Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2120 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  56  57  58  ..  65  66  67  68  69  70
Auteur Sujet :

[Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]

n°2157178
Mjules
Parle dans le vide
Posté le 13-09-2005 à 20:05:39  profilanswer
 

Reprise du message précédent :
si tu vas sur des domaines internationaux avec des caractères non-ASCII (rare), c'est gênant, sinon, dans le reste des cas, aucun soucis


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
mood
Publicité
Posté le 13-09-2005 à 20:05:39  profilanswer
 

n°2157192
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 13-09-2005 à 20:11:54  profilanswer
 

ok :)

n°2157402
okz
°ọ'
Posté le 13-09-2005 à 22:43:15  profilanswer
 

Chose promise, chose due
 
Microsoft nous gratifie d'une superbe mise à jour sur WindowsUpdate ce soir...
 
 
 
 
 
 
 
 
 
 [:daique]  
- Outils de suppression de logiciels malveillants - septembre 2005  [:vinx2]
-  
-  
- Euh.... non rien  [:cupra]


Message édité par okz le 13-09-2005 à 22:43:54

---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2157648
minipouss
un mini mini
Posté le 14-09-2005 à 10:49:29  profilanswer
 

## Correction du Rollup pour Windows 2000 ## Le correctif cumulatif pour Windows 2000 à jour  08/09/2005
Versions concernées : Windows 2000 SP4
 
Description :

Citation :

Comme prévu, Microsoft a mis à jour son premier « correctif cumulatif pour Windows 2000 Service Pack 4 ». Cette mise à jour devrait corriger les problèmes de compatibilité rencontrés avec certaines applications tierces et notamment avec certains services d'impression réseau utilisés en entreprise. Ce correctif cumulatif lors de sa première publication en juin dernier avait effectivement causé plusieurs problèmes de ce type.

Rappel: ce Roll-Up contient une cinquantaine de patchs de sécurité sortis après le SP4 jusqu'au 30 Avril 2005Solution : il est en téléchargement à l'adresse suivante (pour les utilisateurs Microsoft Windows authentique ) Ensemble de mises à jour cumulatives 1 pour Windows 2000 SP4

n°2158104
F22Raptor
Tête en l'air ...
Posté le 14-09-2005 à 15:42:43  profilanswer
 

Minipouss, grand spécialiste de toutes ces cochonneries, aurais tu un lien vers un site de stats sur les virus, du genre nombre de virus créés en 2003/2004/2005, afin de voir s'il y a explosion ou stagnation etc ...
 


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
n°2158153
minipouss
un mini mini
Posté le 14-09-2005 à 16:18:16  profilanswer
 

par exemple jette un oeil sur les white-papers de Trend, mais faut fouiller pour avoir l'info je pense. :/ http://www.trendmicro.com/en/secur [...] erview.htm
 
j'ai pas de sites en tête là pour l'instant désolé


Message édité par minipouss le 14-09-2005 à 16:18:29
n°2158171
F22Raptor
Tête en l'air ...
Posté le 14-09-2005 à 16:33:46  profilanswer
 

:jap:
 
et sur le phishing, on a une stat des dégâts occasionnés ?


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
n°2158174
minipouss
un mini mini
Posté le 14-09-2005 à 16:35:24  profilanswer
 

sûrement mais je sais pas où :D

n°2161997
minipouss
un mini mini
Posté le 18-09-2005 à 10:13:54  profilanswer
 

## Vulnérabilités dans ClamAv ## Clam AntiVirus (ClamAV) Buffer Overflow and DoS Vulnerabilities Bulletin FrSIRT 16/09/2005
Versions concernées : Clam Antivirus =< 0.86.2
 
Description :

Citation :

Deux vulnérabilités ont été identifiées dans Clam AntiVirus (ClamAV), elles pourraient être exploitées par des attaquants distants ou des vers/virus afin de compromettre un système vulnérable ou causer un déni de service.
 
Le premier problème résulte d'une erreur de type buffer overflow présente au niveau du fichier "libclamav/upx.c" qui ne gère pas correctement certains exécutables UPX, ce qui pourrait être exploité par des attaquants distants afin d'exécuter des commandes arbitraires en envoyant, vers une application vulnérable, un email malicieux contenant un fichier spécialement conçu.
 
