 |
 |
|
 |
|
 |
| Message |
Posted: Fri 28 Sep - 21:28 |
|
|
|
|
|
A lire attentivement
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 5 5 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 17 au 23 septembre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR 1. Les bogues de VMWare soulignent les failles de la virtualisation (21/09/07) 2. Certaines technologies de gestion des droits numériques sont utilisées à des fins illégales (21/09/07) 3. Lune de miel entre l'e-mailing et l'authentification des mails (20/09/07) 4. Vieux, mais encore fringant! (20/09/07) 5. Les politiques de sécurité manquent de structure, estime Gartner (20/09/07) 6. Les cybercriminels s'attaquent aux sites de réseaux sociaux (18/09/07) 7. Les widgets, de nouveaux vecteurs d’attaques (18/09/07) 8. Des "kits de phishing" en libre service pour une poignée de dollars (17/09/07) ALERTES SECURITE 1. Possible défaut de sécurité critique dans les documents PDF (21/09/07) 2. Vulnérabilité dans Firefox et SeaMonkey (19/09/07) 3. Disponibilité du Service Pack 3 pour Office 2003 (19/09/07) 4. Vulnérabilités critiques dans OpenOffice et StarOffice (18/09/07) 5. Vulnérabilité non corrigée dans Windows (17/09/07) 6. Phishing ciblant les clients du site Amazon.fr (17/09/07) 7. Nouvelles variantes du virus Storm Worm (17/09/07) ACTUALITE DE LA SEMAINE Les autres articles de la revue de presse DOSSIER DE LA SEMAINE Installation de l'antivirus gratuit en ligne LIVRE DU MOIS Stratégies anti-hackers LIENS UTILES Antihoax, antivirus gratuit, faire connaître Secuser News DESABONNEMENT ET CHANGEMENT D'ADRESSE Gestion de votre abonnement à cette lettre d'information ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la sélection d'articles de la semaine. Si un extrait vous intéresse, cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. LES BOGUES DE VMWARE SOULIGNENT LES FAILLES DE LA VIRTUALISATION (21/09/07) La découverte de nouvelles failles de sécurité dans les logiciels de VMWare met l'accent sur certaines faiblesses propres à la virtualisation. http://www.secuser.com/article.php?ID=13618 2. CERTAINES TECHNOLOGIES DE GESTION DES DROITS NUMERIQUES SONT UTILISEES A DES FINS ILLEGALES (21/09/07) Une étude démontre que certaines technologies de gestion des droits numériques font beaucoup plus que protéger le contenu; elles violent la Loi sur la protection des renseignements personnels et les documents électroniques. http://www.secuser.com/article.php?ID=13614 3. LUNE DE MIEL ENTRE L'E-MAILING ET L'AUTHENTIFICATION DES MAILS (20/09/07) Les acteurs de l'e-mailing acceptent de plus en plus d'apposer une signature comme DomainKeys sur les mails routés par leur plate-forme. http://www.secuser.com/article.php?ID=13610 4. VIEUX, MAIS ENCORE FRINGANT! (20/09/07) De 10 000 à 100 000 ordinateurs portables du fabricant allemand Medion ont été infectés par le virus secteur de démarrage Stoned Angelina avant d'être écoulés dans des succursales allemandes et danoises de la chaîne Aldi. http://www.secuser.com/article.php?ID=13607 5. LES POLITIQUES DE SECURITE MANQUENT DE STRUCTURE, ESTIME GARTNER (20/09/07) Selon Les Stevens, analyste chez Gartner, il est primordial pour les entreprises d'établir une politique de sécurité claire et assimilable par tous les employés. Pour cela, elles doivent avant tout identifier les facteurs clés garantissant le succès ou conduisant à un échec [...]. http://www.secuser.com/article.php?ID=13605 6. LES CYBERCRIMINELS S'ATTAQUENT AUX SITES DE RESEAUX SOCIAUX (18/09/07) Les sites web bancaires fréquemment utilisés, les sites de réseaux sociaux et les sites d'offres d'emploi sont toujours plus souvent la cible de pirates informatiques. Voilà ce que mentionne Symantec [...]. http://www.secuser.com/article.php?ID=13598 7. LES WIDGETS, DE NOUVEAUX VECTEURS D’ATTAQUES (18/09/07) Selon le dernier rapport de l’éditeur Finjan sur les tendances de sécurité du Web, de nouvelles attaques utilisant les failles de sécurité des widgets et autres gadgets seraient imminentes. http://www.secuser.com/article.php?ID=13596 8. DES "KITS DE PHISHING" EN LIBRE SERVICE POUR UNE POIGNEE DE DOLLARS (17/09/07) Symantec publie son rapport semestriel sur le cybercrime. L'éditeur y relate la percée des "kits de phishing" pour pirater des comptes en quelques clics. Comptes bancaires, mots de passe, identités complètes, numéro de sécurité sociale… tout se monnaye. http://www.secuser.com/article.php?ID=13589 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des alertes virus et communiqués sécurité de la semaine . Cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. POSSIBLE DEFAUT DE SECURITE CRITIQUE DANS LES DOCUMENTS PDF (21/09/07) Un défaut de sécurité identifié dans le format PDF pourrait autoriser l'exécution de code malicieux à distance via un fichier PDF piégé. Son existence n'a toutefois pour l'instant pas été confirmée. http://www.secuser.com/vulnerabilite/2007/070921_pdf.htm 2. VULNERABILITE DANS FIREFOX ET SEAMONKEY (19/09/07) Un défaut de sécurité a été identifié dans les navigateurs Firefox et SeaMonkey. Son exploitation autorise l'exécution de code malicieux à distance via un fichier QuickTime Link piégé (voir alerte du 13/09/07). http://www.secuser.com/vulnerabilite/2007/070919_firefox.htm http://www.secuser.com/vulnerabilite/2007/070913_quicktime.htm 3. DISPONIBILITE DU SERVICE PACK 3 POUR OFFICE 2003 (19/09/07) L'ensemble de correctifs "Service Pack 3" est disponible pour les applications bureautiques Office 2003. En plus de ceux déjà connus, il corrige plusieurs centaines de nouveaux défauts de sécurité et bogues. http://www.secuser.com/vulnerabilite/2007/070919_officesp3.htm 4. VULNERABILITES CRITIQUES DANS OPENOFFICE ET STAROFFICE (18/09/07) Plusieurs défauts de sécurité identifiés dans les applications bureautiques OpenOffice et StarOffice autorisent l'exécution de code malicieux à distance à l'ouverture d'un document piégé. http://www.secuser.com/vulnerabilite/2007/070918_openoffice.htm 5. VULNERABILITE NON CORRIGEE DANS WINDOWS (17/09/07) Un nouveau défaut de sécurité identifié dans Windows XP pourrait permettre à un individu malveillant d'exécuter du code malicieux sur l'ordinateur de sa victime par l'intermédiaire de certaines applications vulnérables. http://www.secuser.com/vulnerabilite/2007/070917_windows.htm 6. PHISHING CIBLANT LES CLIENTS DU SITE AMAZON.FR (17/09/07) Une nouvelle escroquerie par phishing cible les clients du site de commerce électronique français Amazon.fr. Elle se présente sous la forme d'un message en français prétendument envoyé par service@amazon-fr.com. http://www.secuser.com/phishing/2007/070917_amazon.htm 7. NOUVELLES VARIANTES DU VIRUS STORM WORM (17/09/07) Le virus Storm Worm continue de se propager sous la forme d'un message faisant la promotion de faux sites de jeux d'arcade gratuits (Brighton BountyHunter, PacMan 2007, etc.), en multipliant les variantes. http://www.secuser.com/alertes/2007/storm-worm-zhelatinjp.htm#070917 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des autres articles de la semaine (pour la version HTML, lire http://www.secuser.com/archives/revuespresse/2007/09170923.htm) : Les professionnels du cinéma et de la musique réclament un filtrage du P2P (L'Expansion) http://www.secuser.com/article.php?ID=13619 Sécurité informatique : les antivirus tirent la croissance du marché européen (ZDNet) http://www.secuser.com/article.php?ID=13617 Téléchargement : la justice ne reconnaît pas les fichiers piratés comme des copies privées (ZDNet) http://www.secuser.com/article.php?ID=13616 Symantec lancera 'Endpoint Protection' courant octobre en France (VNUNet) http://www.secuser.com/article.php?ID=13615 Un logiciel contre la pornographie juvénile doit être plus utilisé (Canoë) http://www.secuser.com/article.php?ID=13613 3Com surveille l'environnement WiFi en temps réel (Réseaux & Télécoms) http://www.secuser.com/article.php?ID=13612 Daniel Fava (AFA) : "Nous sommes favorables à la création d'une instance indépendante de surveillance des réseaux" (JDNet) http://www.secuser.com/article.php?ID=13611 Les boîtiers de sécurité tout-en-un se multiplient (01net) http://www.secuser.com/article.php?ID=13609 Pirates en herbe, allez sur eBay (Branchez-vous!) http://www.secuser.com/article.php?ID=13608 Licences : la BSA sévit contre un 'groupe média' négligent (VNUNet) http://www.secuser.com/article.php?ID=13604 McAfee dévoile sa norme de gestion de sécurité (VNUNet) http://www.secuser.com/article.php?ID=13603 L'US Air Force bouscule son état-major pour répondre aux cyber-attaques (VNUNet) http://www.secuser.com/article.php?ID=13602 Toshiba rappelle 328 000 adaptateurs pour ses lecteurs DVD portables (Branchez-vous!) http://www.secuser.com/article.php?ID=13601 La Turquie censure YouTube (Branchez-vous!) http://www.secuser.com/article.php?ID=13600 La géolocalisation: une dimension de plus au Web (Canoë) http://www.secuser.com/article.php?ID=13599 Antivirus : Dr Web veut s'installer en Europe (Réseaux & Télécoms) http://www.secuser.com/article.php?ID=13597 Fluke détecte les logiciels malveillants sur les câbles réseau (01net) http://www.secuser.com/article.php?ID=13595 Wallix AdminBastion centralise les opérations techniques informatiques (01net) http://www.secuser.com/article.php?ID=13594 Six mois de prison ferme pour un vendeur de contrefaçons sur eBay (01net) http://www.secuser.com/article.php?ID=13593 Symantec : IE et Firefox sont plus sécuritaires qu'en 2006 (Branchez-vous!) http://www.secuser.com/article.php?ID=13592 Lenteur de l’interface: Apple publie une mise à jour logiciel pour les iPod (Canoë) http://www.secuser.com/article.php?ID=13591 Les pirates optent désormais pour la fraude lucrative (Canoë) http://www.secuser.com/article.php?ID=13590 Système anticopie : EMI condamné pour « tromperie » (ZDNet) http://www.secuser.com/article.php?ID=13584 Bandai et Buffalo sortent la protection parentale en clef USB (LMI) http://www.secuser.com/article.php?ID=13588 Barracuda s'attaque à la sécurisation des applications web (Réseaux & Télécoms) http://www.secuser.com/article.php?ID=13587 La réputation, avenir de la sécurité informatique ? (JDNet) http://www.secuser.com/article.php?ID=13586 Dell crypte automatiquement les données sur ses portables professionnels (01net) http://www.secuser.com/article.php?ID=13585 Des mises à jour de Windows sans votre consentement (Branchez-vous!) http://www.secuser.com/article.php?ID=13583 Internet : prédateurs sexuels pris au piège (Branchez-vous!) http://www.secuser.com/article.php?ID=13582 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/... ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIVRE DU MOIS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ STRATEGIES ANTI-HACKERS Rédigé par des experts américains en sécurité informatique, ce livre offre un panorama des techniques de piratage les plus utilisées. Avec une approche pragmatique et un langage claire, il donne les clés nécessaires pour découvrir les brèches de sécurité de votre système (réseau, site web, poste de travail) et mettre en place les parades appropriées. Redoutablement efficace, ce livre nécessite toutefois de bonnes connaissances réseau pour en tirer pleinement profit, ce qui le destine plus particulièrement aux administrateurs système, développeurs et amateurs avertis. http://www.secuser.com/livres/index.htm#Strategies_antihackers ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ANTIHOAX GRATUIT EN LIGNE Moteur de recherche permettant aux internautes d'analyser les messages douteux et d'identifier les hoax (rumeurs et canulars) ainsi que certains autres pourriels (escroqueries, virus, etc.), afin de lutter contre la pollution des boîtes aux lettres et les autres nuisances qu'ils engendrent. http://www.secuser.com/antihoax/gratuit/ ANTIVIRUS GRATUIT EN LIGNE A utiliser si aucun antivirus n'est installé sur votre ordinateur ou pour confirmer le résultat d'une désinfection difficile. Mis à jour en permanence, cet antivirus permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés. http://www.secuser.com/antivirus/gratuit/ FAIRE CONNAITRE SECUSER NEWS Si vous pensez que cette lettre peut rendre service à un proche, vous pouvez l'inviter à s'abonner ou à découvrir le site Secuser.com. http://www.secuser.com/services/invitation/ CONTACTER SECUSER.COM Pour nous contacter, merci de ne pas répondre à ce message mais de choisir l'adresse destinataire appropriée dans la page Contact. Cette page apporte par ailleurs une réponse immédiate aux questions non traitées par courriel. http://www.secuser.com/contact/ _____________________

|
|
 |
|
|
| Message |
Posted: Fri 5 Oct - 18:28 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 5 6 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 24 au 30 septembre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR 1. La Banque de France s'émeut du manque de sécurisation des e-paiements (28/09/07) 2. Excel 2007 échoue au test de math (28/09/07) 3. Gmail : des données à la merci des pirates ? (27/09/07) 4. Les sites d'enchères accusés de faciliter la vente de logiciels piratés (27/09/07) 5. Axa autorisé à installer des mouchards dans les véhicules de ses assurés (27/09/07) 6. Premières condamnations en France pour une arnaque « nigériane » (26/09/07) 7. 100 propositions pour remettre de l'ordre dans le commerce sur Internet (26/09/07) 8. Les disques durs d'occasion regorgent de données personnelles (24/09/07) 9. L'humain reste le maillon faible de la sécurité du SI (24/09/07) 10. Un service VoIP gratuit épie les conversations pour afficher des pubs ciblées (24/09/07) ALERTES SECURITE 1. Propagation de deux nouveaux virus via MSN Messenger (28/09/07) 2. Nouvelle édition du correctif Microsoft MS07-042 (27/09/07) 3. Défauts de sécurité multiples dans l'iPhone d'Apple (27/09/07) 4. Défaut de sécurité critique dans AOL Instant Messenger (26/09/07) 5. Nouvelle variante du cheval de Troie Banload (25/09/07) 6. Défaut de sécurité critique non corrigé dans Ask Toolbar (25/09/07) 7. Nouvelles variantes du virus Storm Worm (24/09/07) 8. Phishing ciblant les utilisateurs francophones de (23/09/07) ACTUALITE DE LA SEMAINE Les autres articles de la revue de presse DOSSIER DE LA SEMAINE Installation de l'antivirus gratuit en ligne LIVRE DU MOIS Stratégies anti-hackers LIENS UTILES Antihoax, antivirus gratuit, faire connaître Secuser News DESABONNEMENT ET CHANGEMENT D'ADRESSE Gestion de votre abonnement à cette lettre d'information ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la sélection d'articles de la semaine. Si un extrait vous intéresse, cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. LA BANQUE DE FRANCE S'EMEUT DU MANQUE DE SECURISATION DES E-PAIEMENTS (28/09/07) Il reste beaucoup à faire pour sécuriser les e-transactions. Alors qu'elles ne représentent que 5% des transactions, elles totalisent 41% de la fraude. http://www.secuser.com/article.php?ID=13678 2. EXCEL 2007 ECHOUE AU TEST DE MATH (28/09/07) Microsoft a reconnu l’existence d’une faille dans Excel 2007 qui empêcherait certains nombres de s’afficher correctement. Le problème survient lors de la saisie des nombres 65 535 ou 65 536. Au lieu d’afficher le nombre exact, la cellule Excel saisit la valeur 100 000. http://www.secuser.com/article.php?ID=13658 3. GMAIL : DES DONNEES A LA MERCI DES PIRATES ? (27/09/07) [...] un chercheur britannique expose cette semaine les conséquences que pourrait avoir une faille de sécurité découverte dans le service de messagerie Gmail de Google, utilisé par près de 50 millions de personnes. http://www.secuser.com/article.php?ID=13666 4. LES SITES D'ENCHERES ACCUSES DE FACILITER LA VENTE DE LOGICIELS PIRATES (27/09/07) La BSA estime qu'eBay et consorts favorisent la vente de contrefaçons. Le manque à gagner est évalué à 16 millions de dollars pour 2007. http://www.secuser.com/article.php?ID=13660 5. AXA AUTORISE A INSTALLER DES MOUCHARDS DANS LES VEHICULES DE SES ASSURES (27/09/07) La Cnil a approuvé sous condition un projet d'adaptation de la prime d'assurance aux comportements des automobilistes. http://www.secuser.com/article.php?ID=13659 6. PREMIERES CONDAMNATIONS EN FRANCE POUR UNE ARNAQUE « NIGERIANE » (26/09/07) Quatre personnes ont écopé de peines de prison pour avoir extorqué 200 000 euros à plusieurs personnes avec la méthode du «spam nigérian». D'autres affaires similaires pourraient être jugées. http://www.secuser.com/article.php?ID=13651 7. 