Blog

Les failles de sécurités logiciels

  : Ajouté le 24/9/2008 à 10:53

Windows

Cliquez sur le nom du logiciel pour accéder au détail de la faille de sécurité et de la solution disponible :

Logiciel Editeur Date Risque Exploit Correctif
 QuickTime Apple 10/09/08 rouge vert vert
 OneNote Microsoft 09/09/08 rouge vert vert
 Windows Media Player Microsoft 09/09/08 rouge vert vert
 Windows Microsoft 09/09/08 rouge vert vert
 Opera Opera 20/08/08 rouge vert vert
 VLC Media Player Videolan 18/08/08 orange vert vert
 Windows Messenger Microsoft 12/08/08 orange vert vert
 Outlook Express et Windows Mail Microsoft 12/08/08 orange vert vert
 Windows Microsoft 12/08/08 rouge vert vert
 Internet Explorer Microsoft 12/08/08 rouge vert vert
 Word, Excel et Office Microsoft 12/08/08 rouge rouge vert
 Winamp Nullsoft 05/08/08 rouge vert vert
 RealPlayer RealNetworks 28/07/08 rouge orange vert
 Firefox et Thunderbird Mozilla 16/07/08 rouge vert vert
 SeaMonkey SeaMonkey Project 16/07/08 rouge vert orange
 Java Sun 09/07/08 rouge vert vert
 Word Microsoft 09/07/08 rouge rouge vert
 Windows Microsoft 08/07/08 rouge orange vert
 Access Microsoft 07/07/08 rouge rouge vert
 Firefox et Thunderbird Mozilla 02/07/08 rouge vert vert
 SeaMonkey SeaMonkey Project 02/07/08 rouge vert vert
 Adobe Reader et Acrobat Adobe 24/06/08 rouge rouge vert
 Firefox Mozilla 19/06/08 rouge vert vert
 OpenOffice OpenOffice.org 10/06/08 rouge vert vert
 Internet Explorer Microsoft 10/06/08 rouge orange vert
 Windows Microsoft 10/06/08 rouge vert vert
 QuickTime Apple 10/06/08 rouge vert vert
 VLC Media Player Videolan 09/06/08 rouge vert vert
 Skype Skype 05/06/08 rouge vert vert
 Kaspersky Kaspersky 04/06/08 vert vert vert
 Safari Apple 30/05/08 rouge vert rouge
 Windows Microsoft 13/05/08 rouge rouge vert
 Word, Publisher et Office Microsoft 13/05/08 rouge vert vert
 Windows CE Microsoft 12/05/08 rouge vert vert
 HP Software Update Hewlett-Packard 25/04/08 rouge vert vert
 Foxit Reader Foxit Software 23/04/08 rouge vert vert
 Photoshop Album SE Adobe 22/04/08 rouge vert rouge
 ICQ ICQ 21/04/08 rouge vert vert
 OpenOffice OpenOffice.org 17/04/08 rouge vert vert
 Safari Apple 17/04/08 rouge vert vert
 Firefox et Thunderbird Mozilla 17/04/08 rouge vert vert
 SeaMonkey SeaMonkey Project 17/04/08 rouge vert vert
 Flash Player Adobe 09/04/08 rouge rouge vert
 Internet Explorer Microsoft 08/04/08 rouge vert vert
 Windows Microsoft 08/04/08 rouge orange vert
 Project et Visio Microsoft 08/04/08 rouge vert vert
 Opera Opera 03/04/08 rouge vert vert
 QuickTime Apple 03/04/08 rouge vert vert
 VLC Media Player Videolan 03/04/08 rouge vert vert
 Avast! Home/Professional Alwil Software 31/03/08 vert orange vert
 Firefox et Thunderbird Mozilla 26/03/08 rouge vert vert
 SeaMonkey SeaMonkey Project 26/03/08 rouge vert vert
 Word Microsoft 22/03/08 rouge rouge vert
 WinRAR Win.rar 19/03/08 rouge vert vert
 Safari Apple 19/03/08 rouge vert vert
 F-Secure F-Secure 17/03/08 rouge vert vert
 Excel, Outlook et Office Microsoft 11/03/08 rouge vert vert
 RealPlayer RealNetworks 11/03/08 rouge orange vert
 Java Sun 05/03/08 rouge vert vert
 VLC Media Player Videolan 28/02/08 rouge vert vert
 Netscape Navigator AOL 21/02/08 rouge orange vert
 Opera Opera 20/02/08 orange vert vert
 Internet Explorer Microsoft 12/02/08 rouge orange vert
 Word et Office Microsoft 12/02/08 rouge orange vert
 Windows Microsoft 12/02/08 rouge vert vert
 Firefox et Thunderbird Mozilla 08/02/08 rouge orange vert
 SeaMonkey SeaMonkey Project 08/02/08 rouge orange vert
 Adobe Reader et Acrobat Adobe 06/02/08 rouge rouge vert
 Yahoo! Music Jukebox Yahoo! 04/02/08 rouge rouge vert
 Facebook Photo Uploader Aurigma 04/02/08 rouge rouge vert
 MySpace Uploader Aurigma 31/01/08 rouge rouge vert
 Firefox Mozilla 24/01/08 orange orange vert
 Skype Skype 19/01/08 rouge orange vert
 Winamp Nullsoft 18/01/08 rouge vert vert
 Excel Microsoft 16/01/08 rouge rouge vert
 QuickTime Apple 16/01/08 rouge vert vert
 QuickTime Apple 11/01/08 rouge orange vert
 VLC Media Player Videolan 10/01/08 rouge orange vert
 AOL Radio AOL 10/01/08 rouge vert vert
 Windows Microsoft 08/01/08 rouge orange vert
 RealPlayer RealNetworks 03/01/08 rouge orange rouge
   : risque critique       : risque moyen       : risque faible 
   : exploitation malveillante active       : exploit rendu public       : aucun exploit connu 
   : aucun correctif       : contournement provisoire       : correctif disponible

