Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
NOUVELLES DU MONDE
12/31 Une barre anti-arnaque pour Internet Explorer
Netcraft propose une barre d'outil anti-arnaque à ajouter à Internet Explorer. Elle offre plusieurs astuces bien pratiques pour ne pas tomber dans le panneau du phishing. La plus originale donne ainsi l'alerte lorsque le navigateur arrive sur un site...
12/31 Mozilla : faille critique dans les news.
Adeptes du navigateur libre Mozilla et des discussions sur les forums, attention où vous cliquez : une faille se cache dans la gestion du protocole NNTP, en charge de l'accès aux forums de discussion. Une version corrigée du navigateur est cependa...
12/31 Des « Backdoors » découvertes dans deux produits de Eeye ?
Deux produits de la société eEye Digital Security contiendraient des backdoors. C’est en tout cas ce qu’affirme Lance Gusto, un expert sécurité, après avoir effectué une étude poussée des solutions. L'information est à prendre avec beaucoup de pruden...
12/31 L'armée de l'air américaine mise sur la cyber-guerre.
L'armée de l'air des Etats-Unis veut des armes cyber. Elle s'apprête à dépenser vingt-cinq millions de dollars pour acquérir les technologies nécessaires à des opérations de cyber-sabotage.
12/31 Windows et le carnet de notes troué.
La dernière livraison du correctif mensuel de Microsoft nous amène son lot de surprises. Ce mois-ci, c'est le carnet de notes qui est à l'honneur : l'insignifiant Wordpad se paie le luxe d'être victime d'une faille importante, qui plus est exploi...
12/31 Microsoft s'offre un éditeur d'anti-spyware.
Microsoft annonce l'acquisition de GIANT Company, un éditeur de logiciel anti-spyware. L'opération confirme qu'après les anti-virus et les pare-feu, les anti-spyware seront le prochain Eldorado de la sécurité. Computer Associates a ouvert le bal...
12/31 Les spammeurs sont américains.
Selon une étude de l'éditeur Sophos, près de la moitié des spams reçus durant l'année 2004 proviendrait des Etats-Unis. La Chine et la Corée du sud occupent les deux autres marches du podium et la France se classe quant à elle en septième po...
12/31 Windows : trois failles non corrigées pourraient donner naissance au ver des fêtes.
Trois nouvelles vulnérabilités frappent Windows. Elles ne sont pas encore corrigées et des exemples d'exploitation circulent déjà sur Internet : les conditions sont idéales pour l'apparition d'un parasite durant la période des fêtes.
12/31 Après Santy, un nouveau ver s'attaque aux sites sous PHP.
Un ver se propage actuellement sur Internet en s'attaquant aux sites sous PHP. Ce parasite n'exploite toutefois pas une vulnérabilité de PHP mais plutôt une erreur de programmation courante parmi les sites mal programmés.
12/30 Windows : trois failles non corrigÈes pourraient donner naissance au ver des fÍtes.
Trois nouvelles vulnÈrabilitÈs frappent Windows. Elles ne sont pas encore corrigÈes et des exemples d'exploitation circulent dÈjý sur Internet : les conditions sont idÈales pour l'apparition d'un parasite durant la pÈriode des fÍtes.
12/30 Joyeuses fÍtes !
Bonnes fÍtes ý tous !
12/30 AOL annonce une baisse significative du SPAM
AOL, le leader ISP américain a annoncé une baisse significative du SPAM à destination de ses utilisateurs. Sans doute la première baisse depuis les cinq dernières années.
12/30 Fin de la Conférence Européenne des Hackers à Berlin
La 21ème édition Européenne du congrès des « hackers », le 21C3 (pour 21ème Chaos Communication Congress), vient de se terminer aujourd'hui à Berlin, elle avait lieu du 27 au 29 décembre au Berliner Congress Center sur la place Alexanderplatz de Berl...
12/29 Hit parade des failles : 1er IIS, 2ème Apache, 3ème IIS
C'est dans les vieux trous qu'on fait les meilleurs exploits, estiment les techniciens de IPXray, lesquels publient, sur un forum interne, le hit parade des failles laissées béantes les plus fréquemment rencontrées chez ses clients (IPXray est four...
