-
Hadopi : querelle sur le traitement des fichiers leurres
Le 03/12/2010 - Hadopi - Droit - par Marc Rees
(59)« Depuis plusieurs semaines, pour ne pas dire plusieurs mois, l’ALPA a contacté certains de nos clients pour demander les hashs cryptographiques de certains de nos fichiers leurres ». Voilà ce que nous affirme Stéphane Michenaud, directeur général de CoPeerRight Agency, une ...
-
Hadopi 2 : toujours du brouillard sur les logiciels mouchards
Le 24/07/2009 - Hadopi - Droit - par Marc Rees
(89)Hier soir, les députés ont débuté l’examen de l’article phare d’Hadopi 2 : celui qui rend responsable l’abonné en cas de « négligence caractérisée » sur sa ligne Internet. Quand cette infraction punie d’une contravention de 1500 euros et/ou d’un mois ...
-
Apple ch. ingé sécu. iPhone & OS X, white hat bienvenu
Le 25/07/2008 - Sécurité - Logiciel - par Marc Rees
(76)Apple cherche un expert ingénieur pour valider l’architecture sécuritaire de l’iPhone. Il s’agira d’éprouver aussi les différents mécanismes de sécurité implémentés dans Mac OS X, faire une analyse des menaces potentielles, développer des « Proof of concept » ...
-
Internet Explorer 8 : des fonctions de sécurité en préparation
Le 04/07/2008 - Navigateurs - Logiciel - par Vincent Hermann
(86)Les développeurs d’Internet Explorer ont publié sur leur blog de nouvelles informations portant sur les mesures de sécurité qui sont actuellement intégrées dans la future version 8 du navigateur. Faisons donc un tour d’horizon de ces fonctionnalités. Cross Site Scripting (XSS) : ...
-
Le spam compterait aujourd'hui pour 95 % des emails
Le 13/12/2007 - Sécurité - Logiciel - par Vincent Hermann
(45)95 % : ce serait aujourd’hui la proportion de pourriels dans le courrier électronique mondial. Un chiffre impressionnant qui est le résultat de plusieurs années d’améliorations des techniques consistant à inonder le monde de courriers publicitaires non sollicités. Le chiffre a été ...
-
Trend Micro Internet Security 2008 disponible en bêta
Le 27/08/2007 - Applications - Logiciel - par Vincent Hermann
(13)Actuellement, toutes les sociétés qui exercent sur le terrain de la sécurité sont en train de renouveler leurs offres. Ainsi, même si des éditeurs comme Kaspersky ont déjà lancé leurs nouvelles moutures, les versions 2008 des suites de sécurité ne sont pas toutes encore là. Trend Micro ...
-
Microsoft : bulletin de sécurité de juin 2007
Le 13/06/2007 - Sécurité - Logiciel - par Vincent Hermann
(50)Microsoft a mis à disposition son bulletin mensuel de sécurité. Les mises à jour sont disponibles de manière automatique depuis hier soir, mais puisque tout le monde ne possède pas ou n’a pas activé cet automatisme, détaillons un peu les failles qui sont corrigées et les bulletins associés. ...
-
Quatre nouvelles failles pour Internet Explorer et Firefox
Le 06/06/2007 - Sécurité - Logiciel - par Vincent Hermann
(131)L’expert en sécurité Michael Zalewski, déjà connu pour avoir révélé de multiples failles dans les navigateurs, revient sur le devant de la scène en publiant les détails de quatre failles affectant Internet Explorer et Firefox. Non que les quatre failles concernent à la fois les deux ...
-
Microsoft confirme la première faille d'Internet Explorer 7
Le 28/10/2006 - Sécurité - Logiciel - par Marc Rees
(92)Christopher Budd du Microsoft Security Response Center Blog, blog dédié à la sécurité, a confirmé les informations données par Sécunia sur l’existence d’un trou de sécurité dans Internet Explorer 7. Microsoft relativise la gravité de la faille puisque le premier clic dans la pop up ...
