Le mardi, c'est spaghetti

le 22/08/2007, par Marc Olanié, Alerte, 234 mots

Les codes spaghetti du mardi des rustines font immanquablement parler d'eux dans les 7 à 15 jours suivant leur publication. Avec notamment un petit JavaScript tueur d'I.E. rédigé tel un haiku par Alla Bezroutchko, de la société Belge Scanit. Voilà pour la MS07-042. Egalement sur la sellette, la MS07-049, qui fait l'objet d'une analyse approfondie de la part de Bruno Kerouanton. L'illusion de sécurité qu'offrent les principaux outils de virtualisation n'est en grande partie provoquée que par l'opacité des mécanismes internes. Comme l'explique Kerouanton, cette virtualité est très relative, puiqu'immanquablement, le poste -client ou serveur-, « encoquillé » dans sa bulle VM doit nécessairement converser avec des ressources bien réelles, celles de la vraie vie : disque, segments mémoire, I/O diverses (série, parallèle, usb...) processeur... Or, pour héberger plusieurs serveurs dans les chaussons d'une seule machine, il faut bien recourir à des astuces qui, à leur tour, vont « simuler » des espaces mémoire toujours vierges, des processeurs toujours disponibles, des entrées-sorties éternellement prêtes, autant de merveilles qui ne sont possible que grâce à l'utilisation de mécanisme de « task and memory swapping ». Et c'est à partir de ce moment que les choses se compliquent. S'ajoutent à ces points de vulnérabilité potentiels les dangers probables liés aux outils de communications inter-proccessus. Les premiers hacks visant les ancêtres de la virtualisation - les premiers « multitâches » tels que TopView ou DeskView- visaient précisément les « mail slot » chargés de l'échange inter-tâches.

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...