Bug dans les patch Microsoft

PatchLes derniers 'patchs' de Microsoft posent quleques problèmes de comptabilité... Après Siebel, c'est au tour de Google, HP, Sunbelt, des plates-formes Java, et même de Microsoft soi-même !
Difficultés rencontrées avec les dernières mises à jour de Windows et I.E, états des lieux :
(..) Plantage du client Siebel 7 par le 'patch' MS06-013: ce dernier modifie la façon dont ActiveX traite les processus de contenus dynamiques dans Internet Explorer.
(..) Le patch MS06-015, qui installe un nouveau code binaire 'verclsid.exe', rencontre, lui aussi, des problèmes.
- des utilisateurs ont fait part de difficultés à exécuter le logiciel Share-to-Web d'HP et le pare-feu Kerio Personal Firewall de Sunbelt
- d'autres utilisateurs de Windows ont relevé des difficultés pour accéder à des répertoires comme 'Mes documents' ou 'Mes images'
- Windows Media Player serait également affecté
- enfin, le site bureautique Microsoft Office, mais aussi Internet Explorer, afficheraient, eux aussi, des blocages lorsqu'ils tentent de sauvegarder ou de charger un fichier contenu dans le répertoire 'Mes documents'.
- la Google Toolbar serait, elle aussi, affectée par la modification d'ActiveX dans le traitement des processus ; on peut constater l'envoi d'un message d'erreur pour violation d'accès lorsqu'une fenêtre qui contient un contrôle ActiveX inactif est fermée.
- Enfin, d'autres problèmes avec les contrôles ActiveX auraient été détectés lorsqu'ils utilisent Java Platform Standart Edition 1.3 ou 1.4. Source : Silicon.fr
> 5 failles Microsoft corrigées, article et liens du 13 avril 2006
> Les derniers articles Silicon.fr ?

Voir aussi...
- Mise à jour de Windows XP et Internet Explorer
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- La sécurité de votre ordinateur, des réseaux et sur Internet

Fin du support pour Windows 98 et Millenium

WindowsC'est officiel. L'éditeur américain vient d'annoncer la fin de la prise en charge de Windows 98, Windows 98 SE et Windows Millenium. Ces OS sont donc définitivement à ranger au placard.
L'explication offerte par Microsoft sur son site a le mérite d'être clair : "il s'agit de versions maintenant anciennes du système d'exploitation Windows et elles peuvent exposer leurs utilisateurs à des risques du point de vue de la sécurité."
Et en toute logique, le géant américain invite ses clients à migrer vers une version plus récente de son système d'exploitation : Windows XP... Silicon.fr

Voir aussi...
- Les systèmes d'exploitation : Windows XP et Linux : infos et vente en ligne
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- La sécurité de votre ordinateur, des réseaux et sur Internet

5 failles Microsoft corrigées

Failles et patchMicrosoft a produit, parmi 5 'patchs', un correctif pour une faille critique dans la navigateur Internet Explorer -une faille que des 'hackers' s'amusaient à exploiter depuis quelques semaines... cinq patchs "mises à jour" ou, plus clairement, des correctifs, qui concernent Windows et Internet Explorer.
Le plus sérieux d'entre eux, qualifié de "critique", concerne une faille dans Internet Explorer. MS06-013 corrige plusieurs bugs sur IE, dont le très attendu 'create TextRange ()'. (...)
Une mise à jour concerne une vulnérabilité critique dans Windows Explorer avec les objets 'Component Object Model', qui touche toutes les versions de Windows. Et enfin une vulnérabilité dans le contrôle ActiveX 'RDS.Dataspace', qualifié de 'critique' sous Windows XP, 2000 et 98, et 'modéré' sous Windows Server 2003.
D'autres mises à jour sont disponibles sur le site de Microsoft, pour Outlook Express, FrontPage Server et SharePoint Team Services. Elles sont qualifiées d''important' pour la première à 'modéré' pour les suivantes. Silicon.fr
> Les derniers articles Silicon.fr ?

Voir aussi...
- Sécurité et confidentialité avec Windows XP et Internet Explorer : Mise à jour, protection et maîtrise
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- La sécurité de votre ordinateur, des réseaux et sur Internet
- Télécharger la dernière version de Firefox, le navigateur alternatif libre, gratuit et fiable

Faille Internet Explorer

Ie6Une nouvelle vulnérabilité a été découverte dans le fureteur de Microsoft et est rapportée par la firme de sécurité Secunia.Cette faille peut être exploitée par des pirates pour faire de l'hameçonnage.
«Cette faille peut créer une fausse barre d'adresse dans la fenêtre du navigateur et montrer le contenu d'un site Web malicieux», écrit Secunia.
Par exemple, l'adresse Web d'une banque pourrait apparaître dans la barre de navigation d'Internet Explorer, alors qu'en fait, le contenu serait celui d'une page Web créée par des fraudeurs.
Selon Secunia, cette faille est causée par la manière dont Internet Explorer gère les pages Web et les animations de Macromedia Flash.
Secunia propose aux internautes un test sur son site Web, qui permet de voir si notre navigateur est vulnérable à la faille.
Si le navigateur est vulnérable, l'adresse de Google apparaît alors que le contenu de la page est celui créé par Secunia... Source : Technaute / Secunia
> Le test de vulnérabilité sur Secunia

Voir aussi...
- Télécharger la dernière version de Firefox, le navigateur alternatif libre, gratuit et fiable
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP et Internet Explorer : Mise à jour, protection et maîtrise
- La sécurité de votre ordinateur, des réseaux et sur Internet

Faille sécurité dans Sendmail ?

SendmailL'affaire pourrait être sérieuse, car Sendmail est un logiciel très utilisé dans le monde, notamment par de grandes entreprises ou des organisations gouvernementales, pour le routage d'importants volumes de messagerie.
Selon Internet Security Systems, la vulnérabilité permet de prendre le contrôle du serveur Sendmail, d'accéder aux contenus des messages des utilisateurs et aux données confidentielles... Silicon.fr
> Les derniers articles Silicon.fr ?

> Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- La sécurité de votre ordinateur, des réseaux et sur Internet

Bitdefender certifié "PC Firewall Checkmark"

BitdefenderLe Firewall de BitDefender 9 Internet Security a obtenue récemment la certification « Checkmark PC Firewall », attestant de son efficacité en tant que protection contre les tentatives d’intrusion sur un poste personnel. À l’heure actuelle, seul deux produits sur le marché disposent de cette certification. (...) Le test « PC Firewall Checkmark » est un des tests les plus sérieux, destiné à démontrer si les Pare-feu apportent une protection suffisamment efficace contre les intrusions extérieures et s’ils empêchent les applications non autorisées à accéder au réseau.
Cette nouvelle certification vient compléter un tableau déjà très complet puisque les moteurs BitDefender étaient déjà certifiés Checkmark Niveau 1 (détection virus), Niveau 2 (désinfection virus), Trojan (chevaux de Troie) et Spyware (logiciels espions).
D’autres organismes comme ICSA Labs, CheckVir, AV Test, AV Comparatives, Tüv ou encore Virus Bulletin ont validé les solutions BitDefender, sous Windows comme sous Linux, ces derniers mois. Source : Vulnerabilite / Westcoastlabs
> Solutions BitDefender : Firewall, Antivirus, Antispyware, Antiphising, protection Internet...
> Licences pour les entreprises, Pack pour les entreprises
> Pack Academia, licences et version pour l'Education
> Bitdefender pour Linux
> Solutions pour les particuliers

Faille sécurité Java

JavaSept failles ont été détectées dans diverses versions de l'environnement Java de Sun (JRE, Java Runtime Environment).
Ces failles affectent les versions du runtime Java destinées à tous les systèmes d'exploitation (Windows, Solaris, Linux). Si ce n'est pas fait mettez à jour votre version.
> Vérifier directemnet en ligne votre version de Java
> Téléchargement et installation de JAVA runtime

> En lien
- Introduction à Java
- Tous les livres sur Java (Français et anglais)

Mise à jour mensuel de Microsoft

WxpL'éditeur mettra en ligne pas moins de sept patchs pour corriger des failles de Windows, Office et Media Player.
Microsoft annonce que la mise à jour porte sur sept failles, dont deux déclarées critiques, portant sur des vulnérabilités connues.
Quatre patchs concernent Windows, dont un est déclaré 'critique', et un autre déclaré 'important' qui concerne à la fois Windows et la suite bureautique Office, cette dernière faisant l'objet d'une autre faille 'importante'. La dernière faille porte sur Windows Media Player.
L'anti malware de Microsoft sera, lui aussi, mis à jour. Il va prendre en compte des aggresseurs tels que Kama Sutra, MyWife, Nyxem. Source: Silicon / Zataz magazine
>Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise

Voir aussi...
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Logiciel AntiSpyware

antispywareProtègez votre Pc contre les spywares!
BitDefender 9 Antispyware utilise une large base de données, constamment mise à jour de signatures spyware, pour protèger votre ordinateur des spywares, malwares, logiciels espions et d’autres menaces.

Voir aussi...
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Le phising c'est quoi ? Comment s'en protéger ?

Danger Phising > Le phising, c'est quoi ?
"Le phishing (contraction des mots anglais «fishing», en français pêche, et «phreaking», désignant le piratage de lignes téléphoniques), traduit parfois en «hameçonnage», est une technique frauduleuse utilisée par les pirates informatiques pour récupérer des informations (généralement bancaires) auprès d'internautes..."
- Suite de l'introduction au phising

> Phishing : voici ce qui peut vous arriver
- Un diaporama d'exemple de tentative de Phising par JDnet
> Comment se protéger
Certains logiciels de protection intègre une fonction de lutte contre le phising; exemple : Bitdefender Security
Cependant, il faut au préalable respecter quelques régles : Comment s'en prémunir, dossier JDnet
> En lien
- Solutions pour vous protéger du phising : Bitdefender Pro et Bitdefender Security
- Tous les articles sur le Phishing

> Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Attaque contre Yahoo !

YahooUne attaque, en cours, à l'encontre des utilisateurs de la messagerie instantanée Yahoo!
Websense Security Labs a reçu des rapports concernant une nouvelle attaque Phishing ayant pour cible les utilisateurs de Yahoo !. Ces derniers reçoivent un message de Yahoo Instant Messenger les incitant à se diriger vers un site Web avec la mention « cliquez sur ce site ».
En cliquant sur ce lien, les utilisateurs sont dirigés vers un site frauduleux, qui est hébergé aux Etats-Unis et toujours en activité au moment de cette alerte...Zataz Magazine

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Google affronte la justice américaine

GoogleLa justice américaine a ordonné à Google de fournir au gouvernement les données sur les recherches effectuées au second semestre de l'an dernier. Google s'y oppose fermement.
Le gouvernement américain avait tenté de faire adopter le projet de loi COPA ( Child Online Protection Act ) qui visait à protéger les jeunes contre la pornographie sur Internet. Il fût rejeté en 1998, la justice américaine évoquant une possible atteinte à l'activité commerciale de ces sites.
Par la suite, le gouvernement avait réclamé aux différents moteurs de recherches de fournir les données concernant les requêtes et les résultats. Tous avaient joué le jeu, sauf Google, ce qui lui avait alors valu une assignation devant la justice américaine en 2004. En effet, il refusait de fournir un million de requêtes et résultats sur les recherches réalisées durant la période allant du 1er juin au 31 décembre de l'année dernière. Google refuse toujours de plier, invoquant la violation de certains de ses secrets commerciaux, mais également l'atteinte à la vie privée de ses usagers.
Nicole Wong, conseiller judiciaire de Google, déclare à ce sujet :
" Google n'est pas d'accord avec cette décision de justice et avec leur demande d'informations à propos des recherches. Nous avons eu de longues discussions avec eux afin de résoudre cela, mais sans aucun résultat, et nous avons l'intention de nous opposer fermement à cette décision. " Generation NT

> Voir aussi...
- Google, tout sur Google : Sélection de liens Internet
- Google gratuit pour votre navigateur Firefox ou Internet Explorer ?- Recherche dans un site particulier avec Google
- Recherche d'une expression exacte avec Google
- Exclusion ou inclusion de mots avec Google
- Calculez avec Google
- Insérer Google dans votre site
- Campagne publicitaire Google, Overture et référencement Internet

Correctif Windows XP de la faille WMF

WxpMicrosoft a avancé la mise en ligne du correctif ayant pour mission de protéger les Windows de a faille WMF. Pour l'installer, direction Windows Update en cliquant sur le bouton démarrer, en bas à gauche de votre écran, puis Windows Updates, en haut de l'onglet.
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
Ce correctif vise Windows versions 2000 Service Pack 4, XP Service Pack 1 et 2, XP Professional x64 Edition, Server 2003 et Server 2003 Service Pack 1 (inclu Itanium et x64), 98, 98 Secondr Edition et Millennium Edition (ME). Source Zataz
> En lien
- Faille Windows XP et gestion des images

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Faille Windows XP et gestion des images

WxpUne vulnérabilité sur la gestion des WMF et EMF a été découverte et confirmée par plusieurs laboratoires (entre autres: Symantec, Kaspersky et Secunia). Celle-ci ne serait pas du même type que les précédentes (qui étaient des dépassements de mémoire tampon). La faille est jugée très critique dans tout les laboratoire car elle touche Windows XP et Windows Server 2003 toutes versions confondue (même les plus à jours). C'est donc un Zero Day Exploit (comprenez « exploit dont la faille n'a pas encore été colmatée »)... en attendant un patch prochain de Microsoft ! WPC-net
> Ce qu'il faut faire en attendant le patch ?

