Actualités

F-Prot, Proventia, Clamav : bug

F-Prot, Proventia, Clamav : bug

Actualités - Alerte - Posté on 07 Avr 2009 at 8:04

En ces périodes où l’antivirus prétend être le seul rempart qui protège la civilisation occidentale des ravages de Conficker, il est parfois utile de se rappeler que précisément, un antivirus –ou une appliance de protection périmétrique- n’est pas toujours d’une infaillibilité absolue. Thierry Zoller publie, tant sur son propre site que sur la ML du […]

L’Owasp, sur l’Art de bien relire les codes

L’Owasp, sur l’Art de bien relire les codes

Actualités - Documentation - Posté on 03 Avr 2009 at 8:07

L’Owasp vient de publier l’édition 1.1 de son monumental ouvrage Owasp Security Code Review Guide. Un pavé de plus de 200 pages qui traite de l’épineux problème de la relecture d’une application Web dans le but d’en chasser toute vulnérabilité. Ce troisième tome de savoir succède aux Security Developer Guide et Owasp Security Testing Guide, […]

Engagez-vous, rengagez vous à la lettre hebdomadaire de CNIS

Engagez-vous, rengagez vous à la lettre hebdomadaire de CNIS

Actualités - Documentation - Posté on 03 Avr 2009 at 8:01

Cette semaine, CNIS-Mag lance la nouvelle formule de sa Newsletter hebdomadaire. Un récapitulatif des informations parues dans le courant de la semaine écoulée, et destiné à tous ceux qui n’ont pas toujours la possibilité de consulter quotidiennement les titres sur notre site. C’est un moyen pratique pour prendre connaissance, à tête reposée et du premier […]

Des vers, des dégâts, des débats …

Des vers, des dégâts, des débats …

Actualités - Documentation - Posté on 02 Avr 2009 at 8:11

En bref, le florilège quotidien des choses à lire absolument à propos de Conficker : – Sylvain Sarméjeanne du Cert Lexsi revient sur les utilitaires de détection et d’éradication du virus… comme nous le faisons remarquer dans notre précédente édition mentionnant la « solution du honeynet », à ne mettre qu’entre des mains expertes. – […]

Conficker, poison d’avril

Conficker, poison d’avril

Actualités - Malware - Posté on 01 Avr 2009 at 8:12

Que se passera-t-il le premier avril, jour programmé de l’éveil de Conficker C (ou D selon certains éditeurs) ? Réponse : rien de particulier –ou presque. C’est probablement pour cette raison qu’il s’écrit un peu partout dans la blogosphère une telle quantité d’articles. En fait, Conficker « nouvelle version », qui n’est jamais qu’une mise […]

Les barbouzes Chinoises espionnent BT

Les barbouzes Chinoises espionnent BT

Actualités - Société - Posté on 01 Avr 2009 at 8:06

Le Times Online publie un long, très long article faisant état d’un rapport émis pas les services de renseignement Britanniques, et dénonçant les risques élevés d’espionnage sur le réseau de British Telecom. Il n’y a pas plus d’arguments et de preuves techniques qu’il n’y en avait il y a 10 ans à propos des « […]

Le coup du Bios infecté

Le coup du Bios infecté

Actualités - Hack - Posté on 27 Mar 2009 at 8:10

Un vieux mythe est devenu réalité grâce à Alfredo Ortega et Nico Economou. Ces deux chercheurs de Core Security sont parvenus à développer le premier virus intégré dans le Bios d’un ordinateur. Les détails de la démonstration, effectuée durant la dernière CanSecWest, sont disponibles sur le site du laboratoire. En se situant au niveau de […]

Le coup du sauveur complice

Le coup du sauveur complice

Actualités - Hack - Posté on 27 Mar 2009 at 8:07

Une variante de la précédente histoire, toujours orchestrée par les spécialistes du faux antivirus, décidément très en verve ces jours-ci. Cette fois, le montage est dénoncé par l’équipe de F-Secure : l’éditeur de faux antivirus ne prospecte jamais directement. Il passe par un réseau de « rabatteurs affiliés » qui, à l’aide d’un botnet, piègent […]

Le coup du Backup Maudit

Le coup du Backup Maudit

Actualités - Hack - Posté on 26 Mar 2009 at 8:14

Ces derniers jours furent prolifiques en matière d’idées particulièrement retorses. Cacher un virus devient, tant du côté des chercheurs « blancs » que des truands du code, une activité à plein temps parfois très rémunératrice, toujours source d’inspiration ou d’émerveillement intellectuel. Les administrateurs du forum Web Hosting Talk ont eu la désagréable surprise de voir […]

Faille OpenView, trou préoccupant

Faille OpenView, trou préoccupant

Actualités - Alerte - Posté on 26 Mar 2009 at 8:13

HP a émis, en ce début de semaine, une alerte à propos d’une faille affectant sa console d’administration OpenView. Alerte sérieuse car, des dires même de l’éditeur, elle ouvrirait la porte à d’éventuelles exécutions de code à distance. Les inventeurs de la faille sont, une fois de plus, les chercheurs de Core Security. C’est la […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031