Actualités

 Les soirées de l’Ambassadeur sont inoubliables…

Les soirées de l’Ambassadeur sont inoubliables…

Actualités - Cyber délinquance - Posté on 17 Nov 2008 at 8:18

… et certains de ses convives risquent de se retrouver « chocolat ». Ceci concerne surtout l’ambassade Indienne du Brésil, pays renommé pour ses batucadas et ses pirates informatiques, plus fins et plus inventifs que leurs homologues Russes ou Chinois. Une ambassade qui, nous apprend Websense, était devenue un véritable nid d’infections JavaScript. Le but […]

Oracle 8i, 9i, 10g, 11g : serveur touché

Oracle 8i, 9i, 10g, 11g : serveur touché

Actualités - Alerte - Posté on 17 Nov 2008 at 8:16

Des failles entrant dans la catégorie « exploitable à distance » : le web de NetDev en serait presque rouge de confusion. Il s’agit là du tout dernier lot trimestriel de correctifs en date du 14 novembre, bouchons logiciels dont l’origine est en grande partie située du côté de AppSecInc, alias Shatter. Rappelons aux administrateurs […]

Quelques nouvelles des failles MS08-06 xx

Quelques nouvelles des failles MS08-06 xx

Actualités - Alerte - Posté on 17 Nov 2008 at 8:14

Les meilleurs crus, parfois, ne sont pas les plus abondants. La correction de faille « hors calendrier » MS08-067 et la vulnérabilité MS08-068 publiée à l’occasion d’un « Patch Tuesday » étique mériteraient qu’on leur dresse une stèle : une origine antédiluvienne, une exploitation garantie à toute épreuve, une médiatisation inégalée… le tonnerre de leur […]

Un kit de malware Skype à la portée de tous

Un kit de malware Skype à la portée de tous

Actualités - Documentation - Posté on 13 Nov 2008 at 8:42

Ce n’est pas d’hier que datent les injections de malware par le biais des messageries instantanées. Les virii Messenger, les vers Yahoo, les pollupostages et exploits Skype font déjà partie de l’histoire presque quotidienne. Pourquoi un tel intérêt des filières mafieuses envers ces systèmes de communication personnels ? Tout simplement, explique Dancho Danchev, parce que […]

Cracking TKIP : les chronos de Bob Graham

Cracking TKIP : les chronos de Bob Graham

Actualités - Hack - Posté on 13 Nov 2008 at 8:23

Non, Robert Graham ne revient pas, une fois de plus, sur les subtilités du cassage de tkip. Il s’intéresse plus précisément aux véritables benchmark, aux différences de performances des processeurs dans la course au cassage de clef. Sans surprise, les cartes graphiques « 112 core » à 600 MHz écrasent de leur puissance les extensions […]

26 jours dans la peau (et le portefeuille) d’un spammeur

26 jours dans la peau (et le portefeuille) d’un spammeur

Actualités - Alerte - Posté on 13 Nov 2008 at 8:17

Passionnante étude que celle de ces chercheurs de l’UCSD et de Berkeley. Durant des mois, ces universitaires ont étudié, disséqué, reconstruit, adapté toute une chaîne de spams destinée à attaquer trois fronts : acheteurs de pseudo-viagra, amateurs de cartes de vœux en ligne et canulars du premier avril. Et attaquer non pas de manière livresque, […]

Le soleil vient de se lever… enfin

Actualités - Documentation - Posté on 12 Nov 2008 at 8:45

Après une période de quasi inactivité, qui a notamment été caractérisée par une période de plus de 200 jours sans la moindre éruption visible, le soleil semble reprendre du poil de la bête : quelques facules ont été observées dans le courant de la journée du 6 novembre. C’est, espère-t-on, le signe du début du […]

L’Admin, cet ennemi aussi sournois que dangereux !

L’Admin, cet ennemi aussi sournois que dangereux !

Actualités - Cyber délinquance - Posté on 12 Nov 2008 at 8:22

Après les « IT Managers » qui détournent des centaines de milliers de dollars en équipements, ou celui-ci qui chiffra par dépit les disques de la municipalité de San Francisco, voici, nous apprend ComputerWorld, l’administrateur-pirate qui tente de détourner argent et informations des disques de son ancien employeur. A croire qu’Outre-Atlantique, la douceur des méthodes […]

Adobe 8 : attaque sauvage

Adobe 8 : attaque sauvage

Actualités - Alerte - Posté on 12 Nov 2008 at 8:21

Depuis la publication de la dernière alerte à rallonge émise par Adobe, les attaques exploitant l’une des failles en question s’intensifient. Le vecteur est détecté sous l’appellation Trojan.Pidief.D chez Symantec, mais, une fois n’est pas coutume, il semblerait que les éditeurs d’A.V. traînent des pieds pour mettre à jour leur base de désinfection. Fait d’autant […]

Patch Tuesday: NTLM, on aime

Patch Tuesday: NTLM, on aime

Actualités - Alerte - Posté on 12 Nov 2008 at 8:20

Deux trous officiellement corrigés ce mois-ci : une faille dans les XML Core Services, assez dangereuse pour arborer le qualificatif de « critique » côté postes clients, et une antique vulnérabilité, corrigée, recorrigée, et qui affecte NTML. Les héritages des premières méthodes d’authentification et autres tares génétiques de SMB sont bien lourds à porter. Le […]

Publicité

MORE_POSTS

Archives

mai 2026
lun mar mer jeu ven sam dim
« Déc    
 123
45678910
11121314151617
18192021222324
25262728293031