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise

Faille QuickTime et iTunes

QuicktimeQuicktime et iTunes seraient affectés par une faille critique qui n'est pas encore corrigée par Apple, l'éditeur de ces logiciels.
Par le biais de fichiers MOV spécialement développés pour exploiter cette faille, des pirates informatiques pourraient provoquer des plantages à distance, ou même exécuter les instructions de leur choix sur les ordinateurs vulnérables.
Cette faille serait présente dans Quicktime 7.0.3 (et versions antérieures) de même que dans iTunes 6.0.1 (et versions antérieures), aussi bien pour les moutures Mac OS X que Windows... Branchez-vous
- Détails techniques de la faille
- Espace téléchargement et mise à jour Apple

> Voir aussi...
- Boutique Apple Store
- iPod, iTunes
- - Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Contrôle d'Internet, informatique et liberté

e-FranceLe projet de loi de lutte contre le terrorisme a été approuvé mardi 29 novembre à l'Assemblée nationale à une large majorité. Ses opposants, associations de défense des libertés ou Syndicat de la magistrature, y voient l'instauration d'un "État numérique policier"; La Cnil est également réservée. Article ZDnet
> Texte de loi et dossier complet (Assemblée nationale) : Lutte contre le terrorisme, sécurité et contrôles frontaliers
> Nouvelles lois informatiques et libertés (CNIL)

> Voir aussi...
- Sélection de liens e-Administration et téléprocédures
- L'actualité de l'e-Administration avec 1426.info
- Maison de la presse en ligne, abonnement magazine et journaux à la carte

Clé USB cryptée et sécurisée

Cleusb
La clé USB Stealth MXP dispose d'un système de reconnaissance par empreintes digitales et cache en réalité un très performant outil de sécurisation des données transportées.
En effet, la zone de stockage proposée par la clé USB peut être divisée en plusieurs partitions, dont l'une d'entre elles peut être ouverte à tous. Mais le plus intéressant provient des partitions protégées.
On y accède par la reconnaissance des empreintes digitales, conservées au même titre que les mots clés dans une partition secrète, données qui ne seront pas transférées vers le PC hôte. Ainsi, si son propriétaire perd sa clé, la partition secrète reste protégée et les informations inaccessibles.
Pour aller plus loin encore, les données sont cryptées en AES256. Et la clé est aussi une unité d'authentification forte, capable d'embarquer des clés RSA, des certificats X509, Infocard, etc. Entièrement autonome, elle ne nécessite aucune installation préalable de logiciels... Silicon.fr

> Voir aussi...
- Toute l'informatique, les meilleurs boutiques
- Tout le multimédia : image, son, hig-tech, équipement de la maison et du bureau...

Alerte sécurité Windows

AlerteMicrosoft lance un avertissement, ce 17novembre, sur une faille mise à jour, précisément dans le "service pack 4 (SP4) de Windows 2000 et dans le "service pack 1" (SP1) de Windows XP. Le risque serait suffisant pour justifier d'une alerte en dehors du rythme des mises à jour mensuelles; (...)
"Sous Windows XP1, l'attaquant doit disposer d'un 'log on' valide pour exploiter la vulnérabilité. Elle ne peut être exploitée à distance par un utilisateur anonyme. Cependant, le composant affecté est accessible à distance aux utilisateurs qui disposent de comptes standards".
En revanche, les utilisateurs ayant installé le XP2 de Windows XP, ainsi que Windows Server 2003 et Server 2003 SP1 ne sont pas affectés. Silicon.fr

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Windows en danger d'après Microsoft

DangerUne faille 'critique' dans les dernières versions de Windows représenterait une menace sérieuse. Microsoft avertit du danger, en marge des dernières mises à jour (...)
Windows XP, Windows Server et la dernière version de Windows 2000 seraient vulnérables à une attaque qui permettrait de prendre le contrôle du système via une faille dans la technologie d'imagerie de Windows. (...) McAffe et Symantec ont confirmé la menace, qui peut se répandre via de simples e-mails proposant une image attachée ou un lien. "Si une victime potentielle accède à un site Web et voit ces images, elle peut être infectée", a confirmé Monti Ijzerman, de McAfee.
La mise à jour avec le nouveau patch de Microsoft s'impose donc doublement. Source : Silicon.fr
> Espace sécurité et téléchargement Microsoft France

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Surfer sur Internet en tout anonymat ?

Steganos
Steganos Internet Anonym : Vraiment efficace ?
"Pas de doute, le surf est anonyme. D'ailleurs un outil permet de contrôler les traces (ip, etc...) que vous avez laissé ne sont pas les votre. Les proxies sont rapides, la roulette, qui permet de changer d'ip toutes les secondes (de 1 seconde à 1 minute) vous permet de modifier, à votre choix, les proxies. Pour ce qui concerne les traces de votre machine, le SDTI est... radical. Ca laisse d'ailleurs songeur à la vue du nombre de données que nous laissons dans nos machines et qui racontent notre vie numérique. Il y a une énorme faille dans la sécurité des versions actuelles du système d'exploitation Windows. Lorsque vous supprimez un fichier avec l'Explorateur de fichiers, le fichier est seulement transféré dans un répertoire caché appelé Recycled ou Recycler, mieux connu sous le nom de corbeille. Vous devez savoir que lorsque vous videz la corbeille, les fichiers ne sont pas réellement supprimés. Une fois dans la corbeille, certains programmes peuvent encore les restaurer. Steganos lui fait la fête..." Source : Zataz Magazine
> Acheter Steganos Internet Anonym (Amazon)
> Toute la gamme Steganos pour votre confidentialité
> Votre sécurité avec Bitdefender

Faille Internet Explorer

Ie6
Les utilisateurs d'Internet Explorer de nouveau en danger face à une attaque pirate. La vulnérabilité a été détectée dans la dernière version en date d'Internet Explorer. Elle pourrait permettre à un internaute malveillant, à distance, de provoquer un Déni de Service, un DoS. Selon SecurityTracker, l'environnement de J2SE est en cause. Un attaquant pourrait créer un code malveillant utilisant le HTML qui, une fois exécuté par le navigateur, exploite la vulnérabilité dans le dll mshtmled et plante, du même coup, I.E. Pas de mise à jour, pour le moment. Elle sera trés certainement incluse début novembre, par Microsoft. Zataz Magazine

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Comprendre les virus informatique

DangerGuide pratique
Questions-clés, définitions, liens utiles, acteurs, chiffres et citations : l'essentiel de ce qu'il faut savoir en un coup d'oeil.