100 PROPOSITIONS POUR REMETTRE DE L'ORDRE DANS LE COMMERCE SUR INTERNET (26/09/07) Le Forum des droits sur l'Internet publie une recommandation visant à revoir certaines règles et usages du secteur. Il propose des ajustements du droit et pointe du doigt les pratiques déloyales. http://www.secuser.com/article.php?ID=13634 8. LES DISQUES DURS D'OCCASION REGORGENT DE DONNEES PERSONNELLES (24/09/07) Les trois équipes [de chercheurs] ont en effet montré que les disques durs revendus par leurs anciens propriétaires se retrouvent sur le marché d'occasion remplis de données de leurs précédents utilisateurs. http://www.secuser.com/article.php?ID=13628 9. L'HUMAIN RESTE LE MAILLON FAIBLE DE LA SECURITE DU SI (24/09/07) Dans son rapport annuel « 2007 Global Security Survey », le cabinet Deloitte Touche Tomatsu montre que les employés et les clients restent le plus grand facteur de risque d'une institution financière. http://www.secuser.com/article.php?ID=13625 10. UN SERVICE VOIP GRATUIT EPIE LES CONVERSATIONS POUR AFFICHER DES PUBS CIBLEES (24/09/07) Une nouvelle compagnie en démarrage a mis au point une méthode inédite pour générer des revenus à partir d’appels téléphoniques transmis sur Internet: un programme épie les conversations puis affiche des publicités à l’écran de l’ordinateur de l’utilisateur en fonction de la nature de sa conversation. http://www.secuser.com/article.php?ID=13621 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des alertes virus et communiqués sécurité de la semaine. Cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. PROPAGATION DE DEUX NOUVEAUX VIRUS VIA MSN MESSENGER (28/09/07) Sdbot.BZN et IRCBot.AIU sont deux virus qui se propagent via le logiciel de messagerie instantanée MSN Messenger. Ils se présentent sous la forme d'un message contenant respectivement un fichier N039_jpg.zip ou picts-XXXX.zip (X étant un chiffre aléatoire), prétendument envoyé par un contact. http://www.secuser.com/alertes/2007/sdbotbzn.htm http://www.secuser.com/alertes/2007/ircbotaiu.htm 2. NOUVELLE EDITION DU CORRECTIF MICROSOFT MS07-042 (27/09/07) Microsoft a publié un nouveau correctif MS07-042 destiné à remédier aux problèmes de compatibilité et de fiabilité rencontrés avec certains logiciels Office et par certains utilisateurs sous Windows Vista. http://www.secuser.com/vulnerabilite/2007/070814_windows.htm 3. DEFAUTS DE SECURITE MULTIPLES DANS L'IPHONE D'APPLE (27/09/07) Dix nouveaux défauts de sécurité ont été identifiés dans des composants du téléphone iPhone d'Apple. Leur exploitation autorise diverses attaques. http://www.secuser.com/vulnerabilite/2007/070927_iphone.htm 4. DEFAUT DE SECURITE CRITIQUE DANS AOL INSTANT MESSENGER (26/09/07) Un défaut de sécurité identifié dans le logiciel de messagerie AOL Instant Messenger autorise l'exécution de script via un message piégé. En attendant la nouvelle version d'AIM, un correctif a été mis en place côté serveurs. http://www.secuser.com/vulnerabilite/2007/070926_aim.htm 5. NOUVELLE VARIANTE DU CHEVAL DE TROIE BANLOAD (25/09/07) Banload.DRS est un programme malicieux qui se présente sous la forme d'un courrier électronique avec un fichier joint possédant une extension .zip, en tentant de se faire passer pour une carte virtuelle ou une image. http://www.secuser.com/alertes/2007/banloaddrs.htm 6. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS ASK TOOLBAR (25/09/07) Un défaut de sécurité a été identifié dans la barre d'outils du moteur de recherche Ask.com pour IE. Aucun correctif n'est disponible pour le moment, son existence ayant été divulguée sans concertation avec l'éditeur. http://www.secuser.com/vulnerabilite/2007/070925_ask.htm 7. NOUVELLES VARIANTES DU VIRUS STORM WORM (24/09/07) Le virus Storm Worm continue de se propager sous la forme d'un message faisant la promotion de faux sites de jeux d'arcade gratuits (Brighton BountyHunter, PacMan 2007, etc.), en multipliant les variantes. http://www.secuser.com/alertes/2007/storm-worm-zhelatinjp.htm#070924 8. PHISHING CIBLANT LES UTILISATEURS FRANCOPHONES DE PAYPAL (23/09/07) Une nouvelle escroquerie par phishing cible les utilisateurs francophones du service de paiement en ligne Paypal, tentant de les rediriger vers un faux site afin de recueillir leurs informations personnelles et bancaires. http://www.secuser.com/phishing/2007/070923_paypal.htm ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des autres articles de la semaine (pour la version HTML, lire http://www.secuser.com/archives/revuespresse/2007/09240930.htm) : Un consortium se crée autour de Kerberos (LMI) http://www.secuser.com/article.php?ID=13677 L'accès internet et GSM coupés en Birmanie (ZDNet) http://www.secuser.com/article.php?ID=13676 Le gouvernement va financer la création d'un centre national de la RFID (ZDNet) http://www.secuser.com/article.php?ID=13675 Septembre, la rentrée des pirates (VNUNet) http://www.secuser.com/article.php?ID=13674 GData France et Dr.Web veulent se développer en France (01net) http://www.secuser.com/article.php?ID=13673 Check Point bloque les flux Skype (01net) http://www.secuser.com/article.php?ID=13672 Les FAI n'ont pas tenu toutes leurs promesses (01net) http://www.secuser.com/article.php?ID=13671 Vol de renseignements personnels chez Gap (Branchez-vous!) http://www.secuser.com/article.php?ID=13670 L'AFPAD veut récupérer son disque dur volé (Branchez-vous!) http://www.secuser.com/article.php?ID=13669 eBay : «PowerSellers», l'ARC vous surveille (Branchez-vous!) http://www.secuser.com/article.php?ID=13668 La mise à jour d’Apple pour le iPhone désactive plusieurs appareils «modifiés» (Canoë) http://www.secuser.com/article.php?ID=13667 Les cyber-criminels ciblent désormais Symbian et MacOS (LMI) http://www.secuser.com/article.php?ID=13665 EMC lorgne sur la start-up Mozy et sa sauvegarde en ligne (LMI) http://www.secuser.com/article.php?ID=13664 Comment le centre hospitalier René-Huguenin applique son plan de continuité d’activité (ZDNet) http://www.secuser.com/article.php?ID=13663 Google Video accusé de piratage (VNUNet) http://www.secuser.com/article.php?ID=13662 Une faille de sécurité sur le site d'Adobe (01net) http://www.secuser.com/article.php?ID=13661 IBM: une surveillance «intelligente» des rues de Chicago (Canoë) http://www.secuser.com/article.php?ID=13657 Internet et téléphones portables: des armes cruciales pour les militants pro démocratie en Birmanie (Canoë) http://www.secuser.com/article.php?ID=13656 BitTorrent : Demonoid baisse le rideau (VNUNet) http://www.secuser.com/article.php?ID=13647 Le cofondateur d'AOL sort sa carte de paiement sur Internet (LMI) http://www.secuser.com/article.php?ID=13655 Amazon.com privilégie le téléchargement de musique sans DRM (VNUNet) http://www.secuser.com/article.php?ID=13654 La mairie de Privas adopte la sauvegarde externalisée multisite (JDNet) http://www.secuser.com/article.php?ID=13653 David Dupré (Arkoon) : "La capacité des boîtiers UTM à simplifier le travail de l'administrateur était limitée" (JDNet) http://www.secuser.com/article.php?ID=13652 La petite monnaie électronique intègre les mobiles (01net) http://www.secuser.com/article.php?ID=13650 Arrestation de deux pirates anti-skyblog (01net) http://www.secuser.com/article.php?ID=13649 eBay aurait été piraté (Branchez-vous!) http://www.secuser.com/article.php?ID=13648 Un logiciel pour certifier les photos numériques (Canoë) http://www.secuser.com/article.php?ID=13646 Orange choisit OpenID pour son système d'identification unique (ZDNet) http://www.secuser.com/article.php?ID=13644 Les hackers font la course pour "rebloquer" l'iPhone (L'Expansion) http://www.secuser.com/article.php?ID=13643 Un pare-feu pour un char (Datanews) http://www.secuser.com/article.php?ID=13642 Yahoo introduit la publicité comportementale en France (ZDNet) http://www.secuser.com/article.php?ID=13641 BlackBerry obtient un label international de sécurité (ZDNet) http://www.secuser.com/article.php?ID=13640 Tolérance aux sinistres : les outils se démocratisent (ZDNet) http://www.secuser.com/article.php?ID=13639 La bêta du Service Pack 1 de Vista en test (ZDNet) http://www.secuser.com/article.php?ID=13638 Apple met en garde contre le débloquage de l'iPhone (Réseaux & Télécoms) http://www.secuser.com/article.php?ID=13637 Trois failles fragilisent Tivoli (Réseaux & Télécoms) http://www.secuser.com/article.php?ID=13636 Halo 3 fait son apparition sur les sites P2P (VNUNet) http://www.secuser.com/article.php?ID=13635 Prédateurs sexuels : Facebook accusé de laxisme (Branchez-vous!) http://www.secuser.com/article.php?ID=13633 La Commissaire à la vie privée accueille favorablement les idées de Google (Canoë) http://www.secuser.com/article.php?ID=13632 Delanoe2008.com rendu au maire de Paris (TF1) http://www.secuser.com/article.php?ID=13630 The Pirate Bay poursuit dix majors pour 'sabotage' (VNUNet) http://www.secuser.com/article.php?ID=13623 1.727 entreprises "agressées économiquement" selon les RG (Capital) http://www.secuser.com/article.php?ID=13645 Cinq millions de courriels égarés à la Maison Blanche (Datanews) http://www.secuser.com/article.php?ID=13629 Un data center américain se fait dérober 6 000 comptes clients (LMI) http://www.secuser.com/article.php?ID=13627 Firefox 3.0 présente son filtre anti-intrusion (LMI) http://www.secuser.com/article.php?ID=13626 Nouveau système de paiement européen : les banques se préparent (JDNet) http://www.secuser.com/article.php?ID=13624 Facebook sert à retracer une femme exposée à la rage (Canoë) http://www.secuser.com/article.php?ID=13622 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIVRE DU MOIS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ STRATEGIES ANTI-HACKERS Rédigé par des experts américains en sécurité informatique, ce livre offre un panorama des techniques de piratage les plus utilisées. Avec une approche pragmatique et un langage claire, il donne les clés nécessaires pour découvrir les brèches de sécurité de votre système (réseau, site web, poste de travail) et mettre en place les parades appropriées. Redoutablement efficace, ce livre nécessite toutefois de bonnes connaissances réseau pour en tirer pleinement profit, ce qui le destine plus particulièrement aux administrateurs système, développeurs et amateurs avertis. http://www.secuser.com/livres/index.htm#Strategies_antihackers _____________________

|
|
 |
|
|
| Message |
Posted: Sat 13 Oct - 13:28 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 5 7 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 1er au 7 octobre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CE QU'IL FAUT RETENIR 1. 800.000 euros dérobés via des comptes online (06/10/07) 2. Microsoft veut gérer votre dossier médical personnel (05/10/07) 3. Deuxième fournée de mises à jour pour Vista en deux mois (05/10/07) 4. La sauvegarde des données, un problème pour les PME (05/10/07) 5. Les fournisseurs d'accès favorables aux « radars » anti-pirates (05/10/07) 6. Données personnelles : la Cnil alerte le Sénat sur les pratiques de Google (04/10/07) 7. Un 'ver géant' menace la Toile (04/10/07) 8. La Cnil passe au crible les fichiers de police (04/10/07) 9. Christian Aghroun (OCLCTIC) : «Français et Russes vont mieux coopérer contre la cybercriminalité» (03/10/07) 10. Faux sentiment de protection chez les internautes (02/10/07)
ALERTES SECURITE 1. Disponibilité d'un correctif critique pour QuickTime (05/10/07) 2. YouTube détourné pour envoyer des publicités non sollicitées (04/10/07) 3. Vulnérabilités critiques dans la machine virtuelle Java de Sun (04/10/07) 4. Nouveau virus ciblant la messagerie instantanée MSN Messenger (03/10/07) 5. Défaut de sécurité critique non corrigé dans Kazaa et Grokster (03/10/07)
ACTUALITE DE LA SEMAINE Les autres articles de la revue de presse
DOSSIER DE LA SEMAINE Installation de l'antivirus gratuit en ligne
LIVRE DU MOIS Stratégies anti-hackers
LIENS UTILES Antihoax, antivirus gratuit, faire connaître Secuser News
DESABONNEMENT ET CHANGEMENT D'ADRESSE Gestion de votre abonnement à cette lettre d'information
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la sélection d'articles de la semaine. Si un extrait vous intéresse, cliquez sur le lien figurant en-dessous pour consulter l'article complet :
1. 800.000 EUROS DEROBES VIA DES COMPTES ONLINE (06/10/07) Depuis 2005, une cinquantaine de comptes bancaires gérés via internet ont été pillés en Belgique. Près de 800.000 euros ont ainsi été soustraits. Depuis juin, plus aucune tentative de vol n’a réussi. http://www.secuser.com/article.php?ID=13723
2. MICROSOFT VEUT GERER VOTRE DOSSIER MEDICAL PERSONNEL (05/10/07) Les géants de l’Internet ont une nouvelle marotte : la santé. Jeudi, Microsoft a lancé un nouveau site, HealthVault [...]. Forcément, Google est en embuscade. Un service similaire, Google Health [..]. http://www.secuser.com/article.php?ID=13722
3. DEUXIEME FOURNEE DE MISES A JOUR POUR VISTA EN DEUX MOIS (05/10/07) Pour la deuxième fois en deux mois, Microsoft vient de publier des mises à jour pour Windows Vista censées améliorer la célérité et la stabilité de l'OS. En tout, quatre correctifs sont disponibles en téléchargement [...]. http://www.secuser.com/article.php?ID=13718
4. LA SAUVEGARDE DES DONNEES, UN PROBLEME POUR LES PME (05/10/07) Selon une étude, 40 % des tentatives de restauration de données échouent dans les petites entreprises. http://www.secuser.com/article.php?ID=13717
5. LES FOURNISSEURS D'ACCES FAVORABLES AUX « RADARS » ANTI-PIRATES (05/10/07) Entendus par la nouvelle Commission de lutte contre le piratage sur Internet, les FAI suggèrent une solution permettant de piéger les internautes fournissant du contenu illégalement. http://www.secuser.com/article.php?ID=13714
6. DONNEES PERSONNELLES : LA CNIL ALERTE LE SENAT SUR LES PRATIQUES DE GOOGLE (04/10/07) «[le président de la Cnil] s'est dit inquiet de ce que le célèbre moteur de recherche soit capable d'agréger des données éparses pour établir un profil détaillé de millions de personnes (parcours professionnel et personnel, habitudes de consultation d'internet, participation à des forums...)». http://www.secuser.com/article.php?ID=13707
7. UN 'VER GEANT' MENACE LA TOILE (04/10/07) Les experts dénoncent les "conséquences dévastatrices" de la mise en ligne d’une base de données regroupant l’ensemble des vulnérabilités XSS. http://www.secuser.com/article.php?ID=13706
8. LA CNIL PASSE AU CRIBLE LES FICHIERS DE POLICE (04/10/07) La Commission informatique et libertés réexamine les données conservées par la police avant de s'attaquer à celles des renseignements généraux et du fichier des empreintes génétiques. http://www.secuser.com/article.php?ID=13704
9. CHRISTIAN AGHROUN (OCLCTIC) : «FRANÇAIS ET RUSSES VONT MIEUX COOPERER CONTRE LA CYBERCRIMINALITE» (03/10/07) Christian Aghroun, chef de l'OCLCTIC, revient sur la rencontre entre policiers, entreprises et gendarmes français et russes, la semaine dernière à Moscou. http://www.secuser.com/article.php?ID=13698
10. FAUX SENTIMENT DE PROTECTION CHEZ LES INTERNAUTES (02/10/07) De concert avec la NCSA - National Cyber Security Alliance -, McAfee a réalisé un sondage qui démontre que la plupart des internautes se croient protégés, alors que ce n’est pas le cas. http://www.secuser.com/article.php?ID=13686
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la liste des alertes virus et communiqués sécurité de la semaine. Cliquez sur le lien figurant en-dessous pour consulter l'article complet :
1. DISPONIBILITE D'UN CORRECTIF CRITIQUE POUR QUICKTIME (05/10/07) Un défaut de sécurité révélé le 13/09/07 permet à un individu malveillant d'exécuter du code hostile sur l'ordinateur de sa victime via une page web piégée. Un correctif est désormais disponible pour remédier à cette faille. http://www.secuser.com/vulnerabilite/2007/070913_quicktime.htm
2. YOUTUBE DETOURNE POUR ENVOYER DES PUBLICITES NON SOLLICITEES (04/10/07) Le populaire site de vidéo en ligne a été utilisé pour bombarder les internautes de publicités non sollicitées. Les messages concernés sont d'authentiques invitations envoyées via les serveurs de la société. http://www.secuser.com/communiques/2007/071004_spam_youtube.htm
3. VULNERABILITES CRITIQUES DANS LA MACHINE VIRTUELLE JAVA DE SUN (04/10/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans Java Runtime Environment, un logiciel gratuit qui permet aux navigateurs web d'exécuter les applications du même nom. Leur exploitation peut permettre à un individu malveillant d'effectuer diverses actions malicieuses sur l'ordinateur de sa victime, telles que lire, déplacer, copier ou écrire des fichiers. http://www.secuser.com/vulnerabilite/2007/071004_java.htm
4. NOUVEAU VIRUS CIBLANT LA MESSAGERIE INSTANTANEE MSN MESSENGER (03/10/07) Sdbot.BZY est un virus qui se propage via le logiciel de messagerie instantanée MSN Messenger. Il se présente sous la forme d'un message contenant un fichier Nokia_19_jpg.zip prétendument envoyé par un contact. http://www.secuser.com/alertes/2007/sdbotbzy.htm
5. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS KAZAA ET GROKSTER (03/10/07) Un défaut de sécurité a été identifié dans les logiciels de partage de fichiers Kazaa et Grokster. L'exploitation d'une faille dans le module Altnet Download Manager peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux via une page web piégée. http://www.secuser.com/vulnerabilite/2007/071003_kazaa.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la liste des autres articles de la semaine (pour la version HTML, lire http://www.secuser.com/archives/revuespresse/2007/10011007.htm) :
Yahoo, eBay et PayPal dressent un rempart contre le phishing (LMI) http://www.secuser.com/article.php?ID=13721
Xen lance lui aussi son patch de sécurité (LMI) http://www.secuser.com/article.php?ID=13720
Une mise à jour Apple bloque les iMac alu (LMI) http://www.secuser.com/article.php?ID=13719
Symantec : du logiciel au service de sécurité (JDNet) http://www.secuser.com/article.php?ID=13716
Lorsque le PDA prend à distance le contrôle du PC ou du serveur (01net) http://www.secuser.com/article.php?ID=13715
«Hackers @ Microsoft» (Branchez-vous!) http://www.secuser.com/article.php?ID=13713
Japon : réprimandés pour des articles sur Wikipedia (Branchez-vous!) http://www.secuser.com/article.php?ID=13712
Une amende de 220 000 $ pour téléchargement et partage illégal de musique (Canoë) http://www.secuser.com/article.php?ID=13711
Une pellicule qui protège CD et DVD (Canoë) http://www.secuser.com/article.php?ID=13710
Cyberguerre : la montée du péril chinois (Le Monde) http://www.secuser.com/article.php?ID=13709
«Heroes», corsaire du Web (Libération) http://www.secuser.com/article.php?ID=13708
Piratage de l’iPhone : la chasse est ouverte (VNUNet) http://www.secuser.com/article.php?ID=13705
CheckPhone protège les communications SIP (01net) http://www.secuser.com/article.php?ID=13703
Google sécurise la messagerie de Google Apps Premier Edition (LMI) http://www.secuser.com/article.php?ID=13700
La sécurité des logiciels open source plébiscitée par les entreprises asiatiques (VNUNet) http://www.secuser.com/article.php?ID=13702
Une mise à jour de XP bloque l'utilisation de Windows Update (VNUNet) http://www.secuser.com/article.php?ID=13701
Philippe Courtot (Qualys) : "Nous voulons amener sécurité et conformité dans une seule application SaaS" (JDNet) http://www.secuser.com/article.php?ID=13699
La chef du contentieux de Sony redéfinit la notion de piratage (Branchez-vous!) http://www.secuser.com/article.php?ID=13697
Des sites Web compromis à leur insu (Branchez-vous!) http://www.secuser.com/article.php?ID=13696
