-
Des comptes iTunes encore piratés : y a-t-il une faille ?
Le 10/02/2012 - Sécurité - Logiciel - par Vincent Hermann
(48)De nouveaux cas de piratage des comptes iTunes ont été détectés. Des centaines d’utilisateurs se plaignent que des achats ont été réalisés sans leur consentement. Les sommes utilisées ne sont pas titanesques, mais l’attitude d’Apple sur la correction du problème agace, car il ne ...
-
Path : un carnet de contacts aspiré, des explications et des excuses
Le 09/02/2012 - Web - Logiciel - par Damien Labourot
(28)Path, une application dont nous vous parlions il y a quelques jours, vient de déclencher les foudres de ses utilisateurs. En effet, un développeur indépendant a pu remarquer qu'elle absorbait votre carnet de contacts depuis un appareil iOS, et qu'elle envoyait le contenu directement sur les ...
-
Surveiller le surveillant : faille de sécurité dans les caméras IP TRENDnet
Le 08/02/2012 - Sécurité - Logiciel - par Marc Rees
(32)Depuis de nombreuses années, TRENDnet fabrique et commercialise des caméras de surveillance avec mise en réseau des flux vidéo. Ses caméras IP ciblent ainsi ceux qui souhaitent surveiller à distance leur maison, enfant, animal de compagnie, entreprise, etc. Il existe d’ailleurs une ...
-
(MàJ) SFR dément la faille de sécurité sur le réseau SFR Wifi Public
Le 06/02/2012 - Hadopi - Droit - par Marc Rees
(91)Mise à jour 18h26 SFR conteste la moindre faille de sécurité dans son réseau Wifi. « Notre réseau a toujours fonctionné ainsi et nous avons le moyen d’identifier l’utilisateur du réseau public » nous indique l’opérateur, qui n’a pas été contacté par France ...
-
PC INpact : Rétrospective 2011 de l'actualité juridique
Le 03/01/2012 - Hadopi - Droit - par Marc Rees
(11)Retrospective 2011. Suite des grands moments de l'actualité 2011 avec cette fois le chapitre juridique. L’année 2011 est celle où Hadopi s’inscrit dans le paysage, accélère son automatisme, fluidifie son système d’information. Sur la scène, la Rue de Texel cherche à pacifier ...
-
Découvrez les futures règles d'accès à la VOD pour adulte (MàJ)
Le 02/01/2012 - Loi - Droit - par Marc Rees
(82)Mise à jour 2 janvier 2012 : la délibération du CSA a été publiée au journal officiel du 31 décembre 2011. Le texte notifié à Bruxelles y est repris, il entre maintenant en vigueur pour encadrer les règles d'accès à la VOD pour adulte. Première publication 13 octobre 2011 Le 3 septembre dernier, ...
-
(MàJ) Sécurité : la fonctionnalité WPS des routeurs remise en cause
Le 30/12/2011 - Sécurité - Matériel - par Damien Labourot
(61)Mise à jour : Conformément à ce que le chercheur avait annoncé, un outil est disponible pour tester la vulnérabilité de votre routeur avec la fonctionnalité WPS. Pour le télécharger, cela se passe par ici. Cependant, il annonce sur son blog que cet utilitaire ne devrait pas ...
-
Microsoft publie un correctif en urgence pour son framework .NET
Le 30/12/2011 - Sécurité - Logiciel - par Vincent Hermann
(15)Microsoft a publié un correctif destiné à combler plusieurs failles dans son framework .NET. Sur les quatre brèches dont il est question, trois ont été gérées de manière confidentielle, mais la dernière est publique. Les détails de l’exploitation exposés aux quatre vents, l’éditeur a ...
-
Le ministère de la Culture nie télécharger, l'Hadopi réagit
Le 29/12/2011 - Hadopi - Droit - par Nil Sanyas
(218)Mise à jour : contactée par Le Nouvel Obs, la Rue de Valois a nié avoir réalisé les téléchargements cités ci-dessous. Le ministère explique ainsi que « la direction des systèmes d'information du ministère veille strictement à l'utilisation qui est faite des ordinateurs de son parc. La ...
