivirus May Fail to Detect Certain Viruses Archives SecurityTracker 18/05/2005 et aussi avast! Antivirus Device Driver Memory Overwrite Vulnerability Secunia advisories 26/05/2005 et Alwil Software Avast Antivirus Device Driver Memory Overwrite Vulnerability Bugtraq SecurityFocus 26/05/2005
Versions concernés : Avast antivirus v4.6
 
Description :

  • certains types de virus peuvent éviter leur détection (pas plus de détails donnés)
  • la vulnérabilité est due au fait qu'il manque une vérification au niveau du module de gestion des périphériques et peut être exploitée pour écraser des données en mémoire en les remplçant par d'autres spécialement forgées par l'attaquant. Cela permet soit de créer un DoS du logiciel soit d'exécuter des codes arbitraires.

 
Solution : pour le 1er problème c'était corrigé par la version 4.6.652 et pour le deuxième c'est la 4.6.665
 
## Problème DNS sous divers produits de divers marque (dont Cisco) ## Cisco Various Products Compressed DNS Messages Denial of Service Secunia advisories 24/05/2005 et Multiple Cisco Products DNS Protocol Denial Of Service Vulnerability et Domain Name System (DNS) Protocol Denial Of Service Vulnerability Bulletin FrSIRT 24/05/2005
Logiciels concernés :  

  • Cisco ACNS Software Version 4.x et 5.x
  • Cisco IP Phone 7900 Series
  • Cisco Unity Express 2.x


Description :

Citation :

Une vulnérabilité a été identifiée dans plusieurs produits Cisco, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service (DoS). Le problème résulte d'une erreur présente au niveau du processus de récursivité utilisé par certaines implémentations DNS (Domain Name System) afin de décompresser les messages DNS (RFC 1035), ce qui pourrait être exploité par un attaquant distant afin d'altérer le fonctionnement d'un système vulnérable en envoyant, vers un serveur DNS, des paquets spécialement conçus. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2005-0610

en dehors de Cisco pas mal de produits seront vulnérables à cette faille.

Citation :

Une vulnérabilité a été identifiée dans le protocole DNS (Domain Name System), elle pourrait être exploitée par des attaquants distants afin de causer un déni de service (DoS). Le problème résulte d'une erreur présente au niveau du processus de récursivité utilisé par certaines implémentations dans le but de décompresser les messages DNS compressés (RFC 1035), ce qui pourrait être exploité par un attaquant distant afin d'altérer le fonctionnement d'un système vulnérable en envoyant, vers un serveur DNS, un paquet spécialement conçu.
Note : Cette vulnérabilité ne devrait pas représenter une menace majeure pour la sécurité de l'internet, car les produits les plus répandus, tels que ISC Bind et Microsoft DNS, ne semblent pas être vulnérables.

Solution : pour Cisco, aller voir à la page http://www.cisco.com/warp/public/7 [...] l#software (plusieurs produits ne seront corrigés que fin juin :/
 
## Computer Associates et Zone Labs ## CA Multiple Products Vet Antivirus Engine Buffer Overflow et Zonelabs ZoneAlarm Vet Antivirus Engine Buffer Overflow Secunia advisories 24/05/2005 , Computer Associates Multiple Products Vet Engine Heap Overflow Bulletin FrSIRT 23/05/2005 , Zone Labs ZoneAlarm Vet anti-virus engine OLE processing vulnerability BugTraq SecurityFocus 25/05/2005 et [url=http://www.secuser.com/communiques/2005/050523_vet_ca.htm]Vulnérabilité critique dans les antivirus
Computer Associates et ZoneAlarm[/url] Alerte Secuser 23/05/2005
Logiciels concernés :  

  • Computer Associates eTrust Antivirus 6.x et 7.x
  • Computer Associates EZ eTrust Antivirus 7.x.x
  • Computer Associates eTrust Intrusion Detection 1.x, 2.x et 3.x
  • Computer Associates eTrust Secure Content Manager 1.x
  • ZoneLabs ZoneAlarm Antivirus 5.x
  • ZoneLabs ZoneAlarm Security Suite 5.x


Description :

Citation :

Une vulnérabilité critique a été identifiée dans plusieurs produits Computer Associates, elle pourrait être exploitée par un attaquant distant ou un ver/virus afin de compromettre un système vulnérable.
 
Le problème résulte d'une erreur de type heap overflow présente au niveau de la librairie Vet (VetE.dll) qui ne gère pas correctement certaines macros VBA contenant des entêtes malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires distantes en envoyant, vers un antivirus vulnérable, un document Microsoft Office spécialement conçu.