-
Première faille d'Internet Explorer 7 par maquillage d'URL
Le 26/10/2006 - Sécurité - Logiciel - par Marc Rees
(52)Selon la firme de sécurité Secunia, Internet Explorer 7 souffre d’une faille de sécurité certes classée « peu critique », mais qui permet d’afficher une fausse adresse dans une fenêtre pop-up (spoofing). Théoriquement, un attaquant pourrait ainsi envisager de présenter la ...
-
Microsoft intègre son outil anti spoofing Sender ID dans l'OSP
Le 24/10/2006 - Sécurité - Logiciel - par Marc Rees
(26)Microsoft vient de placer au sein de l’Open Specification Promise, sa technologie SenderID. Concrètement, cette mise à disposition dans l’OSP permet à quiconque d’utiliser ce brevet, sous une licence gratuite, et en profitant des spécifications techniques. Sous couvert d’une ...
-
Internet Explorer 7, c'est pour aujourd'hui !
Le 19/10/2006 - Navigateurs - Logiciel - par Vincent Hermann
(81)Le développement de la nouvelle version du navigateur made in Microsoft est désormais terminé. Cinq ans après la dernière version majeure qui ne représentait finalement qu’une mise à jour de faible envergure, le nouveau cru change radicalement de direction et représente le premier essai ...
-
Internet Explorer 7 et Media Player 11 pour ce mois-ci
Le 13/10/2006 - Applications - Logiciel - par Vincent Hermann
(90)Ce n’est un mystère pour personne, Microsoft travaille actuellement sur la version 7 de son navigateur Internet Explorer et la version 11 de son lecteur multimédia Windows Media Player. Ces nouvelles versions, incluses de base dans Vista (avec des possibilités et des fonctions ...
-
Internet Explorer 7, Firefox 2.0 : le mois des navigateurs
Le 11/10/2006 - Navigateurs - Logiciel - par Vincent Hermann
(142)Ce mois-ci verra les sorties d’Internet Explorer 7.0 et de Firefox 2.0. Les deux nouvelles moutures de ces navigateurs sortiront très probablement à seulement quelques jours d’intervalle, les versions définitives devant sortir à la fin du mois. Chacune de ces nouvelles éditions ...
-
Microsoft : bulletin de sécurité du mois de juin
Le 14/06/2006 - Sécurité - Logiciel - par Vincent Hermann
(34)Le bulletin de sécurité du mois de juin est paru hier soir et contient un nombre relativement important de mises à jour.Ce nouveau bulletin de sécurité, arrivé comme chaque mois le deuxième mardi, contient pas moins de huit patchs définis comme critiques, trois importants et un modéré.Commençons ...
-
Internet Explorer 7 disponible en version Bêta 2
Le 25/04/2006 - Navigateurs - Logiciel - par Vincent Hermann
(203)Finies les versions Preview, place à la véritable Bêta 2 d’Internet Explorer 7. Disponible depuis peu, elle va servir à présenter officiellement et publiquement la future version du navigateur de Redmond.Les développeurs annoncent d’emblée qu’ils ont écouté les critiques et que ...
-
Microsoft : bulletin de sécurité du mois d'avril
Le 12/04/2006 - Sécurité - Logiciel - par Vincent Hermann
(28)Eh bien voilà, deuxième mardi du mois, voici les mises à jour mensuelles de Microsoft. Au programme, cinq patchs dont trois critiques, un important et un modéré. Parmi les patchs critiques, celui dévolu à Internet Explorer est sans aucun doute le plus important car il corrige à lui seul dix failles ...
-
Les liaisons dangeureuses d'Internet Explorer et Flash
Le 06/04/2006 - Sécurité - Logiciel - par Marc Rees
(98)Le chercheur en sécurité Hai Nam Luke vient de découvrir une vulnérabilité dans les liaisons entre Internet Explorer et le format swf, de Macromedia Flash. Classée modérément critique par Secunia, la faille pourrait malgré tout servir de fructueux terreau à une attaque par phishing ou spoofing, ...