Tags :

» Catégorie Sécurité internet
Commentaires (1) :: Poster un commentaire :: Lien permanent :: Envoyer à un ami

Alerte de sécurité visant Winamp 05/08/2008

  : Ajouté le 13/8/2008 à 23:23

Vulnérabilité dans Winamp (05/08/08)

RESUME :
Un nouveau défaut de sécurité a été identifié dans le lecteur multimédia Winamp. L'exploitation d'une erreur non spécifiée dans la fonction NowPlaying pourrait autoriser l'exécution de code malicieux sur l'ordinateur de la victime.

LOGICIEL(S) CONCERNE(S) :
Nullsoft Winamp 5.54 et versions inférieures

RISQUE :
Critique (non confirmé)

CORRECTIF :
Les utilisateurs concernés doivent installer immédiatement la nouvelle version du logiciel (5.541 ou supérieure) en la téléchargeant sur le site de l'éditeur, afin de prévenir toute exploitation malveillante de cette faille de sécurité.

Tags :

» Catégorie Sécurité internet
Commentaires (0) :: Poster un commentaire :: Lien permanent :: Envoyer à un ami

Les spammeurs en forme olympique

  : Ajouté le 11/8/2008 à 21:44

Fausses loteries, faux reportages, mais vrais spams. Avec les Jeux olympiques, les cybercriminels rivalisent d'inventivité pour abuser de la crédulité des internautes.

Symantec, Trend Micro, Marsha, Sophos... En ces temps de Jeux olympiques, les consultants et les éditeurs en sécurité informatique sont dans tous leurs états et tous à leurs communiqués d'alerte. Car les spammeurs redoublent d'activité. La méthode est toujours la même, ou presque : on attire le gogo par l'envoi d'un courriel non sollicité lui annonçant une grande nouvelle qui va changer sa vie.

Pour les JO, les victimes ont gagné le grand prix d'une loterie imaginaire et sont invitées à se rendre sur un site dédié pour récupérer leur récompense. Un faux site où on leur demandera le cas échéant leur numéro de carte de crédit. « Cette année, les Jeux olympiques de Pékin sont l'occasion idéale pour les hackers et les spammeurs de passer à l'attaque Â», explique à la BBC Con Mallom, porte-parole de Symantec.

Faux reportage de CNN

De plus, « les Jeux sont l'occasion rêvée pour les criminels de s'en prendre à des sites spécialisés couvrant l'événement et de les pirater pour ensuite attaquer les visiteurs desdits sites Â», ajoute Rik Ferguson, de Trend Micro. Les spams sont le plus souvent relayés par des botnets, des réseaux d'ordinateurs zombies et infectés qui sont de fait contrôlés à distance par les criminels.
Pour les JO, le réseau de botnets Rustock serait à l'origine de cette recrudescence de spams. Avec quelques techniques d'intrusion qui ne manquent pas d'intérêt. Comme ce faux lien vers un reportage de CNN sur les JO qui conduit les curieux à télécharger un fichier et à devenir à leur insu une victime du réseau Rustock.
Au-delà du grand public, les spammeurs ont parfois des activités bien plus ciblées. A l'image de cette vague de pourriels à l'en-tête des autorités olympiques, qui fut récemment adressé à des dirigeants de fédérations sportives ou à des entraîneurs d'athlètes.