En liens :
> Scan antivirus en ligne gratuit
> Bitdefender, solution de sécurité pour votre ordinateur
> Tous les antivrus et logiciels de sécurité (Amazon)

Lire la suite "Comprendre les virus informatique" »

Mise à jour pour Microsoft Office

Microsoft OfficeMicrosoft a publié un second «service pack» pour Office 2003, la plus récente version de sa suite bureautique.
Selon Microsoft, le SP2 d'Office 2003 permettrait d'augmenter la stabilité et l'efficacité de la suite bureautique.
L'ensemble de correctifs comprend notamment un meilleur filtrage des pourriels, une protection contre l'hameçonnage (phishing), ainsi que des mises à jour pour le correcteur grammatical, le vérificateur d'orthographe et le dictionnaire des synonymes.
Le site de Microsoft énumère la liste des correctifs inclus dans le SP2 d'Office 2003 et donne les liens pour le téléchargement (entre 55741 ko et 110280 ko, selon les options sélectionnées). On pourra aussi effectuer la mise à jour en se connectant au site Office Update.
- Page d'information : Office 2003, service pack 2
- Mise à jour Microsoft Office : Fiche pratique, lien de téléchargement

Voir aussi...
> Commander Microsoft Office ?
> Logiciels, jeux vidéos, livres et musique en ligne : Librairie Multimédia

Failles critiques pour MacOS X

Plusieurs vulnérabilités critiques (au moins une dizaine) ont été identifiées sous MacOS X et une mise à jour de sécurité a été mise en ligne par Apple. Ces failles exploitables à distance peuvent compromettre un système vulnérable, causer un déni de service, ou obtenir des privilèges élevés.
Selon FrSirt, les problèmes résultent d'erreurs multiples dans ImageIO, Mail.app, QuickDraw Manager, QuickTime, Ruby et Safari.
MacOS X 10.3.9, 10.4.2 et MacOS X Server 10.3.9 et 10.4.2 sont impactés. Les correctifs :
- Version 10.3.9

Voir aussi...
> Boutique Apple Store
> iPod, iTunes


Infos et liens sur la sécurité

- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

L'avenir selon les éditeurs antivirus

SecurityEn 2005, les virus n'ont pour l'heure pas marqué les esprits par l'ampleur des dégâts causés mais par leur nombre. Selon l'éditeur Symantec, 10 866 nouvelles variantes de virus ont vu le jour au premier semestre 2005, soit une progression de 142% en un an. Pour y faire face, les éditeurs d'antivirus ont orienté leurs développements autour de trois points clés : la sécurité proactive, l'administration simplifiée et la gestion des vulnérabilités.
Premier élément majeur pour les prochains mois à venir, le développement d'une sécurité autonome préventive. "Les attaques à zéro jour posent un problème aux entreprises. La menace exploite une vulnérabilité qui vient d'apparaître et se répand très rapidement. Le temps que la souche parviennent aux laboratoires antivirus pour mettre à jour les signatures, le virus a déjà contaminé sa cible"... Suite de l'article JDN Solutions

Voir aussi...
> Actualité de la sécurité informatique et Internet
> Scan antivirus en ligne gratuit
> Bitdefender, solution de sécurité pour votre ordinateur
> Fiches pratiques : Mises à jour de vos logiciels, protection de vos ordinateurs et réseaux

Nouvelle version du logiciel gratuit iTunes

ItunesTel qu'annoncé, Apple a publié une nouvelle mise à jour pour son logiciel de gestion de musique, iTunes.Cette nouvelle version estampillée 5.0.1 devrait corriger un certain nombre de bogues, dont l'instabilité rencontrée avec certains équipements, l'effacement de listes de lecture, et la corruption d'autres programmes tels que QuickTime.
iTunes 5 peut être téléchargé pour les utilisateurs de PC sous Windows, et de Mac OS.
> Information, téléchargement iTunes

Voir aussi...
> La gamme iPod d'Apple
> Tous les baladeurs et PDA
> Musique en ligne avec Virgin France

Le retour de Bagle ?

DangerUn 'trojan' s'attaque aux dispositifs de sécurité des PC : C'est le retour de la tristement célèbre famille Bagle ! Sophos prévient qu'un cheval de Troie massivement diffusé par 'spam' se propage actuellement dans les boîtes e-mails des particuliers et des entreprises. (...)
Il tente de désactiver les antivirus et les autres logiciels de sécurité présents sur les PC qu'il infecte. Il est donc potentiellement très dévastateur.
Les premières versions de courriels diffusées ne comportent pas de ligne d'objet et contiennent typiquement le texte "new price", avec une pièce jointe qui peut avoir plusieurs titres, dont "09_price.zip", "price_new.zip" et "price2.zip"... Source : Silicon.fr>
En liens :
>
Information sur le virus Bagle
> Actualité de la sécurité, définition, information et solution
> Solutions de protection pour votre ordinateur (téléchargement)

Développement des menaces informatiques ?

Informatique, InternetMenaces informatiques : plus nombreuses, plus diversifiées d'après les dernières conclusions du huitième rapport de Symantec : "Internet Security Threat Report", mettent en exergue le fait que le Web représente toujours une menace pour les Internautes mal protégés.
Cinq constats majeurs émergent de la masse d'information du rapport qui s'occupe de la période du 1er janvier au 30 juin 2005. D'abord la diminution des attaques de grande envergure au profit d'attaques visant majoritairement les postes clients puis une augmentation inquiétante du nombre d'attaques motivées par le profit, un accroissement du phishing et enfin une augmentation des codes malicieux modulaires. (...) Attention danger ? L'article dans Silicon.fr
En lien :
> Actualité de la sécurité, définition, information et solution
> Solutions de protection pour votre ordinateur (téléchargement)
> Tous les articles et notes sur la sécurité ?

L'Union Européenne veut assainir Internet

EuropeL'Union Européenne veut assainir Internet par des moyens concrets. Dans le but de combler le vide que recèle Internet en matière de protection des mineurs et de dignité humaine, le Parlement devrait adopter plusieurs moyens législatifs qui devraient faire la différence.
Un rapport signé par la députée européenne Marielle de Sarnez souligne que l'autorégulation aurait totalement échoué puisque plus d'un enfant sur trois serait involontairement confronté à des images violentes, pornographiques ou pédophiles lors de l'utilisation d'Internet.
Le Conseil et le Parlement auraient inclus l'instauration de règles européennes de base afin d'instaurer un droit de réponse pour la presse en ligne et les services Internet des différents états membres.
Le texte adopté à la majorité en commission devrait recevoir le soutien des principaux groupes et permettre l'instauration d'une étiquette de qualité des fournisseurs de services qui permettrait de savoir s'ils respectent ou non le code de bonne conduite. Un numéro de téléphone unique pour dénoncer les comportements suspects serait aussi au nombre des mesures proposées.
Enfin, entre autres mesures, le Parlement aurait évoqué la création d'un nom de domaine pour les enfants, «.kid», qui garantirait la sécurité aux utilisateurs. Source : Branchez-vous
Voir aussi...
> Sélection de liens Internet : France, Régions, Europe, Union européenne