12/29 Bilan 2004 : la Justice s'empare de la cybercriminalité
En 2004, la hausse de la cybercriminalité a amené la Justice à procéder à quelques arrestations. En mai, la police allemande capture Sven Jaschan, 18 ans, qui avoue avoir créer et diffuser les vers Netsky et Sasser. Plus tard, ce (...)
12/29 Bilan 2004 : les chevaux de Troie entre les mains du cybercrime organisé
Le cheval de Troie et les programmes de type « backdoor » - qui exploitent une porte dérobée - ont également connu leur heure de gloire en 2004. Populaires principalement parce qu'ils ouvrent les portes de millions de PC connectés (...)
12/29 Le virus Santy recherche ses cibles via Google
Santy : c'est le nom d'un virus, découvert par les équipes de Kaspersky, qui exploite une faille de phpBB (versions antérieures à la 2.0.11), - script PHP qui motorise les forums sur Internet -. Les symptômes ? Santy se met (...)
12/29 Un bilan viral 2004 globalement négatif
L'année a été « trop riche en virus » estiment les vendeurs d'antivirus. Normal, il faut bien entretenir les chiffres de ventes. Normal également, puisque le nombre de machines peu protégées et connectées en permanence augmente de jour en jour, (...)
12/29 Bilan 2004 : le meilleur du pire pour la sécurité informatique
Les experts acquiescent : 2004 était l'année de la sécurité informatique. Une année qui a connu l'arrestation d'auteurs de virus perfectionnés, qui a vu l'explosion de la cybercriminalité, de l'extorsion en ligne et même de l'usurpation d'identité. ...
12/28 De nouvelles variantes du ver Cabir s'attaquent aux cellulaires
12/28 Un outil gratuit pour combattre l'hameçonnage par courriel
12/28 Le Homeland Security pas si « secure » que cela ...
Le réseau du « US Department of Homeland Security » (DHS) souffrirait de nombreuses lacunes sécuritaires notamment en ce qui concerne les accès distants et la gestion des mots de passe. Un comble pour une organisation dont le rôle est de protéger le ...
12/28 AOL annonce la fin du Spam
12/28 IPV6: La Chine rattrape son retard
Un groupe chinois annonce qu'il a commencé à opérer ce week-end le plus gros réseau Internet nouvelle génération en surpassant les vitesses de transmissions actuelles et donnant un maximum d'adresses IP à une région qui en manque cruellement.
12/27 Spam : condamnation record aux Etats-Unis.
Trois spammeurs américains viennent d'être condamnés à payer un milliard de dollars d'amende à un fournisseur d'accès. La somme est énorme et l'argent ne sera bien sûr jamais versé, mais cette condamnation marque une première dans la lutte contre le ...
12/27 Nouvelle version du navigateur Opera
12/27 Sophos établis un classement des expéditeurs de spam
12/27 Les spammeurs sont américains.
Selon une étude de l'éditeur Sophos, près de la moitié des spams reçus durant l'année 2004 proviendrait des Etats-Unis. La Chine et la Corée du sud occupent les deux autres marches du podium et la France se classe quant à elle en septième position. S...
12/27 Windows : trois failles non corrigées pourraient donner naissance au ver des fêtes.
Trois nouvelles vulnérabilités frappent Windows. Elles ne sont pas encore corrigées et des exemples d'exploitation circulent déjà sur Internet : les conditions sont idéales pour l'apparition d'un parasite durant la période des fêtes.
12/27 Après Santy, un nouveau ver s'attaque aux sites sous PHP.
Un ver se propage actuellement sur Internet en s'attaquant aux sites sous PHP. Ce parasite n'exploite toutefois pas une vulnérabilité de PHP mais plutôt une erreur de programmation courante parmi les sites mal programmés.
12/27 Alerte - Identification de plusieurs failles non patchées sous Windows
Un groupe de chercheurs chinois a publié cette nuit plusieurs bulletins d'alertes concernant des vulnérabilités non corrigées sous Microsoft Windows...
12/27 Alerte - PhpInclude.Worm s'attaque aux pages PHP insécurisées
Le nouveau ver PhpInclude.Worm se propage actuellement sur internet, il s'attaque à toute page dynamique non sécurisée. Contrairement à Santy, PhpInclude.Worm n'exploite pas les vulnérabilités phpBB, il exploite une palette plus large de failles dite...