Les Etats-Unis mettent en garde contre l'espionnage électronique chinois

Crise d'espionnite aiguë à Washington. Vendredi 8 août, les autorités américaines ont invité leurs ressortissants de passage à Pékin à l'occasion des JO à prendre au sérieux les risques d'infiltration de leur matériel électronique - ordinateurs, téléphones portables, etc. - par des cyberespions, rapporte l'AFP.
Sur la chaîne CBS, Joel Brenner, le patron du NCIX, le bureau national du contre-espionnage américain, a déclaré que « quelqu'un utilisant en Chine un appareil muni d'un système de communication sans fil devrait s'attendre à être infiltré Â».
Selon lui, les services de sécurité chinois peuvent activer un téléphone portable même si son utilisateur le croit en veille et s'en servir comme d'un microphone. La semaine dernière, le Wall Street Journal révélait que les 70 000 taxis de Pékin avaient été équipés de microphones pouvant être actionnés à distance pour écouter les conversations de passagers.

Tags :

» Catégorie Sécurité internet
Commentaires (0) :: Poster un commentaire :: Lien permanent :: Envoyer à un ami

Alerte de sécurité visant RealPlayer 28/07/2008

  : Ajouté le 2/8/2008 à 18:28

Vulnérabilités critiques dans RealPlayer (28/07/08)

RESUME :
Trois nouveaux défauts de sécurité ont été identifiés dans le lecteur multimédia RealPlayer de l'éditeur RealNetworks. L'exploitation d'erreurs dans l'implémentation du format de fichier Flash (SWF), dans un contrôle ActiveX (rjbdll.dll) ainsi que dans un composant non spécifié permet à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web ou d'un courrier électronique HTML piégé. La faille ActiveX (rmoc3260.dll) précédemment annoncée (voir alerte du 11/03/08) est également corrigée.

LOGICIELS CONCERNES :
RealNetworks RealPlayer 11.0.0
RealNetworks RealPlayer 11.0.2 (6.0.14.738 - 6.0.14.802)
RealNetworks RealPlayer 10.5 (6.0.12.1040-6.0.12.1663, 6.0.12.1698, 6.0.12.1741)
RealNetworks RealPlayer 10
RealNetworks RealPlayer Enterprise
RealNetworks Mac RealPlayer 10.1 (10.0.0.396 - 10.0.0.503)
RealNetworks Mac RealPlayer 10 (10.0.0.305 - 352)
RealNetworks Linux RealPlayer 10

Pour connaître les numéros de versions, dans la barre d'outils sélectionnez "Aide" puis "A propos de RealPlayer" :

Real Player

LOGICIELS NON CONCERNES :
RealNetworks RealPlayer 11.0.3 (6.0.14.806)
RealNetworks RealPlayer 10.5 (6.0.12.1675)
RealNetworks Mac RealPlayr 11
RealNetworks Linux RealPlayer 11
RealNetworks Helix Player (11.*)
RealNetworks Helix Player (10.*)
RealNetworks Nokia Series60 Handsets
RealNetworks RealPlayer for Palm
RealNetworks RealOne Player for Palm

RISQUE :
Critique

CORRECTIF :
Les utilisateurs concernés doivent immédiatement installer la nouvelle version du logiciel vulnérable ou le correctif correspondant en utilisant la fonctionnalité "Vérifier les mises à jour" dans le menu "Outils" du logiciel ou en suivant les indications du site de l'éditeur, afin de prévenir toute exploitation malveillante de ces défauts de sécurité.

Tags :

» Catégorie Sécurité internet
Commentaires (0) :: Poster un commentaire :: Lien permanent :: Envoyer à un ami

<- Précedent :: Suivant | | ->

A propos du blogueur

Actualités du Web, informatiques, virus, téléchargement, crack ...

Liens

Accueil
Voir mon profile
Archives
Email
Blog RSS

Catégories

Actualités du Net
Actualités FREE fournisseur d'accès internet.
Alertes aux Virus informatiques
Annonces des visiteurs du blog
BONS PLANS INTERNET
Dépannages informatique à domicile
Dossier d'alertes MSN Windows live
Enquête
Infos sur les fournisseurs d'accès internet
Mes Annonces informatiques
Mieux connaître son ordinateur
Outils de desinfections viraux
Sécurité internet
Téléchargez les logiciels conseillés et testés pour vous!
Trucs et Astuces !

Amis

6
administrateur
astre2fifi
debactu
hirondelle1
patrick1webdesigner
stars25

Liens

Mes ventes ebay
Ma boutique zlio
Gagner un peu d'argent en surfant sur le net
Visiter VISTAPRINT
ANTIVIRUS EN LIGNE GRATUIT
Météo locale
Musique à la demande illimitée
Jouez avec PRIZEE
Mise à jour windows update
Loterie gratuit
Créer votre boutique gratuit
Microsoft crack
Clips music
Tous les drivers
Pilotes pour Vista
Trouver mes pilotes de pc
Surfez intelligent

Services


Sondage

Créer un blog | Liens : Fonds d'écran gratuits | Tracy Chapman |  Contacter l'auteur