Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3501 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  50  51  52  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°2066328
minipouss
un mini mini
Posté le 17-06-2005 à 14:32:41  profilanswer
 

Reprise du message précédent :
alors personne pour critiquer l'image pour le Top10 US-CERT ?
 
bon une faille pour aujourd'hui :  
 
 
## Faille dans SpamAssassin ## SpamAssassin Message Header Processing Denial of Service Secunia advisories 17/06/2005 et SpamAssassin Message Header Remote Denial of Service Issue Bulletin FrSIRT 17/06/2005
Versions concernées : Apache SpamAssassin 3.x
 
Description :

Citation :

Une vulnérabilité a été identifiée dans SpamAssassin, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service. Le problème résulte d'une erreur présente au niveau du traitement des messages contenant des entêtes extrêmement longues, ce qui pourrait être exploité afin d'altérer le fonctionnement de l'application via un message spécialement conçu.

Solution : passer à la version 3.0.4 http://spamassassin.apache.org/index.html

mood
Publicité
Posté le 17-06-2005 à 14:32:41  profilanswer
 

n°2066329
minipouss
un mini mini
Posté le 17-06-2005 à 14:33:47  profilanswer
 

Juste pour fêter le 2000 ème post de ce topic  [:dariuss]


Message édité par minipouss le 17-06-2005 à 14:35:18
n°2066346
BMenez
Posté le 17-06-2005 à 14:49:11  profilanswer
 

minipouss a écrit :

alors personne pour critiquer l'image pour le Top10 US-CERT ?


 
C'est illisible :(  

n°2066353
minipouss
un mini mini
Posté le 17-06-2005 à 14:55:40  profilanswer
 

c'est bien ce que je me disais aussi, ils font chier d'avoir modifié leur façon de faire. Je crois que je vais me contenter de mettre les noms des trucs et stable/new/increase/decrease en face sans les explications :)

n°2066383
BMenez
Posté le 17-06-2005 à 15:20:41  profilanswer
 

En plus, la desciption, elle est déjà connue des amateurs de ce topic non ?


Message édité par BMenez le 17-06-2005 à 15:20:52
n°2066390
minipouss
un mini mini
Posté le 17-06-2005 à 15:26:27  profilanswer
 

pas vraiment car niveau virus, maintenant, je ne mets que les grosses alertes. Pas comme avant où c'était tous les virus un peu importants et dont je détaillais complètement le fonctionnement. c'était bcp trop de boulot

n°2066408
piouPiouM
insomniak
Posté le 17-06-2005 à 15:46:00  profilanswer
 

minipouss a écrit :

pas vraiment car niveau virus, maintenant, je ne mets que les grosses alertes. Pas comme avant où c'était tous les virus un peu importants et dont je détaillais complètement le fonctionnement. c'était bcp trop de boulot

Tu m'étonne [:jofusion]  


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°2066411
minipouss
un mini mini
Posté le 17-06-2005 à 15:51:09  profilanswer
 

mais ça m'a amusé et instruit aussi donc c'était pas inutile :D

n°2066442
huit
Posté le 17-06-2005 à 16:21:18  profilanswer
 

minipouss a écrit :

alors personne pour critiquer l'image pour le Top10 US-CERT ?
 


 
ben spa trés lisible  [:spamafote]  

n°2066445
minipouss
un mini mini
Posté le 17-06-2005 à 16:23:49  profilanswer
 

je vais réfléchir à la manière de procéder pour la semaine prochaine (ça sort tous les mercredi)

mood
Publicité
Posté le 17-06-2005 à 16:23:49  profilanswer
 

n°2069803
minipouss
un mini mini
Posté le 21-06-2005 à 14:50:45  profilanswer
 

Info toute chaude :D
 
## Spoofing dans plusieurs navigateurs Web ## Mozilla / Firefox / Camino Dialog Origin Spoofing Vulnerability , Opera Dialog Origin Spoofing Vulnerability et Microsoft Internet Explorer Dialog Origin Spoofing Vulnerability Secunia advisories 21/06/2005 et Multiple Web Browser Dialog Origin Spoofing Vulnerability Bulletin FrSIRT 21/06/2005
Logiciels concernés :  