Solution : les correctifs sont appliqué par la mise à jour à partir de l'antivirus, le moteur Vet 11.9.1 est la première version corrigée (datant de début Mai)
 
 
Mise à jour du Top10 US-CERT et dernier bulletin http://www.us-cert.gov/cas/bulletins/SB05-145.html
 
petite info aussi , ceux qui ont mis le dernier Netscape ont dû le remarquer, ya un souci avec le xml et IE sous XP : http://www.frsirt.com/actualite/20 [...] tscape.php

Citation :

Certains utilisateurs ayant récemment installé la dernière version du navigateur Netscape (v8), ont pu observer des conflits entre ce dernier et Internet Explorer. En effet, l'installation de Netscape provoque des erreurs au niveau d'Internet Explorer qui, au lieu d'afficher correctement un document XML, affichera une page blanche.
 
Microsoft et AOL travaillent actuellement à la résolution de ce problème affectant, selon les premières indications, uniquement Internet Explorer sous Windows XP.
 
En attendant le correctif, l'unique méthode permettant de corriger ce problème consiste en la désinstallation de Netscape et la modification du registre :
 
- Démarrer -> Exécuter -> regedit
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Plugins\Extension
- Effectuer un click droit sur l'icone ".xml" puis choisir "supprimer"
- Redémarrer Internet Explorer

n°2045377
Neostrange​r
Tout est bon dans le cochon
Posté le 28-05-2005 à 18:34:14  profilanswer
 

Bonsoir, bon apres plusieurs jours de recherches infructueuses, j'arrive ici ^^
 
Je dispose de Kaspersky antivirus et kaspersky anti hackers.
 
 
mon probleme : des que je désactive le mode "invisible" de Anti Hacker (firewall), le pc reboot, au bout de 30 sec comme au bout de 40 min......
 
J'ai fais un scan antivirus kasper...rien.....spybot...rien.....ad aware....rien.
Scan housecall online...rien
rien de louche dans les process
rien qui se lance au démarrage.
 
 
 
Pourquoi je souhaite enlever le "mode invisible"
 
bin parce que si je le laisse coché, meme en faisant des regles particulieres etc, impossible de faire un ftp sur ma machine, impossible de jouer sur Counter strike, enfin si, mais ca laaag a fond les manettes.
 
 
Bref j'avoue je ne sais absoluement pas d'ou vient le probleme :/ j'ai bien essayé les "scan online" des ports , mais aucun site me donne les meme résultats donc bon....
 
merci pour la lecture et peut etre l'aide  :hello:


Message édité par Neostranger le 28-05-2005 à 18:34:40

---------------
X
n°2045489
Yoda_57
Marc, gagame, c'était mieux
Posté le 28-05-2005 à 21:28:14  profilanswer
 

Neostranger a écrit :

Bonsoir, bon apres plusieurs jours de recherches infructueuses, j'arrive ici ^^
 
Je dispose de Kaspersky antivirus et kaspersky anti hackers.
 
 
mon probleme : des que je désactive le mode "invisible" de Anti Hacker (firewall), le pc reboot, au bout de 30 sec comme au bout de 40 min......
 
J'ai fais un scan antivirus kasper...rien.....spybot...rien.....ad aware....rien.
Scan housecall online...rien
rien de louche dans les process
rien qui se lance au démarrage.
 
 
 
Pourquoi je souhaite enlever le "mode invisible"
 
bin parce que si je le laisse coché, meme en faisant des regles particulieres etc, impossible de faire un ftp sur ma machine, impossible de jouer sur Counter strike, enfin si, mais ca laaag a fond les manettes.
 
 
Bref j'avoue je ne sais absoluement pas d'ou vient le probleme :/ j'ai bien essayé les "scan online" des ports , mais aucun site me donne les meme résultats donc bon....
 
merci pour la lecture et peut etre l'aide  :hello:


 
ce topic sert à tracer et informer sur les failles de sécurités et leurs patchs, si tu as un pb avec un logiciel, ce serait mieux de créer un topic sur ton problème ;)


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
mood
Publicité
Posté le 28-05-2005 à 21:28:14  profilanswer
 

n°2046866
minipouss
un mini mini
Posté le 30-05-2005 à 16:25:10  profilanswer
 

Merci Yoda_57 pour ton intervention judicieuse :jap:
 
alors un peu d'infos avec des problèmes sous IE (qui a dit encore? :D )et une première tentative en masse de phishing sur les utilisateurs français de banques en ligne (Société Générale, BNP Paribas, CIC et CCF)
 
 
## 3 problèmes sous Internet Explorer ## Microsoft Internet Explorer Denial of Service Vulnerabilities Bulletin FrSIRT 30/05/2005 et Microsoft Internet Explorer - Crash on JavaScript "window()"-calling , Microsoft Internet Explorer - Crash on adding sites to restricted zone , Microsoft Internet Explorer - Crash on processing embedded files with endless loop et Microsoft Internet Explorer - Crash on to many stack overflows BugTraq SecurityFocus 28/05/2005
Descriptif :

Citation :

Plusieurs vulnérabilités ont été identifiées dans Microsoft Internet Explorer, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service.
 