Les pourriels, un fléau évolutif difficile à endiguer (Canoë) http://www.secuser.com/article.php?ID=13695
Mission Olivennes : la SACD se prononce pour le retour de la riposte graduée (VNUNet) http://www.secuser.com/article.php?ID=13688
Les clips vidéo musicaux également sans DRM (L'Expansion) http://www.secuser.com/article.php?ID=13694
Web 2.0 : attention aux risques liés à Ajax, préviennent les experts (LMI) http://www.secuser.com/article.php?ID=13693
Francis Ford Coppola victime d’un vol de données (VNUNet) http://www.secuser.com/article.php?ID=13692
McAfee ajoute la protection mobile à ses suites de sécurité (VNUNet) http://www.secuser.com/article.php?ID=13691
The Pirate Bay ajoute des serveurs pour mieux lutter contre les attaques des majors (VNUNet) http://www.secuser.com/article.php?ID=13690
Les producteurs indépendants accusent Free d'incitation au piratage (01net) http://www.secuser.com/article.php?ID=13689
La RIAA forcée d’aller en procès avec de bien minces preuves (Canoë) http://www.secuser.com/article.php?ID=13687
Facebook : des douaniers canadiens dans l'eau chaude (Branchez-vous!) http://www.secuser.com/article.php?ID=13681
L'Université de Lyon débusque les étudiants plagiaires (LMI) http://www.secuser.com/article.php?ID=13679
MailInBlack virtualise l'antispam (LMI) http://www.secuser.com/article.php?ID=13685
BitTorrent : Demonoid est de retour (VNUNet) http://www.secuser.com/article.php?ID=13684
Des salons du Cnit annulés pour raison de sécurité (01net) http://www.secuser.com/article.php?ID=13683
La surveillance judiciaire fait appel à la localisation par GPS (01net) http://www.secuser.com/article.php?ID=13682
À quand une loi canadienne contre le pollupostage? (Canoë) http://www.secuser.com/article.php?ID=13680
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIVRE DU MOIS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
STRATEGIES ANTI-HACKERS Rédigé par des experts américains en sécurité informatique, ce livre offre un panorama des techniques de piratage les plus utilisées. Avec une approche pragmatique et un langage claire, il donne les clés nécessaires pour découvrir les brèches de sécurité de votre système (réseau, site web, poste de travail) et mettre en place les parades appropriées. Redoutablement efficace, ce livre nécessite toutefois de bonnes connaissances réseau pour en tirer pleinement profit, ce qui le destine plus particulièrement aux administrateurs système, développeurs et amateurs avertis. http://www.secuser.com/livres/index.htm#Strategies_antihackers _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
Last edited by !N50MN!@K33 on Sat 27 Oct - 17:36; edited 2 times in total
|
|
 |
|
|
| Message |
Posted: Sat 20 Oct - 19:21 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 5 8 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 8 au 14 octobre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
CE QU'IL FAUT RETENIR 1. Les FAI pourraient être contraints de filtrer le P2P (12/10/07) 2. Assises de la sécurité 2007 : les modèles économiques des 'cyber-criminels' (11/10/07) 3. Les pirates s'intéressent de près aux outils de codage open source (11/10/07) 4. Des mouchards vidéo pour surveiller les jeunes conducteurs (11/10/07) 5. Alex Türk (Cnil) : «La surveillance des moteurs de recherche sera une priorité en 2008» (11/10/07) 6. Méfiance envers la publicité dans les moteurs de recherche (11/10/07) 7. La sécurité informatique pèse de plus en plus lourd dans le budget des entreprises (10/10/07) 8. Interpol recrée par ordinateur le visage d'un pédophile recherché (08/10/07)
ALERTES SECURITE 1. Nouveau cheval de Troie déguisé en vidéo pornographique (13/10/07) 2. Défauts de sécurité critiques dans le lecteur Winamp (12/10/07) 3. Diffusion de Storm Worm sous la forme d'une carte virtuelle animée (12/10/07) 4. Défaut de sécurité critique dans l'antivirus en ligne Kaspersky (11/10/07) 5. Confirmation de la vulnérabilité de Windows XP et 2003 (11/10/07) 6. Phishing ciblant les utilisateurs francophones de Paypal (10/10/07) 7. Correctifs critiques pour les logiciels Adobe (10/10/07) 8. Correctifs critiques pour les logiciels Microsoft (09/10/07) 9. Phishing ciblant les clients du site Amazon.fr (08/10/07) 10. Confirmation de la vulnérabilité des documents PDF (08/10/07)
ACTUALITE DE LA SEMAINE Les autres articles de la revue de presse
DOSSIER DE LA SEMAINE Installation de l'antivirus gratuit en ligne
LIVRE DU MOIS Stratégies anti-hackers
LIENS UTILES Antihoax, antivirus gratuit, faire connaître Secuser News
DESABONNEMENT ET CHANGEMENT D'ADRESSE Gestion de votre abonnement à cette lettre d'information
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la sélection d'articles de la semaine. Si un extrait vous intéresse, cliquez sur le lien figurant en-dessous pour consulter l'article complet :
1. LES FAI POURRAIENT ETRE CONTRAINTS DE FILTRER LE P2P (12/10/07) La « mission Olivennes » sur le piratage a déjà dégagé trois points de consensus, dont la mise en place d’un filtrage des téléchargements illicites et d’un système d’avertissement des pirates. http://www.secuser.com/article.php?ID=13762
2. ASSISES DE LA SECURITE 2007 : LES MODELES ECONOMIQUES DES 'CYBER-CRIMINELS' (11/10/07) Les modèles économiques des "cyber-criminels" sont rodés, selon Guillaume Lovet, directeur du service de réponse anti-virus de Fortinet. "Le gros problème, c'est que l'Internet est sans frontières et que les polices n'ont pas l'habitude d'opérer dans un monde sans frontières". http://www.secuser.com/article.php?ID=13754
3. LES PIRATES S'INTERESSENT DE PRES AUX OUTILS DE CODAGE OPEN SOURCE (11/10/07) [...] les entreprises qui utilisent des logiciels open source pour développer des applications personnalisées pourraient être victimes d’une nouvelle forme d’attaque récemment découverte. http://www.secuser.com/article.php?ID=13753
4. DES MOUCHARDS VIDEO POUR SURVEILLER LES JEUNES CONDUCTEURS (11/10/07) Des compagnies d'assurances américaines proposent à leurs assurés d'installer une caméra dans leur voiture pour contrôler le comportement de leurs enfants lorsqu'ils prennent le volant http://www.secuser.com/article.php?ID=13750
5. ALEX TÜRK (CNIL) : «LA SURVEILLANCE DES MOTEURS DE RECHERCHE SERA UNE PRIORITE EN 2008» (11/10/07) Le président de la Commission se réjouit de l'augmentation du budget de fonctionnement de la Cnil et évoque ses priorités pour l'année prochaine. http://www.secuser.com/article.php?ID=13749
6. MEFIANCE ENVERS LA PUBLICITE DANS LES MOTEURS DE RECHERCHE (11/10/07) Les consommateurs d'un peu partout dans le monde sont méfiants face aux publicités affichées dans les moteurs de recherche, soutient une nouvelle étude sur la publicité réalisée par la firme Nielson. Il en va, par contre, tout autrement pour le bouche-à-oreille et les opinions affichées en ligne. http://www.secuser.com/article.php?ID=13747
7. LA SECURITE INFORMATIQUE PESE DE PLUS EN PLUS LOURD DANS LE BUDGET DES ENTREPRISES (10/10/07) Selon une récente étude, les entreprises américaines consacrent aujourd’hui 20% de leur budget informatique à la sécurité. http://www.secuser.com/article.php?ID=13742
8. INTERPOL RECREE PAR ORDINATEUR LE VISAGE D'UN PEDOPHILE RECHERCHE (08/10/07) L'organisme lance un avis de recherche, accompagné d'une photo. Le visage a été reconstitué à partir de clichés trouvés sur le Net. [Cet] avis de recherche mondial [...] a permis de mettre un nom sur la photo diffusée. http://www.secuser.com/article.php?ID=13725
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la liste des alertes virus et communiqués sécurité de la semaine. Cliquez sur le lien figurant en-dessous pour consulter l'article complet :
1. NOUVEAU CHEVAL DE TROIE DEGUISE EN VIDEO PORNOGRAPHIQUE (13/10/07) Agent.BZP est un programme malicieux de type cheval de Troie qui tente de se faire passer pour une vidéo à caractère pornographique mettant en scène des starlettes ou des célébrités hollywoodiennes. http://www.secuser.com/alertes/2007/agentbzp.htm
2. DEFAUTS DE SECURITE CRITIQUES DANS LE LECTEUR WINAMP (12/10/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le lecteur multimédia Winamp. Leur exploitation permet à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter automatiquement à l'ouverture d'un fichier musical piégé. http://www.secuser.com/vulnerabilite/2007/071012_winamp.htm
3. DIFFUSION DE STORM WORM SOUS LA FORME D'UNE CARTE VIRTUELLE ANIMEE (12/10/07) Le virus Storm Worm se propage désormais sous la forme d'un message faisant la promotion d'un faux site de cartes virtuelles et invitant à installer une animation humoristique et sonore représentant un chaton rieur. http://www.secuser.com/alertes/2007/storm-worm-zhelatinki.htm
4. DEFAUT DE SECURITE CRITIQUE DANS L'ANTIVIRUS EN LIGNE KASPERSKY (11/10/07) Un défaut de sécurité a été identifié dans l'antivirus en ligne Kaspersky Online Scanner. Son exploitation peut permettre à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter à l'ouverture d'une page web piégée. http://www.secuser.com/vulnerabilite/2007/071011_kaspersky.htm
5. CONFIRMATION DE LA VULNERABILITE DE WINDOWS XP ET 2003 (11/10/07) Suite aux annonces de failles URI dans les logiciels Firefox, QuickTime et Acrobat Reader, Microsoft a confirmé la présence d'un défaut de sécurité dans Windows XP et 2003 lorsque Internet Explorer 7.0 est installé. http://www.secuser.com/vulnerabilite/2007/071011_windows.htm
6. PHISHING CIBLANT LES UTILISATEURS FRANCOPHONES DE PAYPAL (10/10/07) Une nouvelle escroquerie par phishing cible les utilisateurs francophones du service de paiement en ligne Paypal, tentant de les rediriger vers un faux site afin de recueillir leurs informations personnelles et bancaires. http://www.secuser.com/phishing/2007/071010_paypal.htm
7. CORRECTIFS CRITIQUES POUR LES LOGICIELS ADOBE (10/10/07) Plusieurs défauts de sécurité ont été identifiés dans les logiciels Illustrator, GoLive et PageMaker de l'éditeur Adobe. Leur exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime via un document piégé. http://www.secuser.com/vulnerabilite/2007/071010_adobe.htm
8. CORRECTIFS CRITIQUES POUR LES LOGICIELS MICROSOFT (09/10/07) Sept défauts de sécurité ont été identifiés dans des logiciels Microsoft. L'exploitation des failles les plus sévères permet à un individu malveillant de prendre le contrôle à distance de l'ordinateur de sa victime ou à un virus de s'exécuter via une page web, une image ou un document piégé. http://www.secuser.com/vulnerabilite/2007/071009_iexplorer.htm http://www.secuser.com/vulnerabilite/2007/071009_office.htm http://www.secuser.com/vulnerabilite/2007/071009_outlook.htm http://www.secuser.com/vulnerabilite/2007/071009_windows.htm
9. PHISHING CIBLANT LES CLIENTS DU SITE AMAZON.FR (08/10/07) Une nouvelle escroquerie par phishing se présente sous la forme d'un courrier électronique prétendument envoyé par Amazon.fr informant le destinataire du changement de l'adresse électronique de son compte et l'invitant à se connecter à un faux site pour annuler la modification. http://www.secuser.com/phishing/2007/071008_amazon.htm
10. CONFIRMATION DE LA VULNERABILITE DES DOCUMENTS PDF (08/10/07) Le défaut de sécurité annoncé le 21/09/07 a été confirmé par l'éditeur Adobe mais la liste des systèmes vulnérables a été restreinte à Windows XP, uniquement lorsque Internet Explorer 7.0 est également installé. http://www.secuser.com/vulnerabilite/2007/070921_pdf.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Voici la liste des autres articles de la semaine (pour la version HTML, lire http://www.secuser.com/archives/revuespresse/2007/10081014.htm) :
Tim Baker (Inside) : "Opérateurs et Banques vont se rencontrer autour du m-paiement" (L'Expansion) http://www.secuser.com/article.php?ID=13761
La cryptographie quantique mise à l'épreuve par les électeurs suisses (LMI) http://www.secuser.com/article.php?ID=13760
Piratage : la ministre de la Culture rappelle Free à l'ordre (ZDNet) http://www.secuser.com/article.php?ID=13759
L'iPhone d'Apple est disponible en magasin en France (VNUNet) http://www.secuser.com/article.php?ID=13758
Assises de la sécurité 2007 : Microsoft sort une solution de gestion des identités (VNUNet) http://www.secuser.com/article.php?ID=13757
Assises de la sécurité 2007 : Novell débarque à Monaco avec une Sentinel et un Bandit (VNUNet) http://www.secuser.com/article.php?ID=13756
Plus de 107 000 € d'amende pour piratage de logiciels (01net) http://www.secuser.com/article.php?ID=13755
Faux billets : quelles solutions peuvent apporter les TIC ? (JDNet) http://www.secuser.com/article.php?ID=13752
Un rapport dévoile les dessous de la censure du Net en Chine (01net) http://www.secuser.com/article.php?ID=13751
Aide au suicide sur Internet : un Japonais arrêté (Branchez-vous!) http://www.secuser.com/article.php?ID=13748
Le vrai-faux album de Michael Jackson affole le Web (TF1) http://www.secuser.com/article.php?ID=13746
Trois jours, et déjà sur le net (La Vie du net) http://www.secuser.com/article.php?ID=13745
Le SP3 de Windows XP en partie dévoilé (LMI) http://www.secuser.com/article.php?ID=13744
Musique sans DRM : Yahoo défie les maisons de disques (ZDNet) http://www.secuser.com/article.php?ID=13743
Check Point met les navigateurs dans une bulle (01net) http://www.secuser.com/article.php?ID=13741
Les cartes de paiement Fortis temporairement bloquées (Datanews) http://www.secuser.com/article.php?ID=13740
La RFID, un semi-échec chez Wal-Mart (LMI) http://www.secuser.com/article.php?ID=13739
Les dangers du WiFi minimisés par l'Afsset (LMI) http://www.secuser.com/article.php?ID=13738
La Cnil obtient une petite rallonge budgétaire pour 2008 (ZDNet) http://www.secuser.com/article.php?ID=13737
Chiffrement de données : McAfee s'offre Safeboot (VNUNet) http://www.secuser.com/article.php?ID=13736
Windows XP SP3 fait son apparition sur le Web (VNUNet) http://www.secuser.com/article.php?ID=13735
Paiement en ligne : Experian sort une nouvelle version de Payline (JDNet) http://www.secuser.com/article.php?ID=13734
OnStar arrêtera les voleurs (Branchez-vous!) http://www.secuser.com/article.php?ID=13733
Cyberdélinquance : des pirates devenus "pros" (Le Monde) http://www.secuser.com/article.php?ID=13732
La CBFA relativise la panique en matière d'e-banking (Datanews) http://www.secuser.com/article.php?ID=13731
Une grille d'authentification pour plus de sûreté (LMI) http://www.secuser.com/article.php?ID=13730
EMC confirme le rachat de Berkeley Data Systems (LMI) http://www.secuser.com/article.php?ID=13729
Microsoft ouvre IE7 aux pirates (LMI) http://www.secuser.com/article.php?ID=13728
Un iPod prend feu dans un aéroport (VNUNet) http://www.secuser.com/article.php?ID=13727
Dailymotion adopte la technologie de l'Ina pour lutter contre le piratage (01net) http://www.secuser.com/article.php?ID=13726
Un supermarché qui fait les courses avec vous (TF1) http://www.secuser.com/article.php?ID=13724
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIVRE DU MOIS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
STRATEGIES ANTI-HACKERS Rédigé par des experts américains en sécurité informatique, ce livre offre un panorama des techniques de piratage les plus utilisées. Avec une approche pragmatique et un langage claire, il donne les clés nécessaires pour découvrir les brèches de sécurité de votre système (réseau, site web, poste de travail) et mettre en place les parades appropriées. Redoutablement efficace, ce livre nécessite toutefois de bonnes connaissances réseau pour en tirer pleinement profit, ce qui le destine plus particulièrement aux administrateurs système, développeurs et amateurs avertis. http://www.secuser.com/livres/index.htm#Strategies_antihackers
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ANTIHOAX GRATUIT EN LIGNE Moteur de recherche permettant aux internautes d'analyser les messages douteux et d'identifier les hoax (rumeurs et canulars) ainsi que certains autres pourriels (escroqueries, virus, etc.), afin de lutter contre la pollution des boîtes aux lettres et les autres nuisances qu'ils engendrent. http://www.secuser.com/antihoax/gratuit/
ANTIVIRUS GRATUIT EN LIGNE A utiliser si aucun antivirus n'est installé sur votre ordinateur ou pour confirmer le résultat d'une désinfection difficile. Mis à jour en permanence, cet antivirus permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés. http://www.secuser.com/antivirus/gratuit/
FAIRE CONNAITRE SECUSER NEWS Si vous pensez que cette lettre peut rendre service à un proche, vous pouvez l'inviter à s'abonner ou à découvrir le site Secuser.com. http://www.secuser.com/services/invitation/
