Attaque Iframe : la presse touchée par un redoutable virus.

le 21/06/2007, par Marc Olanié, Alerte, 271 mots

Qu'il s'agisse de nos éminents et très sérieux confrères de Silicon, de nos voisins de ZD Net, de nos collègues de GNT ou des éditorialistes de France Info, rares sont ceux qui n'ont pas repris le communiqué de presse publié par Trend Micro : une fantastique attaque Iframe (affectant 3000 ou 10 000 serveurs web Transalpins, selon les sources), aurait menacé des millions d'internautes. L'attaque Cross Site s'achève, nous expliquent les gourous de Trend Micro, dans une apothéose de « droppers » et de « downloaders » cherchant à injecter à leur tour au moins trois Troyens dans le moindre ordinateur visitant les sites Web infectés. Troyens, c'est un fait à la mode, dont le rôle serait notamment de dérober des identités et des crédences. Effectivement, la faille Iframe est encore, malgré son grand âge et l'existence de rustines la comblant depuis des années, un vecteur d'attaque très employé. Mais elle touche peu les entreprises soucieuses de la mise à jour de leur informatique. S'il est très probable que l'attaque Iframe ait atteint les proportions affirmées par Trend Micro, il n'est en revanche publié aucune métrique sur les conséquences de l'attaque elle-même, autrement dit le nombre de personnes infectées au second niveau. En outre, l'information provenant d'une entreprise tirant de substantiels profits de la vente d'anti-virus, on peut émettre quelques réserves sinon sur les faits, du moins sur l'objectivité de l'analyse des faits. Ah... si seulement tout çà avait été révélé par une structure neutre et qualifiée... une sorte de Cert destiné au grand public, par exemple, comme il en existe en Allemagne et en Grande Bretagne par exemple. Allo, Matignon ? Ne quittez pas, on vous parle d'un BlackBerryHat

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...