Le premier problème résulte d'une erreur présente au niveau de la gestion de certaines pages HTML contenant une balise "object" spécialement conçue, ce qui pourrait être exploité afin de créer une boucle infinie et altérer le fonctionnement du navigateur.
 
La seconde vulnérabilité est due à une erreur présente dans la librairie "jscript.dll" qui ne manipule correctement certains événements javascript "onLoad", ce qui pourrait être exploité via une page HTML spécialement conçue afin de causer un déni de service.
 
Le troisième bug, qui n'est pas considéré comme un problème de sécurité, se situe au niveau du module "urlmon.dll" qui ne gère pas correctement certaines URLs ajoutées dans la liste des sites restreints, ce qui pourrait provoquer le crash du navigateur.

Versions vulnérables : toutes les versions (le 3ème bug était corrigé sous les versions antérieures de IE mais a été remis sous le 6 SP2)
 
Solution : Aucune solution officielle pour le moment.
 
 
 
/!\ Tentative de phishing sur des utilisateurs français de banque en ligne /!\ Tentative d'escroquerie par phishing à l'encontre des clients de plusieurs banques françaises Alerte Secuser 27/05/2005
J'ai reçu dernièrement ce mail sur mes boîtes Tele2 (rien sur les boîtes Free) voila un peu ce qu'en dit Secuser

Citation :

Une première tentative d'escroquerie par phishing a eu lieu le 27 mai 2005 à l'encontre de clients des banques Société Générale, BNP Paribas, CIC et CCF. Elle se présente sous la forme d'un courrier électronique en anglais prétendument envoyé par une des banques (adresse d'expéditeur usurpée telle que BrownlieBertie@bnpparibas.com ou BarstowCatherine@cic.fr) et distribué en masse aux utilisateurs de fournisseurs d'accès français dont wanadoo.fr, club-internet.fr, numericable.fr, 9online.fr, chello.fr, freesurf.fr
..........
Le lien hypertexte réel n'est pas celui qui apparaît dans le corps du message mais un lien de la forme http://www.google.ru/url?q= http://go.msn.com/ HML/1/5.asp?target= http://%09%79j%09%7317%09%70p %2E %44 %61 %%092E%%52%%%%75/. S'il clique sur le lien correspondant à sa banque, l'internaute est dirigé de manière très brève donc à peine perceptible vers une page vide d'un site russe qui déclenche l'ouverture d'une fenêtre pop-up, puis redirige l'internaute vers le site de la banque demandée
.............
De cette façon, le site web qui apparaît dans la fenêtre de navigation principale est bien celui de la banque demandée, mais la fenêtre réduite qui apparaît au premier plan pour inciter l'internaute à saisir son nom d'utilisateur et son mot de passe appartient au site web contrôlé par le pirate

Et voila les communiqués des 4 banques concernées :  


 
pas de Top10 Virus chez Trend pour le moment car ils se sont vautrés comme de plus en plus souvent en disant que leur page était à jour alors qu'elle ne l'est pas :/ (et oui j'ai vidé le cache sous Firefox :o )


Message édité par minipouss le 30-05-2005 à 18:03:53
n°2054580
piouPiouM
insomniak
Posté le 06-06-2005 à 22:02:06  profilanswer
 

## Trojan PGPCODER ## Secunia : TROJ_PGPCODER.A
 
Alias :
Gpcode
GPcoder
PGPcoder
Trojan.Gpcoder
Trojan.Pgpcoder
TROJ_PGPCODER.A
Virus.Win32.Gpcode
Virus.Win32.Gpcode.b
Win32.Gpcode.B
 
Descriptif :
 
PgpCoder est un trojan qui encrypte des fichiers en fonction de leur extension (localement comme sur des répertoires distants) et demande au malheureux utilisateur owner une rançon pour se faire désinfecter...
Néanmoins sa prolifération est limitée car ce dernier ne se réplique pas de lui même. Il faut passer par des chan IRC, le p2p, les newsgroups, etc pour le chopper et vouloir le prendre :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°2054586
Rio Grande
bande de nains
Posté le 06-06-2005 à 22:05:59  profilanswer
 