CONTACTER SECUSER.COM Pour nous contacter, merci de ne pas répondre à ce message mais de choisir l'adresse destinataire appropriée dans la page Contact. Cette page apporte par ailleurs une réponse immédiate aux questions non traitées par courriel. http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Fri 26 Oct - 18:21 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 5 9 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 15 au 21 octobre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR 1. 6600 entreprises en France seront officiellement espionnées (19/10/07) 2. HP dévoile des imprimantes sécurisées (19/10/07) 3. Le nom de son chien: le mot de passe le plus populaire (17/10/07) 4. Swift assure une protection contre les fouineurs américains (16/10/07) 5. Un logiciel pour traquer le commerce illégal sur internet (16/10/07) 6. Les dépenses liées au vol de données vont augmenter de 20 % (16/10/07) 7. Xerox invente l'encre invisible et l'impression intelligente (16/10/07) 8. La prison pour deux polluposteurs américains (15/10/07) ALERTES SECURITE 1. Storm Worm reprend l'apparence de l'animation chaton rieur (21/10/07) 2. Défaut de sécurité critique dans le lecteur RealPlayer (19/10/07) 3. Nouvelle variante du virus Warezov (19/10/07) 4. Défauts de sécurité multiples dans Firefox, Thunderbird et SeaMonkey (19/10/07) 5. Phishing ciblant les utilisateurs du site eBay.fr (18/10/07) 6. Diffusion de messages non sollicités au format MP3 (18/10/07) 7. Diffusion de Storm Worm sous la forme d'un logiciel communautaire (17/10/07) 8. Défauts de sécurité critiques dans le navigateur Opera (17/10/07) ACTUALITE DE LA SEMAINE Les autres articles de la revue de presse DOSSIER DE LA SEMAINE Installation de l'antivirus gratuit en ligne LIVRE DU MOIS Stratégies anti-hackers LIENS UTILES Antihoax, antivirus gratuit, faire connaître Secuser News DESABONNEMENT ET CHANGEMENT D'ADRESSE Gestion de votre abonnement à cette lettre d'information ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ CE QU'IL FAUT RETENIR ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la sélection d'articles de la semaine. Si un extrait vous intéresse, cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. 6600 ENTREPRISES EN FRANCE SERONT OFFICIELLEMENT ESPIONNEES (19/10/07) "6.600 entreprises vont être suivies" en France par la future Direction centrale du renseignement intérieur (DCRI), devant regrouper à terme DST (contre espionnage) et RG (Renseignements généraux), a indiqué vendredi le directeur de la DST Bernard Squarcini dans un entretien à La Tribune.fr. http://www.secuser.com/article.php?ID=13803 2. HP DEVOILE DES IMPRIMANTES SECURISEES (19/10/07) Selon le fabricant, les imprimantes représentent une menace tout aussi importante que n’importe quel autre périphérique connecté en réseau. HP a annoncé le lancement d’un nouveau système conçu pour sécuriser l’impression. http://www.secuser.com/article.php?ID=13799 3. LE NOM DE SON CHIEN: LE MOT DE PASSE LE PLUS POPULAIRE (17/10/07) D'une enquête [...], il apparaît que les utilisateurs [...] ne s'en font pas trop à propos des mots de passe. Un utilisateur européen sur quatre court ainsi le risque d'être la victime d'une fraude ou d'un vol d'identité [...]. http://www.secuser.com/article.php?ID=13786 4. SWIFT ASSURE UNE PROTECTION CONTRE LES FOUINEURS AMERICAINS (16/10/07) Le nouveau CEO de Swift, l'Espagnol Lazaro Campos, l'avait déjà suggéré: un 'back-up' européen, en lieu et place d'un américain, augmenterait le respect de la confidentialité du trafic des paiements via Swift. Un centre de données suisse devrait apporter le soulagement souhaité. http://www.secuser.com/article.php?ID=13780 5. UN LOGICIEL POUR TRAQUER LE COMMERCE ILLEGAL SUR INTERNET (16/10/07) Le logiciel Xenon, destiné à traquer le commerce illégal sur internet, est désormais complètement opérationnel, a annoncé le ministre Hervé Jamar, en charge de la lutte contre la fraude. http://www.secuser.com/article.php?ID=13779 6. LES DEPENSES LIEES AU VOL DE DONNEES VONT AUGMENTER DE 20 % (16/10/07) Selon le Gartner, les dépenses en solutions de sécurité vont augmenter de 20% par an jusqu'en 2009. Pour John Pescatore, vice-président du Gartner, les risques proviennent essentiellement des attaques [...]. http://www.secuser.com/article.php?ID=13778 7. XEROX INVENTE L'ENCRE INVISIBLE ET L'IMPRESSION INTELLIGENTE (16/10/07) Le fabricant propose une impression en infrarouge ou en ultraviolet pour mieux sécuriser les documents. Ces derniers ne seront accessibles qu'au destinataire équipé d'une lampe idoine. http://www.secuser.com/article.php?ID=13774 8. LA PRISON POUR DEUX POLLUPOSTEURS AMERICAINS (15/10/07) Deux polluposteurs américains viennent d'être condamnés à des peines d'emprisonnement respectives de cinq ans, a annoncé le Département américain de la Justice. http://www.secuser.com/article.php?ID=13763 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des alertes virus et communiqués sécurité de la semaine. Cliquez sur le lien figurant en-dessous pour consulter l'article complet : 1. STORM WORM REPREND L'APPARENCE DE L'ANIMATION CHATON RIEUR (21/10/07) Après avoir tenté brièvement et probablement sans grand succès de se faire passer pour un logiciel communautaire, Storm Worm reprend l'apparence d'une animation humoristique et sonorisée représentant un chaton rieur. http://www.secuser.com/alertes/2007/storm-worm-tibscu.htm 2. DEFAUT DE SECURITE CRITIQUE DANS LE LECTEUR REALPLAYER (19/10/07) Un défaut de sécurité a été identifié dans les lecteurs RealPlayer et RealOne Player. Son exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'une page web piégée via le navigateur Internet Explorer. http://www.secuser.com/vulnerabilite/2007/071019_realplayer.htm 3. NOUVELLE VARIANTE DU VIRUS WAREZOV (19/10/07) Warezov.SN se présente sous la forme d'un courrier électronique accompagné d'un fichier .ZIP ou .EXE, en tentant de se faire passer pour une carte virtuelle ou pour des résultats d'analyses médicales envoyés par erreur. http://www.secuser.com/alertes/2007/warezovsn.htm 4. DEFAUTS DE SECURITE MULTIPLES DANS FIREFOX, THUNDERBIRD ET SEAMONKEY (19/10/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Firefox, la messagerie Thunderbird et SeaMonkey. L'exploitation des failles les plus sévères peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux via une page web ou un courriel piégé. http://www.secuser.com/vulnerabilite/2007/071019_firefox.htm 5. PHISHING CIBLANT LES UTILISATEURS DU SITE EBAY.FR (18/10/07) Une nouvelle escroquerie par phishing cible les utilisateurs du site d'enchères en ligne eBay.fr, tentant de les rediriger vers un faux site afin de recueillir leurs informations personnelles et bancaires. http://www.secuser.com/phishing/2007/071018_ebay.htm 6. DIFFUSION DE MESSAGES NON SOLLICITES AU FORMAT MP3 (18/10/07) Une campagne de spamming utilise l'audio et le format MP3 pour diffuser un message non sollicité en soutien d'une campagne classique au format texte. L'objectif est de manipuler le cours en bourse d'une société américaine. http://www.secuser.com/communiques/2007/071018_spam_mp3.htm 7. DIFFUSION DE STORM WORM SOUS LA FORME D'UN LOGICIEL COMMUNAUTAIRE (17/10/07) Le virus Storm Worm se propage désormais sous la forme d'un message faisant la promotion du site d'un nouveau réseau communautaire nommé Krackin, qui invite à installer une application multifonctions (chat, blog, musique,...). http://www.secuser.com/alertes/2007/storm-worm-tibscn.htm 8. DEFAUTS DE SECURITE CRITIQUES DANS LE NAVIGATEUR OPERA (17/10/07) Trois nouveaux défauts de sécurité ont été identifiés dans le navigateur Opera pour Windows et Mac OSX. Leur exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime via une page web piégée. http://www.secuser.com/vulnerabilite/2007/071017_opera.htm ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Voici la liste des autres articles de la semaine (pour la version HTML, lire http://www.secuser.com/archives/revuespresse/2007/10151021.htm) : Une cellule anti-fraude internet est née (Datanews) http://www.secuser.com/article.php?ID=13802 e-Santé : Google veut tâter le pouls des internautes (VNUNet) http://www.secuser.com/article.php?ID=13801 Spywares : 7 PME sur 10 seraient affectées dixit Webroot (VNUNet) http://www.secuser.com/article.php?ID=13800 Les sites de vidéos et les médias main dans la main contre le piratage (01net) http://www.secuser.com/article.php?ID=13798 L'Autriche veut légaliser l'espionnage informatique (01net) http://www.secuser.com/article.php?ID=13797 Bruxelles veut réglementer les DRM et la copie privée (01net) http://www.secuser.com/article.php?ID=13796 La RIAA s'attaque maintenant à des étudiants américains (Branchez-vous!) http://www.secuser.com/article.php?ID=13795 Radiohead, piraté malgré tout (Libération) http://www.secuser.com/article.php?ID=13794 Pas de message confidentiel sur les Blackberry (Datanews) http://www.secuser.com/article.php?ID=13793 La police traque les fraudes sur internet (La Vie du net) http://www.secuser.com/article.php?ID=13792 Microsoft lance la deuxième version de Data Protection Manager 2007 (LMI) http://www.secuser.com/article.php?ID=13791 L'IFPI accuse The Pirate Bay de cybersquatting (VNUNet) http://www.secuser.com/article.php?ID=13790 La faille critique d'Adobe Reader menacée par un 'exploit' (VNUNet) http://www.secuser.com/article.php?ID=13789 Storage Expo : alerte sur les risques de surcharge (VNUNet) http://www.secuser.com/article.php?ID=13788 Marc Jourlait (Seagate) : «Demain tous les disques durs seront cryptés» (01net) http://www.secuser.com/article.php?ID=13787 Usenet, nouvelle cible des majors de la musique américaines (ZDNet) http://www.secuser.com/article.php?ID=13785 Un projet de loi anti-contrefaçon pourrait instituer la riposte graduée (ZDNet) http://www.secuser.com/article.php?ID=13784 Sécurité open source : Wallix soutenu par Oseo Innovation (VNUNet) http://www.secuser.com/article.php?ID=13783 Marc Blanchard (Kaspersky) : "On peut décompter 20 à 30 millions de bots dans le monde" (JDNet) http://www.secuser.com/article.php?ID=13782 La suite sécuritaire de Microsoft en V2 dès novembre (01net) http://www.secuser.com/article.php?ID=13777 Pirate Bay s'empare du nom de domaine IFPI.com (VNUNet) http://www.secuser.com/article.php?ID=13764 Google s’impose un filtrage des vidéos sur YouTube (L'Expansion) http://www.secuser.com/article.php?ID=13781 Téléchargement illégal : deux députés UMP favorables à l'amnistie des internautes (ZDNet) http://www.secuser.com/article.php?ID=13776 La signature électronique accessible pour les clients Web du Crédit Agricole (VNUNet) http://www.secuser.com/article.php?ID=13775 Le pédophile recherché par Interpol a été vite identifié (01net) http://www.secuser.com/article.php?ID=13773 Californie : non aux implants d'identification par radiofréquence (Branchez-vous!) http://www.secuser.com/article.php?ID=13772 Symantec veut acheter Vontu, spécialiste antifuite des données (LMI) http://www.secuser.com/article.php?ID=13771 Internet Explorer n'est pas seul à avoir une faille URI (LMI) http://www.secuser.com/article.php?ID=13770 Oracle annonce 51 rustines pour la semaine prochaine (LMI) http://www.secuser.com/article.php?ID=13769 Assises de la sécurité 2007 : les filtres de réputation d'IronPort seront intégrés aux routeurs Cisco (VNUNet) http://www.secuser.com/article.php?ID=13768 Bertrand Le Bail (Secure Computing) : "Une bonne protection doit se situer entre le contenu et le navigateur, au niveau des passerelles" (JDNet) http://www.secuser.com/article.php?ID=13767 L'iPhone, un téléphone toxique selon Greenpeace (01net) http://www.secuser.com/article.php?ID=13766 La Bourse paralysée par l'informatique pendant 45 minutes (01net) http://www.secuser.com/article.php?ID=13765 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIVRE DU MOIS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ STRATEGIES ANTI-HACKERS Rédigé par des experts américains en sécurité informatique, ce livre offre un panorama des techniques de piratage les plus utilisées. Avec une approche pragmatique et un langage claire, il donne les clés nécessaires pour découvrir les brèches de sécurité de votre système (réseau, site web, poste de travail) et mettre en place les parades appropriées. Redoutablement efficace, ce livre nécessite toutefois de bonnes connaissances réseau pour en tirer pleinement profit, ce qui le destine plus particulièrement aux administrateurs système, développeurs et amateurs avertis. http://www.secuser.com/livres/index.htm#Strategies_antihackers ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ANTIHOAX GRATUIT EN LIGNE Moteur de recherche permettant aux internautes d'analyser les messages douteux et d'identifier les hoax (rumeurs et canulars) ainsi que certains autres pourriels (escroqueries, virus, etc.), afin de lutter contre la pollution des boîtes aux lettres et les autres nuisances qu'ils engendrent. http://www.secuser.com/antihoax/gratuit/ ANTIVIRUS GRATUIT EN LIGNE A utiliser si aucun antivirus n'est installé sur votre ordinateur ou pour confirmer le résultat d'une désinfection difficile. Mis à jour en permanence, cet antivirus permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés. http://www.secuser.com/antivirus/gratuit/ FAIRE CONNAITRE SECUSER NEWS Si vous pensez que cette lettre peut rendre service à un proche, vous pouvez l'inviter à s'abonner ou à découvrir le site Secuser.com. http://www.secuser.com/services/invitation/ CONTACTER SECUSER.COM Pour nous contacter, merci de ne pas répondre à ce message mais de choisir l'adresse destinataire appropriée dans la page Contact. Cette page apporte par ailleurs une réponse immédiate aux questions non traitées par courriel. _____________________

|
|
 |
|
|
| Message |
Posted: Sun 4 Nov - 19:07 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 6 0 http://www.secuser.com/ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Semaine du 22 au 28 octobre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Des escrocs allemands refont surface avec un 'Registre Internet Belge' (25/10/07) 2. Quand le stockage ouvre les portes des entreprises aux pirates (25/10/07) 3. Les machines zombies prêtes à enterrer Internet (25/10/07) 4. Rumeurs de délits d'initiés chez ICANN (25/10/07) 5. De meilleures pratiques au service de la sécurité lors de la RSA Conference (24/10/07) 6. La dernière mise à jour de Firefox introduit des régressions (24/10/07) 7. En Angleterre, on suit les élèves à la trace avec de la RFID (22/10/07) 8. Le vote électronique remis en question en Europe (22/10/07)
ALERTES SECURITE 1. Diffusion d'une nouvelle variante de Storm Worm (26/10/07) 2. Défauts de sécurité critiques dans RealPlayer et RealOne Player (26/10/07) 3. Défauts de sécurité multiples dans Netscape Navigator (24/10/07) 4. Un cheval de Troie exploite la faille PDF récemment corrigée (23/10/07) 5. Nouvelle vulnérabilité critique dans Java Runtime Environment (23/10/07) 6. Défaut de sécurité critique dans Adobe Reader et Acrobat (22/10/07) 7. Attention au pseudo logiciel de sécurité ErreurChasseur (22/10/07)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. DES ESCROCS ALLEMANDS REFONT SURFACE AVEC UN 'REGISTRE INTERNET BELGE' (25/10/07) L'association belge Isoc Belgium met en garde contre un nouveau mailing provenant d'escrocs allemands. Ce courriel est envoyé aux propriétaires de noms de domaine .be invités à se faire enregistrer dans le 'Registre Internet Belge'. S'ensuit alors une facture de quasiment 1.000 EUR. http://www.secuser.com/article.php?ID=13830
2. QUAND LE STOCKAGE OUVRE LES PORTES DES ENTREPRISES AUX PIRATES (25/10/07) Le responsable sécurité d'une société américaine pointe du doigt le danger que représentent des NAS mal administrés. http://www.secuser.com/article.php?ID=13825
3. LES MACHINES ZOMBIES PRETES A ENTERRER INTERNET (25/10/07) Les réseaux de PC contrôlés par des pirates, capables de faire tomber n'importe quel site, peuvent désormais s'attaquer à l'infrastructure du Web. Les recours juridiques restent faibles. http://www.secuser.com/article.php?ID=13824
4. RUMEURS DE DELITS D'INITIES CHEZ ICANN (25/10/07) [L'ICANN], l'organisme responsable de superviser l'attribution des noms de domaines dans Internet, [...] enquête sur des accusations selon lesquelles des personnes auraient utilisé ses données pour se procurer des noms de domaine libres générant beaucoup de trafic. http://www.secuser.com/article.php?ID=13823
5. DE MEILLEURES PRATIQUES AU SERVICE DE LA SECURITE LORS DE LA RSA CONFERENCE (24/10/07) La RSA Conference Europe qui se tient à Londres illustre une fois de plus combien le domaine de la sécurité est vaste puisqu'on a eu droit coup sur coup à la vision de l'expert en sécurité Bruce Schneier en matière de 'security feeling' et à la promotion par une nouvelle organisation de meilleures pratiques [...] pour le développement de logiciels sûrs. http://www.secuser.com/article.php?ID=13822
6. LA DERNIERE MISE A JOUR DE FIREFOX INTRODUIT DES REGRESSIONS (24/10/07) Quelques jours seulement après la publication d'une mise à jour importante pour son navigateur Firefox, Mozilla planche déjà à un nouveau correctif. La version 2.0.0.8 [...] a [...] introduit un certain nombre de problèmes jusqu'alors inexistants, catalogués par Mozilla comme des régressions. http://www.secuser.com/article.php?ID=13821
7. EN ANGLETERRE, ON SUIT LES ELEVES A LA TRACE AVEC DE LA RFID (22/10/07) On n’arrête pas le progrès. Même lorsqu’il recoupe les pires cauchemars orwelliens. En Angleterre, un lycée teste depuis quelques mois un système d’identification des élèves par un procédé de radiofréquence. http://www.secuser.com/article.php?ID=13811
8. LE VOTE ELECTRONIQUE REMIS EN QUESTION EN EUROPE (22/10/07) Selon une étude du Sénat, la majorité des pays européens n'envisage plus de généraliser l'utilisation du vote électronique pour les élections politiques. La Suisse fait exception. http://www.secuser.com/article.php?ID=13805
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Liste des autres articles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2007/10221028.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. DIFFUSION D'UNE NOUVELLE VARIANTE DE STORM WORM (26/10/07) Storm Worm conserve le scénario de la carte animée et sonorisée du chaton rieur ("Psycho Cat") mais le fichier malicieux devient KittyCard.exe. http://www.secuser.com/alertes/2007/storm-worm-tibscu.htm#071026
2. DEFAUTS DE SECURITE CRITIQUES DANS REALPLAYER ET REALONE PLAYER (26/10/07) Plusieurs nouveaux défauts de sécurité identifiés dans les lecteurs multimédia RealPlayer et RealOne Player peuvent permettre à un individu malveillant ou à un virus d'exécuter du code hostile sur l'ordinateur de sa victime à l'ouverture d'un fichier MP3 piégé ou d'une page web malicieuse. http://www.secuser.com/vulnerabilite/2007/071026_realplayer.htm
3. DEFAUTS DE SECURITE MULTIPLES DANS NETSCAPE NAVIGATOR (24/10/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Netscape Navigator (dérivé du navigateur Mozilla Firefox). L'exploitation des failles les plus sévères autorise l'exécution de code malicieux à distance via une page web ou un courrier électronique piégé. http://www.secuser.com/vulnerabilite/2007/071024_netscape.htm
