Sommaire
 Accueil
 Discussions
 Forums
 Messages Privés
Accès réservé aux membres Contact
 News
 Articles / Soumettre
 Articles / Sujets
 Articles / Archives
 Recherches
 Downloads & Liens
Accès réservé aux membres Téléchargements
Accès réservé aux membres Liens Web
 Recommandez nous
 Maxximum
 Rue Montgallet
 Ebay France
 Cinéma
 Moto Net
 Contenu
 Sondages
 Forums
 Google
 Infos
Accès réservé aux membres Liste des Membres
Accès réservé aux membres Statistiques
 Votre Compte
 Top 20
 Top Users
 Liens Externes
 PHPNuke.org
 NukeCops
 SecuObs
 Suse
 FrSIRT

· Avant Première
· Météo
 
Recherches


 
Articles au Hazard

Failles et Vulnérabilités
[ Failles et Vulnérabilités ]

·Faille exploitée par SMS sur iPhone, Android et Windows Mobile
·Un bug dans Facebook permettrait d'usurper un compte utilisateur
·DNS Poisoning : Alerte générale sur le Net
·Apple corrige une faille de sécurité dans AirPort
·Une faille hautement critique pour les produits Trend Micro
·Une faille extrêmement critique de Word 2000 déjà exploitée
·Le Wifi d'un MacBook piraté en 60 secondes
·Powerpoint : vulnérabilité critique et exploit 0day
·Deux nouvelles failles découvertes sous Internet Explorer
 
Clock
 
ZD-Net
La manchette de ce site n'est pas disponible pour le moment.
 
T Fun: Failles et Vulnérabilités

recherchez dans ce sujet:   
[ Retour à l'accueil | Selectionnez un nouveau sujet ]

Vulnérabilités: Faille exploitée par SMS sur iPhone, Android et Windows Mobile
Failles et Vulnérabilitésdavis a écrit : "Charlie Miller et Collin Mulliner deux chercheurs ont démontré lors de la conférence Black Hat cybersecurity comment il était possible de détourner un iPhone à l’aide d’une simple série de SMS spécialement formés. Une fois ceux-ci complètement reçus, l’utilisateur distant peut prendre le contrôle de l’iPhone à distance comme passer des appels téléphoniques, surfer, allumer l’appareil photo ou le micro, ou envoyer d’autres SMS pour propager un peu plus massivement de nouveaux SMS. Ambiance."

Note: Source: PCInpact
Transmis par webmaster le 31 juillet 2009 à 18:38:13 CEST (203 lecture(s))
(Suite... | 2073 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Un bug dans Facebook permettrait d'usurper un compte utilisateur
Failles et VulnérabilitésAnonyme a écrit : "Un développeur allemand a découvert un bug dans le service de réseau social Facebook qui pourrait être exploité pour prendre le contrôle d'un compte utilisateur.

« C'est une faille de sécurité de grande ampleur », explique Artur Wachelka à nos confrères de The Register. C'est en travaillant sur un jeu d'échecs pour Facebook que ce développeur de Munich l'a découvert. Le bug se situe au niveau du Facebook FBML, la plate-forme de développement d'applications Facebook que peuvent proposer les internautes aux membres afin d'ajouter de nouvelles fonctions.

D'après Wachelka, il serait possible d'exploiter la faille afin de récupérer les cookies de connexion d'utilisateurs et d'accéder ainsi à leur compte. Il suffirait pour cela d'exécuter un code JavaScript spécifique dans un navigateur pour accéder aux cookies, et même d'afficher directement un pop-up sur le poste ciblé ou encore changer la couleur de certains éléments de la page Facebook."


Note: Source: Christophe Guillemin, ZDNet France
Transmis par webmaster le 30 août 2008 à 00:05:00 CEST (122 lecture(s))
(Suite... | 2428 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: DNS Poisoning : Alerte générale sur le Net
Failles et Vulnérabilitéssylvain a écrit : " SAN FRANCISCO, 8 juil 2008 - Les géants informatiques mondiaux, dont Microsoft, Sun Microsystems et Cisco, se sont mobilisés ces derniers mois pour corriger une grave faille de sécurité qui menaçait l'internet mondial, et diffusent cette semaine à grande échelle un "patch" (logiciel de correction).
Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone.
Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution. Le patch est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes. "


Note: Source: AFP
Transmis par webmaster le 15 juillet 2008 à 14:08:38 CEST (109 lecture(s))
(Suite... | 3917 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Apple corrige une faille de sécurité dans AirPort
Failles et Vulnérabilitészora a écrit : "Apple vient de publier une mise à jour pour sa borne wifi AirPort Extreme Base Station 802.11n. Le nouveau firmware, estampillé 7.1, corrige deux failles de sécurité :

- La première se situe au niveau de la configuration par défaut de la borne et pourrait permettre des communications entrantes par le biais du protocole IPv6