"Tentative de phishing" je l'ai eu  [:caimonchoa]  
 
3-4 mails... mon mail poubelle est à la pointe de l'actualité  :sol:


Message édité par Rio Grande le 06-06-2005 à 22:06:40

---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2054591
minipouss
un mini mini
Posté le 06-06-2005 à 22:12:02  profilanswer
 

merci PioupiouM ça fait 4-5 jours que je veux en parler mais pas eu le temps :)
 
j'espère mettre quelques trucs à jour demain.


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2054597
piouPiouM
insomniak
Posté le 06-06-2005 à 22:18:24  profilanswer
 

De rien minipouss ;)


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°2055356
minipouss
un mini mini
Posté le 07-06-2005 à 15:33:14  profilanswer
 

voila l'info pour ce troyen :
 
/!\ Un virus qui demande une rançon!!! /!\ un virus rançonneur sévit sur le web info NouvelObs 02/06/2005 , TROJ_PGPCODER.A (info Secunia) et Trojan.Gpcoder (Symantec)
 
Propagation : il ne s'auto-réplique pas. C'est à l'utilisateur de le lancer si quelqu'un lui en parle (par IRC, newsgroup ou email) ou si il tombe sur le fichier par le réseau P2P.
 
Descriptif : ce trojan cherche les fichiers avec les extensions asc, db, db1, db2, dbf, doc, htm, html, jpg, pgp, rar, rtf, txt, xls, zip afin de les encoder, il efface ensuite les versions originales. Il crée un fichier ATTENTION!!!.txt dans chaque répertoire où il y a des fichiers encodés, ce fichier contient les infos expliquant comment payer les 200 dollars de rançon
 
 
Niveau virus y tous les Mytob qui cartonnent en ce moment. Je reçois très souvent sur mes comptes Free des mails venant de service@free.fr ou admin@free.fr avec fichier attaché parce qu'il y a des problèmes avec mon compte perso :D  
 
 
Niveau windows, une petite cette semaine :  
 
## Vulnérabilité dans Windows (niveau serveurs) ## Windows Remote Desktop Protocol Private Key Disclosure Secunia Advisories 06/06/2005
Descriptif : Une vulnérabilité a été rapportée dans Microsoft Windows et peut être utilisée pour mettre en place des attaques "Man In The Middle" (c'est à dire qu'une tierce personne peut se positionner entre le client et le serveur afin d'intercepter toutes les communications sans que ni l'un ni l'autre ne soient au courant).
Le problème est que la clé privée utilisée pour signer la clé public d'un serveur est hardcodée dans la librairie mstlsapi.dll Cela peut être exploité pour calculer une signature valide, qui peut ensuite servir pour faire des attaques MitM.
 
Versions vulnérables :

  • Windows 2000 Server, Datacenter Server et Advanced Server
  • Windows Server 2003 Standard Edition, Enterprise Edition, Web Edition et Datacenter Edition
  • XP Home Edition et Professional


Solution : Aucune solution officielle pour le moment. connectez-vous uniquement sur des services sur un réseau de confiance.
 
 
et maintenant Mozilla/Firefox, Kaspersky et aussi le protocole Bluetooth qui n'est pas sécurisé comme il faut :  
 
## Spoofing sous Mozilla Suite et Firefox ## Mozilla / Mozilla Firefox Frame Injection Vulnerability Secunia advisories 24/05/2005
Versions concernées : Mozilla 1.7.x et Mozilla Firefox 1.x
 
Description : Encore une fois on reparle de spoofing sous un navigateur (Camino est aussi concerné), il est possible d'injecter le contenu d'un site malicieux dans une frame d'un site connu et ouvert par l'utilisateur en même temps. Plus de détails là, http://secunia.com/advisories/11978/ où l'on peut voir tous les navigateurs sans exception être concernés (l'année dernière).
Secunia a mis en place un test pour vérifier si vous êtes vulnérables : http://secunia.com/multiple_browse [...] lity_test/
 
Solution : pas de solution officielle pour le moment (y aura-t-il un firefox 1.0.5? peut-être). Il suffit de ne pas surfer sur le site de votre banque en même temps que vous fouillez le web ;)  De plus il est à noter que si vous utilisez les onglets dans votre navigation vous n'aurez pas de problème de sécurité. Il existe aussi des extensions anti-spoofing.  
 