4. UN CHEVAL DE TROIE EXPLOITE LA FAILLE PDF RECEMMENT CORRIGEE (23/10/07) Pidief.A est un programme malicieux qui se présente sous la forme d'un document PDF attaché à un courrier électronique. Si le document est ouvert, le cheval de Troie s'exécute et infecte l'ordinateur en exploitant la faille Adobe Reader tout juste corrigée. http://www.secuser.com/alertes/2007/pidief.htm
5. NOUVELLE VULNERABILITE CRITIQUE DANS JAVA RUNTIME ENVIRONMENT (23/10/07) L'existence d'une nouvelle faille a été révélée dans les anciennes versions de la machine virtuelle Java. Les utilisateurs n'ayant pas encore mis à jour leur logiciel suite à l'alerte du 04/10/07 doivent le faire sans tarder. http://www.secuser.com/vulnerabilite/2007/071004_java.htm
6. DEFAUT DE SECURITE CRITIQUE DANS ADOBE READER ET ACROBAT (22/10/07) Une mise à jour est disponible pour corriger le défaut de sécurité annoncé le 21/09/07 dans le logiciel Adobe Reader, un utilitaire gratuit qui permet de lire les fichiers au format PDF, ainsi que Adobe Acrobat. Cette faille concerne les utilisateurs de Windows XP avec Internet Explorer 7.0. http://www.secuser.com/vulnerabilite/2007/071022_adobe_reader.htm
7. ATTENTION AU PSEUDO LOGICIEL DE SECURITE ERREURCHASSEUR (22/10/07) ErreurChasseur est un pseudo logiciel de sécurité diffusant de fausses alertes faisant état de problèmes de sécurité ou d'optimisation, pour inciter les internautes à acheter une version payante du logiciel. http://www.secuser.com/alertes/2007/erreurchasseur.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la semaine http://www.secuser.com/actu/
Dernières alertes virus http://www.secuser.com/alertes/
Derniers communiqués sécurité http://www.secuser.com/communiques/
Antihoax gratuit en ligne http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
Last edited by !N50MN!@K33 on Sun 2 Dec - 13:21; edited 1 time in total
|
|
 |
|
|
| Message |
Posted: Wed 7 Nov - 22:42 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 6 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 29 octobre au 4 novembre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Jugée non responsable, Wikipedia gagne un procès clé en France (02/11/07) 2. Apple corrige un bogue dans ses nouveaux iMac (02/11/07) 3. Inquiétudes concernant le marketing ciblé sur le NET (02/11/07) 4. Le strip-tease des spammeurs (31/10/07) 5. Les outils anti-malwares sur mobiles, un marché qui vaut de l'or (31/10/07) 6. Des abonnés de Free crient au piratage de leur ligne téléphonique (30/10/07) 7. La Cnil reprend la lutte contre le spam (30/10/07) 8. Comment éviter l'écran bleu sur son Mac Leopard (29/10/07)
ALERTES SECURITE 1. Escroquerie par phishing ciblant les clients de la Banque Postale (02/11/07) 2. Nouvelle version de Firefox corrigeant des problèmes de stabilité (02/11/07) 3. Escroquerie par phishing ciblant les utilisateurs du site eBay.fr (01/11/07) 4. Un cheval de Troie cible Mac OS X déguisé en codec vidéo (31/10/07) 5. Diffusion de Storm Worm sous la forme d'un jeu pour Halloween (30/10/07) 6. Réapparition du virus Rungbu, infecteur de documents Word (29/10/07)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. JUGEE NON RESPONSABLE, WIKIPEDIA GAGNE UN PROCES CLE EN FRANCE (02/11/07) Wikipedia a gagné une première bataille judiciaire après la décision du tribunal de Paris de débouter en référé trois particuliers qui reprochaient à l'encyclopédie en ligne d'avoir publié des informations portant atteinte à leur vie privée. http://www.secuser.com/article.php?ID=13870
2. APPLE CORRIGE UN BOGUE DANS SES NOUVEAUX IMAC (02/11/07) Apple a publié jeudi son correctif pour éliminer le bogue qui fait planter plusieurs exemplaires de sa nouvelle génération d'ordinateurs iMac. http://www.secuser.com/article.php?ID=13867
3. INQUIETUDES CONCERNANT LE MARKETING CIBLE SUR LE NET (02/11/07) De plus en plus d’organismes souhaitent que les gouvernements adoptent des mesures pour réglementer le marketing ciblé sur le NET. Depuis toujours, des entreprises sont en mesure de récolter des informations sur les internautes qui visitent certains sites. http://www.secuser.com/article.php?ID=13866
4. LE STRIP-TEASE DES SPAMMEURS (31/10/07) Un [cheval de Troie] érotique demande aux internautes infectés de décrypter une image pour faciliter le spam. http://www.secuser.com/article.php?ID=13863
5. LES OUTILS ANTI-MALWARES SUR MOBILES, UN MARCHE QUI VAUT DE L'OR (31/10/07) Plus les terminaux mobiles sont sophistiqués, plus les risques de sécurité s'accroissent. Un gros marché s'ouvre aux éditeurs, selon Frost & Sullivan. http://www.secuser.com/article.php?ID=13858
6. DES ABONNES DE FREE CRIENT AU PIRATAGE DE LEUR LIGNE TELEPHONIQUE (30/10/07) De nombreux Freenautes se plaignent de factures anormalement élevées, avec des appels vers des numéros inconnus. Certains affirment qu'il s'agit d'un détournement de leur compte SIP. http://www.secuser.com/article.php?ID=13847
7. LA CNIL REPREND LA LUTTE CONTRE LE SPAM (30/10/07) La Commission vient de conclure un partenariat avec Signal-Spam, plate-forme lancée en mai dernier. Celle-ci revendique aujourd'hui 30 000 inscrits. http://www.secuser.com/article.php?ID=13846
8. COMMENT EVITER L'ECRAN BLEU SUR SON MAC LEOPARD (29/10/07) Les « écrans bleus », synonymes de grave problèmes informatiques, étaient jusqu'ici réservés au monde Windows. Ils touchent désormais certains utilisateurs voulant passer au nouveau Mac OS X : Léopard. http://www.secuser.com/article.php?ID=13844
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Liste des autres articles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2007/10291104.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. ESCROQUERIE PAR PHISHING CIBLANT LES CLIENTS DE LA BANQUE POSTALE (02/11/07) Une nouvelle escroquerie par phishing vise la Banque Postale, usurpant l'identité de la société via un courrier électronique et un faux site, pour tenter de récupérer les informations personnelles de ses clients. http://www.secuser.com/phishing/2007/071102_banque_postale.htm
2. NOUVELLE VERSION DE FIREFOX CORRIGEANT DES PROBLEMES DE STABILITE (02/11/07) Disponibilité d'une version 2.0.0.9 du navigateur Firefox pour corriger les problèmes de stabilité rencontrés par certains utilisateurs avec la version 2.0.0.8, qui remédiait elle-même à des problèmes de sécurité. http://www.secuser.com/vulnerabilite/2007/071019_firefox.htm
3. ESCROQUERIE PAR PHISHING CIBLANT LES UTILISATEURS DU SITE EBAY.FR (01/11/07) Un message personnalisé se présentant comme une facture du site d'enchères eBay.fr et concernant une transaction réelle, invite le destinataire à se connecter à son compte pour régler ou annuler ladite transaction. http://www.secuser.com/phishing/2007/071101_ebay.htm
4. UN CHEVAL DE TROIE CIBLE MAC OS X DEGUISE EN CODEC VIDEO (31/10/07) RSPlug.A est un cheval de Troie qui cible les ordinateurs fonctionnant sous le système Mac OS X d'Apple. Il se présente sous la forme d'un faux codec prétendument nécessaire à la visualisation de vidéos pornographiques. http://www.secuser.com/alertes/2007/rspluga.htm
5. DIFFUSION DE STORM WORM SOUS LA FORME D'UN JEU POUR HALLOWEEN (30/10/07) Le virus Storm Worm se présente désormais sous la forme d'un message sans fichier joint faisant la promotion d'un site dédié à Halloween. Ce dernier invite à télécharger un jeu appelé "Dancing Skeleton", permettant de faire danser un squelette en musique. Le site et le jeu sont piégés. http://www.secuser.com/alertes/2007/storm-worm-zhelatinlj.htm
6. REAPPARITION DU VIRUS RUNGBU, INFECTEUR DE DOCUMENTS WORD (29/10/07) Rungbu est un virus qui infecte les fichiers Word. Il se propage en contaminant les ordinateurs via certains sites malicieux, via d'autres virus ou en s'exécutant à l'ouverture d'un fichier Word infecté. http://www.secuser.com/alertes/2006/rungbu.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Derniers communiqués sécurité : http://www.secuser.com/communiques/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Sun 2 Dec - 13:21 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 6 5 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 24 au 30 novembre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Un adolescent néo-zélandais arrêté pour avoir piraté 1 million d'ordinateurs (30/11/07) 2. Facebook modifie son service publicitaire Beacon (30/11/07) 3. Les ventes illégales « à la boule de neige » refont parler d'elles (30/11/07) 4. Même sans GPS, Google vous repère grâce à votre téléphone (29/11/07) 5. Le cyber-espionnage, triomphant en 2008 (29/11/07) 6. Les failles d'Office et des applications Web pointées du doigt par le Sans Institute (29/11/07) 7. Les pires catastrophes technos (29/11/07) 8. Piratage des connexions : Des fournisseurs d'accès Internet en profitent (28/11/07) 9. Wikipedia en butte à une nouvelle affaire de calomnie (28/11/07) 10. Les données livrées sur les réseaux sociaux pourraient nuire à la carrière des jeunes (27/11/07) 11. La publicité ciblée dans le collimateur des organismes européens de la protection des données (27/11/07) 12. Un programme pour pirater les conversations en VoIP (26/11/07)
ALERTES SECURITE 1. Phishing ciblant les utilisateurs de Windows Live Hotmail (29/11/07) 2. Phishing ciblant les clients de la banque Desjardins (28/11/07) 3. Diffusion d'un nouveau virus via MSN Messenger (27/11/07) 4. Correctifs importants pour Firefox, Netscape Navigator et Seamonkey (26/11/07) 5. Défaut de sécurité critique non corrigé dans QuickTime (25/11/07)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. UN ADOLESCENT NEO-ZELANDAIS ARRETE POUR AVOIR PIRATE 1 MILLION D'ORDINATEURS (30/11/07) Un adolescent néo-zélandais a été arrêté, soupçonné d'avoir mis la pagaille dans plus d'un million d'ordinateur infectés par un virus de sa conception, ce qui aurait coûté quelque 20 millions de dollars à ses victimes. http://www.secuser.com/article.php?ID=14048
2. FACEBOOK MODIFIE SON SERVICE PUBLICITAIRE BEACON (30/11/07) Sous la pression d’associations de défense des droits des internautes, Facebook adopte le principe de l'opt in pour permettre à ses utilisateurs de refuser l'utilisation de son service publicitaire Beacon. http://www.secuser.com/article.php?ID=14044
3. LES VENTES ILLEGALES « A LA BOULE DE NEIGE » REFONT PARLER D'ELLES (30/11/07) La Répression des fraudes met en garde contre des sites qui promettent des gains d'argent faciles grâce à la revente de kits Internet. http://www.secuser.com/article.php?ID=14041
4. MEME SANS GPS, GOOGLE VOUS REPERE GRACE A VOTRE TELEPHONE (29/11/07) Désormais, Google peut vous repérer sur Google Maps avec un simple téléphone. Mercredi soir, le groupe américain a annoncé la mise en place d’une nouvelle fonction « My Location » [...]. http://www.secuser.com/article.php?ID=14039
5. LE CYBER-ESPIONNAGE, TRIOMPHANT EN 2008 (29/11/07) Les autorités abuseront toujours plus souvent de l'internet pour épier et importuner des instances dans d'autres pays. D'importantes infrastructures en alimentation électrique, contrôle de la navigation aérienne et marchés financiers en feront les frais, prévient McAfee. http://www.secuser.com/article.php?ID=14038
6. LES FAILLES D'OFFICE ET DES APPLICATIONS WEB POINTEES DU DOIGT PAR LE SANS INSTITUTE (29/11/07) Les applications en ligne et les failles de la suite Office de Microsoft font parties des principales menaces auxquelles sont confrontés les internautes, selon le dernier rapport annuel du Sans Institute. http://www.secuser.com/article.php?ID=14037
7. LES PIRES CATASTROPHES TECHNOS (29/11/07) De nos jours, tout repose sur la techno. [...] Un journaliste du site ZDNet s’est amusé à faire la liste des 10 catastrophes les plus importantes dans le domaine de la techno et pas nécessairement dans l’ordre. http://www.secuser.com/article.php?ID=14032
8. PIRATAGE DES CONNEXIONS : DES FOURNISSEURS D'ACCES INTERNET EN PROFITENT (28/11/07) Les grands fournisseurs d'accès à Internet, comme Bell ou Vidéotron, profitent du piratage des connexions de leurs clients en ne les avertissant pas des activités anormales qui peuvent survenir dans leurs comptes. http://www.secuser.com/article.php?ID=14027
9. WIKIPEDIA EN BUTTE A UNE NOUVELLE AFFAIRE DE CALOMNIE (28/11/07) Deux élus du Languedoc-Roussillon ont déclaré leur intention de porter plainte contre l'encyclopédie [...]. Dans sa fiche [..], Jean-Pierre Grand s'était notamment vu affubler d'une condamnation pour crime sexuel, tandis que Hélène Mandroux était censée appartenir à l'église de Scientologie. http://www.secuser.com/article.php?ID=14017
10. LES DONNEES LIVREES SUR LES RESEAUX SOCIAUX POURRAIENT NUIRE A LA CARRIERE DES JEUNES (27/11/07) Les millions de jeunes qui fréquentent les réseaux sociaux ont rarement conscience que les informations qu'ils diffusent pourraient un jour leur porter préjudice, notamment lors de la recherche d'un emploi ou d'une école. http://www.secuser.com/article.php?ID=14024
11. LA PUBLICITE CIBLEE DANS LE COLLIMATEUR DES ORGANISMES EUROPEENS DE LA PROTECTION DES DONNEES (27/11/07) «C'est un sujet très chaud qui devrait se retrouver sur notre agenda l'année prochaine», a expliqué à Reuters, Gabriele Loewnau, juriste au sein de la commission allemande de protection des données privées. http://www.secuser.com/article.php?ID=14020
12. UN PROGRAMME POUR PIRATER LES CONVERSATIONS EN VOIP (26/11/07) Pour démontrer les vulnérabilités de la VoIP, Peter Cox, cofondateur et ancien directeur technique de Borderware, fournisseur de solutions de sécurité, vient de mettre au point un programme capable de pirater les conversations téléphoniques sur IP. http://www.secuser.com/article.php?ID=14013
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Liste des autres articles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2007/11241130.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. PHISHING CIBLANT LES UTILISATEURS DE WINDOWS LIVE HOTMAIL (29/11/07) Un courrier électronique demande aux utilisateurs francophones de Windows Live Hotmail de répondre pour confirmer leur identité et éviter une suspension de leur compte suite à des tentatives d'accès erronées. http://www.secuser.com/phishing/2007/071129_hotmail.htm
2. PHISHING CIBLANT LES CLIENTS DE LA BANQUE DESJARDINS (28/11/07) Un courrier électronique envoyé en apparence par la banque demande à ses clients de se connecter à leur compte pour raison de sécurité. Mal traduit mais très élaboré, il redirige l'internaute vers une page piégée affichant dans le navigateur la véritable adresse du site sécurisé de la banque. http://www.secuser.com/phishing/2007/071128_desjardins.htm
3. DIFFUSION D'UN NOUVEAU VIRUS VIA MSN MESSENGER (27/11/07) Encore une variante du virus Sdbot se propageant via la messagerie MSN Messenger. Elle se présente sous la forme d'un message envoyé par un contact connecté, invitant à télécharger un fichier party_jpg.zip. http://www.secuser.com/alertes/2007/sdbot_party_jpg.htm
4. CORRECTIFS IMPORTANTS POUR FIREFOX, NETSCAPE NAVIGATOR ET SEAMONKEY (26/11/07) Plusieurs défauts de sécurité ont été identifiés dans les navigateurs Firefox et Netscape Navigator, ainsi que dans SeaMonkey. La faille JAR révélée le 09/11/07 est également corrigée. Une nouvelle version a par ailleurs été publiée le 30/11/07 pour remédier à un défaut de stabilité. http://www.secuser.com/vulnerabilite/2007/071126_firefox.htm
5. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS QUICKTIME (25/11/07) Un défaut de sécurité a été identifié dans le lecteur multimédia QuickTime. Il permet à un individu malveillant ou à un virus d'exécuter du code hostile sur l'ordinateur de sa victime via un fichier ou une page web piégé. http://www.secuser.com/vulnerabilite/2007/071125_quicktime.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Derniers communiqués sécurité : http://www.secuser.com/communiques/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Sun 30 Dec - 17:40 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 6 8 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 15 au 21 décembre 2007 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. La FTC prépare des mesures pour encadrer les données privées des internautes (21/12/07) 2. Apple publie une rustine pour réveiller les claviers narcoleptiques (20/12/07) 3. Les régulateurs américains valident le rachat de Doubleclick par Google (20/12/07) 4. Les droits des consommateurs renforcés par la loi Chatel (20/12/07) 5. Le Forum des droits sur Internet dresse le bilan des machines à voter (20/12/07) 6. Le phishing, une arnaque à 3,2 milliards de dollars (19/12/07) 7. 47 % des internautes américains veulent savoir ce qui se dit sur eux en ligne (18/12/07) 8. La Police bientôt autorisée à installer des logiciels espions sur les PC (17/12/07)
ALERTES SECURITE 1. Nouvelle variante du cheval de Troie Banload (21/12/07) 2. Importante vague de phishing francophone (20/12/07) 3. Correctif critique pour le navigateur Opera (19/12/07) 4. Correctif critique pour le lecteur Adobe Flash Player (19/12/07) 5. Défaut de sécurité critique non corrigé dans le logiciel iMesh (18/12/07) 6. Correctif pour le navigateur Safari 3 Beta pour Windows (18/12/07) 7. Correctifs critiques pour le système Apple Mac OS X (18/12/07) 8. Correctif critique pour le logiciel HP Quick Launch Buttons (17/12/07) 9. Nouveau troyen déguisé en message d'un site de rencontre (16/12/07)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. LA FTC PREPARE DES MESURES POUR ENCADRER LES DONNEES PRIVEES DES INTERNAUTES (21/12/07) Le régulateur américain de la concurrence veut convaincre les gros acteurs du Net d'adopter un ensemble de régles destinées notamment à protéger les données personnelles de leurs utilisateurs, exploitées dans le cadre de publicités ciblées. http://www.secuser.com/article.php?ID=14182
2. APPLE PUBLIE UNE RUSTINE POUR REVEILLER LES CLAVIERS NARCOLEPTIQUES (20/12/07) Destinée aux MacBook et MacBook Pro et mise en ligne le 18 décembre, la Software Update 1.1 a pour but de tirer un trait sur la narcolepsie des claviers des machines pré-citées utilisées avec Leopard [...]. http://www.secuser.com/article.php?ID=14177