La seconde faille est due à une boucle infinie présente au niveau de "libclamav/fsg.c" qui ne gère pas correctement certains exécutables FSG, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un système vulnérable.

Solution : passez à la version 0.87 http://sourceforge.net/project/sho [...] _id=356974 (Note : cela concerne bien évidemment tous les dérivés comme ClamWin par exemple)
 
 
 
et mise à jour des top10 Trend et US-Cert

n°2165086
minipouss
un mini mini
Posté le 20-09-2005 à 22:04:56  profilanswer
 

## Failles dans Opera ## Opera for Windows Security Update Fixes Multiple Vulnerabilities Bulletin FrSIRT 20/09/2005, Opera Mail Client Attachment Spoofing and Script Insertion Secunia advisories 20/09/2005
Versions concernées : confirmé sous Opera 8.02
 
Description :

Citation :

Plusieurs vulnérabilités ont été identifiées dans Opera, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité ou conduire des attaques par spoofing ou par cross site scripting.
 
Le premier problème résulte d'une erreur présente au niveau du client Mail qui ne filtre pas correctement les fichiers joints avant de les afficher, ce qui pourrait être exploité par des attaquants afin d'exécuter du code JavaScript malicieux coté client.
 
La seconde faille se situe au niveau du client Mail qui ne vérifie pas correctement les extensions des fichiers joints, ce qui pourrait être exploité par des attaquants afin de masquer l'extension d'un fichier malicieux en ajoutant le caractère "." à la fin de l'extension.
 
La troisième vulnérabilité est due à une erreur inconnue présente au niveau de la fonction glisser-déposer, ce qui pourrait provoquer l'upload de fichiers arbitraires.
 
Le quatrième problème résulte d'une erreur inconnue présente au niveau du traitement de la directive "must-revalidate".
 
La dernière faille est due à une erreur inconnue présente au niveau du traitement de certains commentaire associés aux cookies.

Solution : mettre à jour avec la version 8.5 (qui soit dit en passant est devenu gratuite sans pub ce qui est un très bon point pour Opera dans la bagarre des navigateurs) http://www.opera.com/download/ et le changelog http://www.opera.com/docs/changelogs/windows/850/


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
mood
Publicité
Posté le 20-09-2005 à 22:04:56  profilanswer
 

n°2166537
Eric B
Posté le 22-09-2005 à 10:22:47  profilanswer
 

Sans doute plusieurs fois demandé mais pas trouvé de réponse:
J'aimerais savoir si il existe des pack regroupant toutes les updates windows XP depuis le SP2  (équivalent au rollup Win2000 SP4, fait pas MS ou un site tiers).
J'en ai vu quelques uns en anglais, allemand ou d'autres langues (ex:  http://www.thehotfix.net/ ), mais pas en francais.  
Je veux juste un truc qui regroupe les updates MS officielles pour mettre à jour un PC sans accès internet avant de le remettre online...


Message édité par Eric B le 22-09-2005 à 10:34:24
n°2166539
minipouss
un mini mini
Posté le 22-09-2005 à 10:26:53  profilanswer
 

j'en connais pas mais ça veut pas dire que ça existe pas :o
 
:D


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2166884
Rio Grande
bande de nains
Posté le 22-09-2005 à 14:53:15  profilanswer
 

bah il y a bien un pack "post-sp2" ou "megapack" en français mais perso j'ai pas trouvé de lien sur le net, mais tu peux aller voir du coté de l'animal stérile par exemple.
Par contre je sais pas si ça vient de ça mais chez un pote on avait des problème de connexion réseau, mais je sais pas si ça vient du pack ou pas. En tout cas plusieurs site l'on testé et il n'y pas pas de spay ou de virus ;)


Message édité par Rio Grande le 22-09-2005 à 23:19:37

---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2166886
Rio Grande
bande de nains
Posté le 22-09-2005 à 14:54:05  profilanswer
 
n°2166934
Rio Grande
bande de nains
Posté le 22-09-2005 à 15:45:31  profilanswer
 

bah je vois pas le problème c'est un fichier libre de droit [:spamafote]


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2166940
Mjules
Parle dans le vide
Posté le 22-09-2005 à 15:47:38  profilanswer
 

en dehors du fait que parler de P2P ets interdit ici (même pour des usages légaux), je doute vraiment que ce fichier soit libre de droit.
 
au mieux, la licence n'interdit pas de redistribuer les mises à jour.