## Problème dans Kaspersky sous Win2000 ## Kaspersky AntiVirus "klif.sys" Privilege Escalation Vulnerability Bulletin FrSIRT 06/06/2005
Version concernée : Kaspersky AntiVirus version 5.0.325 et inférieures  
 
Description :

Citation :

Une vulnérabilité a été identifiée dans Kaspersky AntiVirus, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur présente au niveau du pilote "klif.sys" dont les fonctions sont appelées directement et de manière insécurisée par un utilisateur non-privilégié, ce qui pourrait être exploité par un utilisateur malicieux afin d'exécuter des commandes arbitraires avec les privilèges Kernel.
 
Note : Cette vulnérabilité n'existe que sous des systèmes Windows 2000.

Solution : pas de solution pour le moment
 
## Vulnérabilité sérieuse dans le protocole BlueTooth ## Bluetooth Protocol Device Pairing Process Remote Vulnerability Bulletin FrSIRT 06/06/2005
Version concernée : le protocole BlueTooth
 
Description :

Citation :

Une vulnérabilité a été identifiée dans le protocole Bluetooth, elle pourrait être exploitée par des attaquants distants afin de passer outre les restrictions sécuritaires. Le problème résulte d'une erreur de conception présente au niveau du processus de pairing initialisé par deux (ou plusieurs) périphériques dans le but de créer une clé partagée dédiée à la communication, ce qui pourrait être exploité par des attaquants distants afin de déterminer la code PIN (Personal Identification Number), intercepter des communications, ou contrôler un périphérique vulnérable.

Solution : pas de solution pour le moment à part désactiver le protocole


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2055364
anibal8522​0
Posté le 07-06-2005 à 15:38:46  profilanswer
 

"Il suffit de ne pas surfer sur le site de votre banque en même temps que vous fouillez le web ;)"  
 
ca me parait etre une habitude importante a prendre. moi je l'ai prise et je trouve pas ca contraignant, par securite, de faire l'effort d'ouvrir que la page de ma banque et pas autre chose.
on s'y fait tres bien ;-)
en fait j'applique cette methode des lors que je delivre des infos persos. comme ca au moins on est sur ;-)


Message édité par anibal85220 le 07-06-2005 à 15:39:54

---------------
Si vous oubliez facilement les anniversaires de vos proches ou autres dates importantes, allez là : http://www.iiagoo.fr/
n°2055502
MarcoX
Posté le 07-06-2005 à 16:59:41  profilanswer
 

ya quoi comme extension anti-spoofing ?? :??:

n°2055745
minipouss
un mini mini
Posté le 07-06-2005 à 20:11:57  profilanswer
 

SpoofStick
spooFX
TrustBar
 
par exemple
 
edit : mais une simple extension de gestion d'onglet comme TabBrowserPreference suffit à s'en prémunir en ouvrant les liens dans un onglet et pas une fenêtre


Message édité par minipouss le 07-06-2005 à 20:21:34
n°2055990
MarcoX
Posté le 07-06-2005 à 23:21:14  profilanswer
 

minipouss a écrit :

SpoofStick
spooFX
TrustBar
 
par exemple
 
edit : mais une simple extension de gestion d'onglet comme TabBrowserPreference suffit à s'en prémunir en ouvrant les liens dans un onglet et pas une fenêtre


 
 
heu, oué j'ai tabmix, je suppose que ca fait lk'affaire, cella étant dis ici je lis :
 
http://www.clubic.com/actualite-20 [...] 7-ans.html
 
que apparement, meme quand c des onglet, le risk est tjs présent..

n°2056157
minipouss
un mini mini
Posté le 08-06-2005 à 09:25:06  profilanswer
 

aucun risque avec les onglets

n°2061341
minipouss
un mini mini
Posté le 13-06-2005 à 11:29:33  profilanswer
 

Quelques infos :
 
j'ai ajouté à la liste des sujets à lire les deux excellents topics de Squal le Requin sur les antivirus où il règne un esprit sérieux pour comparer les antivirus actuels. Pour y participer allez télécharger le pack de virus proposé par Fouge et testez le avec votre antivirus. Il faut décompresser l'archive zip dans un répertoire qui contiendra les environs 5000 virii tous en zip pour éviter les fausses manoeuvres qui infecteraient votre pc.
 