-
Internet Explorer 7 supportera l'IDN
Le 23/12/2005 - Navigateurs - Logiciel - par Marc Rees
(44)C'est décidé : Internet Explorer va adopter dans sa future version 7, l'IDN (International Domain Name), les noms de domaines utilisant des caractères spéciaux liés aux considérations locales. L’IDN a été validé en 2003 par l'Internet Engineering Task Force en tant que standard du Net, un an ...
-
Les pirates ciblent les appels VoIP faits sur le Net
Le 20/09/2005 - Sécurité - Logiciel - par Bruno Cormier
(18)Des vilains hackers au chapeau noir dirigent leurs mains crochues vers les nouvelles applications du Net, avec comme proie favorite la VoIP qui fait fureur de nos jours. La technologie est de plus en plus utilisée, elle est encore inexpérimentée aux attaques, et pourrait permettre la révélation ...
-
Nouvelle faille liée à l'IDN dans Firefox et Mozilla
Le 12/09/2005 - Sécurité - Logiciel - par Marc Rees
(92)La chercheur en sécurité Tom Ferris, de Security-Protocols, a découvert une faille de sécurité dans Firefox (version 1.0.6 et inférieures et même la 1.5 Beta 1) ainsi que la suite Mozilla (version 1.7.11 et inférieures), sous tous les systèmes. Netscape est aussi touché (version 8.0.3.3 et ...
-
Faille dans le SSL pour deux produits Cisco
Le 24/08/2005 - Sécurité - Logiciel - par Vincent Hermann
(1)Quand une faille est découverte chez le géant des réseaux Cisco, une vague d'inquiétude survient généralement juste après. En fait, il y a de quoi se poser des question étant donnée la vaste majorité des équipements de la marque qui équipent les infrastructures de base du web. Cisco le Grand a ...
-
Microsoft : bulletin de sécurité Août 2005
Le 10/08/2005 - Sécurité - Logiciel - par Vincent Hermann
(22)Microsoft nous gratifie ce mois-ci de six correctifs dont la moitié pour des failles critiques. Microsoft en profite également pour mettre à jour son outil de dépistage des codes malveillants. Les correctifs proposés corrigent les problèmes suivants : Une série de failles critiques sous ...
-
Deux failles dans Opera. Version 8.02 conseillée
Le 29/07/2005 - Sécurité - Logiciel - par Marc Rees
(16)Sandblad et Jakob Balle, deux chercheurs des laboratoires de sécurité Secunia, viennent de trouver une double vulnérabilité dans Opera. Forte heureusement, la mise à jour de sécurité est d'ores et déjà disponible. La première des failles peut être exploitée pour forcer un usager à exécuter un ...
-
Microsoft : Bulletin de sécurité de juin 2005
Le 15/06/2005 - Sécurité - Logiciel - par Vincent Hermann
(41)Microsoft a publié aujourd'hui son nouveau bulletin de sécurité. Voici précisément la liste des mises à jours disponibles : Une vulnérabilité dans Server Message Block pouvant permettre l'exécution d'un code à distance : critique Une vulnérabilité dans l'aide HTML pouvant permettre l'exécution ...
-
Une faille vieille de sept ans resurgit chez Mozilla
Le 07/06/2005 - Navigateurs - Logiciel - par Bruno Cormier
(41)La dernière version de Firefox est touchée par une faille ressortie d'outre tombe, signalée par la société experte en sécurité Secunia. Sept années après sa correction, ce trou de sécurité revient pour permettre des attaques malicieuses de type spoofing. La faille touche aussi plusieurs autres ...
