L'antivirus Avast! touché par deux failles
25/07/2005 Faille
Relativement discret sur le marché de l’antivirus, Avast! n’en reste pas moins une cible pour les chercheurs de vulnérabilités. Ainsi, deux failles jugées critiques ont été découvertes au cœur de l’antivirus Tchèque. Le processus d’extraction des archives ACE est en ... Lire l'article
Oracle relance le débat sur le « full-disclosure »
24/07/2005 Faille
650 ! C’est le nombre de jours qu’une société spécialisée en recherche de vulnérabilités a attendu avant de divulguer plusieurs failles dans le SGDB Oracle… Une histoire qui ne manque pas de relancer le grand débat sur le « full-disclosure ... Lire l'article
Internet Explorer : le format JPEG à nouveau en cause
22/07/2005 Faille
C’est à travers la liste de diffusion spécialisée « Full Disclosure » que Michal Zalewski a décidé de publier le fruit de ses recherches sur la sécurité du navigateur Internet Explorer. Une vulnérabilité dans le décodeur d’images au format JPEG ... Lire l'article
Windows : RDP touché par un déni de service
19/07/2005 Faille
La chaleur de l’été ne semble pas empêcher les acharnés du clavier de dénicher de nouvelles vulnérabilités au cœur du système d’exploitation fétiche de Microsoft. Une vulnérabilité de type « déni de service » vient d’être mise à jour par ... Lire l'article
Trois failles critiques pour le « Patch Day » de Juillet
13/07/2005 Faille
Les correctifs Microsoft de Juillet viennent de paraître. Au menu, trois vulnérabilités jugées critiques qui affectent plusieurs composants Microsoft dont Word, Jview Profiler, Internet Explorer et Microsoft Color Management. L’application des patchs est fortement conseillée. Lire l'article
Nouvelle vulnérabilité critique dans la librairie « zlib »
09/07/2005 Faille
La librairie Zlib est à nouveau au coeur d’une importante faille de sécurité affectant aussi bien les systèmes Unix que Microsoft Windows. De nombreux programmes exploitant cette librairie sont concernés. Une avalanche de patch est à prévoir pour les prochaines ... Lire l'article
Nouvelle faille critique pour le navigateur de Microsoft (Mise à jour)
05/07/2005 Faille
Nouvelle alerte à l’encontre du butineur Microsoft. Une nouvelle faille critique, décelée au cœur de l’un de ses composants, permettrait l’exécution de commandes arbitraires à distance. Pour le moment, aucun correctif n’est disponible, cependant, des mesures de protection temporaires existent. Lire l'article
Le produit « Veritas Backup Exec » pris pour cible
30/06/2005 Faille
La semaine dernière, Veritas a publié pas moins de sept bulletins de sécurité concernant son produit « Veritas Backup Exec ». Les vulnérabilités découvertes varient du simple déni de service à l’exécution de code arbitraire. Selon les critères de Veritas, ... Lire l'article
Multiples vulnérabilités critiques dans les logiciels RealNetworks
28/06/2005 Faille
De récentes vulnérabilités découvertes dans les produits de RealNetworks mettent en danger les utilisateurs de ses lecteurs multimédias. Selon le bulletin d’alerte émis, ces failles permettraient l’exécution de code arbitraire sur la machine de la victime à la simple lecture ... Lire l'article
Alerte sur le protocole SMB
23/06/2005 Faille
Le correctif « MS05-027 » aurait-il donné naissance à un nouveau ver ? C’est ce que pense le cabinet Gartner qui alerte les utilisateurs de Windows et prédit une attaque massive sur le service SMB de Microsoft. L’installation de ce ... Lire l'article