L'achat en ligne est sécurisé

CbLe réseau internet est un "lieu très sûr" pour les achats par carte bancaire lorsque les paiements sont faits dans un espace sécurisé, facilement reconnaissable pour les internautes d'après un rapport l'Observatoire de la Cyberconsommation .
«Le détournement du numéro de carte bancaire lors d'un achat en ligne est un mythe». les craintes des internautes concernant la sécurisation des sites marchands français sont complètement «infondées».
«Aucune interception d'un numéro de carte bancaire n'a eu lieu en France à l'occasion d'un achat sur un site doté d'un espace sécurisé», peut-on lire. Si fraude il y a, c'est ailleurs qu'il faut chercher. Et notamment du côté de la pratique du phishing. Ces messages qui prennent l'apparence d'un e-mail officiel en provenance d'une banque ou d'un e-commerçant pour tromper l'internaute et lui extorquer données personnelles et numéro de carte bancaire.
Les principaux enseignements du rapport :
- le piratage de numéro de carte bancaire est un mythe, le piratage à la carte bancaire est extrêmement faible en France.
- de nouvelles techniques de fraude sont apparues et il convient d'éduquer les cyberconsommateurs notamment sur le phishing et la vulnérabilité de son PC. Source : Blog d'Annflore
> Le rapport complet au format PDF (45 pages)

En lien :
> Sélection des meilleurs boutiques et services en ligne

Faille de sécurité Acrobat Reader

PdfAdobe Acrobat et Acrobat Reader sont victimes d'une faille qui peut, à l'ouverture d'un fichier PDF vérolé, entraîner un crash des applications et permettre l'exécution de code
Les applications Acrobat (pour générer du fichier PDF) et Acrobat Reader (le lecteur gratuit de fichiers PDF) peuvent se crasher à l'ouverture d'un fichier PDF piégé. L'éditeur a corrigé la faille et propose des mises à jour à télécharger.(...)
La menace pourrait se révéler d'autant plus sérieuse que ce type d'utilitaire (Acrobat) s'utilise en transparence, et qu'à la différence d'un Windows ou d'un antivirus (et encore…), la mise à jour n'est pas encore rentrée dans la culture de l'utilisateur.(..)
Sont concernées en particulier les versions Windows, Mac OS et Linux d'Adobe Acrobat et Acrobat Reader. Silicon.fr
> Mise à jour et téléchargement du logiciel Acrobat Reader
Voir aussi...
> Liens Internet : Logiciels et outils à télécharger
> Adobe Acrobat : Neuf, occasion et mise à jour

Bitdefender 9, logiciel pour votre sécurité

BitdefenderBitDefender 9 Professional Plus est une solution de protection regroupant dans une même interface un antivirus, un firewall (pare-feu) et un antispam avec des fonctions antiphishing (escroquerie par usurpation d'identité). Les mises à jour TOUTES LES HEURES, vous mettent à l'abri des nouvelles menaces informatiques.
Bitdefender est également disponible en version classique mais aussi en licence et pack pour les entreprises, en licence éducation avec également une gamme Linux.
> Découvrir toute la gamme des logiciels de sécurité Bitdefender, du particulier à l'entreprise

Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Faille Internet Explorer

Un bout de code permettant d'exploiter une vulnérabilité récemment découverte vient d'être diffusé sur la Toile. La faille localisée dans la DLL msdds.dll, qui affecte le butineur de Microsoft, n'épargne pas les utilisateurs de Microsoft Windows XP SP2 et permettrait l'exécution de code arbitraire à distance (...)
La vulnérabilité est localisée dans la librairie Microsoft DDS (msdds.dll, Microsoft DDS Librairy Shape Control). Cette DLL est présente après l'installation de Microsoft Office et Microsoft Visual Studio, mais n'est cependant pas installée par défaut avec Windows. Les versions les plus récentes de Windows XP SP2 et Internet Explorer sont vulnérables.
Microsoft a publié une alerte proposant plusieurs 'work-around' allant d'un rehaussement du niveau de sécurité des zone Internet et Intranet jusqu'à la désactivation de l'objet COM Msdds.dll depuis Internet Explorer. Sillicon.fr
Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Détecter et supprimer espions et failles de votre ordinateur

Spybot
Avec Spybot, logiciel de référence pour la détection et l'éradication des logiciles malveillants présents sur votre ordinateur... c'est un complément indispensable du logiciel antivirus.
En plus d'une grande base de données, d'un balayage plus rapide et de la correction de nombreux bugs, il apparaît un nouvel élément important nommé TeaTimer dans la dernière version 1.4, qui est la partie protection d'accès de Spybot-S&D.
Pour mémoire, Spybot est le logiciel de référence en matière de sécurité et de protection des données et de la confidentialité.
> Page de téléchargement francophone
> Accueil du site Spybot
> Page d'information
> Actualité et fiches pratique sur la sécurité
Voir aussi...
> Surfer en tout anonymat et protéger votre confidentialité avec Steganos
> Sécurité et protection avec Bitdefender

Correctif pour Mac OS X

Une nouvelle mise à jour de Mac OS X permet à Apple de corriger des failles découvertes dans son système d'exploitation.
Sont concernés par cette mise à jour :
- AppKit sur les fichiers .rtf et .doc qui pourraient exécuter des 'malwares'.
- Safari sur les formulaires au format XLS, et contre des documents .rtf ou .pdf vérolés.
- Les images à télécharger dans un courriel ou un message au format HTML ne le seront que si l'utilisateur l'a sélectionné dans ses préférences.
- Bluetooth pour Mac OS X.
- HIToolbox pour sécuriser l'accès VoiceOver.
- LoginWindows et PasswordAssistant, le générateur de mots de passe de Mac OS X.
- Kerberos en prévention de risques de 'buffer overflow'.
- CoreFoundation sur des risques d'attaques algorithmiques complexes.
- Apache 2 pour Mac OS X server 10.3.9.
- Et, enfin, MySQl, openSSL, CUPS, X11, zlib, servermgrd, servermgr_ipfilter, ping, traceroute, QuartzComposerScreenSaver et SquirrelMail.
Deux mises à jour seront disponibles sur le site d'Apple, pour Mac OS X 10.4.2 ou 10.3.9, en versions client ou serveur. Silicon.fr
> Page d'accueil Apple, téléchargement des correctifs et mise à jour
Voir aussi...
> Apple Store, boutique en ligne Apple
> iPod, la musique pour tous par Apple
> iTunes logiciel gratuit et téléchargement de musique

Failles critiques pour Windows et d'Internet Explorer

La mouture août 2005 des mises à jour mensuelles de Microsoft comporte six bulletins de sécurité dont trois décrivent des failles de gravité «critique».
Le bulletin MS05-038 révèle des failles critiques de certaines versions d'Internet Explorer (5.01 ou ultérieures) quand elles sont couplées à des moutures de Windows 2000 et XP, parfois même avec le «service pack» 2 dans ce dernier cas. Le correctif proposé, qui colmate notamment une brèche permettant l'exécution d'instructions à distance après l'affichage d'images Jpeg malveillantes, est une mise à jour cumulative (896727) pour le navigateur Web de Microsoft.
Également au menu, une brèche de la fonctionnalité Plug and Play, qui serait importante sous Windows XP mais critique sous Windows 2000. Voir les détails dans le bulletin MS05-039.
Une troisième faille, de gravité modérée à critique en fonction de la version du système d'exploitation, affecte le programme d'impression désynchronisée (print spooler) dans Windows 2000 SP4 et Windows XP SP1 et SP2. Le bulletin MS05-043, tout comme les deux autres mentionnés ci-dessus, recommande l'application immédiate des mises à jour, qu'on peut notamment télécharger du site Windows Update.
Les trois derniers bulletins de sécurité d'août 2005 font référence à des vulnérabilités de gravité importante ou modérée. Source : Branchez-vous
> Tous les détails chez Microsoft (en anglais)
Voir aussi...
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Spyblast, le logiciel qui vous espionne...

