Correctif Apple, hackage à l'Italienne et ruse de Russe

le 16/01/2008, par Marc Olanié, Alerte, 357 mots

Quicktime, une fois de plus, doit faire l'objet d'une mise à jour urgente nécessaire sur toutes les plateformes modernes, d'OS/X 10 à Vista, sans oublier XP. Mise à jour qui, selon toute probabilité, n'est que très provisoire, puisque le programme est encore loin d'être parfait. Luigi Auriema, l'un des plus brillant chercheur transalpin, vient de publier à la fois une alerte et une preuve de faisabilité. Ce développement doit être pris très au sérieux, puisqu'il peut provoquer une corruption de mémoire, tant sous OS/X que sous Vista. Son utilisation dans le cadre d'un exploit un peu plus perfectionné dans les semaines qui suivent est donc à craindre. Remarquons au passage que la production de Mr Auriema, même si elle n'atteint pas le niveau record des années précédentes, probablement en raison des activités musicales d'ycelui, demeure tout de même impressionnante. Encore un peu d'Apple-parano, avec cette mini polémique lancée sur le Blog de F-Secure. L'on y découvre une série de captures d'écrans, fruit d'une application Russe de sécurité en ligne qui dévoile, à l'attention des utilisateurs de Macintosh, l'existence d'un impressionnant nombre de vulnérabilités. Lesquelles ne peuvent bien entendu être éradiquées qu'avec l'aide de la version « complète » -entendons là « payante » du très renommé MacSweeper. Cette forme de retape publicitaire alarmiste est souvent signe, dans l'univers Windows, de de programmes truffés de spywares. Et quand bien même ce ne serait pas le cas que le procédé semble trop tapageur pour être honnête. Jeremy Kirk, de Network World, reprend cette histoire, rappelle au passage que bon nombre d'écrans du site MacSweeper ne sont que des plagiats directs du site de Symantec, et précise qu'il n'est pas impossible que ladite publicité sauvage, comme le laisse soupçonner quelques contributions du forum Apple, soit au moins capable de forcer des redirections d'URL à partir de sites web soit collaborateurs, soit compromis. L'éditeur du programme en question rejette la faute sur son partenaire marketing. Il faut tout de même reconnaitre que ce programme mérite que l'on s'y intéresse. Son moteur d'inférence de 5 eme génération à double arbre à came en tête est capable de découvrir des infections macintoshiennes sur un PC sous Windows

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...