12/27 Un groupe chinois découvre des nouvelles failles dans Windows
12/27 Le ver Santy récidive en cherchant ses victimes dans Yahoo
12/27 Le ver Santy exploite une faille dans PhpBB
Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums. D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux...
12/27 Windows : trois failles non corrigées pourraient donner naissance au ver des fêtes
Trois nouvelles vulnérabilités frappent Microsoft Windows. Elles ne sont pas encore corrigées et des exemples d'exploitation circulent déjà sur Internet et sur des forums spécialisés : les conditions sont idéales pour l'apparition d'un parasite duran...
12/27 Les « WebWorms », une nouvelle génération de vers informatiques ?
Le ver « Santy » et ses variantes ont probablement ouvert la voie. Un nouveau malware se profile à l'horizon : le « WebWorm ». Ses cibles ? Les applicatifs web vulnérables ou mal sécurisés. Son champ d'action ? Les milliards de sites web qui peuplent...
12/23 Microsoft lâche McAfee pour Trend Micro pour l'antivirus de Hotmail
Microsoft vient de retenir Trend Micro pour assurer le filtrage antivirus des messages entrants et sortants du service de messagerie Hotmail de son portail Internet (MSN). Le contrat, d'une durée de deux ans, concerne pas moins de 187 millions boîtes...
12/23 Google tue Santy dans l'oeuf.
Google a décidé de bloquer les requêtes utilisées par le ver Santy pour identifier ses victimes. L'épidémie est donc enrayée. Elle aurait fait environ quarante mille victimes.
12/22 Regard de Bruce Schneier sur DES, son historique, la NSA et son avance sur le reste du monde
12/22 Attaque en masse contre les sites phpBB
12/22 Des forums de discussion vandalisés par un ver informatique
12/22 SAP dope son support à l'analyse sécuritaire
<br/> (...)
12/22 Sécurité : Cisco rachète Protego
Cisco a annoncé hier le rachat de Protego, un éditeur d'outils de sécurité, pour 65 M$. Les outils de Protego combinent des fonctions de détection d'événement, de corrélation, de connaissance de la topologie réseau pour mieux riposter aux attaques. C...
12/22 Faille importante dans Google Search Desktop
Des chercheurs de l'Université de Rice aux Etats-Unis ont découvert une faille dans l'outil de recherche de bureau de Google susceptible de permettre à des tiers d'accéder aux comptes rendus des requêtes. Une faille qui fait courir aux internautes un...
12/22 Le WiFi inter véhicules arrive... et la sécurité ?
Le gouvernement allemand vient d'autoriser BMW, Audi, Daimler Chrysler, Volkswagen, Renault et Fiat à développer les bases d'un standard de communication sans-fil inter véhicules. Ce projet, du nom de code NOW pour "Network on Wheels", est ...
12/22 Faille PhpBB + Google = Santy, un nouveau ver identifié par Kaspersky
Ce code malicieux infecte les sites Internet en exploitant une faille dans « phpBB », une application en ligne développée en PHP et utilisée pour créer des forums. D'après Google, près de 6 millions de sites seraient équipés de PhpBB, peu d'entre eux...
12/21 Alerte - Le ver Santy s'attaque aux sites hébergeant un forum phpBB
Le nouveau ver informatique Santy.a se propage actuellement sur internet, il ne s'agit pas ici d'un virus de type mass-mailing, il est question d'un Web-Worm. Santy.a a pour but (visible) de défigurer automatiquement des sites web hébergeant un forum...
12/21 Le ver Santy s'attaque aux forums de discussion phpBB.
Le ver Santy ciblerait les forums de discussion phpBB. Il serait capable d'infecter les serveurs et de modifier leur page d'accueil, mais pas les ordinateurs des visiteurs du forum. Originalité : Santy repère ses victimes grâce à une liste fournie pa...
12/21 Norton et McAfee «manipulent» le SP2 de XP
12/21 Cisco s'empare de Protego Networks
Le 20 décembre, Cisco annonçait l'acquisition de la société Protego Networks pour la somme de 65 millions de dollars en cash. L'éditeur de San Jose ajoute ainsi une nouvelle corde à son arc, celle du monitoring, de la détection d'intrusions et de la ...