- La seconde se trouve pour sa part dans la fonction « AirPort Disk » qui permet de partager les données d’un disque dur externe USB sur l’ensemble du réseau. La faille pourrait permettre à un utilisateur de voir les fichiers partagés même si leur propriétaire a défini un mot de passe pour les protéger. Toutefois, la faille ne permet pas d’accéder au contenu desdits fichiers."
Transmis par webmaster le 12 avril 2007 à 17:53:10 CEST (181 lecture(s))
(Suite... | 956 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Une faille hautement critique pour les produits Trend Micro
Failles et Vulnérabilitésdavis a écrit : "La société de sécurité iDefense Labs a découvert une faille de sécurité affectant une grande partie des logiciels de protection de Trend Micro, dans leurs versions Windows et Linux. La faille peut être utilisée pour provoquer un dépassement de mémoire tampon puis pour gagner le contrôle total du système et/ou des attaques par déni de service (DoS).

Parmi les produits touchés, on trouvera particulièrement :

- Trend Micro's PC-Cillin Internet Security 2007

- VsapiNI.sys (scan engine) version 3.320.0.1003

- ServerProtect for Linux v2.5 on RHEL 4.x

- vsapiapp version 8.310 La faille a également été publiée chez Secunia qui la recense comme hautement critique. On trouvera d’ailleurs sur ce même site une liste complète des produits touchés. La solution est assez simple car il suffit de lancer une mise à jour du logiciel si celle-ci n’est pas paramétrée pour être automatique. "
Transmis par webmaster le 10 février 2007 à 11:51:03 CET (231 lecture(s))
(Suite... | 1000 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Une faille extrêmement critique de Word 2000 déjà exploitée
Failles et Vulnérabilitésmaxx a écrit : "Jamais répertoriée, cette vulnérabilité est pourtant exploitée par un cheval de Troie qui ouvre des portes dérobées sur le système. Les experts en sécurité appellent à la prudence avant d’ouvrir un document Word de source non identifiée.

Une faille jugée extrêmement critique a été décelée dans le logiciel de traitement de texte Microsoft Word 2000. Elle est déjà exploitée par des personnes malintentionnés, précise la société de sécurité Secunia qui a rapporté son existence.

La vulnérabilité se situe au niveau de la gestion de certains documents texte au format Word 2000. Un attaquant peut créer un document texte piégé qui, une fois ouvert, entraînera l'exécution de code à distance visant, par exemple, à prendre le contrôle du système."
Transmis par webmaster le 08 septembre 2006 à 01:00:00 CEST (237 lecture(s))
(Suite... | 2026 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Le Wifi d'un MacBook piraté en 60 secondes
Failles et Vulnérabilitésblue a écrit : "La conférence Black Hat est, comme vous le savez, centrée sur la sécurité des ordinateurs. Et dans le monde de la sécurité, le Wifi a souvent fait parler de lui à cause de la facilité à pénétrer les réseaux domestiques ou d’entreprises qui étaient, fut un temps, bien rarement protégés. Aujourd’hui, la situation a changé, mais certaines personnes du Black Hat ont prouvé que des progrès restent à faire.

Jon Ellch et David Maynor ont ainsi démontré une méthode qui permet de « pirater » le Wifi d’un MacBook en moins d’une minute. En fait, il faut faire immédiatement la part des choses, car la faille n’est en définitive pas réellement limitée au portable d’Apple. Selon Ellch et Maynor, le problème est symptomatique de la manière dont sont développés certains pilotes."


Note: Source : Daily Tech
Transmis par webmaster le 09 août 2006 à 03:15:00 CEST (249 lecture(s))
(Suite... | 2177 octets de plus | Vulnérabilités | Score: 5)
Vulnérabilités: Powerpoint : vulnérabilité critique et exploit 0day
Failles et VulnérabilitésAnonyme a écrit : "Microsoft PowerPoint souffre d’une faille de sécurité sur la plupart des systèmes Windows. Elle permet à un attaquant d’exécuter un code de son choix sur la machine affectée, keylogger et autres joyeusetés. La vulnérabilité a été trouvée mercredi 12 juillet et n’est donc pas couverte par le rythme mensuel des correctifs Microsoft, dont le dernier date du 11 juillet.