En vertu de son entente avec la FTC - un organisme du gouvernement américain qui veille notamment sur les intérêts des consommateurs - l'éditeur de Spyblast, Advertising.com, devra dorénavant indiquer clairement aux internautes que son logiciel contient un module capable de surveiller les sites Web qu'ils visitent pour ensuite afficher des fenêtres publicitaires adaptées à leur comportement sur le Web.
D'après le rapport de la FTC, des fenêtres publicitaires présentées par Advertising.com affirmaient aux internautes qu'ils pouvaient être attaqués par des pirates informatiques parce que leur PC diffusait son adresse IP.
Ces mêmes fenêtres offraient le téléchargement de Spyblast, présenté comme une solution au problème exposé, mais omettaient d'indiquer clairement qu'un module publicitaire allait être installé du même coup... Source : Branchez-vous
Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- La sécurité de votre ordinateur, des réseaux et sur Internet

Système antipiratage obligatoire pour Windows

Le système antipiratage de Windows devient obligatoire pour les téléchargements
Avant de pouvoir télécharger des modules d'extension de Windows XP, les internautes doivent dorénavant prouver l'authenticité de leur copie du système d'exploitation.
Seule exception à cette règle: les mises à jour de sécurité, qui pourront donc être téléchargées avec ou sans validation par le biais du système Windows Genuine Advantage de Microsoft. Les correctifs pourront encore être récupérés du centre de téléchargement du site de Microsoft ou via les mises à jour automatiques de Windows XP.
Selon Microsoft, la validation de l'authenticité d'un système d'exploitation à l'aide de ce programme, qui était jusqu'à maintenant facultatif, permettrait aux utilisateurs «de jouir des capacités auxquelles ils s'attendaient, leur donne l'assurance que leur logiciel est authentique et fournit un accès aux améliorations du système».
Ce système de validation de Windows XP vise également à réduire le piratage de logiciels, qui engendre un manque à gagner se chiffrant en milliards de dollars par année... Source : Branchez-vous
- Information sur le site Microsoft : Windows Genuine Advantage (en anglais)
Voir aussi...
- Sécurité et confidentialité avec Windows XP : Mise à jour, protection et maîtrise
- Les systèmes d'exploitation Windows et Linux : infos et vente en ligne
- La sécurité de votre ordinateur, des réseaux et sur Internet

Test comparatif des antivirus

BitDefender est arrivé premier d'un test compartif réalisé par le site Web Matbe. Bitdefender obtient 13/14 en ce qui concerne l'efficacité contre 9 pour le second !
Son appréciation générale est très bonne.
Ce test a le mérite d'évaluer l'utilisation d'un antivirus en situation réelle : fonctionnement de l'interception en temps réel, prise de ressource sur un jeu, lors d'une compression, options de paramétrages et convivialité...
> Test complet des logiciels antivirus
> Toute la gamme des logiciels de Sécurité BitDefender ?

Mise à jour de Windows trop indiscrète ?

En fouinant un peu plus qu'il ne le devrait sur le disque dur des utilisateurs de Windows XP lors de la mise à jour, le nouveau système antipiratage de Microsoft s'attire l'ire des groupes de défenses du droit à la vie privée et de la protection des données personnelles.
Depuis hier, les internautes qui veulent mettre à jour le système d'exploitation de leur ordinateur Windows XP doivent montrer patte blanche avant de se faire. En effet, le nouveau programme de vérification et de validation Windows Genuine Advantage s'assure que la copie de Windows XP de l'internaute soit bien une version légale.
Advenant que le consommateur ait acquis sa copie légalement, aucun problème. Le téléchargement des toutes les rustines se fera sans problème. Cependant, si le consommateur est en possession d'une copie illégale, Microsoft lui refusera l'accès aux mises à jour. Seule sera permis le téléchargement des mises à jour critiques de sécurité.
On s'en doute, bien que le dispositif antipiratage de Microsoft ne fait pas l'affaire de ceux qui ont acquis illégalement leur copie de Windows XP, il soulève aussi bien des questions, et des associations de défense des droits des internautes, du droit à la vie privée et à la protection des données personnelles élèvent la voix.
En effet, le processus d'authentification de Microsoft se montre un peu trop indiscret et fouine un peu plus qu'il ne devrait sur le disque dur de l'internaute. Au point qu'il ouvre potentiellement la porte à des mesures de protection qui, dans un futur proche, pourraient s'avérer beaucoup plus sévères.
Pour vérifier la validité du système à mettre à jour, Microsoft installe un petit programme de type ActiveX avant de donner son accord au téléchargement. Il compare ainsi le numéro de série et la clé d'activation de la copie de Windows XP avec les numéros pirates recensés par Microsoft. Il valide aussi si la clé correspond bien au type de licence (Home, Pro, Entreprise). Si le tout est déclaré conforme, un certificat est installé sur le disque dur de l'utilisateur. Malheureusement, en cas d'échec à la validateur, seul le téléchargement des mises à jour critiques de sécurité sera autorisé... Suite de l'article dans Branchez-vous
Voir aussi...
- Fiches pratiques sur la sécurité
- Actualité de la sécurité

Faille de sécurité dans eMule

Les développeurs du logiciel P2P Emule ont publié une mise à jour colmatant ces brèches de sécurité.
Les deux failles, dont une est due à l'utilisation d'une version vulnérable de la librairie Zlib, permettraient à des individus malintentionnés de s'emparer du contrôle à distance d'un PC.
La gravité de ces brèches est qualifiée de «critique» par FrSIRT et de «hautement critique» par Secunia.
Les versions 0.46b et antérieures du logiciel d'échange de fichiers sont affectées par ces brèches mais la mouture 0.46c corrige ces problèmes de sécurité. Autres détails et téléchargement de la dernière version du logiciel dans le site Emule-Project.net. Source : Branchez-vous
Voir aussi...
- Scan antivirus en ligne gratuit
- Fiches pratiques sur la sécurité
- Actualité de la sécurité
- Solutions Antivirus, Antispam et Firewall : Protéger votre ordinateur et vos réseaux

Virus iTunes et AOL messenger

Un virus vise les utilisateurs d'iTunes et d'AOL Instant Messenger.
Trend Micro vient de détecter un nouveau worm utilisant une messagerie Internet, ici celle d'AOL, afin d'infecter les utilisateurs peu regardant sur leur sécurité. Baptisé WORM_OPANKI.Y, ce virus arrive sous la forme d'un fichier exécutable nommé ITUNES.EXE. Le code malicieux se diffuse en affichant un texte en anglais : "this picture never gets old”, une image et un lien vers un autre élément pirate.
Voir aussi...
> i-Tunes, i-Pod : télécharger de la musique en ligne
> Antivirus et Firewall pour Mac ?
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)

Le port TCP 3389 en danger ?