  • Internet Explorer 6.0 patché et inférieurs
  • Mozilla 1.7.8 et inférieures
  • FireFox 1.04 et inférieures
  • Camino 0.8.4 et inférieures
  • Opera 8.0 et inférieures


Description :

Citation :

Une vulnérabilité a été identifiée dans plusieurs navigateurs web, elle pourrait être exploitée par des sites malicieux afin de conduire des attaques par spoofing ou phishing. Le problème est que les boîtes de dialogue JavaScript n'indiquent pas leurs origines, ce qui pourrait être exploité via un lien JavaScript spécialement conçu afin d'ouvrir une boîte de dialogue malicieuse ayant l'apparence d'une fenêtre générée par un site de confiance.

Secunia a mis en place une page pour tester votre navigateur (cette fois-ci la navigation par onglets ne protège pas sous Firefox) http://secunia.com/multiple_browse [...] lity_test/
 
Solutions : pour Opera la version 8.0.1 sortie récemment corrige le problème http://www.opera.com/download/ . Pour les autres rien pour le moment (espérons que la future 1.0.5 de Firefox dont les tests commencent aujourd'hui corrigera aussi ce souci) à part comme d'hab le conseil de ne pas surfer en même temps sur des sites inconnus et des sites sensibles ;)
 
 
 
Voila et bonne fête de la Musique à tous :)

n°2069806
david42fr
Posté le 21-06-2005 à 14:53:16  profilanswer
 

ou de surfer en utilisant un nouvel onglet je crois?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°2069820
minipouss
un mini mini
Posté le 21-06-2005 à 15:05:06  profilanswer
 

Citation :

(cette fois-ci la navigation par onglets ne protège pas sous Firefox)

:o
 
j'ai fait le test avec ma navigation onglet sous FF et la faille est bien là :D
 
J'ai cliqué bouton gauche (ce que tout le monde ou presque fait) et elle est là. Bien sûr avec un clic milieu pour ouvrir le lien de test dans un nouvel onglet cela ne passe pas oui. Donc TBE et sa fonction 'open all links in new tab, protègera. Je ne sais pas si TabMix a ça, par contre TBP ne l'a pas et c'est bien dommage :/


Message édité par minipouss le 21-06-2005 à 15:07:06
n°2069830
david42fr
Posté le 21-06-2005 à 15:10:29  profilanswer
 

Ce que je voulais dire par là c'est que je m'astreins à une règle simple: pour aller sur un site sécurisé ou à informations sensibles, je pars d'un onglet vierge.


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°2069848
minipouss
un mini mini
Posté le 21-06-2005 à 15:21:12  profilanswer
 

tu as raison c'est clair. moi j'évite d'avoir n'importe quoi d'ouvert à côté de toute façon. Je me demande si là aussi partir d'un bookmark on est protégé, je pense que oui.

n°2069890
piouPiouM
insomniak
Posté le 21-06-2005 à 15:41:58  profilanswer
 

david42fr a écrit :

ou de surfer en utilisant un nouvel onglet je crois?


Yep, aucunes craintes comme cela.
Vive le clic molette :D


---------------
o(^_^o) Gimp4you : tutoriels pour Gimp 2 | Galerie (o^_^)o
n°2071527
Profil sup​primé
Posté le 22-06-2005 à 22:01:17  answer
 

J'ai ma souris qui double clique des que je clique [:mlc2]
genre je ferme un onglet ca en ferme 2, je selectionne un programme ca le lance etc...
je sais pas si c'est un malware ou si faut que je la change mais c'est un croyablement pete couille :o

n°2071546
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 22-06-2005 à 22:10:09  profilanswer
 

dans panneau de configuration>>> Souris >>> doit yavoir un truc qui fais clik simple au lieu de doubleclick.