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°2166944
minipouss
un mini mini
Posté le 22-09-2005 à 15:49:03  profilanswer
 

Mjules a écrit :

en dehors du fait que parler de P2P ets interdit ici (même pour des usages légaux), je doute vraiment que ce fichier soit libre de droit.
 
au mieux, la licence n'interdit pas de redistribuer les mises à jour.


exactement d'accord avec toi Mjules :jap:


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2166983
Rio Grande
bande de nains
Posté le 22-09-2005 à 16:11:59  profilanswer
 

bah MS a tout intérêt ce que ces patchs de diffuse le plus massivement possible, je vois pas pourquoi il y aurait une limitation à ce niveau là. Et puis je trouve la politique du forum à ce niveau là débile… enfin bref j'ai mis de **** à la place …


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2166997
minipouss
un mini mini
Posté le 22-09-2005 à 16:20:12  profilanswer
 

ta phrase ne change rien, l'explication est là, c'est pas le mot emule seulement qui gène ;)
 
tu mets juste "cherche le sur le net" et voila [:spamafote]


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2167002
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 22-09-2005 à 16:25:19  profilanswer
 

Faut peut être pas se faire plus royaliste que le roi hein :o

n°2167005
minipouss
un mini mini
Posté le 22-09-2005 à 16:26:54  profilanswer
 

je veux pas d'emmerde avec un modo sur mon topic :o


---------------
"Deux choses sont infinies : l'univers et la bêtise humaine, en ce qui concerne l'univers, je n'ai pas acquis la certitude absolue." Albert Einstein
n°2167007
Rio Grande
bande de nains
Posté le 22-09-2005 à 16:28:35  profilanswer
 

les modos s'ils emmerde ça serra moi et il y a plus le mot maléfique :o


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2167018
minipouss
un mini mini
Posté le 22-09-2005 à 16:36:59  profilanswer
 

Rio Grande a écrit :

les modos s'ils emmerde ça serra moi et il y a plus le mot maléfique :o


c'est pas dur de le deviner le mot, faut pas prendre les modos pour plus c*ns qu'ils ne sont :o
 

Spoiler :

bon onverra bien de toute façon [:ddr555]

n°2167049
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 22-09-2005 à 16:58:44  profilanswer
 

serieux riogrande, c pas des huitres les modo, ils ont tellement l'habitude, tu l'auras bien cherché le TT là, si tu veux faire des allusions, faut y aller tout en finesse ;)


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2167400
Rio Grande
bande de nains
Posté le 22-09-2005 à 23:20:04  profilanswer
 

c'est assez fin maintenant ? :whistle:


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2167408
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 22-09-2005 à 23:23:08  profilanswer
 

[:ddr555] le bleme c que maintenant on sait que tu fais une allusion [:joce]


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2170454
minipouss
un mini mini
Posté le 25-09-2005 à 18:50:35  profilanswer
 

## Vulnérabilité dans PowerArchiver ## PowerArchiver ACE/ARJ File Handling Buffer Overflow Vulnerability Bulletin FrSIRT 23/09/2005 et PowerArchiver ACE/ARJ Archive Handling Buffer Overflow Secunia advisories 23/09/2005
Versions concernées : PowerArchiver 2002 et 2003 8.x, 2004 et 2006 9.x
 
Description :

Citation :

Une vulnérabilité a été identifiée dans PowerArchiver, elle pourrait être exploité par des attaquants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type stack overflow présente au niveau de la gestion de certaines archives ACE/ARJ spécialement conçues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier ACE/ARJ forgé.

Solution : prendre la version 2004 9.26 ou 2006 Beta 6 http://www.powerarchiver.com/download/
 
## Faille dans 7-zip ## 7-Zip ARJ Archive Handling Client-Side Buffer Overflow Vulnerability Bulletin FrSIRT 23/09/2005 et 7-Zip ARJ Archive Handling Buffer Overflow Secunia advisories 23/09/2005
Versions concernées : vérifiée sous 7-zip 3.13, 4.23 et 4.26 beta
 
Description :

Citation :

Une vulnérabilité a été identifiée dans 7-Zip, elle pourrait être exploité par des attaquants afin de compromettre un système vulnérable. Le problème résulte d'une erreur de type stack overflow présente au niveau de la gestion de certaines archives ARJ spécialement conçues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à ouvrir un fichier ARJ forgé.