3. LES REGULATEURS AMERICAINS VALIDENT LE RACHAT DE DOUBLECLICK PAR GOOGLE (20/12/07) La FTC considère que ce rachat ne réduira pas la concurrence sur le marché de la publicité en ligne. Elle n’a pas pris en compte les craintes des organisations de défense de la vie privée sur l'exploitation des donnés personnelles des internautes. http://www.secuser.com/article.php?ID=14176
4. LES DROITS DES CONSOMMATEURS RENFORCES PAR LA LOI CHATEL (20/12/07) Le projet de loi en faveur des consommateurs est définitivement adopté. Le texte revoit certaines pratiques des e-commerçants, des FAI et des opérateurs mobiles. http://www.secuser.com/article.php?ID=14172
5. LE FORUM DES DROITS SUR INTERNET DRESSE LE BILAN DES MACHINES A VOTER (20/12/07) Six mois après les dernières élections nationales, le Forum des droits sur l'Internet (FDI) dresse le bilan des machines à voter. Si les ordinateurs de vote ont soulevé de nombreuses critiques des défenseurs des libertés individuelles, elles ne font guère grincer des dents les communes [...]. http://www.secuser.com/article.php?ID=14159
6. LE PHISHING, UNE ARNAQUE A 3,2 MILLIARDS DE DOLLARS (19/12/07) Selon le cabinet Gartner, c'est la somme que les internautes américains ont perdu en 2007 en succombant au charme frauduleux du «phishing». http://www.secuser.com/article.php?ID=14161
7. 47 % DES INTERNAUTES AMERICAINS VEULENT SAVOIR CE QUI SE DIT SUR EUX EN LIGNE (18/12/07) Selon PEW Internet, près de la moitié des adultes américains ont déjà cherché les informations disponibles à leur sujet sur la Toile. http://www.secuser.com/article.php?ID=14158
8. LA POLICE BIENTOT AUTORISEE A INSTALLER DES LOGICIELS ESPIONS SUR LES PC (17/12/07) Le gouvernement devrait légaliser les « écoutes » informatiques. Un volet de la loi d'orientation et de programmation pour la sécurité intérieure autoriserait la police à installer des chevaux de Troie. http://www.secuser.com/article.php?ID=14152
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Liste des autres articles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2007/12151221.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. NOUVELLE VARIANTE DU CHEVAL DE TROIE BANLOAD (21/12/07) Une nouvelle variante du programme malicieux Banload est actuellement diffusée, toujours sous l'apparence d'une carte virtuelle humoristique personnalisée. Le titre du message est "Essa voce precisa VER". http://www.secuser.com/alertes/2007/banloaddge.htm
2. IMPORTANTE VAGUE DE PHISHING FRANCOPHONE (20/12/07) Plusieurs opérations de phishing ont ciblé des sociétés francophones. La banque Desjardins, le service de paiement en ligne Paypal, le site d'enchères eBay et la Banque Nationale du Canada sont concernés. http://www.secuser.com/phishing/2007/071220_nationale_canada.htm http://www.secuser.com/phishing/2007/071218_paypal.htm http://www.secuser.com/phishing/2007/071218_ebay.htm http://www.secuser.com/phishing/2007/071216_paypal.htm http://www.secuser.com/phishing/2007/071215_desjardins.htm
3. CORRECTIF CRITIQUE POUR LE NAVIGATEUR OPERA (19/12/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Opera. Leur exploitation autorise l'exécution de code malicieux à distance et l'interception de données sensibles via une page web piégée. http://www.secuser.com/vulnerabilite/2007/071219_opera.htm
4. CORRECTIF CRITIQUE POUR LE LECTEUR ADOBE FLASH PLAYER (19/12/07) Plusieurs défauts de sécurité ont été identifiés dans le lecteur Flash, intégrée à la plupart des navigateurs web. Ils autorisent l'exécution de code malicieux à distance via une animation Flash ou une page web piégée. http://www.secuser.com/vulnerabilite/2007/071219_flash.htm
5. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS LE LOGICIEL IMESH (18/12/07) Un défaut de sécurité a été identifié dans le logiciel de partage de fichiers iMesh. Il autorise l'exécution de code malicieux à distance sur l'ordinateur de la victime à l'ouverture d'une page web piégée. http://www.secuser.com/vulnerabilite/2007/071218_imesh.htm
6. CORRECTIF POUR LE NAVIGATEUR SAFARI 3 BETA POUR WINDOWS (18/12/07) Un défaut de sécurité a été identifié dans la version bêta du navigateur Safari 3 pour Windows. Il autorise une attaque par cross-site scripting. http://www.secuser.com/vulnerabilite/2007/071218_safari.htm
7. CORRECTIFS CRITIQUES POUR LE SYSTEME APPLE MAC OS X (18/12/07) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le système Mac OS X d'Apple. L'exploitation des failles les plus sévères autorise l'exécution de code malicieux à distance via une animation Flash, une page web, une image ou une application Java piégée. http://www.secuser.com/vulnerabilite/2007/071218_macosx.htm
8. CORRECTIF CRITIQUE POUR LE LOGICIEL HP QUICK LAUNCH BUTTONS (17/12/07) Un défaut de sécurité a été identifié dans le logiciel Quick Launch Buttons, installé sur certains ordinateurs portables de marque HP ou Compaq. Il autorise l'exécution de code malicieux via une page web piégée. http://www.secuser.com/vulnerabilite/2007/071217_hp_quick_launch.htm
9. NOUVEAU TROYEN DEGUISE EN MESSAGE D'UN SITE DE RENCONTRE (16/12/07) Agent.GBU est un programme malicieux de type cheval de Troie. Il se présente sous la forme d'un courrier électronique accompagné d'un fichier attaché .ZIP, prétendument envoyé par un site de rencontre en ligne. http://www.secuser.com/alertes/2007/agentgbu.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Derniers communiqués sécurité : http://www.secuser.com/communiques/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Sun 6 Jan - 13:50 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 7 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 29 décembre 2007 au 4 janvier 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Le SP3 d'Office 2003 bloque les vieux fichiers (04/01/08) 2. Les utilisateurs de Facebook victimes d'un nouveau type d'attaque (04/01/08) 3. Vie privée : les citoyens toujours plus surveillés en 2007 (04/01/08) 4. La protection des puces RFID contournée (02/01/08) 5. 2008 sera l’année du cybercrime organisé (02/01/08) 6. La RFID aura le vent en poupe en 2008 (02/01/08) 7. Wal-Mart a vendu un lecteur MP3 neuf contenant de la porno (02/01/08) 8. Publicités sur les cellulaires: prudence chez les opérateurs (01/01/08)
ALERTES SECURITE 1. Nouveaux phishing visant Paypal et la banque Desjardins (04/01/08) 2. Storm Worm poursuit sa diffusion en carte de voeux virtuelle (03/01/08) 3. Défaut de sécurité critique non corrigé dans RealPlayer (03/01/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. LE SP3 D'OFFICE 2003 BLOQUE LES VIEUX FICHIERS (04/01/08) Afin de garantir la sécurité des postes de travail faisant tourner le SP3 d'Office 2003, Microsoft a bloqué l'accès à un certain nombre de types de fichiers parmi lesquels plusieurs sont générés par ses propres logiciels. http://www.secuser.com/article.php?ID=14229
2. LES UTILISATEURS DE FACEBOOK VICTIMES D'UN NOUVEAU TYPE D'ATTAQUE (04/01/08) Pour la première fois, un widget, Secret Crush, a permis de diffuser un logiciel espion parmi les adhérents du réseau social. Une pratique qui va s'amplifier et qui menace aussi les entreprises. http://www.secuser.com/article.php?ID=14227
3. VIE PRIVEE : LES CITOYENS TOUJOURS PLUS SURVEILLES EN 2007 (04/01/08) La liberté des citoyens s'est réduite un peu plus en 2007. C'est globalement la conclusion que l'on peut tirer de l'étude The Privacy & Human Rights Report 2007 réalisée par les organisations Privacy International à Londres et Electronic Privacy Information Center à Washington [...]. http://www.secuser.com/article.php?ID=14221
4. LA PROTECTION DES PUCES RFID CONTOURNEE (02/01/08) À l'occasion du Chaos Computer Camp à Berlin, deux chercheurs ont annoncé avoir piraté le cryptage des puces RFID. Il serait ainsi possible, par exemple, d'obtenir gratuitement un ticket de bus électronique. http://www.secuser.com/article.php?ID=14214
5. 2008 SERA L’ANNEE DU CYBERCRIME ORGANISE (02/01/08) L’éditeur Network Box craint un développement du spear phishing, du spyware et des attaques pirates gouvernementales. http://www.secuser.com/article.php?ID=14213
6. LA RFID AURA LE VENT EN POUPE EN 2008 (02/01/08) Selon AIM Global, la technologie bénéficiera d’une meilleure intégration dans les appareils mobiles et les produits électroniques grand public. http://www.secuser.com/article.php?ID=14212
7. WAL-MART A VENDU UN LECTEUR MP3 NEUF CONTENANT DE LA PORNO (02/01/08) Un résident de Cookeville, au Tennessee, envisage de poursuivre Wal-Mart parce que le lecteur MP3 vidéo acheté pour Noël à sa toute jeune fille s’est avéré rempli de musique sexuellement explicite et de vidéos pornos. http://www.secuser.com/article.php?ID=14210
8. PUBLICITES SUR LES CELLULAIRES: PRUDENCE CHEZ LES OPERATEURS (01/01/08) Le téléphone portable est une mine d'or potentielle pour les publicitaires: il peut révéler la localisation de l'utilisateur, les appels qu'il a passés et même sa musique préférée. http://www.secuser.com/article.php?ID=14208
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Liste des autres articles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2007/12290104.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. NOUVEAUX PHISHING VISANT PAYPAL ET LA BANQUE DESJARDINS (04/01/08) Deux nouvelles campagnes de phishing ont ciblé les utilisateurs francophones du service de paiement en ligne Paypal et de la banque Desjardins, dans le but de récupérer des données sensibles de certains de leurs utilisateurs. http://www.secuser.com/phishing/2008/080104_desjardins.htm http://www.secuser.com/phishing/2008/080102_paypal.htm
2. STORM WORM POURSUIT SA DIFFUSION EN CARTE DE VOEUX VIRTUELLE (03/01/08) Après FamilyPostCards2008, FreshCards2008, HoHoHo2008, HappySantaCards, HelloSanta2008, Happy2008ToYou, les nouveaux sites diffusant les fausses cartes de voeux piégées par le virus Storm Worm sont Postcards-2008, ParentsCards, NewYearCards2008, SantaPCards et NewYearWithLove. http://www.secuser.com/alertes/2007/storm-worm-tibsgu.htm#071229
3. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS REALPLAYER (03/01/08) Un défaut de sécurité a été identifié dans le lecteur multimédia RealPlayer. Il pourrait permettre à un individu malveillant ou à un virus d'exécuter du code hostile sur l'ordinateur de sa victime via un fichier multimédia piégé. http://www.secuser.com/vulnerabilite/2008/080103_realplayer.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Sun 13 Jan - 17:46 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 7 1 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 5 au 11 janvier 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Les données clients exposées lors des phases de test (11/01/08) 2. Selon Gartner, les entreprises ne sont pas prêtes pour des pannes de longue durée (11/01/08) 3. L'iPhone victime d'un apprenti pirate (11/01/08) 4. Samba, PHP et Perl certifiés sécurisés (10/01/08) 5. Network Solutions soulève la polémique sur l'enregistrement de nom de domaines (10/01/08) 6. Le spam pourrait débarquer sur les imprimantes (10/01/08) 7. Trente mois de prison pour un administrateur informatique (10/01/08) 8. Une assurance pour couvrir les pertes de données des TPE (09/01/08) 9. Facebook interdit l'application «Secret Crush» (08/01/08) 10. Google/DoubleClick : les associations de défense des consommateurs interpellent Bruxelles (08/01/08) 11. Le paramétrage par défaut nuit à la sécurité du Wifi (07/01/08) 12. Le site Internet de CA attaqué par les pirates (07/01/08)
ALERTES SECURITE 1. Défaut de sécurité critique non corrigé dans QuickTime (11/01/08) 2. Défaut de sécurité critique non corrigé dans VLC Media Player (10/01/08) 3. Correctif critique pour le lecteur AOL Radio (10/01/08) 4. Nouvelles attaques par phishing visant les utilisateurs de Paypal (10/01/08) 5. Correctifs importants pour Microsoft Windows (08/01/08) 6. Diffusion d'un cheval de Troie ciblant le MBR des disques durs (07/01/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. LES DONNEES CLIENTS EXPOSEES LORS DES PHASES DE TEST (11/01/08) La plupart des entreprises font inutilement courir un risque aux données de leurs clients ou de leurs employés lorsqu'elles testent leurs applications. http://www.secuser.com/article.php?ID=14267
2. SELON GARTNER, LES ENTREPRISES NE SONT PAS PRETES POUR DES PANNES DE LONGUE DUREE (11/01/08) Bien que les entreprises soient de plus en plus attentives aux problèmes de continuité de services, selon Gartner, il y a encore du progrès à faire. Notamment parce qu'elles ne prévoient pas sur un assez long terme. http://www.secuser.com/article.php?ID=14266
3. L'IPHONE VICTIME D'UN APPRENTI PIRATE (11/01/08) En jouant avec des fichiers XML, un enfant de 11 ans est parvenu à mettre au point un cheval de Troie pour le célèbre smartphone d’Apple. http://www.secuser.com/article.php?ID=14251
4. SAMBA, PHP ET PERL CERTIFIES SECURISES (10/01/08) Coverity, qui exécute le programme Open source Hardening Project pour le compte du ministère de l'Intérieur américain [...], vient de certifier 11 logiciels Open Source, leur appliquant son sceau Rung 2. http://www.secuser.com/article.php?ID=14260
5. NETWORK SOLUTIONS SOULEVE LA POLEMIQUE SUR L'ENREGISTREMENT DE NOM DE DOMAINES (10/01/08) Si vous allez sur le site de Network Solutions et que vous effectuez une recherche sur un nom de domaine que vous envisagez d'enregistrer, vous serez surpris de constater que, s'il n'est pas déjà utilisé par une autre entreprise, il est la propriété de Network Solutions. http://www.secuser.com/article.php?ID=14258
6. LE SPAM POURRAIT DEBARQUER SUR LES IMPRIMANTES (10/01/08) Plutôt que d'arriver sous forme de courriel non sollicité, les irritants messages publicitaires pourraient débarquer directement sur une imprimante, en utilisant une fonctionnalité peu connue des navigateurs Web. http://www.secuser.com/article.php?ID=14257
7. TRENTE MOIS DE PRISON POUR UN ADMINISTRATEUR INFORMATIQUE (10/01/08) Le salarié d'une grande société pharmaceutique avait bricolé une bombe logicielle pour effacer les données de 70 serveurs Unix de son employeur. http://www.secuser.com/article.php?ID=14254
8. UNE ASSURANCE POUR COUVRIR LES PERTES DE DONNEES DES TPE (09/01/08) L'assureur Solly Azar Assurances lance une assurance originale, destinée à couvrir les pertes liées aux risques immatériels informatiques des TPE [...]. http://www.secuser.com/article.php?ID=14248
9. FACEBOOK INTERDIT L'APPLICATION «SECRET CRUSH» (08/01/08) Le réseau social a désactivé une application qui conduisait à l'installation, à l'insu de ses membres, d'un logiciel mouchard, de type adware ou spyware. Elle aurait été installée par plus d'un million de personnes. http://www.secuser.com/article.php?ID=14245
10. GOOGLE/DOUBLECLICK : LES ASSOCIATIONS DE DEFENSE DES CONSOMMATEURS INTERPELLENT BRUXELLES (08/01/08) La Commission européenne doit se prononcer dans trois mois sur le rachat de DoubleClick par Google. Pour peser sur sa décision, le Beuc lui a fait part de ses inquiétudes pour l'internaute. http://www.secuser.com/article.php?ID=14244
11. LE PARAMETRAGE PAR DEFAUT NUIT A LA SECURITE DU WIFI (07/01/08) Selon des chercheurs de l'université de l'Indiana (Etats-Unis), il serait très facile aux pirates d'organiser une attaque de grande envergure sur les routeurs Wifi non sécurisés des grandes agglomérations. http://www.secuser.com/article.php?ID=14238
12. LE SITE INTERNET DE CA ATTAQUE PAR LES PIRATES (07/01/08) Le site Internet de la firme de sécurité informatique CA a été la cible de pirates informatiques la semaine dernière, rapporte l'agence de presse IDG. http://www.secuser.com/article.php?ID=14234
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Toutes les nouvelles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2008/01050111.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS QUICKTIME (11/01/08) Un défaut de sécurité a été identifié dans le lecteur multimédia QuickTime. Il peut permettre à un individu malveillant ou à un virus d'exécuter du code hostile sur l'ordinateur de sa victime via un fichier ou une page web piégé. http://www.secuser.com/vulnerabilite/2008/080111_quicktime.htm
2. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS VLC MEDIA PLAYER (10/01/08) Un nouveau défaut de sécurité a été identifié dans le lecteur multimédia VLC Media Player. Son exploitation autorise l'exécution de code malicieux à distance via une connexion ou un fichier multimédia piégé. http://www.secuser.com/vulnerabilite/2008/080110_vlc.htm
3. CORRECTIF CRITIQUE POUR LE LECTEUR AOL RADIO (10/01/08) Un défaut de sécurité dans le lecteur AOL Radio pour Internet Explorer peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime via une page web piégée. http://www.secuser.com/vulnerabilite/2008/080110_aolradio.htm
4. NOUVELLES ATTAQUES PAR PHISHING VISANT LES UTILISATEURS DE PAYPAL (10/01/08) Un premier message se présente comme une facture concernant un objet jamais commandé par le destinataire. Un second invite les clients du service de paiement en ligne à se connecter à leur compte pour raison de sécurité. http://www.secuser.com/phishing/2008/080110_paypal.htm http://www.secuser.com/phishing/2008/080107_paypal.htm
5. CORRECTIFS IMPORTANTS POUR MICROSOFT WINDOWS (08/01/08) Plusieurs nouveaux défauts de sécurité ont été identifiés dans Windows. Leur exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime. http://www.secuser.com/vulnerabilite/2008/080108_windows.htm