-
EU : les pertes de données bientôt notifiées aux CNIL et aux victimes
Le 26/12/2011 - Sécurité - Logiciel - par Marc Rees
(5)Exclu. Dans un projet de réglement, les autorités européennes veulent définir un nouveau cadre juridique pour la protection des données personnelles dans l'UE. Dans ce document que PC INpact s’est procuré, l’Europe prépare une série de mesures pour encadrer la sécurisation informatique ...
-
Génocide arménien : le site de la députée Valérie Boyer piraté par des turcs
Le 26/12/2011 - Sécurité - Logiciel - par Marc Rees
(135)Le site de la députée UMP à l'origine de la proposition de loi réprimant la négation des génocides, dont celui des Arméniens, a été malmené ce week-end par un groupe de pirates turcs, GrayHatz. En allant sur valerie-boyer.fr, le visiteur est encore aujourd’hui automatiquement redirigé sur ...
-
Windows 7 et Safari : une faille de sécurité « 0-day » a été découverte
Le 22/12/2011 - Applications - Logiciel - par Sébastien Gavois
(80)Secunia, une société spécialisée dans la sécurité informatique, a récemment émis un bulletin d'alerte concernant une faille, qualifiée de hautement critique, pour les utilisateurs de Safari sur Windows 7. En effet, celle-ci est de type « 0-day », ce qui signifie donc ...
-
PS Vita : la faille du « Hello World » de Teck4 se montre en vidéo
Le 21/12/2011 - Accessoires - Jeux vidéo - par David Legrand
(8)À peine disponible au Japon, la PS Vista de Sony, qui semble connaître quelques soucis, doit aussi faire face aux petits malins qui tentent de l'utiliser à d'autres fins qu'à celle de faire fonctionner des jeux vendus par le constructeur. Et cela n'aura pas été long puisque l'on apprend ...
-
Microsoft : les bulletins de sécurité de décembre 2011
Le 14/12/2011 - Sécurité - Logiciel - par Vincent Hermann
(16)Comme chaque deuxième mardi de chaque mois, Microsoft a publié ses bulletins mensuels de sécurité. La dernière cuvée de 2011 est assez riche puisqu’on ne compte pas moins de 13 bulletins disponibles. Trois seulement sont critiques pour dix jugés importants. Bulletins critiques ...
-
Un message SMS ou Facebook peut bloquer Windows Phone 7
Le 13/12/2011 - Téléphonie - Mobilité - par Vincent Hermann
(86)Windows Phone 7 peut être victime d’une attaque transitant par la messagerie. C’est la conclusion de WinRumors qui, après en avoir été alerté par un lecteur, a confirmé le problème. D'après le site, la faiblesse ne semble pas relever d'une faille de sécurité mais bien de la manière ...
-
Adobe avertit d'une faille dans Reader déjà exploitée sous Windows
Le 07/12/2011 - Sécurité - Logiciel - par Vincent Hermann
(16)Adobe a publié un nouveau bulletin au sujet de son lecteur de documents PDF, Reader. Il concerne une faille critique qui est en fait déjà exploitée selon l’éditeur. Le problème se situe dans la gestion des données U3D. Ces dernières servent à afficher du contenu 3D dans un document. ...
-
Hadopi : ElectronLibre attaqué par la CNIL, voilà pourquoi...
Le 07/12/2011 - Hadopi - Droit - par Marc Rees
(34)« La plus grosse faille de sécurité de l’Hadopi, c’est la CNIL ». L'article d’ÉlectronLibre avait provoqué la fureur de la Commission Informatique et Liberté. Selon Emmanuel Torregano, son auteur, le papier a même « rendu chèvre » Alex Türk, alors président ...