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2071626
Profil sup​primé
Posté le 22-06-2005 à 23:12:22  answer
 

... :o


Message édité par Profil supprimé le 22-06-2005 à 23:12:36
n°2071732
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-06-2005 à 01:15:11  profilanswer
 

c'était donc ça? ^^


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2071794
Rio Grande
bande de nains
Posté le 23-06-2005 à 08:06:26  profilanswer
 

c'est un truc de noob ça [:joce]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2072094
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-06-2005 à 12:38:39  profilanswer
 

c'est ptete pour ça qu'il répond pas :D


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2072126
minipouss
un mini mini
Posté le 23-06-2005 à 13:04:38  profilanswer
 

stop la pollution :o

n°2072151
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-06-2005 à 13:25:26  profilanswer
 

marche toujours pas chez moi WinUpdate, jsuis bien passé en V6, mais quand il cherche les mises à jour ben ça peut rester des journées en recherche, il se passe rien :/


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2072256
magnancc51
Droit au but
Posté le 23-06-2005 à 14:37:11  profilanswer
 

Plateforme antivirale microsoft:  
http://www.laboratoire-microsoft.org/n/15999/


Message édité par magnancc51 le 23-06-2005 à 14:37:33
n°2072727
Profil sup​primé
Posté le 23-06-2005 à 21:42:05  answer
 

Le port TCP 445 en danger !
 
http://www.silicon.fr/getarticle.asp?ID=10409

n°2072748
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-06-2005 à 21:59:41  profilanswer
 

bon sous SP2 c'est fermé de base? bon ben ça va alors.


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2072768
Rio Grande
bande de nains
Posté le 23-06-2005 à 22:18:42  profilanswer
 

vanloque a écrit :

marche toujours pas chez moi WinUpdate, jsuis bien passé en V6, mais quand il cherche les mises à jour ben ça peut rester des journées en recherche, il se passe rien :/


 
ouais j'avais ça aussi, et hier c'est passé [:spamafote]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2072771
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 23-06-2005 à 22:20:20  profilanswer
 

ben ça fait plusieurs jours que ça veut pas passer :/
je reessaierai lundi :o


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2072772
minipouss
un mini mini
Posté le 23-06-2005 à 22:21:20  profilanswer
 

de toute façon c'est un port en danger depuis bien longtemps avec des failles antérieures. Mais en ce moment c'est reparti depuis l'annonce du besoin de patcher la faille  suivante Microsoft Server Message Block Remote Code Execution

n°2072823
Profil sup​primé
Posté le 23-06-2005 à 23:06:16  answer
 

Du coup, la c'est encore plus critique avec l'application du patch ?
 
Faut t'il l'enlever ou il y a aucun risque s'il y a un firewall ?


Message édité par Profil supprimé le 23-06-2005 à 23:06:41
n°2072827
minipouss
un mini mini
Posté le 23-06-2005 à 23:20:30  profilanswer
 

bah non au contraire avec le patch aucun problème ;) c'est sans patch qu'il vaut mieux avoir le firewall qui bloque le port :)
 
quand je dis c'est reparti depuis l'annonce du patch cela signifie que les personnes malveillantes ont maintenant toute connaissance de la faille et comme ils savent que les gens traînent pour patcher, ils peuvent en profiter pendant quelques mois :D

n°2072841
Profil sup​primé
Posté le 23-06-2005 à 23:33:57  answer
 

AH ok lol !!
 
J'avais penssais que j'yavais une nouvelle faille dans le patch...
 
Merci. :)

n°2073053
minipouss
un mini mini
Posté le 24-06-2005 à 09:15:53  profilanswer
 

de rien :)

n°2073496
minipouss
un mini mini
Posté le 24-06-2005 à 14:44:28  profilanswer
 

Voila du tout chaud :
 
## Vulnérabilités dans les Players Real et RealOne ## RealOne / RealPlayer / Helix Player / Rhapsody Multiple Vulnerabilities Secunia advisories 24/06/2005 , RealPlayer and RealOne Player Multiple Remote Vulnerabilities Bulletin FrSIRT 24/06/2005 et RealNetworks, Inc. publie une mise à jour destinée à résoudre des problèmes de sécurité  Bulletin de Sécurité RealNetwork France 23/06/2005
Versions concernées :  

  • RealPlayer 10.5 (de 6.0.12.1040 à 6.0.12.1069)
  • RealPlayer 10
  • RealOne Player v2 et v1
  • RealPlayer 8
  • RealPlayer Enterprise 1.1, 1.2, 1.5, 1.6 et 1.7
  • Rhapsody 3 (build 0.815 à build 0.1006)


Description :

Citation :

Des vulnérabilités critiques ont été identifiées dans plusieurs produits RealNetworks, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable.
 
