Le debrief des Blackhat Briefings Europe 2008
L'édition 2008 des Blackhat Briefings Europe s’est tenue à la fin du mois de Mars Amsterdam. Le petit monde de la sécurité informatique s’était donné rendez-vous du 25 au 28 Mars à l’hôtel Moevenpick pour assister à une vingtaine de présentations plus ou moins techniques proposées par des experts issus des cinq continents.
Firefox 2.0 : 9 mois pour accoucher d'un correctif de sécurité
Réputée pour sa réactivité, la Fondation Mozilla aura cette fois-ci pris son temps avant de se décider à combler une vulnérabilité présente dans l'implémentation du protocole jar sous Firefox. Il est vrai qu'il n'y avait pas véritablement urgence, jusqu'à récemment du moins.
Confirmation d'une vulnérabilité critique dans Adobe Reader et Acrobat
L'inventeur du format PDF a confirmé qu'une vulnérabilité critique place sous la menace d'une attaque les utilisateurs des dernières versions 8.1 et inférieures d'Adobe Reader et Acrobat sous Windows XP, avec Internet Explorer 7 installé. Les utilisateurs de Vista ne sont par contre pas concernés.
Gmail touché par une très inquiétante faille 0-day
S'il est encore en phase de bêta test, le webmail gratuit de Google n'en est pas moins populaire et plane sur ses nombreux utilisateurs à travers le monde, le risque de vol de données eu égard à une vulnérabilité récemment découverte.
Association QuickTime et Firefox : attention, danger !
C'est avec le sentiment de ne pas avoir été entendu que Petko D. Petkov a décidé de publier une preuve de concept tirant parti d'une faille découverte un an auparavant et affectant QuickTime. Firefox semble devoir en faire les frais en s'improvisant vecteur d'attaque.