Kaspersky digère mal les fichiers « .cab » (Maj)
25/10/2005 Faille
Alex Wheeler remet ca ! Non content d'avoir mis en avant les défauts de sécurité des antivirus McAfee, Symantec, Trend Micro ou encore F-Secure, le chercheur de la X-Force (ISS) annonce avoir découvert une vulnérabilité critique affectant l'antivirus Kaspersky, du ... Lire l'article
Snort et Back Orifice ne font pas bon ménage !
22/10/2005 Faille
L’IDS Snort n’apprécie guère certains messages malformés émis sur le réseau par la backdoor « Back Orifice ». Une faille localisée dans le pré-processeur de détection de B.O, permettant l’exécution de code arbitraire à distance, vient d’être mise à jour ... Lire l'article
Nouvelles failles pour Kaspersky et F-Secure
22/10/2005 Faille
Un peu d'antivirus, quelques failles et beaucoup de marketing... Telle est la recette miracle des chercheurs de failles du moment. De nouveau, ce sont les antivirus Kaspersky et F-Secure qui se font épingler, mais cette fois-ci, l’auteur des découvertes n’est ... Lire l'article
L'appliance Barracuda Spam Firewall prend l'eau !
02/09/2005 Faille
Quoi de plus ironique qu’un système de sécurité vulnérable ? Cette semaine c’est l’appliance antispam de Barracuda qui s’y colle. Une firme Canadienne a déniché plusieurs vulnérabilités critiques pouvant conduire à l’exécution de commandes arbitraires et au vol du mot ... Lire l'article
Un 0-day pour Internet Explorer dans la nature…
19/08/2005 Faille
Un bout de code permettant d’exploiter une vulnérabilité récemment découverte vient d’être diffusé sur la toile. La faille localisée dans la DLL msdds.dll, qui affecte le butineur de Microsoft, n’épargne pas les utilisateurs de Microsoft Windows XP SP2 et permettrait ... Lire l'article
Des bidouilleurs cassent la protection de Mac OSX pour plateforme Intel
17/08/2005 Faille
Un groupe de bidouilleurs vient de casser la protection implémentée au cœur du futur système d’exploitation Mac OS X pour processeurs Intel x86. La protection visait à interdire l’installation du système d’exploitation sur les plateformes PC. Lire l'article
Patch Day : Microsoft annonce six correctifs pour neuf vulnérabilités
10/08/2005 Faille
Pour l’édition du mois d’Août du « Patch Day », Microsoft a annoncé hier la prochaine mise à disposition de six correctifs de sécurité censés couvrir un total de neuf vulnérabilités. Les versions affectées sont essentiellement Windows 2003 Serveur, Windows ... Lire l'article
Faille : des clés USB ouvrent les portes de Windows...
26/07/2005 Faille
La société SPI Dynamics est à l’origine de la découverte. Une faille localisée dans les pilotes USB (Universal Serial Bus) pour plateformes Microsoft Windows permettrait, à l’aide d’une simple clé USB, de déverrouiller une station et d’obtenir les droits administrateurs. ... Lire l'article
L'antivirus open-source « Clamav » vulnérable
26/07/2005 Faille
Neel Mehta et Alex Wheeler, les deux chasseurs de failles spécialisés dans la sécurité des logiciels antivirus ont fait une nouvelle victime : ClamAV. Trois failles critiques touchent l’antivirus open-source. La mise à jour est recommandée. Lire l'article