Confirmation d'une vulnérabilité critique dans Adobe Reader et Acrobat
L'inventeur du format PDF a confirmé qu'une vulnérabilité critique place sous la menace d'une attaque les utilisateurs des dernières versions 8.1 et inférieures d'Adobe Reader et Acrobat sous Windows XP, avec Internet Explorer 7 installé. Les utilisateurs de Vista ne sont par contre pas concernés.
Association QuickTime et Firefox : attention, danger !
C'est avec le sentiment de ne pas avoir été entendu que Petko D. Petkov a décidé de publier une preuve de concept tirant parti d'une faille découverte un an auparavant et affectant QuickTime. Firefox semble devoir en faire les frais en s'improvisant vecteur d'attaque.
Un eBay pour les failles 0days
Une entreprise Suisse spécialisée dans la sécurité informatique met en ligne un site d'enchères uniquement dédié aux vulnérabilités de type 0day. Dérive ou business modèle ?
Vers une cotation des exploits « 0day » ?
Le business de la vente des « zéro day » exploits, un temps confiné au cercle des initiés, semble en passe de devenir un véritable marché fructueux. La diffusion des codes associés à l’exploitation de la faille WMF a mis ce phénomène en évidence.
Oracle doit faire face un nouvel exploit 0day
David Litchfield a publié ce mercredi les détails d’une vulnérabilité critique affectant la base de données Oracle. La faille devait être corrigé dans le dernier CPU (Critical Patch Update) de l’éditeur. Face à ce manquement, Litchfield a tout simple divulgué sa découverte sans qu’un correctif ne soit disponible.