 
Suite de l'affaire Guillermito : http://www.frsirt.com/actualite/08 [...] ermito.php

Citation :

Update : (08 juin 2005) - Le délibéré sur les intérêts civils a été rendu par la 31ème chambre du tribunal correctionnel de Paris : Guillermito a été condamné à payer la somme de 10.300 euros au titre des dommages et intérêts, 3000 euros au concepteur du logiciel, et 1000 euros de frais d'avocats engagés par la partie civile (article 475-1 du Code de procédure pénale), soit un total de 14.300 euros. Guillermito devrait faire appel de cette décision.

lamentable comme d'hab
 
 
Microsoft annonce les patchs du mois de Juin : http://www.frsirt.com/actualite/20050610.MSJuin.php

Citation :

Microsoft vient d'annoncer, dans le cadre de son programme "Security Bulletin Advance Notification", le planning des prochains bulletins de sécurité pour ce mois de juin. Au programme, des correctifs pour Windows, Exchange et Internet Security and Acceleration (ISA) Server, avec un risque maximum qualifié de Critique. La publication officielle est prévue pour le mardi 14 juin 2005.
 
• 7 correctifs pour Microsoft Windows. Le niveau de risque maximal est qualifié de "Critique".
• 1 correctif pour Microsoft Windows et Microsoft Services for UNIX. Le niveau de risque maximal est qualifié de "Modéré".
• 1 correctif pour Microsoft Exchange. Le niveau de risque maximal est qualifié d'"Important".
• 1 correctif pour Microsoft Internet Security and Acceleration (ISA) Server. Le niveau de risque maximal est qualifié de "Modéré".
 
En complément des correctifs de sécurité, Microsoft publiera une mise à jour de son outil antiviral (Microsoft Windows Malicious Software Removal Tool).


 
 
Je mettrais sous peu des infos sur des failles dans Gaim et différents produits Macromedia (dont Dreamweaver)


Message édité par minipouss le 13-06-2005 à 11:29:59

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2061376
joel_ejc
Posté le 13-06-2005 à 11:56:24  profilanswer
 

Pour info
Attention il ya une erreur de signature dans la dernière mis à jour Mcafee. Ceci m'a effacé pas mal de fichiers d'installation d'appli windows batis avec Inno Setup (flashXP_32_setp.exe, muskcodec.update.v5.2.exe ...)
SGDA
 
http://vil.mcafeesecurity.com/vil/content/v_103069.htm
 
- Update June 12, 2005 --
The 4511 DAT files contain an incorrect Generic Backdoor.dr identification on certain Inno Setup installer files.  This detection will be corrected in the 4512 DAT release.

n°2061438
minipouss
un mini mini
Posté le 13-06-2005 à 12:33:54  profilanswer
 

merci de l'info :jap:
 
c'est dingue des trucs comme ça quand même :/


Message édité par minipouss le 13-06-2005 à 12:34:37

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2061581
joel_ejc
Posté le 13-06-2005 à 14:34:14  profilanswer
 

Le fichier 4512 DAT est dispo à
http://www.networkassociates.com/u [...] es/dat.asp

n°2061591
huit
Posté le 13-06-2005 à 14:38:08  profilanswer
 

hop drapal :)
bonjour à tous

n°2061592
minipouss
un mini mini
Posté le 13-06-2005 à 14:39:08  profilanswer
 

bonjour :D
 
merci encore joel_ejc


Message édité par minipouss le 13-06-2005 à 14:39:38
n°2062176
Fouge
Posté le 13-06-2005 à 22:36:14  profilanswer
 

C'est vraiment une première page de malade :o

n°2062212
minipouss
un mini mini
Posté le 13-06-2005 à 23:00:46  profilanswer
 

si peu :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2062246
squal le r​equin
Posté le 13-06-2005 à 23:25:21  profilanswer
 

il faudra que je fasse une MAJ ce weekend pour essayez de pas passer pour un gros nul à coté de toi !!
sinon les dernières versions de miranda ne corrigeraient t'elles pas les failles !

n°2062249
squal le r​equin
Posté le 13-06-2005 à 23:25:58  profilanswer
 

et pour kaspersky sous 2000 ==> qu'ils essayent la 6 :D

n°2062261
squal le r​equin
Posté le 13-06-2005 à 23:35:01  profilanswer
 
n°2062290
minipouss
un mini mini
Posté le 14-06-2005 à 00:11:55  profilanswer
 

oui faut voir si la beta 6 corrige cela, et pour Miranda ça date de début avril donc je pense que c'est corrigé depuis.  
 
tous les commentaires sont corrects à la date de rédaction mais ensuite je ne fais pas de suivi sinon c'est ingérable et je dois y passer toutes mes journées :D
 
et oui faut te mettre au boulot pour avoir de très beaux premiers posts sur tes topics :o   :D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2062946
minipouss
un mini mini
Posté le 14-06-2005 à 16:18:34  profilanswer
 