12/21 Du rififi autour de la faille sur Google Desktop Search
Récemment Google Inc. annonçait avoir corrigé une faiblesse dans son moteur de recherches locales « Google Desktop Search ». La presse s'est emparée de l'information et n'a pas manqué d'accentuer à tord la gravité du problème de sécurité. Ignorance o...
12/21 Les ados auteurs d'un Trojan échappent à la prison
A 16 ans, il est l'auteur britannique du cheval de Troie Randex. Originaires des US et du Canada, ils ont cherché à vendre les adresses des PC infectés par Randex. Ils ne doivent qu'à leur jeune âge de n'avoir pas été condamnés à des peines prison !
12/21 Webwasher embarque un AntiSpyware et AntiAdware
Webwasher, spécialiste du filtrage de contenu, embarque une protection AntiSpyware et AntiAdware au sein de sa solution CSM. Double objectif pour cette technologie : supprimer à la volée le code permettant aux spywares et adware de s'installer avant ...
12/21 Une faille d'IE ouvre la voie au phishing indétectable
Une faille dans Internet Explorer, le navigateur Internet de Microsoft, autoriserait les hackers à maquiller des phishing ou scams, en d'authentiques pages Internet. La faille a été découverte par les chercheurs de Greyhats, puis publiée par la socié...
12/21 Un PC neuf qui se jette dans la gueule du loup
12/21 Microsoft change d'antivirus sur Hotmail
12/21 Google calfeutre sa recherche sur PC
12/21 300 spammeurs condamnés à payer 1 milliard de dollars
12/21 L'auteur du cheval de Troie Randex échappe à la prison
12/21 Le IEEE 802.11i (ou WPA2) remplaçant du WEP
12/20 Hotmail change son antivirus McAfee pour un Trendmicro
12/20 Microsoft fait l'acquisition de Giant Company
12/20 Arrestation de 5 pirates allemands
12/20 Le site Web de Nutella piraté
12/20 Microsoft s'attaque à la lutte contre les spywares
Pour lutter contre les spywares Microsoft rachète Giant. Une version bêta du futur outil de l'éditeur devrait être disponible d'ici fin janvier. Et intégrer les futurs Windows.
12/20 IBM dévoile son offre RFID
Après Sun et Oracle, IBM vient d'annoncer une nouvelle pile logicielle pour aider les entreprises à intégrer les technologies RFID (Radio frequency identification) dans leur SI ainsi qu'une application permettant d'embarquer le support de la RFID dan...
12/19 Vers une standardisation des noms de virus ?
Le « Computer Emergency Response Team » (CERT) et le « US Department of Homeland Security » sont à l'origine d'une initiative qui tend à normaliser le nom des vers, virus et autres malwares. Une base de données« référence » du même type que le célèbr...
12/18 Mise à jour critique pour le coupe-feu de XP SP2
12/17 Symantec-Veritas Software : un géant de la sécurité et de la sauvegarde à 13,5 Md$
C'est signé : Symantec s'offre Veritas pour 13,5 milliards de dollars par échange d'actions. Du coup, les actionnaires des deux fournisseurs forment désormais une grande famille dont les ex-Symantec détiennent 60 % et les ex-Veritas 40 %. Le tout pre...
12/17 Net2S rachète Cyber Networks
Le groupe NET2S, société internationale spécialisée dans le conseil technologique, vient d'annoncer le rachat de Cyber Networks, SSII spécialisée dans la sécurité. Cette opération permettra au groupe d'acquérir des compétences en matière de sécurité ...
12/17 La lutte antipourriels (antispam) de la CNIL mise temporairement en échec par la justice.
12/17 Horoscope de la sécurité pour 2005
12/17 Bull renforce son offre PKI
Bull vient d'annoncer MetaPKI, une offre complète d'infrastructure à clé publique destinée aux administrations et aux entreprises des secteurs sensibles pour les applications d'authentification forte et de contrôle d'accès, de signature électronique,...