Mais que veulent les pirates qui tentent de passer par le port TCP 3389 de votre ordinateur ?
Depuis quelques jours une augmentation significative de connexions au port TCP 3389 s'est fait sentir dans un grand nombre de firewall. Ce port est utilisé pour établir une session virtuelle entre deux machines. Baptisé protocole RDP (Remote Desktop Protocol), des pirates ont trouvé le moyen de planter un Windows XP à distance via ce passage (Alerte Microsoft). Pas de patch disponible pour le moment.
Vous pouvez utiliser, par exemple, le bloqueur de Ports ou la barre de sécurité V.4 Zataz pour vous sécuriser et filtrer le port 3389. Source : Zataz

Correctifs pour failles critiques de Windows, IE et Word

Dans le bulletin de sécurité MS05-037, Microsoft décrit une faille critique du module «Javaprxy.dll» de la machine virtuelle Java, affectant certaines versions d'Internet Explorer sous Windows, notamment Internet Explorer 6 sous Windows XP avec le «service pack» 2. Cette brèche, dont l'existence a été reconnue par Microsoft plus tôt ce mois-ci, permettrait à des individus malintentionnés d'exécuter des instructions à distance lors de visites sur des pages Web malveillantes.
Les logiciels Word des versions 2000 (SP3) et XP (SP3) de la suite bureautique Office sont également touchés par une brèche critique. Détails et téléchargement de la rustine dans le bulletin de sécurité MS05-035. La mise à jour est également offerte du site Office Update.
Finalement, le bulletin MS05-036 décrit une faille d'un module pour la gestion des couleurs dans Windows XP (SP1 et SP2) et 2000 (SP4).
Comme toujours, ces correctifs peuvent être téléchargés manuellement ou, une option plus pratique, lors d'une connexion au site Windows Update... Source : Branchez-vous

Voir aussi...
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)
> Sécurité et Windows : théorie et pratique
> Page pratique, truc et astuce : Windows, Office, MSN Messenger...
> Base de la sécurité pour votre ordinateur
> Système d'exploitation : Windows, mise à jour et alternative

Maxi patch pour Windows 2000

Microsoft n'oublie pas les encore très nombreux utilisateurs de Windows 2000. Mais l'éditeur ne publiera pas un cinquième service pack pour ce système d'exploitation. La firme, qui proposera un support pendant encore cinq ans, a décidé de publier une compilation de mises à jour baptisée 'Rollup Update'. Pratique mais rien de neuf à l'horizon.
Ce pack est un ensemble de mises à jour cumulatives. Traduction: il n'offre rien de nouveau. Il intègre en fait toutes les mises à jour de sécurité et autres rustines publiées depuis la sortie du SP4 de Windows 2000. On y trouve aussi les nouvelles fonctions proposées par l'éditeur toujours depuis la sortie du SP4
Ce type de compilation ravira les utilisateurs qui ont besoin de ré-installer totalement Windows 2000, ce qui évite de perdre trop de temps dans les updates. Pour les autres, il faudra se contenter des patches mensuels et faire son deuil d'un SP5... Source : Silicon
> Ensemble de mises à jour cumulatives 1 pour Windows 2000 SP4

Faille Internet Explorer

...La vulnérabilité tient au fait que le fichier «Javaprxy.dll» pourrait être exploité pour attaquer un PC vulnérable, par exemple lors d'une visite sur une page Web malveillante spécialement conçue à cet effet.
La faille de sécurité affecte Internet Explorer 5.01, 5.5 et 6.0 sous certaines versions de Windows, en particulier IE 6 SP1 sous Windows XP SP1 et IE 6 sous XP SP2.
En attendant l'éventuelle publication d'un correctif, Microsoft fournit quelques moyens pour contourner les exploitations potentielles, notamment l'augmentation à «élevé» du niveau de sécurité dans les zones locale et Internet des options d'Internet Explorer, la modification des paramètres pour qu'un avertissement soit affiché avant l'exécution d'un module ActiveX ou même une solution draconienne qui consiste à supprimer la machine virtuelle Java de Microsoft... Branchez-vous
> Tous détails chez Microsoft (en anglais)
Voir aussi...
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)
> Sécurité et Windows : théorie et pratique
> Page pratique, truc et astuce : Windows, Office, MSN Messenger...
> Base de la sécurité pour votre ordinateur
> Système d'exploitation : Windows, mise à jour et alternative

Faille dans RealPlayer

Des failles de sécurité affectant certaines versions des lecteurs Real et RealOne permettraient à des pirates informatiques d'exécuter des instructions à distance sur les PC vulnérables (...)
Les failles des lecteurs permettraient à des individus malintentionnés de créer des fichiers multimédias malveillants (MP3, AVI ou Real) afin d'exécuter des commandes à distance sur les ordinateurs. Certaines versions Mac et Linux des logiciels de Real Networks sont également affectées... Branchez-vous
> Page d'information et mise à jour RealPlayer (RalNetworks)
Voir aussi...
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)

Bogue Javascript

La faille vient du fait que les boîtes de dialogue Javascript n'indiquent pas d'où elles ont été lancées, ce qui permettrait à des sites frauduleux de présenter une nouvelle fenêtre semblant émaner d'un site digne de confiance et, par exemple, de demander un mot de passe ou une autre information sensible.
Plusieurs navigateurs Web sont touchés par ce bogue, en particulier Internet Explorer 5.5 et 6.0 sous plusieurs versions de Windows, Safari 2.0 d'Apple, ainsi que les dernières versions de Mozilla et Firefox. Pour savoir si votre fureteur est affecté, vous pouvez le tester sur une page du site de Secunia, qui propose également des liens vers des informations spécifiques aux navigateurs vulnérables... Branchez-vous
> Aller plus loin :
- Page de test Secunia
- Information sur le site FIRST