Voila une fournée de failles sur les produits connus suivants, Gaim, plusieurs Adobe et Macromedia, Pc Anywhere de Symantec et Java de Sun (ça m'étonne un peu car ils parlent d'une 1.5.0 update 2 alors que ça fait déja un petit moment que j'ai la 1.5.0_03)
 
## Vulnérabilités dans Java de Sun ## Deux vulnérabilités critiques identifiées dans la plateforme Sun Java , Sun Java Runtime Environment Applet Security Bypass Vulnerability et  Sun Java Web Start Untrusted Application Security Bypass Issue Bulletin FrSIRT 14/06/2005 et Java Web Start / Sun JRE Sandbox Security Bypass Vulnerability Secunia advisories 14/06/2005
Versions concernées : Java Web Start 1.x, Java JDK 1.5.x et 1.4.x ainsi que Java JRE 1.5.x et 1.4.x
 
Description :

Citation :

Sun vient de publier des correctifs de sécurité pour sa plateforme Java, corrigeant deux vulnérabilités critiques qui pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable.
 
Le premier problème concerne Java 2 Platform Standard Edition (J2SE), il résulte d'une erreur présente au niveau de la gestion de certaines applets malformées, ce qui pourrait être exploité via une page web malicieuse afin de lire/placer des fichiers arbitraires sur un système vulnérable ou exécuter des application locales avec les privilèges de l'utilisateur connecté.
 
La seconde vulnérabilité affecte Java Web Start, elle est due à une erreur présente au niveau des exécutables "javaws.exe" (Windows) et "javaws" (Solaris and Linux) qui ne manipulent pas correctement certains fichiers "JNLP" spécialement conçus, ce qui pourrait être exploité via une page web forgée, afin d'installer des fichiers malicieux sur un système vulnérable (virus, trojan...). Une faille similaire a déjà été corrigée en mars dernier.
 
Le risque lié à ces vulnérabilités est qualifié de "Critique" par le FrSIRT. Il est recommandé d'installer les nouvelles versions de Java.
 
Note : Les navigateurs Internet Explorer, Mozilla, Firefox et Opera (Windows et *nix) peuvent être affectés par cette vulnérabilité s'ils utilisent une version vulnérable de Java. Pour connaître la version Java installée sur votre système Windows, utilisez le menu Démarrer - Exécuter - cmd - puis entrez la commande "java -fullversion" (sans les guillemets).

Solution : mettre à jour vers les dernières versions de Java (seule la 1.5.0 corrige le Java Web Start)


## Vulnérabilité dans Symantec Pc Anywhere ## Symantec pcAnywhere Privilege Escalation Vulnerability Secunia advisories 12/06/2005 , Symantec pcAnywhere Local Privilege Escalation Vulnerability Bulletin FrSIRT 13/06/2005 et Symantec pcAnywhere 'Launch With Windows' Properties Let Local Users Gain Elevated Privileges Archives SecurityTracker 13/06/2005
Versions concernées : 9.x, 10.x et 11.x
 
Description :

Citation :

Une vulnérabilité a été identifiée dans Symantec pcAnywhere, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur de conception présente au niveau de l'option "Caller Properties" (si l'application est exécutée en tant que service), ce qui pourrait être exploitée par un utilisateur local afin d'exécuter des commandes arbitraires avec les privilèges SYSTEM.

Solution : installer le correctif http://www.symantec.com/techsupp/files/pca/index.html ( http://www.symantec.com/techsupp/e [...] files.html pour les versions entreprises)
 
## Problème dans les produits Macromedia ## Macromedia Products Privilege Escalation Vulnerability Secunia advisories 10/06/2005 , Macromedia Products eLicensing Privilege Escalation Vulnerability Bulletin FrSIRT 10/06/2005 et Potential Security Risk with Macromedia eLicensing Client Activation Code Security Bulletin Macromedia
Logiciels concernés : plusieurs produits Macromedia dont Studio MX 2004, Macromedia Flash MX 2004, Dreamweaver MX 2004 et Fireworks MX 2004
 
Description :

Citation :

Une vulnérabilité a été identifiée dans plusieurs produits Macromedia, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur de permissions présente au niveau du service eLicensing dont les ACLs (Access Control List) permettent l'accès au groupe "Utilisateurs", ce qui pourrait être exploité par des attaquants locaux afin d'exécuter des commandes arbitraires avec les privilèges SYSTEM.