6. DIFFUSION D'UN CHEVAL DE TROIE CIBLANT LE MBR DES DISQUES DURS (07/01/08) Mebroot est un programme malicieux de type cheval de Troie. Il s'installe dans le Master Boot Record du disque dur pour être exécuté au lancement de la machine avant le système d'exploitation Windows. http://www.secuser.com/alertes/2008/mebroot.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Sun 27 Jan - 19:39 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 7 3 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 19 au 25 janvier 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. P2P : vers une surveillance coordonnée des réseaux ? (25/01/08) 2. L'homme qui a fait perdre 5 milliards d'euros à la SG (24/01/08) 3. Les pirates s’intéressent de près aux utilisateurs de Mac (23/01/08) 4. Des ordinateurs scolaires également piratés en Belgique (22/01/08) 5. Les big brothers du Net inquiètent les eurodéputés (22/01/08) 6. Le cyber-espionnage économique entre dans le Top 3 des menaces (22/01/08) 7. Microsoft recrute un spécialiste linuxien de la sécurité (22/01/08) 8. Un couple qui s'embrasse est filmé dans le métro de Shanghaï par ses employés (22/01/08) 9. Attention aux 'vishers'! (21/01/08) 10. Des châtaignes pour les utilisateurs de portables Dell (21/01/08) 11. 2007, l'année du piratage industriel (21/01/08) 12. Des pirates ont utilisé Internet pour couper le courant à l'étranger (21/01/08)
ALERTES SECURITE 1. Nouveau cheval de Troie déguisé en vidéo (25/01/08) 2. Nouvelles attaques par phishing visant Paypal.fr (25/01/08) 3. Défaut de sécurité non corrigé dans Firefox (24/01/08) 4. Nouveau virus ciblant les téléphones portables Nokia (23/01/08) 5. Nouveau cheval de Troie déguisé en carte virtuelle (22/01/08) 6. Défaut de sécurité critique dans Skype pour Windows (19/01/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. P2P : VERS UNE SURVEILLANCE COORDONNEE DES RESEAUX ? (25/01/08) La Cnil autorise les producteurs indépendants (SPPF) à traquer les adeptes des réseaux peer-to-peer. Ils envisagent d'ici quelques mois de mutualiser leurs efforts de surveillance avec les majors et les auteurs. http://www.secuser.com/article.php?ID=14356
2. L'HOMME QUI A FAIT PERDRE 5 MILLIARDS D'EUROS A LA SG (24/01/08) Un trader de 31 ans, Jérôme Kerviel, est tenu pour seul responsable par la Société Générale d'une fraude monumentale. http://www.secuser.com/article.php?ID=14350
3. LES PIRATES S’INTERESSENT DE PRES AUX UTILISATEURS DE MAC (23/01/08) Selon les experts en sécurité de Sophos, les pirates se détournent de plus en plus de Windows pour s’attaquer activement aux utilisateurs de Mac. http://www.secuser.com/article.php?ID=14341
4. DES ORDINATEURS SCOLAIRES EGALEMENT PIRATES EN BELGIQUE (22/01/08) Aux Pays-Bas, une enquête a démontré que des élèves parviennent régulièrement à entrer par effraction dans le système informatique de leur école. [...] Aucune donnée chiffrée n'existe, mais Van Landuyt estime que plusieurs écoles doivent chaque mois faire face à ce genre d'incidents. http://www.secuser.com/article.php?ID=14334
5. LES BIG BROTHERS DU NET INQUIETENT LES EURODEPUTES (22/01/08) Tous espionnés, tous fichés ? Les eurodéputés s’inquiètent de la protection des données privées sur internet, face à des géants comme Google et à l’essor de la publicité en ligne qui rend les renseignements personnels sur les internautes plus précieux que http://www.secuser.com/article.php?ID=14332
6. LE CYBER-ESPIONNAGE ECONOMIQUE ENTRE DANS LE TOP 3 DES MENACES (22/01/08) D'après l'institut SANS, spécialisé dans la formation sur la sécurité informatique, le cyber-espionnage économique arriverait en troisième position dans les menaces informatiques en 2008. http://www.secuser.com/article.php?ID=14331
7. MICROSOFT RECRUTE UN SPECIALISTE LINUXIEN DE LA SECURITE (22/01/08) Crispin Cowan, expert Linux à l'origine de logiciels de sécurité réputés, a rejoint les rangs de la firme de Redmond. Il travaillera sur la sécurité des produits Windows, au sein de l'équipe dédiée à cette question. http://www.secuser.com/article.php?ID=14330
8. UN COUPLE QUI S'EMBRASSE EST FILME DANS LE METRO DE SHANGHAÏ PAR SES EMPLOYES (22/01/08) La vidéo, d'une durée de trois minutes, a été filmée par une caméra de surveillance du métro en septembre dernier et a été postée sur les sites Internet Youtube.com et Ku6.com la semaine passée. http://www.secuser.com/article.php?ID=14326
9. ATTENTION AUX 'VISHERS'! (21/01/08) Tout comme les 'phishers', les 'vishers' (acronyme de 'voice' et 'phisher') tentent de dérober les données d'identité ou des informations personnelles d'une innocente victime. [...] Un 'visher' appelle simplement sa victime [...] et l'invite à appeler un numéro de téléphone. http://www.secuser.com/article.php?ID=14322
10. DES CHATAIGNES POUR LES UTILISATEURS DE PORTABLES DELL (21/01/08) [Le constructeur] reconnaît que certains modèles présentent des problèmes d'alimentation et sont effectivement susceptibles d'envoyer une légère décharge à leur infortuné propriétaire. http://www.secuser.com/article.php?ID=14319
11. 2007, L'ANNEE DU PIRATAGE INDUSTRIEL (21/01/08) Le Clusif a présenté la nouvelle édition de son « Panorama de la cybercriminalité », qui met en particulier l'accent sur la commercialisation par des pirates de « kits prêt à infecter ». http://www.secuser.com/article.php?ID=14315
12. DES PIRATES ONT UTILISE INTERNET POUR COUPER LE COURANT A L'ETRANGER (21/01/08) Des pirates informatiques ont réussi à s'introduire dans les systèmes de compagnies de production d'électricité à l'étranger et à provoquer des coupures de courant, a révélé un analyste de la CIA, l'agence centrale de renseignement américain. http://www.secuser.com/article.php?ID=14313
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Toutes les nouvelles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2008/01190125.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. NOUVEAU CHEVAL DE TROIE DEGUISE EN VIDEO (25/01/08) Agent.HCZ se présente sous la forme d'un courriel accompagné d'un fichier dont l'extension est .ZIP, en tentant de se faire passer pour une vidéo à caractère sexuel mettant en scène des célébrités américaines. http://www.secuser.com/alertes/2008/agenthcz.htm
2. NOUVELLES ATTAQUES PAR PHISHING VISANT PAYPAL.FR (25/01/08) Deux nouvelles attaques ont ciblé les utilisateurs francophones du service de paiement en ligne Paypal France, utilisant le même modèle de message, dans le but de récupérer leurs identifiants et/ou codes bancaires. http://www.secuser.com/phishing/2008/080125_paypal.htm http://www.secuser.com/phishing/2008/080120_paypal.htm
3. DEFAUT DE SECURITE NON CORRIGE DANS FIREFOX (24/01/08) Un nouveau défaut de sécurité a été identifié dans le navigateur Firefox. Son exploitation autorise l'interception de données sensibles via une page web piégée lorsque certains modules ("add-ons") sont installés. http://www.secuser.com/vulnerabilite/2008/080124_firefox.htm
4. NOUVEAU VIRUS CIBLANT LES TELEPHONES PORTABLES NOKIA (23/01/08) Trois ans après Commwarrior, le virus Beselo tente de se propager via les téléphones portables fonctionnant sous Symbian OS Serie 60. Il se présente sous forme d'une connexion Bluetooth ou d'un message MMS avec pièce jointe. http://www.secuser.com/alertes/2008/beselo.htm
5. NOUVEAU CHEVAL DE TROIE DEGUISE EN CARTE VIRTUELLE (22/01/08) Pakes.CAA se présente sous la forme d'un courriel accompagné d'un fichier joint dont l'extension est .ZIP, en tentant de se faire passer pour une carte virtuelle envoyée par une femme. http://www.secuser.com/alertes/2008/pakescaa.htm
6. DEFAUT DE SECURITE CRITIQUE DANS SKYPE POUR WINDOWS (19/01/08) Un nouveau défaut de sécurité a été identifié dans le logiciel de téléphonie Skype pour Windows. Il autorisait l'exécution de code malicieux à distance lors de l'ajout d'une vidéo hébergée sur le site Dailymotion. http://www.secuser.com/vulnerabilite/2008/080119_skype.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/
FAIRE CONNAITRE SECUSER NEWS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vous pensez que cette lettre peut rendre service à un proche : http://www.secuser.com/services/invitation/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Thu 7 Feb - 22:45 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 7 4 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 26 janvier au 1er février 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. RealPlayer qualifié de Badware (01/02/08) 2. Deux continents maintenant touchés par une panne d’Internet (31/01/08) 3. Bientôt un commissariat virtuel pour porter plainte en ligne (30/01/08) 4. Le SP3 pour Office 2003 en mise à jour automatique à compter du 27 février (29/01/08) 5. P2P : la réglementation européenne n'impose pas aux FAI d'identifier les pirates (29/01/08) 6. Différend entre Google et l'UE sur le statut juridique de l'adresse IP (28/01/08) 7. Biométrie : la Cnil précise sa position en matière d’empreintes digitales (28/01/08) 8. Des milliers de photos dérobées sur MySpace et diffusées sur Internet (28/01/08) 9. 50 % des médicaments vendus sur Internet sont des faux (28/01/08) 10. Best Buy: des cadres pour photos numériques contaminés (28/01/08)
ALERTES SECURITE 1. Phishings visant les banques Crédit Mutuel et Citibank (01/02/08) 2. Défaut de sécurité critique non corrigé dans MySpace Uploader (31/01/08) 3. Phishing ciblant les utilisateurs francophones de eBay (31/01/08) 4. Nouvelle version du virus Storm Worm dédiée à la Saint-Valentin (30/01/08) 5. Phishing ciblant les utilisateurs francophones de Paypal (26/01/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. REALPLAYER QUALIFIE DE BADWARE (01/02/08) Le site [StopBadware] spécialisé dans les logiciels polluants et/ou malveillants estime que RealPlayer joue sur un terrain glissant. http://www.secuser.com/article.php?ID=14402
2. DEUX CONTINENTS MAINTENANT TOUCHES PAR UNE PANNE D’INTERNET (31/01/08) Depuis hier, des internautes de l’Afrique et de l’Asie se rendent bien compte de la fragilité de la toile. Le bris d’un ou deux câbles sous-marins, quelque part entre l’Égypte et l’Italie, a des répercussions de plus en plus sérieuses dans le monde. http://www.secuser.com/article.php?ID=14391
3. BIENTOT UN COMMISSARIAT VIRTUEL POUR PORTER PLAINTE EN LIGNE (30/01/08) Le projet gouvernemental pourrait aboutir dès cet été, selon un rapport que s'est procuré Le Figaro. Les citoyens pourront alors effectuer un prédépôt de plainte sur Internet. http://www.secuser.com/article.php?ID=14382
4. LE SP3 POUR OFFICE 2003 EN MISE A JOUR AUTOMATIQUE A COMPTER DU 27 FEVRIER (29/01/08) A moins de désactiver la fonction de téléchargement automatique des mises à jour, tous les utilisateurs d'Office 2003 se verront appliquer le Service Pack 3 à partir de la prochaine livraison mensuelle des Microsoft Update. http://www.secuser.com/article.php?ID=14379
5. P2P : LA REGLEMENTATION EUROPEENNE N'IMPOSE PAS AUX FAI D'IDENTIFIER LES PIRATES (29/01/08) La Cour européenne de justice rappelle que les directives européennes n’obligent pas un fournisseur d’accès à communiquer les données de ses clients dans le cadre d’une procédure civile. Selon elle, c’est à un État de l’inscrire dans sa législation. http://www.secuser.com/article.php?ID=14377
6. DIFFEREND ENTRE GOOGLE ET L'UE SUR LE STATUT JURIDIQUE DE L'ADRESSE IP (28/01/08) L'enquête en cours du Parlement européen à propos du rapprochement de Google et DoucleClick (régie publicitaire) a soulevé ces derniers jours une autre question auprès des députés, celle du statut juridique de l'adresse IP. http://www.secuser.com/article.php?ID=14371
7. BIOMETRIE : LA CNIL PRECISE SA POSITION EN MATIERE D’EMPREINTES DIGITALES (28/01/08) L’empreinte digitale est une biométrie à "trace". Mais qui nous dit que ces traces que nous laissons dans la vie courante sur divers supports, ne peuvent pas être capturées à notre insu pour être utilisées pour usurper notre identité. Alors, comment se protéger ? http://www.secuser.com/article.php?ID=14367
8. DES MILLIERS DE PHOTOS DEROBEES SUR MYSPACE ET DIFFUSEES SUR INTERNET (28/01/08) Une vulnérabilité permet aux pirates d'accéder aux clichés privés des membres du site communautaire. Ce dernier n'a toujours pas réagi. http://www.secuser.com/article.php?ID=14365
9. 50 % DES MEDICAMENTS VENDUS SUR INTERNET SONT DES FAUX (28/01/08) D'après l'Organisation mondiale de la santé (OMS), la moitié des médicaments vendus dans des sites Internet non autorisés sont contrefaits, rapporte ce matin le journal Le Soleil. http://www.secuser.com/article.php?ID=14363
10. BEST BUY: DES CADRES POUR PHOTOS NUMERIQUES CONTAMINES (28/01/08) Le détaillant américain Best Buy a confirmé [...] que certains de ses cadres pour afficher des photos numériques sont infectés par un virus informatique. http://www.secuser.com/article.php?ID=14361
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Toutes les nouvelles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2008/01260201.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. PHISHINGS VISANT LES BANQUES CREDIT MUTUEL ET CITIBANK (01/02/08) Deux nouvelles attaques ont ciblé des clients des banques Crédit Mutuel de Bretagne et Citibank Belgique, dans le but de récupérer leurs identifiants. http://www.secuser.com/phishing/2008/080201-credit-mutuel.htm http://www.secuser.com/phishing/2008/080201-citibank.htm
2. DEFAUT DE SECURITE CRITIQUE NON CORRIGE DANS MYSPACE UPLOADER (31/01/08) Un défaut de sécurité a été identifié dans MySpace Uploader, un composant permettant aux utilisateurs du site MySpace.com de télécharger des images vers leur page personnelle via notamment le navigateur Internet Explorer. http://www.secuser.com/vulnerabilite/2008/080131-myspace-uploader.htm
3. PHISHING CIBLANT LES UTILISATEURS FRANCOPHONES DE EBAY (31/01/08) Une nouvelle attaque a visé le site d'enchères en ligne eBay.fr, pour tenter de récupérer les données sensibles de ses utilisateurs. http://www.secuser.com/phishing/2008/080131-ebay.htm
4. NOUVELLE VERSION DU VIRUS STORM WORM DEDIEE A LA SAINT-VALENTIN (30/01/08) Le virus Storm Worm se présente toujours sous la forme d'une animation dédiée à la Saint-Valentin, mais ses concepteurs ont poussé le détail jusqu'à changer l'apparence du coeur illustrant le site web piégé. http://www.secuser.com/alertes/2008/storm-worm-zhelatinpy.htm#080130
5. PHISHING CIBLANT LES UTILISATEURS FRANCOPHONES DE PAYPAL (26/01/08) Nouveau courrier électronique invitant les clients du service Paypal.fr à se connecter à leur compte pour raison de sécurité. Le faux site est encore une fois hébergé chez le prestataire français Jexiste.fr. http://www.secuser.com/phishing/2008/080127_paypal.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/
FAIRE CONNAITRE SECUSER NEWS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vous pensez que cette lettre peut rendre service à un proche : http://www.secuser.com/services/invitation/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Tue 12 Feb - 21:48 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 7 5 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 2 au 8 février 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Identité numérique : Microsoft rallie la cause OpenID (08/02/08) 2. Retard du programme des passeports biométriques français (08/02/08) 3. Nouveau sommet pour les logiciels malveillants (08/02/08) 4. Téléchargement illégal : les sanctions se précisent (06/02/08) 5. Prison avec sursis pour espionnage d'e-mails professionnels (06/02/08) 6. Un avion-espion... dans un soulier? (04/02/08) 7. Microsoft/Yahoo : les défenseurs des libertés individuelles s'inquiètent (04/02/08) 8. Le SP1 de Vista officiellement disponible mi-mars (04/02/08) 9. La Société Générale pointée du doigt par Bercy (04/02/08) 10. Trois polluposteurs plaident coupables (02/02/08)
ALERTES SECURITE 1. Phishing ciblant les utilisateurs francophones d'eBay (08/02/08) 2. Correctifs critiques pour Firefox, Thunderbird et Seamonkey (08/02/08) 3. Correctif critique pour le logiciel QuickTime (07/02/08) 4. Correctif critique pour le logiciel Adobe Reader (06/02/08) 5. Correctif critique pour le logiciel Skype (06/02/08) 6. Correctif critique pour le logiciel iPhoto (06/02/08) 7. Correctif critique pour Yahoo! Music Jukebox (04/02/08) 8. Correctif critique pour Facebook Photo Uploader (04/02/08) 9. Diffusion d'un nouveau cheval de Troie déguisé en vidéo (03/02/08) 10. Phishings ciblant les utilisateurs francophones de Paypal (03/02/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. IDENTITE NUMERIQUE : MICROSOFT RALLIE LA CAUSE OPENID (08/02/08) L'éditeur formalise son soutien à la technologie OpenID, qui permet aux internautes d'utiliser le même identifiant pour se connecter à tous les sites compatibles. Il rejoint l'OpenID Foundation pour la promouvoir avec Google, Yahoo, IBM et Verisign. http://www.secuser.com/article.php?ID=14437
2. RETARD DU PROGRAMME DES PASSEPORTS BIOMETRIQUES FRANÇAIS (08/02/08) L'Agence Nationale des titres sécurisés est en attente de l'avis du Conseil d'Etat en ce qui concerne l'adaptation à la France du cadre européen définissant le passeport biométrique. http://www.secuser.com/article.php?ID=14435
3. NOUVEAU SOMMET POUR LES LOGICIELS MALVEILLANTS (08/02/08) Selon différentes firmes de sécurité informatique, il y aurait jusqu'à cinq fois plus de logiciels malveillants et leurs variantes qu'en 2006. http://www.secuser.com/article.php?ID=14432
4. TELECHARGEMENT ILLEGAL : LES SANCTIONS SE PRECISENT (06/02/08) Une ébauche du projet de loi de lutte contre le téléchargement illégal a été présentée aux acteurs de l'accord Olivennes. Les pirates impénitents pourraient être privés d'Internet pendant un an. http://www.secuser.com/article.php?ID=14421
5. PRISON AVEC SURSIS POUR ESPIONNAGE D'E-MAILS PROFESSIONNELS (06/02/08) L'ex-consultant d'un organisme bancaire a été condamné à six mois de prison avec sursis pour avoir consulté à distance les courriers électroniques d'anciens collègues. http://www.secuser.com/article.php?ID=14419
6. UN AVION-ESPION... DANS UN SOULIER? (04/02/08) La prochaine fois que vous verrez une paire de chaussures suspendue à un fil électrique... ce pourrait être un avion-espion en train de recharger ses batteries. http://www.secuser.com/article.php?ID=14410
7. MICROSOFT/YAHOO : LES DEFENSEURS DES LIBERTES INDIVIDUELLES S'INQUIETENT (04/02/08) Diverses organisations américaines de protection de la vie privée s'inquiètent de l'OPA lancée vendredi par Microsoft sur Yahoo. Elles enjoignent la FTC à ne pas commettre la même erreur de jugement que pour le rapprochement entre Google et DoubleClick. http://www.secuser.com/article.php?ID=14409