Solution : passez à la version 4.27 beta http://www.7-zip.org/download.html
 
## Vulnérabilités dans Mozilla et Firefox ## Mozilla Suite and Firefox Multiple Code Execution Vulnerabilities Bulletin FrSIRT 22/09/2005, Firefox Multiple Vulnerabilities et Mozilla Multiple Vulnerabilities Secunia advisories 23/09/2005 et Known Vulnerabilities in Mozilla Products Mozilla Security 22/09/2005
Versions concernées : Mozilla =< 1.7.11 et Firefox =<1.0.6
 
Description :

Citation :

Plusieurs vulnérabilités ont été identifiées dans Mozilla Suite et Mozilla Firefox, elles pourraient être exploitées par des attaquants distants afin de compromettre un système vulnérable ou conduire des attaques par spoofing ou par cross site scripting.
 
Le premier problème résulte d'une erreur de type buffer overflow présente au niveau de la fonction "NormalizeIDN" qui ne gère pas correctement certains tags HTML contenant des URLs malformées, ce qui pourrait être exploité afin d'exécuter des commandes arbitraires via une page HTML spécialement conçue. Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2005-1690
 
La seconde faille est due à une erreur de type heap overflow présente au niveau de la gestion de certaines images XBM, ce qui pourrait être exploité par des sites web malicieux afin d'exécuter des commandes arbitraires.
 
La troisième vulnérabilité est due à une erreur de type stack overflow présente au niveau de la gestion de certaines séquences contenant des caractères ZWNJ (zero-width non-joiner), ce qui pourrait être exploité par des sites web malicieux afin d'exécuter des commandes arbitraires.
 
Le quatrième problème résulte d'une erreur présente au niveau de la gestion de certaines entêtes malformées envoyées avec "XMLHttpRequest", ce qui pourrait être exploité afin de contourner les mesures de sécurité (e.g. imposées par un proxy).
 
La cinquième faille est due à une erreur où des contrôleurs non-privilégiés peuvent créer des interfaces XPCOM, ce qui pourrait être exploité afin d'exécuter des scripts arbitraires avec des privilèges élevés.
 
La sixième vulnérabilité est due à une erreur de type integer overflow présente au niveau du moteur JavaScript, ce qui pourrait être exploité par des sites web malicieux afin d'exécuter des commandes arbitraires.
 
Le septième problème résulte d'une erreur où des pages "chrome" privilégiées peuvent être appelées par des pages "about:" non-privilégiées, ce qui pourrait être combiné à d'autres failles et exploité afin d'exécuter des commandes arbitraires.
 
La huitième faille résulte d'une erreur présente au niveau de la gestion de certaines fenêtres, ce qui pourrait être exploité par des sites malicieux afin de contourner les mesures anti-phishing.
 
La dernière vulnérabilité résulte d'une erreur présente au niveau du script chargé du lancement de Firefox depuis l'interpréteur de commandes et qui ne filtre pas correctement certaines URLs spécialement conçues, ce qui pourrait être exploité par des attaquants afin d'exécuter des commandes arbitraires en incitant un utilisateur à cliquer sur un lien malicieux (e.g. via Evolution). Pour plus d'informations, se référer au bulletin : FrSIRT/AVIS-2005-1794

Solution : passez à la version 1.0.7 de Firefox http://www.mozilla.org/products/firefox/all et à la version 1.7.12 de Mozilla http://www.mozilla.org/releases/#1.7.12
 
 
 
et mise à jour des Top10 Trend et US-Cert

n°2170502
Rio Grande
bande de nains
Posté le 25-09-2005 à 19:38:48  profilanswer
 

merci pour la news :jap:


---------------
Topics : NFSU2 - NFS : Most Wanted - Volant PC Site :  NFS-Mania.com
n°2170505
minipouss
un mini mini
Posté le 25-09-2005 à 19:42:24  profilanswer
 

you're welcome :)

n°2173047
minipouss
un mini mini
Posté le 28-09-2005 à 08:38:14  profilanswer
 

rapidement avant de mettre ça plus en forme : SP2 pour Office 2003
 
edit :lien modifié direct sur l'exe

Message cité 1 fois
Message édité par minipouss le 28-09-2005 à 13:48:04
n°2173336
Merome
Chef des blorks
Posté le 28-09-2005 à 13:42:52  profilanswer
 

minipouss a écrit :

rapidement avant de mettre ça plus en forme : SP2 pour Office 2003


 
Lien marche pas...