- Le premier problème résulte d'une erreur présente au niveau du traitement des fichiers MP3, ce qui pourrait être exploité par des attaquants distants afin d'exécuter des contrôleurs ActiveX ou écraser des fichiers arbitraires présents au sein d'un système vulnérable.
 
- La seconde faille est due à une erreur de type heap overflow présente au niveau du gestionnaire RealText qui ne gère pas correctement certains fichiers RealMedia spécialement conçus, ce qui pourrait être exploité via un site web malicieux afin d'exécuter des commandes arbitraires avec les privilèges de l'utilisateur connecté.
 
- La troisième vulnérabilité résulte d'une erreur de type buffer overflow présente au niveau du fichier "vidplin.dll" qui ne traite pas correctement certains fichiers AVI spécialement conçus, ce qui pourrait être exploité via un site web malicieux afin d'exécuter des commandes arbitraires distantes avec les privilèges de l'utilisateur connecté.
 
- Le dernier problème résulte d'une erreur inconnue qui, combinée à certaines versions d'Internet Explorer, pourrait permettre la création et l'exécution de fichiers malicieux au sein d'un système vulnérable.

Solution : patchez vos logiciels par la fonction "Vérifier l'arrivée de mises à jour" dans le menu Outils. Et pour la version entreprise c'est là http://service.real.com/help/faq/s [...] 62305.html

n°2073499
MarcoX
Posté le 24-06-2005 à 14:49:13  profilanswer
 

:jap:

n°2073562
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 24-06-2005 à 15:39:58  profilanswer
 

dis mini, sur le bo pc de mes parents, ya cette merde de norton et g la flemme de le virer, mais là n'est point ma question.
je fais un Liveupdate pour qu'il se mette à jour et depuis 1semaine à chaque fois il bute sur la meme mise à jour et voila son message d'excuse pour l'erreur:
 

"Cette mise à jour a échoué car elle a tenté de remplacer un fichier en cours d'utilisation. Fermez toutes vos applications Symantec et réexécutez LiveUpdate.  Cliquez ici pour obtenir davantage d'informations sur l'erreur."


alors bon je désactive le firewall et AutoProtect et je retente. eh ben non toujours pareil :/
alors vu qu'on peut pas plus couper norton que ça sauf en virant à la main les processus et que j'ai pas envie car ça fout en l'air la connexion internet, y'a t'il une solution?
évidemment sur le site de norton g rien trouvé :/


Message édité par vanloque le 24-06-2005 à 15:40:45

---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2073601
minipouss
un mini mini
Posté le 24-06-2005 à 16:08:08  profilanswer
 

j'ai pas d'idée désolé, c'est zarbi comme truc. essaye d'aller par ftp sur ftp.symantec.com , si je me souviens bien car là je suis sous Linux :/ et récupère à la main le fichier de 8Mo pour ta verison de Norton

n°2073609
david42fr
Posté le 24-06-2005 à 16:13:52  profilanswer
 

et en passant en mode sans echec?


---------------
A life spent making mistakes is not only more honorable, but more useful than a life spent doing nothing. -- Shaw -- mon topic de vente photo
n°2073688
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 24-06-2005 à 18:01:48  profilanswer
 

en sans echec j'aurai pas internet et donc pas moyen de lancer liveupdate :/
bon je suis rentré chez moi je verrai ça la semaine prochaine.
merci quand meme ;)
mais sur le ftp de symantec je sais exactement lequel de fichier il me faut [:autobot]


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2073696
minipouss
un mini mini
Posté le 24-06-2005 à 18:19:16  profilanswer
 

je confirme donc c'est bien ftp.symantec.com et les fichiers se trouvent dans /public/english_us_canada/antivirus_definitions/norton_antivirus/ ou  /public/francais/definitions_virales/norton_antivirus si tu préfères
 
et le nom c'est les fichiers du types date-numéro-i32.exe, par exemple 20050623-007-i32.exe


Message édité par minipouss le 24-06-2005 à 18:20:34
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  50  51  52  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)