-
Une faille dans Yahoo Messenger permet une modification du statut
Le 05/12/2011 - Sécurité - Logiciel - par Vincent Hermann
(12)Une importante faille a été détectée par l’éditeur BitDefender dans le client de messagerie Yahoo Messenger. Importante car elle permet ni plus ni moins que de changer le message de statut d’un utilisateur de manière arbitraire, offrant une visibilité conséquente à un message conçu pour ...
-
Apple fait la sourde oreille au sujet d'une faille dans sa sandbox Mac OS X
Le 14/11/2011 - Sécurité - Logiciel - par Vincent Hermann
(57)Nous indiquions récemment dans nos colonnes qu’Apple rendrait obligatoire l’utilisation de la sandbox par les applications du Mac App Store à partir du 1er mars 2012. Or, voilà qu’une société de sécurité publie un rapport sur une faille de cette sandbox, capable de mettre à mal ...
-
(MàJ) Steam piraté, des données dans la nature ?
Le 11/11/2011 - Sécurité - Logiciel - par Damien Labourot
(191)Mise à jour : Si les forums de Steam sont toujours fermés, Steam par la voix de Gabe Newell lui-même communique sur le sujet. En effet, en se rendant sur les forums ou à l'ouverture de votre compte, le message ci-dessous apparaît : Si dans les grandes lignes, nous avons ...
-
DOX UMP : « Une vingtaine de sites de députés impactés »
Le 10/11/2011 - Sécurité - Droit - par Marc Rees
(54)Piratage des données des personnalités UMP (suite). « Des mini sites de députés ont été effectivement touchés. Nous sommes en train de tout faire bloquer ». Voilà ce que nous confirme à l’instant le bureau de Christian Jacob, président du groupe UMP à l’Assemblée nationale. ...
-
DOX UMP : une injection SQL à l'origine du piratage des données UMP
Le 10/11/2011 - Justice - Droit - par Marc Rees
(100)Dans un communiqué posté sur PasteBin, les prétendus auteurs de la publication des données des personnalités UMP donnent des détails sur la motivation de leur acte. « Nous sommes les auteurs de la publication des données "légèrement" privées des députés UMP, le désormais fameux ...
-
Faille corrigée sur Colissimo.fr, une seconde en passe de l'être (MàJ)
Le 09/11/2011 - Sécurité - Logiciel - par Marc Rees
(25)Mise à jour 09/11/11 dans un nouveau courrier, la Poste nous indique que la seconde faille a été corrigée par ses équipes informatiques. Première diffusion 08/11/11La Poste nous a informé hier soir que « la faille de sécurité sur la page de l’Espace Web Particuliers du site ...
-
Franck Riester sur Twitter : premiers pas, premiers coups (MàJ)
Le 08/11/2011 - Humour - PC INpact - par Marc Rees
(71)Mise à jour 12h03 : Selon Bluetouff, qui avait repéré plus tôt ces fichiers librement accessibles, il y a eu en outre "une belle fuite de données personnelles sur le site du député Riester". Sur Twitter, on nous signale un post sur PastBin intitulé "le email.log de ...
-
Une faille de sécurité dans le suivi des colis de Colissimo.fr
Le 07/11/2011 - Sécurité - Logiciel - par Marc Rees
(77)Le site Colissimo.fr est victime d'une faille de sécurité. Avec lui, le site de la Poste permet à un client enregistré de suivre le parcours non seulement de ses colis mais également des colis de tiers. Un utilisateur malintentionné peut au surplus faire varier les alertes pour se tenir informé des ...
-
Faille confirmée sur le site de la Carte Musique Jeune (MàJ)
Le 07/11/2011 - Hadopi - Droit - par Marc Rees
(72)Mise à jour 07/11/11 Le ministère de la Culture a tenu à rassurer directement les clients du site de la Carte Musique Jeune, victimes d’une divulgation de données (nom et prénom). La Rue de Valois insiste : le problème a été « ponctuel et isolé » et « ne se reproduira plus ...
