Giboulée d'automne sur la MS06-040

le 02/09/2006, par Marc Olanié, Alerte, 276 mots

Non, il n'y a strictement pas de quoi s'inquiéter ... pour peu que l'on ait appliqué les mesures prophylactiques d'usage, à savoir au minimum « fermé » les ports IP 139 et 445 (au passage, autant en profiter pour vérifier l'isolation de toute la famille netbios sur les 137 et 138), et éventuellement installé la rustine 06-040. Il est cependant intéressant de noter que les attaques tentant d'exploiter cette faille se situent, ces derniers jours, très nettement au dessus de la normale. Un peu comme si les « c0d3rZ » tentaient de faire plaisir aux journalistes qui voyaient en ce trou les prémices d'une apocalypse numérique. Rappelons que le Luhq avait, en son temps, publié trois articles, l'un le 11 août intitulé « plus de bruit que de réelle menace », un second le 12, analysant le fonctionnement de la mutation Mocbot, et un troisième le 15, se penchant sur l'aspect « spamesque » de l'épidémie, et nous apprenant au passage les subtilités du passage de paramètre « télécharge et exécute » lancé par l'ordre e http://nomdedomaine.tld/fichierexecutable.ext De l'avis même des chasseurs de malwares, à commencer par Symantec sous la plume de Nicolas Fallière, le vecteur d'attaque est aussi ancien qu'un Mig 21 soviétique reconditionné par l'armée indienne. Mais ces antiques chevaux de labours revus et corrigés, du calibre de spybot ou de msblast, sont encore assez vaillants pour éveiller l'attention du Sans qui, hier, se posait la question « mais qu'est-ce qui se passe sur le port 139 ? ». Une interrogation, mais toujours pas le moindre frémissement d'inquiétude. Autant en profiter pour parcourir la page de garde de ce même Sans qui, ce jour même, consacre son « tip of the day » au mot Audit. Audit de sécurité, cela va sans dire.

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...