Dans les vieux yahoo les meilleurs trous

le 29/04/2008, par Marc Olanié, Hacking, 218 mots

Dancho Danchev nous chante une ancienne antienne remise au goût du jour grâce à l'arrivée d'une nouvelle famille de « générateurs automatiques de malwares à exploits multiples ». Le travail de programmation de haut niveau consiste essentiellement à cocher les cases nécessaires pour voir sortir un valeureux virus ou un rootkit frais pondu. Ce qui est intéressant de noter, remarque Danchev, c'est que dans la panoplie des exploits « ready made », près de la moitié d'entre eux ne visent pas des codes Microsoft. Un zeste de Yahoo, un soupçon de Symantec, deux doigts de D-Link, un trait de RealPlayer, une goutte de Winzip... ma foi, avec un cocktail pareil, difficile de ne pas trouver victime à ses pieds. Cette évolution progressive des malwares contre les produits tiers et programmes satellites orbitant dans la sphère Microsoft n'est pas franchement nouvelle. Déjà, Java fit, en son temps, les riches heures des fabricants d'armes virales. Mais aujourd'hui, la démarche semble beaucoup plus systématique. Ce qui prouve au moins deux choses : D'une part, la politique de correctifs automatiques conduite par Microsoft semble porter ses fruits -ce qui semble décourager en partie les pirates-, et d'autre part l'absence quasi totale d'outils gratuits d'inventaires de failles généralistes (hormis les scanners de Secunia et de F-Secure) attire les auteurs de malwares comme mouches sur un pot de miel.

Microsoft coutumier des add-on non fonctionnelles et bogées

Vendredi dernier, la firme de Redmond a reconnu qu'elle avait dû réécrire 4 des 13 add-on de sécurité publiées lors du dernier Patch Tuesday. D'après le retour des utilisateurs, même une fois installées, les...

le 18/09/2013, par Gregg Keizer, adaptation Oscar Barthe, 463 mots

Google ne crypte pas efficacement les mots de passe Wi-Fi

Lorsqu'un utilisateur d'Android réalise une sauvegarde de son système, notamment en vue d'une réinitialisation de l'appareil, la firme de Mountain View accède immédiatement au clé de son réseau WiFi privé....

le 18/09/2013, par Oscar Barthe, 367 mots

2 millions de comptes clients de Vodafone Allemagne piratés

Un salarié travaillant pour un prestataire de Vodafone Allemagne est soupçonné d'être à l'origine du vol de données concernant deux millions de clients. Cette affaire n'est pas sans rappeler, par sa...

le 16/09/2013, par Serge LEBLAL, 364 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...