-
D'autres nouvelles d'Internet Explorer 7.0
Le 07/06/2005 - Navigateurs - Logiciel - par Vincent Hermann
(37)Après une actualité riche en nouvelles d'Apple, partons un peu chez un adversaire, à savoir Microsoft, et plus particulièrement Internet Explorer. La version 7.0, attendue pour la fin de cette année ou le début de l'année prochaine, est censée marquer l'arrivée de Microsoft dans le domaine des ...
-
Encore un faux mail de Microsoft avec virus intégré
Le 20/05/2005 - Sécurité - Logiciel - par Vincent Hermann
(27)Une fois est décidément bien loin d'être coutume : un nouveaux vrai faux mail de Microsoft circule dans les boîtes email. Comme d'habitude, le mail vous avertit que le nouveau bulletin de sécurité du géant américain est disponible, mais grâce à ce mail, vous n'aurez pas besoin de le télécharger ...
-
Apple : 20 failles corrigées pour MacOS X client et serveur
Le 04/05/2005 - Sécurité - Logiciel - par Patrice Alexis
(85)Apple met à disponibilité deux nouveaux correctifs pour ses systèmes d'exploitation MacOS X et MacOS X Server versions 10.3.9 et antérieures. Selon le frSIRT, cette mise à jour corrige vingt vulnérabilités qui pourraient être exploitées par des attaquants locaux ou distants afin de compromettre ...
-
IBM veut retourner les spams à leurs envoyeurs
Le 23/03/2005 - Web - Internet - par Bruno_C
(24)Le géant de l'informatique IBM vient de lancer un service mardi dernier, qui consiste à renvoyer les mails non désirés au spammeur qui l'a émis. Le service d'IBM s'appelle FairUCE, il utilise en fait une immense banque d'adresses d'ordinateurs pour fonctionner. Ainsi, dès qu'un email est envoyé ...
-
L'email a son spam, la téléphonie IP son scam
Le 21/03/2005 - Web - Internet - par Bruno_C
(18)On connaissait déjà les spammeurs, qui polluent nos emails de courriers publicitaires et frauduleux en tout genre, voici maintenant les scammeurs ! Le principe est le même, tirer profit de la gratuité du moyen de communication en multipliant les messages non-désirés. Le scam consiste à récupérer ...
-
Nouvelle série de failles dans Mozilla/Firefox
Le 02/03/2005 - Sécurité - Logiciel - par Vincent_H
(59)A peine la mise à jour 1.0.1 de Firefox est-elle sortie qu'une série de failles est annoncée par Secunia. Ces failles ne concernent d'ailleurs pas uniquement le petit panda (oui, oui, je sais...), mais également la suite Mozilla et Thunderbird. Tout d'abord, une série de neuf failles, qui ...
-
Opera 8 beta 2 débarque sur les écrans
Le 25/02/2005 - Applications - Logiciel - par Marc Rees
(37)Opera 8 beta 2 pointe son nez dans l’arène. Le changelog officiel vient tout juste d'être publié sur le site de l’éditeur. Cette nouvelle version réserve des mises à jour importantes. En matière de sécurité, on notera surtout le colmatage de la vulnérabilité IDN spoofing, une meilleur gestion ...
-
Microsoft confirme une faille permettant un spoofing
Le 24/02/2005 - Sécurité - Logiciel - par Vincent_H
(23)Microsoft a bien confirmé ce que d'autres disent tout haut depuis un moment maintenant : une faille sous Internet Explorer permet de masquer une adresse au détriment d'un utilisateur. Ce spoofing peut être réalisé en camouflant une très longue adresse d'un pop-up. En théorie, la faille peut être ...
-
Premières informations et spéculations sur IE 7
Le 23/02/2005 - Navigateurs - Logiciel - par Vincent_H
(48)C'est Paul Thurrott qui se lance en premier sur le sujet d'Internet Explorer 7, comme c'est souvent le cas d'ailleurs, sur son site. Commençons par la partie sûre et certaine, et c'est la moins intéressante : IE 7 était réellement prévu pour Longhorn, et uniquement pour Longhorn. Il y a donc eu ...