Pour l’heure, la seule façon de s’en prémunir serait de passer par la voie d’un antivirus. Plusieurs PoC (proof of concept) révèlent en fait trois vulnérabilités, dont une corruption de mémoire et un bug trouvé dans le fichier mso.dll et dans powerpnt.exe. Pis encore, un cheval de Troie exploite déjà cette vulnérabilité encore toute fraîche, sous le nom de Trojan.PPDropper.B (ou Backdoor.Bifrose.F et autres variantes selon les éditeurs)."
Transmis par webmaster le 17 juillet 2006 à 18:10:16 CEST (258 lecture(s))
(Suite... | 1783 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Deux nouvelles failles découvertes sous Internet Explorer
Failles et VulnérabilitésDeux nouvelles failles sous Internet Explorer ont été découvertes. Bien qu'aucune de ces failles n'ait encore apparemment été exploitée, des proofs-of-concept existent pour chacune d'elle et la possibilité de l'apparition d'un ver est loin d'être nulle. Microsoft a reconnu l'existence de ces deux failles et travaille à la résolution de ces problèmes.
Transmis par webmaster le 05 juillet 2006 à 00:28:23 CEST (249 lecture(s))
(Suite... | 1342 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Faille hautement critique dans l'antivirus Symantec
Failles et Vulnérabilitésmaxx a écrit : "Une firme spécialisée dans la sécurité informatique vient de détecter une faille dans plusieurs produits Symantec. Symantec Antivirus 10.x et Client Security 3.x seraient affectés, comme d'autres solutions de l'éditeur dont la liste est encore à l'étude. Seuls les produits entreprises seraient affectés selon certaines sources.

Peu de détails sur cette vulnérabilité, eEye étant plutôt peu farouche partisane du full disclosure (publication totale des failles). On sait seulement que faille dans l'antivirus permet de compromettre le fonctionnement d'un système affecté. Elle ne requiert aucune interaction avec l'utilisateur du système d'exploitation et autorise l'exécution de code malicieux par un accès système, aux côtés de l'effacement de fichiers ou du vol de données... Le tout s'effectue à distance, offrant à la vulnérabilité en question un niveau « hautement critique »."
Transmis par webmaster le 27 mai 2006 à 12:28:21 CEST (209 lecture(s))
(Suite... | 1599 octets de plus | Vulnérabilités | Score: 0)
Vulnérabilités: Mise à jour de sécurité pour Firefox
Failles et Vulnérabilitészora a écrit : "Firefox 1.5.0.3 corrige une faille de sécurité critique. La mise à jour du navigateur est donc fortement recommandée.

Il y a un peu plus de deux semaines, la fondation Mozilla lançait Firefox 1.5.0.2, une mise à jour de son navigateur qui corrigeait plusieurs graves failles de sécurité.

L'éditeur du navigateur à code source libre publie maintenant une autre version, numérotée 1.5.0.3, qui colmate une brèche de sécurité dont la gravité est jugée «hautement critique» par le service de veille Secunia."
Transmis par webmaster le 05 mai 2006 à 08:11:21 CEST (194 lecture(s))
(Suite... | 1030 octets de plus | Vulnérabilités | Score: 0)
Utilisateurs
Surnom/Pseudo

Mot de Passe

Vous n'avez pas encore de compte?
Enregistrez vous !
En tant que membre enregistré, vous bénéficierez de privilèges tels que: changer le thème de l'interface, modifier la disposition des commentaires, signer vos interventions, ...
 
Categories Menu
· Toutes les catégories
· Audio
· Blagues
· E-mail
· Insolite
· Internet
· Java
· Les nouvelles
· Linux
· Piratage
· Sciences
· Sécurité
· Virus
· Vulnérabilités
· Windows
 
Sondage
L'Ipad.... ca vous dit ?

Génial, je vais ou je l'ai déja acheté.
J'attends pour voir si le prix va baisser
Je sais pas, on verra plus tard
Je ne vais pas claqué mon fric sans ce truc
Sans opinion



Résultats
Sondages

Votes: 24
Commentaires: 0
 
Who is Online
Il y a pour le moment 20 invité(s) et 0 membre(s) en ligne.

Vous êtes un visiteur anonyme. Vous pouvez vous enregistrer gratuitement en cliquant ici.
 
Story of Today
Il n'y a pas encore d'article-phare aujourd'hui.
 
Hits totals
Nous avons reçus
3805801
pages vues depuis Juillet 2004
 
Posts récent dans le Forum

 Attente suite a reconstruction de ligne ?
 Boîtier HD qui plante sur télésit e Arte
 Etat résiliation ALICE / Abonnement FREE 0490746475
 Problème chaînes Canal+
 [0492900462] DT NDI : ligne activée, mais pas de synchro (ch
 Déménagement qui traine
 Freebox HD se bloque
 Marche pas , y'en a marre , c'est tous les jours pareil
 plus de TV et de radio
 redistribution

T Fun Forums

 
Virus-info
·Mardi sécuritaire de Microsoft: six correctifs
·Les Québécois peu soucieux du vol d'identité
·Attaque informatique contre des sites antipollupostage
·Singapour: nouvelle loi contre les polluposteurs
·TorrentSpy espionnera-t-il?

suite...
 
T'Fun conseille l'utilisation de Firefox.
Tous vos accès et actions sur ce site sont enregistrés dans des logs sur un autre serveur.
Site déclaré à la CNIL (n°1072757)
PHP-Nuke Copyright © 2004 by Francisco Burzi. This is free software, and you may redistribute it under the GPL. PHP-Nuke comes with absolutely no warranty, for details, see the license.
page générée en 1.39 S

Sapphire theme is Copyright @ 2004 by ZED28 www.tomkinson.org