Mise à jour Microsoft juin 2005

10 mises à jour dont 3 jugées critiques, avec notamment :
-Internet Explorer (5.01 SP1&2, 5.5 pour Me et 6.0)
Plusieurs vulnérabilités peuvent permettre à un attaquant de prendre le contrôle intégral d'un système affecté via l'exécution de code à distance. Les problèmes concernent la gestion d'images PNG spécialement conçues, et la gestion de certaines requêtes d'affichage de contenu XML.
-Windows (98, Me, 2000, XP, Server)
Il existe dans HTML Help des vulnérabilités qui peuvent permettre à un attaquant de prendre le contrôle intégral d'un système affecté.
-Windows (2000, XP, Server 2003)
Une vulnérabilité dans SMB (Server Message Block) peut permettre à un attaquant de prendre le contrôle intégral d'un système affecté. Un attaquant doit d'abord s'authentifier avant de pouvoir exploiter cette vulnérabilité.
> Failles "importantes":
-Windows (XP, Server 2003) Web Client
Il existe dans le service WebClient une vulnérabilité qui peut permettre à un attaquant de prendre le contrôle intégral d'un système affecté. Pour exploiter cette vulnérabilité, l'attaquant doit disposer d'informations d'identification valides pour ouvrir une session en local.
-Exchange Server 5.5 Outlook Web Access
Vulnérabilité de transfert de script entre sites qui peut permettre à un attaquant d'exécuter un script malveillant dans Outlook Web Access.
-Outlook Express 5.5 & 6
Il existe une vulnérabilité qui peut permettre à un attaquant de prendre le contrôle intégral d'un système affecté. L'intervention d'un utilisateur est nécessaire pour exploiter cette vulnérabilité ; l'attaquant doit également persuader l'utilisateur de se connecter à son serveur News (NNTP, Network News Transfer Protocol).
-Windows Interactive Training
Faille qui permet à un attaquant de prendre le contrôle intégral d'un système affecté. Par défaut, Microsoft Windows Interactive Training n'est pas installé.
> Failles "modérées" :
Elles concernent Microsoft Agent, le client Telnet et Microsoft ISA Server... Source : Sillicon
Voir aussi : fiches pratiques
- La sécurité de l'ordinateur : principes de base
- Sécurité et Microsoft Windows
- Sécurité et Microsoft Office

Les publicitaires pourront restaurer les cookies

Les publicitaires déplorent la disparition des cookies sur les postes des internautes, imposée par la multiplication des solutions de nettoyage et les anti-spywares.
Leurs arguments – empêcher l'apparition répétée d'une même publicité ou forcer le visiteur à saisir systématiquement son identifiant – ne semblent pas séduire les internautes, de plus en plus nombreux à bloquer les pop-ups et les cookies.
Une société américaine spécialisée dans la conception de ces produits intrusifs, United Virtualities, aurait trouvé la solution pour détourner ces protections et récupérer les cookies supprimés par l'internaute… Sillicon
Voir aussi...
> Information Macromédia sur les "Local Shared Objects"

Migration automatique vers XP SP2

Microsoft fait tout pour protéger ses produits et environnements. Ultra dominants sur le marché, ils sont donc attaqués en priorité et l'effet domino de ces attaques se fait sentir sur toute la planète.
Afin d'éviter la persistance de systèmes vulnérables, l'éditeur a pris une décision plutôt radicale. A partir du 12 avril 2005, l'utilisation du service de mise à jour 'Automatic Update' entraînera le téléchargement automatique et obligatoire du fameux pack de sécurité... Sillicon
Voir aussi...
> Système d'exploitation: Windows, Linux
> Sécurité avec Windows

Mise à jour du SP2 de XP pour Wi-Fi sécurisé

Une mise à jour gratuite de Microsoft assure la compatibilité de Windows XP avec les normes de réseaux sans fil Wi-Fi IEEE 802.11i.
La mise à jour offre la compatibilité de Windows XP SP2 avec les normes Wi-Fi Protected Access 2 (WPA2), qui sont basées sur le standard IEEE 802.11i.
Elle assure un cryptage sophistiqué des données conçu spécifiquement pour les réseaux sans fil, et conforme aux exigences de sécurité de plusieurs agences du gouvernement américain.
La mise à jour inclut également un outil pour aider la migration des fournisseurs de services sans fil Wi-Fi vers le WPA2. Branchez-vous
> Télécharger la mise à jour ?
Voir aussi...
> Tous les livres sur le WIFI ?

Les sites Internet pour enfants victimes des spywares

Une étude menée par Symantec démontre que les enfants sont de plus en plus pris pour cible par les spywares et autres « browser hijackers ». Proies faciles pour les pirates, nos bambins cliquent vite et parfois mal. C'est la bonne occasion pour les spywares et adware de rentrer sur la machine de papa et maman... Vulnerabilite
Voir aussi...
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)

Faille du lecteur multimédia Realplayer

RealUne nouvelle fois un produit Real présente un défaut de sécurité. En effet, le lecteur multimédia « RealPlayer Entreprise » se voit affecté par une vulnérabilité jugée critique, la dernière datait de mars dernier.
La faille, de type « Buffer overflow » est présente dans la DLL « pnen3260.dll ». La simple ouverture d'un fichier « .RAM » piégé permettrait l'exécution de code arbitraire dans l'environnement de l'utilisateur courant (...) Les version 1.1, 1.2, 1.5, 1.6, et 1.7 de RealPlayer Entreprise sont vulnérables. L'éditeur met à disposition une nouvelle version de la DLL incriminée afin de corriger la faille. La mise à jour est conseillée. Sillicon
> Page d'info et téléchargement des correctifs RealPlayer
> Page d'accueil francophone du site RealPlayer

Windows XP SP2 dans les entreprises ?

Selon l'enquête réalisée par AssetMetrix, auprès de 251 entreprises qui possèdent au total 136.000 PC, seulement 24% des PC opérant sous Windows XP seraient dotés du «service pack» 2, une mise à jour de sécurité qui a été publiée par Microsoft à la fin de l'été 2004.
AssetMetrix note également que 40% des entreprises auraient repoussé intentionnellement l'installation du SP2, 7% l'auraient activement accepté et 52% ne semblent pas posséder de politique particulière à l'égard de l'installation de cette mise à jour majeure.
Rappelons qu'en août 2004, Microsoft publiait sur son site un outil s'adressant principalement aux entreprises et permettant de repousser l'installation automatique de la mise à jour. Cependant, après le 12 avril 2005, les utilisateurs de Windows XP qui ont activé la fonctionnalité de «mises à jour automatiques» recevront le SP2 automatiquement... Branchez-vous
> > Système d'exploitation : Windows, mise à jour et alternative
Voir aussi...
> Actualité de la sécurité
> Solutions logiciels pour la sécurité : antivirus, antispam, antispyware... (virus, espion, courrier non sollicité, confidentialité...)

Virus MSN Messenger

Les messageries instantanées deviennent le nouveau terrain de jeu des créateurs de virus. Utilisées par des millions d'internautes, elles permettent une diffusion massive des vers. Et plus le temps passe, plus ces vers deviennent malins afin de tromper la vigilence de l'utilisateur.
Jusqu'à présent les virus se propageaie