Les vulnérabilités en chiffre : projections 2008

le 13/12/2007, par Marc Olanié, Documentation, 280 mots

Il n'est ni technique, ni catastrophiste, ce rapport rédigé par Nevis Lab. Il se contente de faire état des risques potentiels pour 2008, après un travail de bénédictin consistant à répertorier les principales vulnérabilités de l'année passée, catégorie par catégories. Ainsi, sur le front des trous ActiveX, en forte croissance liée à l'usage intensif d'outils de fuzzing, l'auteur espère une forte diminution du nombre d'alertes durant l'année à venir. En seconde position dans la catégorie « trous appréciés », viennent les problèmes liés aux formats de fichiers. Microsoft a beaucoup souffert de ce genre de chose durant les années précédentes, ce sera désormais aux « autres » de prendre la relève. Et de citer notamment Adobe, qui fit, ces derniers temps, l'objet de plusieurs alertes de ce type. La troisième place du podium vulnérabilités échoit aux antivirus. Inutile de rappeler les derniers travaux de Thierry Zoller sur ce sujet, ni de préciser que l'auteur « anonyme » du rapport Nevis est très probablement le chercheur SoWhat qui, cette semaine encore, publiait une alerte signalant une mauvaise gestion des formats uuencode dans les produits TrendMicro. Ces inconsistances propres aux antivirus devraient être également constatées dans les « compléments » de plus en plus nombreux qui entourent ce genre de programmes, et notamment les firewalls logiciels qui équipent ces suites de protection périmétriques. Viennent ensuite, par ordre d'importance, les vulnérabilités concernant les messageries instantanées, les outils de virtualisation (décidément, HyperV et 3i commencent à prendre des tournures de « bug de l'an 2000 »), Vista (enfin !?), les bugs « driver level » -ah, une chose que l'on attend au moins depuis le fameux hack des pilotes Atheros WiFi du Macintosh-, la VoIP - c'est là presque un « classique » du genre- et les environnement et équipements mobiles.

Introduction à la ligne de commande Linux

Voici quelques exercices d'échauffement pour ceux qui commencent à utiliser la ligne de commande Linux. Attention, ça peut devenir addictif ! Si vous démarrez dans Linux ou si vous n'avez simplement jamais...

le 12/02/2020, par Sandra Henry-Stocker, Network World (adaptation Jean Elyan), 724 mots

Un livre indispensable pour tout comprendre sur la virtualisation des...

La recomposition du secteur des télécoms et des réseaux n'est pas un vain mot, chacun connaît l'aspect opérateur avec la vente très médiatisée de SFR, mais côté réseaux tous les acteurs changent également....

le 05/05/2014, par Didier Barathon, 433 mots

Les plus de 50 ans tiennent les rênes des sociétés IT et télécoms en...

La question des successions est souvent agitée dans les télécoms en particulier chez les installateurs et intégrateurs. En fait, le monde de l'IT dans son ensemble est touché comme le prouve l'étude du cabinet...

le 18/09/2013, par Fabrice Alessi, 373 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...