12/17 Symantec s'intéresse à la sécurité des terminaux nomades
Symantec entend développer ses produits de sécurité pour les intégrer aux terminaux mobiles, à l'heure ou l'Internet mobile et particulièrement les services de 3G commencent leur envol. "L'adoption croissante des terminaux mobiles nous place devant l...
12/17 Microsoft souhaite limiter l'accès à ses correctifs pour lutter contre le piratage
Dans un entretien accordé à l'hebdomadaire économique allemand "Wirtschafts Woche", Steve Ballmer, PDG de Microsoft, s'interroge sur le fait de laisser ou non les utilisateurs de copies pirates de Windows télécharger les mises à jour du système d'exp...
12/17 Crainte d'un cyber-Pearl Harbor outre Atlantique
Tom Davis, parlementaire républicain du Congrès américain, s'inquiète des risques de cyber-attaque terroriste contre les intérêts occidentaux. Dans un entretien accordé à « Reuters », Tom Davis parle même de « Pearl Harbor » : « Si vous êtes un (...)
12/17 Computer Associates adapte eTrust PestPatrol aux entreprises
Cette mouture embarque désormais une console de gestion centralisée, censée faciliter son administration ainsi que son déploiement. (...)
12/17 IDC prévoit une hausse des postes dédiés à la sécurité dans les entreprises
Selon une étude menée par IDC (*), le nombre de spécialistes en sécurité informatique embauchés dans les entreprises devrait croître à un rythme annuel de 13,7 %, pour atteindre 2,1 millions en 2008 (contre 1,3 millions actuellement). La (...)
12/17 RSA lance finalement son outil de gestion Single Sign-On
RSA Security vient d'annoncer la disponibilité de son outil de gestion des accès multiples à mot de passe unique (Single Sign-On ou SSO), RSA Sign-On Manager. Sign-On Manager devait initialement être lancé au troisième trimestre. Sa sortie a finaleme...
12/17 Microsoft IT Forum : le On Demand version Bill Gates prend corps
A l'occasion de son discours d'ouverture du Microsoft IT Forum 2004 qui se tient cette semaine à Copenhague (Danemark), Bill Gates a mis l'accent sur les efforts de l'éditeur en matière d'administration et de supervision. Il a aussi fait le (...)
12/17 AMD veut intégrer des fonctions de sécurité et de virtualisation à ses processeurs pour serveurs
AMD prévoit d'intégrer des fonctions de sécurité et de virtualisation au c½ur de ses processeurs pour serveurs à l'horizon 2006. Le fondeur conduit actuellement deux programmes de recherche dans ce sens : Presidio pour la sécurité et Pacifica pour la...
12/17 L'agence de sécurité informatique européenne est opérationnelle
L'agence européenne pour la sécurité des réseaux et de l'information - European Network and Information Security Agency (Enisa) - est opérationnelle. Proposée par la Commission européenne en février 2003, sa création officielle remonte au mois de nov...
12/17 Trois failles sur des équipements Cisco
Trois failles affectant divers produits Cisco font l'objet de communications dans la presse américaine. A commencer par un hack qui semble très simple, divulgué par Cryptome, et qui ouvrirait une porte à l'aide d'un accès telnet sur des Cisco 7960/79...
12/17 Retour de la biométrie dans les ordinateurs de poche HP
Hewlett-Packard s'apprête à commercialiser début décembre sa gamme hx2000 d'ordinateurs de poche destinés aux particuliers et aux petites entreprises. Au sein de cette nouvelle gamme, le modèle hx2750 se distingue par son lecteur d'empreintes digital...
12/17 DRM : Thomson rejoint Microsoft et Time Warner, pour se partager ContentGuard
Le groupe français Thomson rejoint Microsoft et Time Warner dans leur entreprise de rachat de ContentGuard, société spécialisée dans la gestion de droit numérique (DRM) - marché actuellement très convoité. Aucun détail financier n'a été révélé. Toute...
12/17 Citrix rachète Net6, spécialiste des réseaux privés virtuels sécurisés
Citrix s'apprête à acheter Net6, fournisseur de solutions VPN SSL, pour 50 M$. Avec cette opération, Citrix entend renforcer son offre de solutions d'accès distant sécurisé et s'ouvrir au marché de la voix sur IP. Ainsi, Citrix va ajouter les (...)