Solution : installer le patch http://download.macromedia.com/pub [...] pdater.exe
 
## Problème dans les produits Adobe ## Adobe Multiple Products License Management Service Vulnerability Bulletin FrSIRT 10/06/2005 , Adobe Creative Suite License Management Service Flaw Lets Local Users Gain Elevated Privileges , Adobe Premiere Pro License Management Service Flaw Lets Local Users Gain Elevated Privileges et Adobe Photoshop License Management Service Flaw Lets Local Users Gain Elevated Privileges Archives SecurityTracker 10/06/2005 et Advisory for License Management Service vulnerability Support KnowledgeBase Adobe
Logiciels concernés : Adobe Photoshop CS, Adobe Creative Suite et Adobe Premiere Pro 1.5 (les versions CS2 ne sont pas affectées)
 
Description : ces produits Adobe souffre d'un mal semblable à celui expliqué ci-dessus pour les produits Macromedia

Citation :

Une vulnérabilité a été identifiée dans plusieurs produits Adobe, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Le problème résulte d'une erreur de permissions présente au niveau du service de gestion des licences dont les ACLs (Access Control List) permettent l'accès au groupe "Utilisateurs", ce qui pourrait être exploité par des attaquants locaux afin d'exécuter des commandes arbitraires avec les privilèges "Administrateur".

Solution : installer le correctif http://download.adobe.com/pub/adob [...] almupd.zip
 
## Vulnérabilités dans Gaim ## gaim Two Denial of Service Weaknesses Secunia advisories 10/06/2005 , Gaim Two Remote Denial of Service Vulnerabilities Bulletin FrSIRT 10/06/2005 et Gaim Flaws in Processing Yahoo! and MSN Packets Let Remote Users Deny Service Archives SecurityTracker 10/06/2005
Versions concernées : 1.3.0 et inférieures
 
Description :

Citation :

Deux vulnérabilités ont été identifiées dans Gaim, elles pourraient être exploitées par des attaquant distants afin de causer un déni de service. Le premier problème résulte d'une erreur présente au niveau du protocole Yahoo! qui ne gère pas correctement des fichiers dont le nom contient des caractères non-ASCII, ce qui pourrait provoquer l'arrêt de l'application. La seconde faille se situe au niveau du protocole MSN qui ne manipule pas correctement certains messages forgés, ce qui pourrait être exploité par un attaquant afin d'altérer el fonctionnement d'une application vulnérable.

Solution : passer à la 1.3.1 http://gaim.sourceforge.net/downloads.php
 
 
 
ouf :D maintenant on attend les patchs MS pour ce soir et descriptif demain je pense


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063056
MarcoX
Posté le 14-06-2005 à 17:17:12  profilanswer
 

les patch Microsoft (prévu au 14 juin), sont tjs pas dispo sur winUpdate :o


Message édité par MarcoX le 14-06-2005 à 17:17:46
n°2063059
david42fr
Posté le 14-06-2005 à 17:21:37  profilanswer
 

Qu'on les pende!!!! je rappelle qu'il y a quelques heures de décallage jusqu'à la côte ouest des US (en gros 9), il n'est donc que 8:20 du matin chez eux.
 
edit: les fuseaux horaires...


Message édité par david42fr le 14-06-2005 à 17:23:25

---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°2063064
minipouss
un mini mini
Posté le 14-06-2005 à 17:23:24  profilanswer
 

oui c'est bien pour ça que j'ai dit demain pour les détails :D


Message édité par minipouss le 14-06-2005 à 17:23:41

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063129
Profil sup​primé
Posté le 14-06-2005 à 18:27:00  answer
 

Merci pour java mais j'ai une question a propos de ça: C'est quoi la différence entre la JDK et la JRE ?
 
 
merci

n°2063181
Fouge
Posté le 14-06-2005 à 19:04:18  profilanswer
 

JDK = Java Development Kits -> c'est pour les developpeurs
JRE = Java Runtime Environments -> c'est pour les utilisateurs
 
Si tu poses la question, c'est que c'est le JRE que tu dois installer ;)

n°2063185
minipouss
un mini mini
Posté le 14-06-2005 à 19:06:57  profilanswer
 

pour les développeurs ou pour les utilisateurs (end users)
 
edit : chui lent  [:benou_grilled]


Message édité par minipouss le 14-06-2005 à 19:07:34

---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2063186
Profil sup​primé
Posté le 14-06-2005 à 19:07:41  answer
 

7 MAJ pour windows !!!!!!!

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  48  49  50  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)