-
Le malware Duqu entre en France et détecte les faiblesses
Le 04/11/2011 - Sécurité - Logiciel - par Vincent Hermann
(85)Duqu est le nom d’une menace informatique qui grandit actuellement en s’infiltrant un peu partout. Le malware semblait dans un premier temps limité à certaines zones géographiques, mais on le retrouve désormais dans un nombre croissant de pays, forçant Microsoft à réagir avec une ...
-
ARM annonce l'arrivée du 64 bits et vise le monde des serveurs
Le 31/10/2011 - Processeurs - Matériel - par Vincent Hermann
(84)L’architecture ARM est devenue incontournable dans le monde de la mobilité tant les puces de type System-on-a-Chip l’exploitant sont nombreuses. La société anglaise ARM elle-même prépare cependant des ajouts majeurs dans la prochaine version de son architecture et compte bien aller ...
-
Édito : quand les disques durs vont à vau-l'eau
Le 29/10/2011 - Stockage - Matériel - par Nil Sanyas
(162)C’est l’histoire d’un marché qui rime particulièrement avec « concentration » ces derniers temps. Concentration des acteurs tout d’abord, avec deux leaders incontestés – Western Digital et Seagate – et un seul réel concurrent (Toshiba), les autres ...
-
Des Français détailleront demain une faiblesse du réseau Tor
Le 28/10/2011 - Sécurité - Logiciel - par Vincent Hermann
(133)Le réseau Tor fonde l’intégralité de sa réputation sur l’anonymat complet de ses utilisateurs, qui lui a valu en 2010 une récompense de la FSF. Une infrastructure spécifique permet de se reposer entièrement sur le protocole TCP pour masquer l’identité des participants au réseau. ...
-
Hadopi : l’enquête de la CNIL sur TMG s’achève, pas celle sur les SPRD
Le 24/10/2011 - Hadopi - Droit - par Marc Rees
(34)La CNIL vient d’annoncer sur son site qu’elle clôturait son enquête sur la fuite TMG. Il aura fallu pour Trident Media Guard deux réunions explicatives en juillet et en septembre, pour démontrer que les mesures de sécurisation avaient été bien menées conformément aux dispositions de la ...
-
Flash corrigé pour empêcher l'espionnage par webcam et micro
Le 21/10/2011 - Sécurité - Logiciel - par Vincent Hermann
(36)Adobe travaille actuellement à la résolution d’un problème concernant son lecteur Flash. Celui-ci est singulier car, une fois exploité, il peut permettre à un pirate de prendre le contrôle de la webcam d’un utilisateur et donc de l’espionner à son insu. Un ...
-
Une faille de Skype permet de retracer les habitudes BitTorrent
Le 21/10/2011 - Sécurité - Logiciel - par Vincent Hermann
(20)Au sein d’un travail de recherche portant sur la sécurité, plusieurs scientifiques ont réussi à démontrer qu’il était possible d’obtenir assez facilement des informations potentiellement sensibles via Skype. Il serait possible selon eux de mettre en place un système analysé ...
-
Le Parti Pirate suisse porte plainte contre un cheval de Troie étatique
Le 21/10/2011 - Sécurité - Logiciel - par Nil Sanyas
(66)Après l’Allemagne, la Suisse est à son tour touchée par une polémique sur un cheval de Troie installé par la police sur les ordinateurs des citoyens. Cette fois, nos voisins de l'autre côté des Alpes l’ont utilisé à quatre reprises dans le but d’arrêter des pédophiles. La méthode ...
-
Le bide de la Carte Musique Jeune se confirme
Le 03/10/2011 - Hadopi - Droit - par Marc Rees
(77)Le rapport Riester sur la création musicale et l’aide à la diversité a été publié ce week-end. Le document fait un rapide point sur les ventes de Cartes Musique Jeune. Fait intéressant, les chiffres fournis au député par le ministère n'ont pas évolué en 7 mois : en décembre comme en août, ...