12/17 Gartner : la RFID ne percera qu'en... 2010
En dépit d'une publicité retentissante (...)
12/17 Le marché des équipements VPN IP atteint 267 M$ en 2003
Selon In-Stat/MDR, le marché des équipements réseau permettant l'offre de services VPN IP a atteint 267 M$ en 2003. Le cabinet estime qu'il s'est partagé entre routeurs périphériques pour moitié et commutateurs multi-services et commutateurs de servi...
12/17 Cisco ajoute la vidéo à MeetingPlace et met à jour sa gamme de commutateurs
Cisco vient de lancer la version 5.3 de son outil de téléconférence sur IP, MeetingPlace. Cette nouvelle mouture permet aux participants d'une conférence en ligne d'apparaître en vidéo, d'entrer dans un espace de collaboration en ligne ou simplement ...
12/17 Pas de SP5 pour Windows 2000
Il sera très peu probable de voir publié un « SP5-W2K » révèle Security News. La batterie de correctifs sera remplacée par un roll-up , autrement dit une « compil » des rustines publiées depuis le précédent stade correctif. Cette (...)
12/17 Juniper Networks en quête d'acquisitions
Dans un entretien accordé au "Financial Times Deutschland", Scott Kriens, PDG de Juniper Networks, explique chercher à réaliser des acquisitions, sans pour autant en préciser le domaine : "Nous explorons le marché dans toutes les directions". Et d'as...
12/17 Hewlett-Packard étend son offre de sécurité
Hewlett-Packard vient de présenter OpenView Select Federation, un outil d'administration d'identités et d'autorisations supportant les fonctions Single Sign-On (SSO). Signé Trustgenix, OpenView Select Federation se veut totalement « agnostique » et s...
12/17 Une faille dans imlib menace la sécurité de Linux
Pavel Kankovsky, un chercheur en sécurité à mis en lumière une série de failles de sécurité dans la librairie imlib, présente dans la quasi-totalité des distributions Linux du marché. Ces failles peuvent être utilisées pour causer des débordements de...
12/17 Symantec se renforce dans la détection d'intrusion avec Platform Logic
Symantec vient de conclure un accord en vue de procéder à l'acquisition de Platform Logic, éditeur de solutions de détection d'intrusion. Plaform Logic édite notamment AppFire, un outil de prévention d'intrusion de serveur. Symantec entend l'intégrer...
12/17 Symantec négocie le rachat de Veritas
Selon des informations publiées par le "New-York Times", Symantec pourrait annoncer l'acquisition de Veritas Software dès demain. L'éditeur d'antivirus s'offrirait le spécialiste du stockage pour près de 13 Md$.
12/17 Microsoft comble cinq trous
Un défaut MS04-041 situé dans WordPad, une instabilité MS04-042 du DHCP des noyaux NT 4.0, TSE Server y compris, une paille MS04-043 « toutes versions de Windows » qui affecte Hyperterminal, le programme de télécommunications asynchrones auquel (....
12/17 Sanction pour piratage d'oeuvres numériques
12/17 Vers la normalisation des noms de virus
12/17 Piéger les nouveaux virus via des Honey pot
12/17 Phishing : augmentation de 900000% en 2004
12/17 NetBSD v2.0
12/17 Conservation des données de communications
12/17 Les bonnes résolutions pour 2005
12/17 Le couple Check Point/Nokia surpasse Juniper lors d'une étude récente
12/17 Outil de décryptage de scripts javascript protégés
12/17 Top 10 des spywares les plus virulents
12/17 Une dizaine d'adeptes français du P2P voient leur accès ADSL résilié
12/17 Livre blanc sur le SSO via SAML sur les applications classiques et J2EE
12/17 Un nouveau virus ravageur pour cette fin d'année : Zafi
12/17 Les bonnes pratiques du filtrage de mails
12/17 Les outils pour éradiquer les spywares
12/17 7 ans de prison pour le pirate de DirecTV
La sanction est tombée pour Martin Mullen, un canadien de 50 ans, qui devra en plus payer directement à DirecTV et son provider de smartcards NDS la somme de 24 millions de dollars. Son crime ? Avoir mis en place un circuit de piratage et de revente ...
