Actualités

La bataille de la divulgation (Partie II) : Le nerf de la guerre

La bataille de la divulgation (Partie II) : Le nerf de la guerre

Actualités - Analyse - Posté on 28 juil 2010 at 12:21

Mais plus que des histoires de « responsabilité » face à des hordes potentielles de pirates cachées derrière chaque publication de faille, le véritable problème de la divulgation « full, responsable ou coordonnée », c’est avant tout une histoire d’argent.
A quelques ZDI près, rares étaient autrefois les gens capables de payer honnêtement les chercheurs en [...]

Quand les virus passent leur certif’

Quand les virus passent leur certif’

Actualités - Hack - Posté on 27 juil 2010 at 3:26

L’une des plus intéressantes caractéristiques de « l’attaque .lnk », c’est la présence d’un certificat authentique, usurpé à la société Realtek. Avec un temps de réaction certain, l’Autorité de Certification a désactivé la validité dudit certificat… ce qui, par réaction, a déclenché une riposte des auteurs du rootkit, qui, immédiatement, ont récupéré un autre certificat [...]

Quand on croit que les logiciels défaillent, le prix des failles croît

Quand on croit que les logiciels défaillent, le prix des failles croît

Actualités - Société - Posté on 23 juil 2010 at 4:25

La vie des chercheurs en sécurité et des inventeurs de failles est un véritable calvaire, un perpétuel cas de conscience : où donc faut-il porter le fruit de ces longues heures de fuzzing ? Car après le ZDI, et ses barèmes évolutifs, après l’augmentation de la prime au trou offerte par la Fondation Mozilla -3000 [...]

« rootkit .lnk », déchaînement de réactions en chaînes

« rootkit .lnk », déchaînement de réactions en chaînes

Actualités - Alerte - Posté on 22 juil 2010 at 4:20

L’attaque du rootkit lnk –plus médiatisé pour les subtiles innovations qu’il contient plutôt que par sa dangerosité réelle- provoque bien des réactions, certaines attendues, d’autres pour le moins surprenantes. A commencer par celle du principal intéressé, Siemens, éditeur du logiciel de supervision de processus industriel qui conseille, nous apprend un papier de Bob McMillan de [...]

Fric-frac mondial par bonds de 10 dollars

Fric-frac mondial par bonds de 10 dollars

Actualités - Hack - Posté on 22 juil 2010 at 4:12

La Federal Trade Commission (FTC) Américaine alerte ses citoyens et porte plainte contre une organisation d’escrocs internationaux spécialisée dans le piratage des numéros de cartes de crédit. Jusque là, rien de très extraordinaire.
Mais les malfrats auraient pu opérer encore longtemps sans se faire remarquer. Le principe de l’attaque, nous apprend la FTC, reposait sur une [...]

Faille LNK : plus grave que prévue

Faille LNK : plus grave que prévue

Actualités - Alerte - Posté on 21 juil 2010 at 12:02

L’équipe de VirusBlokAda , les inventeurs Biélorusses de la faille « .lnk », étaient relativement prudents lorsque, en fin de semaine passée, ils publiaient leur première alerte. Après analyse du MSRC, le rootkit propagé par cette fonction du shell32 malade pourrait sans grande difficulté être utilisé non seulement à partir d’une clef usb infectée, mais [...]

Lancer un malware sans toucher à la BDR : le DLL-Hell frappe encore

Lancer un malware sans toucher à la BDR : le DLL-Hell frappe encore

Actualités - Malware - Posté on 21 juil 2010 at 12:01

Nick Harbour, dans un article publié sur M-unition, s’intéresse aux différentes méthodes permettant de lancer un exécutable sans toucher ni à la base de registre, ni au répertoire de démarrage, ni aux autres méthodes conventionnelles connues à ce jour.
Le principe de son « lanceur de malware » est assez subtil : il repose sur l’ordre [...]

Quand les espions Britanniques vendent des clef USB

Quand les espions Britanniques vendent des clef USB

Actualités - Espionnage - Posté on 20 juil 2010 at 8:37

Les services secrets de la Grande Bretagne, de tous temps, ont su élever avec attention leurs propres viviers de taupes et d’agents doubles. A tel point que lorsqu’il n’y a pas franchement matière à douter de leurs chers espions, les Britanniques s’en inventent. Ce 14 juillet dernier, Daniel Houghton, ancien fonctionnaire du MI6, arrêté en [...]

Virus à base de lnk… mélange détonnant

Virus à base de lnk… mélange détonnant

Actualités - Malware - Posté on 19 juil 2010 at 8:03

Un communiqué de l’éditeur d’A.V. Biélorusse VirusBlockAda nous apprend l’existence d’un vecteur d’attaque particulièrement novateur et vicieux. L’infection se propagerait via des supports amovibles USB, sans utiliser la fonction Autorun (supprimée en grande partie depuis les récentes mises à jour de Windows).
Dans un premier temps,l’infection exploite une particularité de la gestion des fichiers portant l’extension [...]

Salade saisonnière de tendances réseaux-socialisantes (suite)

Salade saisonnière de tendances réseaux-socialisantes (suite)

Actualités - Social engineering - Posté on 16 juil 2010 at 8:47

Chez Trend Micro, on délaisse le pdf pour un conséquent diaporama au format Powerpoint d’une quinzaine de pages. Pour nous apprendre qu’il est inutile de lutter contre la déferlante du Webdeuzéro et des réseaux sociaux en entreprise. Que l’administrateur soit d’accord ou non, les « connectés » et les « potes virtuels » croissent et [...]

Publicité

MORE_POSTS

Archives

juillet 2010
lun mar mer jeu ven sam dim
« juin    
 1234
567891011
12131415161718
19202122232425
262728293031