8. LE SP1 DE VISTA OFFICIELLEMENT DISPONIBLE MI-MARS (04/02/08) Le lancement par Microsoft du premier Service Pack pour Windows Vista est imminent. Ce lundi, l'éditeur vient ainsi d'annoncer que le SP1 atteint le stade RTM, ce qui augure théoriquement d'une disponibilité dans la foulée. http://www.secuser.com/article.php?ID=14407
9. LA SOCIETE GENERALE POINTEE DU DOIGT PAR BERCY (04/02/08) Le rapport du ministère des finances reprend la thèse de la direction de la Société Générale. Il remet cependant en question le sérieux des contrôles internes de la banque [...]. Plus grave, la critique paraît valable pour toutes les banques. http://www.secuser.com/article.php?ID=14406
10. TROIS POLLUPOSTEURS PLAIDENT COUPABLES (02/02/08) Trois polluposteurs ont plaidé coupables à des accusations de fraude relatives à l'envoi de pourriels plus tôt cette semaine. http://www.secuser.com/article.php?ID=14403
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Toutes les nouvelles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2008/02020208.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. PHISHING CIBLANT LES UTILISATEURS FRANCOPHONES D'EBAY (08/02/08) Une nouvelle attaque se présente sous la forme d'une question envoyée par un membre eBay à propos d'une transaction prétendument effectuée par le destinataire, afin de tenter de lui dérober ses identifiants. http://www.secuser.com/phishing/2008/080208-ebay.htm
2. CORRECTIFS CRITIQUES POUR FIREFOX, THUNDERBIRD ET SEAMONKEY (08/02/08) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Firefox, la messagerie Thunderbird et SeaMonkey. L'exploitation des failles les plus sévères autorise l'exécution de code malicieux à distance via une page web, une image ou un courrier électronique piégé. La faille chrome: précédemment annoncée (voir alerte du 24/01/08) est également corrigée. http://www.secuser.com/vulnerabilite/2008/080208-firefox-thunderbird.htm
3. CORRECTIF CRITIQUE POUR LE LOGICIEL QUICKTIME (07/02/08) Un défaut de sécurité annoncé le 11/01/08 dans le lecteur QuickTime autorise l'exécution de code malicieux sur l'ordinateur de la victime via un fichier multimédia piégé. Un correctif est désormais disponible. http://www.secuser.com/vulnerabilite/2008/080111_quicktime.htm
4. CORRECTIF CRITIQUE POUR LE LOGICIEL ADOBE READER (06/02/08) Plusieurs nouveaux défauts de sécurité ont été identifiés dans Adobe Reader, le lecteur de fichiers PDF le plus répandu. Les failles les plus sévères peuvent permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime via un document PDF piégé. http://www.secuser.com/vulnerabilite/2008/080206-adobe-reader.htm
5. CORRECTIF CRITIQUE POUR LE LOGICIEL SKYPE (06/02/08) Une mise à jour est disponible pour le logiciel de téléphonie Skype pour Windows afin de corriger le défaut de sécurité annoncé le 19/01/08. http://www.secuser.com/vulnerabilite/2008/080119_skype.htm
6. CORRECTIF CRITIQUE POUR LE LOGICIEL IPHOTO (06/02/08) Un nouveau défaut de sécurité a été identifié dans le logiciel iPhoto d'Apple. Il autorise l'exécution de code malicieux sur l'ordinateur de la victime en l'incitant à s'abonner à un photocast piégé. http://www.secuser.com/vulnerabilite/2008/080206-iphoto.htm
7. CORRECTIF CRITIQUE POUR YAHOO! MUSIC JUKEBOX (04/02/08) Plusieurs défauts de sécurité ont été identifiés dans l'application Yahoo! Music Jukebox. Leur exploitation autorise l'exécution de code malicieux à distance sur l'ordinateur de la victime via une page web piégée. http://www.secuser.com/vulnerabilite/2008/080204-yahoo-music-jukebox.htm
8. CORRECTIF CRITIQUE POUR FACEBOOK PHOTO UPLOADER (04/02/08) Un défaut de sécurité a été identifié dans Facebook Photo Uploader, un utilitaire permettant aux utilisateurs du site Facebook.com de télécharger des images vers leur page personnelle via le navigateur Internet Explorer. http://www.secuser.com/vulnerabilite/2008/080204-facebook-uploader.htm
9. DIFFUSION D'UN NOUVEAU CHEVAL DE TROIE DEGUISE EN VIDEO (03/02/08) Exchanger.B se présente sous la forme d'un courrier électronique sans fichier joint invitant à télécharger une vidéo temporairement gratuite concernant notamment Britney Spears ou Paris Hilton. http://www.secuser.com/alertes/2008/exchangerb.htm
10. PHISHINGS CIBLANT LES UTILISATEURS FRANCOPHONES DE PAYPAL (03/02/08) Encore deux nouvelles attaques par courrier électronique ciblant les utilisateurs francophones du service Paypal. Les faux sites sont une nouvelle fois hébergés chez le prestataire français Jexiste.fr. http://www.secuser.com/phishing/2008/080203-paypal-1.htm http://www.secuser.com/phishing/2008/080203-paypal-2.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/
Contacter Secuser.com : http://www.secuser.com/contact/
FAIRE CONNAITRE SECUSER NEWS ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Vous pensez que cette lettre peut rendre service à un proche : http://www.secuser.com/services/invitation/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
| Message |
Posted: Thu 12 Jun - 20:01 |
|
|
|
|
|
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ S E C U S E R N E W S N° 4 9 2 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Actualité de la sécurité du 31 mai au 6 juin 2008 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
ACTUALITE DE LA SEMAINE 1. Deux mafias derrière 95% des attaques par pourriels personnalisés (06/06/08) 2. Le gouvernement accusé de préparer le filtrage du Net (06/06/08) 3. Entreprises : faut-il se méfier des réseaux sociaux ? (06/06/08) 4. Une caméra volée contacte sa propriétaire! (06/06/08) 5. Big Brother Google peut tout savoir du moindre de vos clics (04/06/08) 6. Loi Hadopi : le Conseil d'État s'apprête à retoquer les mesures sur le filtrage (04/06/08) 7. Google échappe à la loi Informatique et libertés (04/06/08) 8. Google au centre d’une controverse (04/06/08) 9. Photocopieuses et imprimantes, les maillons faibles des réseaux (03/06/08) 10. "Sniffez" vos amis avec votre téléphone portable (03/06/08) 11. Un jeu pour contrer les dangers d'Internet (03/06/08) 12. Des étudiants mettent à mal la sécurité de CardSpace (02/06/08) 13. Quatre millions de cartes SIM désactivées en Algérie et au Bangladesh (02/06/08) 14. Des panneaux-réclames analysent les gens qui les observent (02/06/08) 15. Facebook et la vie privée: des étudiants inquiets (31/05/08)
ALERTES SECURITE 1. Correctif important pour le logiciel Skype (05/06/08) 2. Correctif pour les antivirus Kaspersky (04/06/08) 3. Nouvelle variante du virus Storm Worm (03/06/08) 4. Phishings visant les fournisseurs d'accès Free et Orange (01/06/08) 5. Défaut de sécurité non corrigé dans Safari sous Windows (30/05/08)
ACTUALITE DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. DEUX MAFIAS DERRIERE 95% DES ATTAQUES PAR POURRIELS PERSONNALISES (06/06/08) Les mafias ont fait d'Internet un terrain de chasse privilégié. Elles s'épanouissent dans cette zone de non-droit, faute de coordination efficace entre les Etats. http://www.secuser.com/article.php?ID=15217
2. LE GOUVERNEMENT ACCUSE DE PREPARER LE FILTRAGE DU NET (06/06/08) Un document en cours de rédaction au ministère de l'Intérieur imposerait de nouvelles obligations aux FAI. Notamment en matière de surveillance du Web. http://www.secuser.com/article.php?ID=15213
3. ENTREPRISES : FAUT-IL SE MEFIER DES RESEAUX SOCIAUX ? (06/06/08) Facebook, Viadeo, LinkedIn... les réseaux sociaux envahissent la sphère professionnelle. Certaines études estiment que de telles pratiques coûtent cher à l'employeur. Pas si sûr... http://www.secuser.com/article.php?ID=15211
4. UNE CAMERA VOLEE CONTACTE SA PROPRIETAIRE! (06/06/08) Mme DeLauzon a reçu sur son ordinateur les dernières photos qu’elle avait prises en vacances, de même que les photos des individus qui avaient volé son appareil. http://www.secuser.com/article.php?ID=15209
5. BIG BROTHER GOOGLE PEUT TOUT SAVOIR DU MOINDRE DE VOS CLICS (04/06/08) Google enregistre chaque jour des milliards de données. Il n'est pas seulement capable de connaître nos habitudes de navigation, notre âge, notre sexe ou notre ville de résidence. http://www.secuser.com/article.php?ID=15204
6. LOI HADOPI : LE CONSEIL D'ÉTAT S'APPRETE A RETOQUER LES MESURES SUR LE FILTRAGE (04/06/08) Selon le rapporteur du texte auprès du Conseil d'État, la future Haute autorité instaurée par la loi ne devrait pas pouvoir imposer de mesures de filtrage aux fournisseurs d’accès à internet. Un camouflet de plus pour la ministre de la Culture. http://www.secuser.com/article.php?ID=15199
7. GOOGLE ECHAPPE A LA LOI INFORMATIQUE ET LIBERTES (04/06/08) La justice a donné tort à une internaute qui désirait effacer ses traces sur Internet. Elle exigeait que Google retire des informations, remontant à dix ans, stockées sur ses serveurs. http://www.secuser.com/article.php?ID=15195
8. GOOGLE AU CENTRE D’UNE CONTROVERSE (04/06/08) Depuis quelques jours, Google est au centre d’une tempête médiatique, orchestrée par plusieurs organismes de défense de la vie privée (World Privacy Forum, Electronic Privacy Information Center, [...]). http://www.secuser.com/article.php?ID=15192
9. PHOTOCOPIEUSES ET IMPRIMANTES, LES MAILLONS FAIBLES DES RESEAUX (03/06/08) Imprimantes et photocopieurs constituent souvent un point faible en matière de sécurité informatique, a averti mardi l'Agence européenne chargée de la sécurité des réseaux et de l'information (ENISA). http://www.secuser.com/article.php?ID=15182
10. "SNIFFEZ" VOS AMIS AVEC VOTRE TELEPHONE PORTABLE (03/06/08) Un service pour téléphone portable lancé ce mardi en Grande-Bretagne permet de localiser ses amis en temps réel. Baptisée "Sniff", l'application utilise une méthode qu'emploie la police de traquer des suspects. http://www.secuser.com/article.php?ID=15181
11. UN JEU POUR CONTRER LES DANGERS D'INTERNET (03/06/08) Pour mettre en garde les enfants contre les risques liés à la navigation sur Internet, le conseil de l'Europe, a mis en place un jeu "Wild Web Wood", ludique qui traite des règles de sécurité sur internet. http://www.secuser.com/article.php?ID=15180
12. DES ETUDIANTS METTENT A MAL LA SECURITE DE CARDSPACE (02/06/08) Des étudiants de l'université de la Ruhr en Allemagne affirment avoir trouvé un moyen de récupérer les identifiants protégés par CardSpace. Pour Kim Cameron [...], l'opération est tellement complexe que ce n'est pas une faille proprement dite. http://www.secuser.com/article.php?ID=15178
13. QUATRE MILLIONS DE CARTES SIM DESACTIVEES EN ALGERIE ET AU BANGLADESH (02/06/08) Les deux pays ont décidé de mettre hors service les cartes non enregistrées auprès des opérateurs, pour des raisons de sécurité. http://www.secuser.com/article.php?ID=15177
14. DES PANNEAUX-RECLAMES ANALYSENT LES GENS QUI LES OBSERVENT (02/06/08) Depuis quelque temps, certains panneaux-réclames installés aux États-Unis sont équipés de caméras, afin de savoir qui les regarde. http://www.secuser.com/article.php?ID=15175
15. FACEBOOK ET LA VIE PRIVEE: DES ETUDIANTS INQUIETS (31/05/08) Selon une plainte déposée au Commissaire à la vie privée du Canada par des étudiants en droit [...], le site de réseautage social Facebook violerait à plusieurs égards la Loi sur la protection des renseignements personnels et les documents électroniques. http://www.secuser.com/article.php?ID=15173
LE RESTE DE L'ACTUALITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Toutes les nouvelles de la semaine au format HTML : http://www.secuser.com/archives/revuespresse/2008/05310606.htm
ALERTES SECURITE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 1. CORRECTIF IMPORTANT POUR LE LOGICIEL SKYPE (05/06/08) Un nouveau défaut de sécurité a été identifié dans le logiciel de téléphonie Skype pour Windows. Son exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime en l'incitant à cliquer sur un lien piégé. http://www.secuser.com/vulnerabilite/2008/080605-skype.htm
2. CORRECTIF POUR LES ANTIVIRUS KASPERSKY (04/06/08) Un nouveau défaut de sécurité a été identifié dans certains antivirus de l'éditeur Kaspersky. Son exploitation peut permettre à un individu malveillant disposant d'un accès local d'exécuter du code hostile. http://www.secuser.com/vulnerabilite/2008/080604-kaspersky.htm
3. NOUVELLE VARIANTE DU VIRUS STORM WORM (03/06/08) Le virus Storm Worm se présente sous la forme d'un message sans fichier joint invitant le destinataire à cliquer sur un lien pour connaître l'identité de l'expéditeur qui serait prétendument amoureux de lui. http://www.secuser.com/alertes/2008/storm-worm-zhelatinzt.htm
4. PHISHINGS VISANT LES FOURNISSEURS D'ACCES FREE ET ORANGE (01/06/08) Deux nouvelles attaques ciblent les utilisateurs de Free et d'Orange. Un message prétendument envoyé par le FAI incite le destinataire à se connecter à son compte dans le but de récupérer ses identifiants. http://www.secuser.com/phishing/2008/080601-free.htm http://www.secuser.com/phishing/2008/080602-orange.htm
5. DEFAUT DE SECURITE NON CORRIGE DANS SAFARI SOUS WINDOWS (30/05/08) Un nouveau défaut de sécurité identifié dans le navigateur Safari d'Apple autorise l'exécution de code malicieux via une page web piégée. Safari peut avoir été installé volontairement par l'internaute ou l'avoir été à son insu lors d'une mise à jour via le logiciel Apple Software Update. http://www.secuser.com/vulnerabilite/2008/080530-safari.htm
6. CORRECTIF CRITIQUE POUR LE SYSTEME APPLE MAC OS X (29/05/08) Plusieurs dizaines de défauts de sécurité ont été identifiés dans le système Mac OS X d'Apple. L'exploitation des failles les plus sévères autorise notamment l'exécution de code malicieux à distance. http://www.secuser.com/vulnerabilite/2008/080529-mac-osx.htm
7. CORRECTIFS CRITIQUES POUR WINDOWS, WORD, PUBLISHER ET OFFICE (13/05/08) Trois nouveaux défauts de sécurité ont été identifiés dans le traitement de texte Word et le logiciel Publisher de Microsoft. Leur exploitation peut permettre à un individu malveillant ou à un virus d'exécuter du code malicieux sur l'ordinateur de sa victime à l'ouverture d'un document piégé. http://www.secuser.com/vulnerabilite/2008/080513-word-publisher-office.htm http://www.secuser.com/vulnerabilite/2008/080513-windows.htm
8. CORRECTIF CRITIQUE POUR HP SOFTWARE UPDATE (25/04/08) Un défaut de sécurité a été identifié dans l'utilitaire HP Software Update, souvent installé avec les produits de la société Hewlett-Packard (ordinateurs, imprimantes, scanners, appareils photos). Son exploitation autorise l'exécution de code malicieux à distance via une page web piégée. http://www.secuser.com/vulnerabilite/2008/080425-hp-software-update.htm
9. CORRECTIF CRITIQUE POUR L'APPLICATION OPENOFFICE (17/04/08) Quatre nouveaux défauts de sécurité ont été identifiés dans l'application bureautique gratuite OpenOffice. Leur exploitation autorise l'exécution de code malicieux à distance à l'ouverture d'un document piégé. http://www.secuser.com/vulnerabilite/2008/080417-openoffice.htm
10. CORRECTIF CRITIQUE POUR LE NAVIGATEUR SAFARI (17/04/08) Quatre nouveaux défauts de sécurité ont été identifiés dans le navigateur Safari d'Apple. L'exploitation des failles les plus sévères autorise l'exécution de code malicieux via une page web ou un fichier piégé. http://www.secuser.com/vulnerabilite/2008/080417-openoffice.htm
11. CORRECTIF CRITIQUE POUR FIREFOX, THUNDERBIRD ET SEAMONKEY (17/04/08) Un nouveau défaut de sécurité a été identifié dans le navigateur Firefox, la messagerie Thunderbird et l'application SeaMonkey. Son exploitation pourrait permettre à un individu malveillant d'exécuter du code malicieux sur l'ordinateur de sa victime via une page web ou un courriel piégé. http://www.secuser.com/vulnerabilite/2008/080417-firefox.htm
12. CORRECTIF CRITIQUE POUR FLASH PLAYER (09/04/08) Plusieurs défauts de sécurité ont été identifiés dans le lecteur Flash, intégré à la plupart des navigateurs web. Ils autorisent l'exécution de code malicieux à distance via une animation Flash ou une page web piégée. http://www.secuser.com/vulnerabilite/2008/080409-flash-player.htm
13. CORRECTIF CRITIQUE POUR LE NAVIGATEUR OPERA (03/04/08) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le navigateur Opera. Les failles les plus sévères autorisent l'exécution de code malicieux sur l'ordinateur de la victime via une image ou une page web piégée. http://www.secuser.com/vulnerabilite/2008/080403-opera.htm
14. CORRECTIF CRITIQUE POUR LE LECTEUR APPLE QUICKTIME (03/04/08) Plusieurs nouveaux défauts de sécurité ont été identifiés dans le lecteur multimédia QuickTime d'Apple. Ils autorisent l'exécution de code malicieux sur l'ordinateur de la victime via une image, une page web ou un film piégé. http://www.secuser.com/vulnerabilite/2008/080403-quicktime.htm
DOSSIER DE LA SEMAINE ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ INSTALLATION DE L'ANTIVIRUS GRATUIT EN LIGNE L'introduction de nouvelles mesures de sécurité dans le Service Pack 2 de Windows XP et dans le navigateur Microsoft Internet Explorer 7.0 ont permis d'améliorer la sécurité des ordinateurs, mais rendent également parfois plus difficile l'installation de logiciels légitimes. Ce dossier détaille pas-à-pas l'installation de notre antivirus gratuit en ligne, qui vous permet de détecter et d'éliminer la plupart des virus connus, y compris dans les fichiers compressés, avec un antivirus mis à jour en permanence. http://www.secuser.com/outils/antivirus_installation.htm
LIENS UTILES ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Lettre d'information quotidienne : http://www.secuser.com/newsletters/#si
Actualité de la semaine : http://www.secuser.com/actu/
Dernières alertes virus : http://www.secuser.com/alertes/
Dernières alertes phishing : http://www.secuser.com/phishing/
Dernières alertes sécurité : http://www.secuser.com/vulnerabilites/
Antihoax gratuit en ligne : http://www.secuser.com/antihoax/gratuit/
Antivirus gratuit en ligne : http://www.secuser.com/antivirus/gratuit/ _____________________
 A la résolution de votre problème, pensez à éditer votre sujet pour le mettre en 
|
|
 |
|
|
 |
|