12/17 3com s'offre Tipping Point pour 430 millions de dollars
Après le récent rachat de Platform Logic par Symantec, c’est au tour de 3Com, d’annoncer l’acquisition de Tipping Point, société spécialisée dans les systèmes de prévention des intrusions réseaux (NIPS) pour la modique somme de 430 millions de dollar...
12/17 Aruba Networks apporte sa technologie « Wireless Grid » sur les réseaux filaires
Le succès de la jeune firme américaine est basé sur sa technologie « Wireless Grid ». Ce procédé permet de gérer de manière centralisée la sécurité des flux et des utilisateurs sur un réseaux sans fil. En toute logique, Aruba transforme l'essai et po...
12/17 L'utilité du « Security Bulletin Advance Notification » selon Microsoft
Récemment la presse et certains sites spécialisés se faisaient l'écho d'un "manque de transparence" de Microsoft dans la publication du "Security Bulletin Advance Notification" de décembre. Un pré-bulletin un peu pauvre en renseig...
12/17 Symantec serait intéressé par Veritas Software
En cette fin d'année spéculative, plus rien ne semblait pouvoir nous étonner. Plus rien sauf cette annonce du New-York Times qui nous apprend que Symantec et Veritas Software seraient actuellement en pourparlers. En effet, la firme de Cupertino aurai...
12/17 C'est Noël aussi pour les éditeurs d'Antivirus
Les fêtes de fin d'année arrivent, prétextes à faire chauffer les cartes bleues. Comme chaque année, certains éditeurs se jettent sur cette occasion en or et en profitent pour vous rappeler que s'il vous reste quelques dizaines d'euros sur votre comp...
12/17 Opérations coup de poing contre BitTorrent en Europe (Maj)
La police finlandaise à mis la main sur un serveur miroir BitTorrent en arrêtant les quatre auteurs du sites ainsi qu'une trentaine de modérateurs associés, sans oublier tout le matériel...ce genre d'actions devrait se reproduire sous peu dans certai...
12/17 Plusieurs failles touchent Adobe Acrobat
Plusieurs failles ont été découvertes dans Adobe Acrobat Reader, le célèbre lecteur de fichiers PDF. L'exploitation de ces vulnérabilités pourrait permettre l'exécution de commandes arbitraires sur le système lors de l'ouverture d'un document PDF pié...
12/17 Microsoft se lance dans l'antispyware
Le 16 Décembre, Microsoft a annoncé s'être emparé de la firme « Giant Software », éditeur jusqu'alors d'une solution AntiSpyware et de plusieurs produits relatifs à la sécurité informatique. Grâce à cette acquisition, Microsoft va pouvoir proposer à ...
12/17 Symantec rachète Veritas : conclu pour 13.5 milliards de dollars
La rumeur n'aura pas couru très longtemps. C'est officiel, Symantec acquière Veritas pour 13.5 milliards de dollars par échange d'actions. Cette acquisition surprise propulse la firme de Cupertino au rang de 4éme éditeur mondial et de se développer s...
12/17 Microsoft s'offre un éditeur d'anti-spyware.
Microsoft annonce l'acquisition de GIANT Company, un éditeur de logiciel anti-spyware. L'opération confirme qu'après les anti-virus et les pare-feu, les anti-spyware seront le prochain Eldorado de la sécurité. Computer Associates a ouvert le bal des ...
12/17 Chronique d'un phishing ordinaire.
Il n'a rien d'original, il n'est même pas très malin : c'est le mail de phishing que nous venons de recevoir. Anatomie d'une escroquerie ordinaire.
12/16 Compatibilité des fichiers : Apple tente d'expulser RealNetworks de l'iPod
La firme de Steve Jobs a effectué des mises à jours de certains modèles iPod pour rendre inefficace la technologie Harmony de RealNetworks, qui est jugée intrusive. La riposte arrive…
12/16 L'Icann donne le départ de la course au '.net'
L'Icann vient de lancer son appel à candidatures pour la gestion des noms de domaine en ".net". Le nom du futur exploitant devrait être dévoilé en mars 2005.
12/16 Brevets logiciels : vers un passage en force ?
Le Conseil de l'Union européenne auraît décidé que la directive des brevets logiciels soit adoptée d'ici la fin de l'année. En catimini et en l'absence de tout débat public.