---------------
Ceci n'est pas une démocratie
n°2173344
minipouss
un mini mini
Posté le 28-09-2005 à 13:48:18  profilanswer
 

Merome a écrit :

Lien marche pas...


lien édité et modifié :o

n°2178223
minipouss
un mini mini
Posté le 03-10-2005 à 14:11:37  profilanswer
 

[carnet rose]
voila la news la plus importante jamais postée sur ce topic :
 
c'est une fille  [:freekill] née hier à 18h39
 
http://alreb.free.fr/eileen.jpg
 
elle s'appelle eilenn , pèse 4kg140 et mesure 51cm
[/carnet rose]

n°2178239
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 03-10-2005 à 14:34:18  profilanswer
 

Le patch etait pourtant dispo depuis super longtemps :o
 
 
Félicitations en tout cas  :jap:  
 
(Et avec tes nuits blanches a venir tu pourras nous faire un topic encore meilleur :D)

n°2178489
minipouss
un mini mini
Posté le 03-10-2005 à 19:09:48  profilanswer
 

[:darkmavis]
 
merci :jap:
 
promis, si elle m'embête la nuit je poste :) mais si elle fait comme sa soeur elle sera un ange qui fait toutes ses nuits dès le retour de la maternité :p

n°2178545
vanloque
\o/ Buy the dip Shinji ! \o/
Posté le 03-10-2005 à 19:52:39  profilanswer
 

sincèrement tous mes voeux de bonheur :)


---------------
-"The party told you to reject the evidence of your eyes and ears. It was their final, most essential command." – George Orwell, in 1984
n°2178568
okz
°ọ'
Posté le 03-10-2005 à 20:10:26  profilanswer
 

Toutes mes "fécilitudes" à Minipouss et à la môman bien sûr  :hello:  
 
PS: T'as eu chaud encore un jour et j'appelais la police pour les lancer à ta recherche  ;)


---------------
La chenille ne porte pas de lunettes quand elle boit l'eau.
n°2178587
F22Raptor
Tête en l'air ...
Posté le 03-10-2005 à 20:23:43  profilanswer
 

4.140 Ko ... grosse release !
Félicitations à l'équipe de développement !


---------------
Is it a bird? Is it a plane? No it s F22Raptor !  -  I love flying because football, baseball, rugby, and golf only take one ball
n°2178638
Jef34
Je ferai mieux demain
Posté le 03-10-2005 à 21:09:51  profilanswer
 

Toutes mes félicitations.

n°2178689
minipouss
un mini mini
Posté le 03-10-2005 à 21:54:57  profilanswer
 

Merci à vous 4, tout le monde se porte bien (maman, fifille1, fifille2  et moi :D) et le boulot repart sur ce topic dès que j'ai du temps à moi [:ddr555]
 
excellent F22Raptor  http://www.thejosher.com/smile/images/happy/ole.gif

n°2178691
Yoda_57
Marc, gagame, c'était mieux
Posté le 03-10-2005 à 21:55:35  profilanswer
 

Eh ben c'est pas prêt de repartir alors :D
 
Félicitation :jap:


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  56  57  58  ..  65  66  67  68  69  70

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Virus] Désinfection d'un LANMais quel est donc mon virus ???
Virus et systeme de transmission[XP] Processus svchost.exe à 100% en admin, mais pas de virus...
Gros souci de virus "W32.Welchia.B.Worm"Pb de Securité sous Visuel Studio ! Need HELP !
Help, j'ai un virus et je n'arrive pas à formater sous DOS !!!!!Mise en veille impossible ?
Erreur securité IE 6 et active x ??Virus que je n'arrive pas à éradiquer...
Plus de sujets relatifs à : [Veille Sécurité] : Actualité Virus et Failles [INFOS 15/08/07 14h58]


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)