12/16 Symantec-Veritas : c'est la fusion.
La rumeur est confirmée : les deux géants se lancent dans une fusion. La nouvelles société portera toujours le nom de Symantec et les actionnaires de Veritas en détiendront 40%. La direction en sera assurée par les patrons actuels des deux sociétés. ...
12/16 Pas de SP5 spécial sécurité pour Windows 2000.
Microsoft devrait annuler le Service Pack 5 pour Windows 2000. La rustine devait offrir à ce système les raffinements sécurité du SP2 de Windows XP. A la place, l'éditeur promet une série de correctifs indépendants apportant chacun un élément de sécu...
12/16 Nouvelle faille : tous les navigateurs web vulnérables aux arnaques !
La plupart des navigateurs web du marché sont vulnérables à une faille particulièrement étonnante. Elle permet à un site malicieux d'afficher le contenu de son choix dans les fenêtres ouvertes... par n'importe quel autre site ! En pratique, cela ouvr...
12/16 Linux de nouveau menaçé par les images piégées.
Linux est à nouveau vulnérable aux images piégées. C'est la troisième faille de ce type à frapper le système libre en quelques mois. Comme les précédentes, l'alerte est jugée critique car elle permet de prendre le contrôle du système à distance. Les ...
12/16 Attention aux escroqueries de Noël.
Toutes les occasions sont bonnes pour lancer des escroqueries, et particulièrement la période des fêtes. Entre des propositions de cadeaux trop belles pour être honnêtes ou une recrudescence des courriers de phishing, les fêtes de fin d'années sont p...
12/16 Premières sanctions pour des adeptes P2P français.
Une dizaine d'internautes français vient de faire les frais de la nouvelle entente entre fournisseurs d'accès et maisons de disques. Ils ont vus leur abonnement à Internet résilié, comme le prévoit le texte signé en juillet dernier. D'autres procès d...
12/16 Symantec achèterait-il Veritas ?
Selon une information du New-York Times, Symantec serait sur le point d'acheter Veritas Software, le géant des solutions de sauvegarde et d'archivage. Si elle est confirmée, cette opération offrirait à Symantec un profil de géant du logiciel à la Com...
12/16 Sécurité : la frénésie des achats de fin d'année.
C'est la folie des achats en cette fin d'année. De Symantec à 3com en passant par Netasq, ces dernières semaines ont dévoilées de grands mouvements de fond(s) dans le petit monde de la sécurité. Objectif commun de tous ces éditeurs : faire du tout-en...
12/16 L'armée de l'air américaine mise sur la cyber-guerre.
L'armée de l'air des Etats-Unis veut des armes cyber. Elle s'apprête à dépenser vingt-cinq millions de dollars pour acquérir les technologies nécessaires à des opérations de cyber-sabotage.
12/16 Windows et le carnet de notes troué.
La dernière livraison du correctif mensuel de Microsoft nous amène son lot de surprises. Ce mois-ci, c'est le carnet de notes qui est à l'honneur : l'insignifiant Wordpad se paie le luxe d'être victime d'une faille importante, qui plus est exploitabl...
12/16 Cyber Networks est racheté par NET2S.
La société de conseil NET2S s'offre l'intégrateur de sécurité Cyber Networks. L'acquisition viendra étoffer l'offre sécurité du groupe NET2S, qui n'était jusqu'à présent pas particulièrement connu pour ses prestations en la matière.
12/16 Un nouveau ver exploite la faille IFRAME d'Internet Explorer
Ce bulletin d'alerte a pour but d'informer les administrateurs et les utilisateurs de l'apparition d'un nouveau ver exploitant la nouvelle vulnérabilité FRAME/IFRAME, critique et non-patchée d'Internet Explorer...
12/16 Un nouveau ver exploite la vulnérabilité Windows Metafile (MS04-032)
Le nouveau ver Aler (alias Golten) exploite la vulnérabilité critique Windows Metafile Images, corrigée en octobre dernier avec le patch MS04-032. La propagation de ce ver reste très limitée et ne devrait pas poser trop de problèmes [d'où un risque q...
12/16 Microsoft confirme l'existence de bugs dans le patch MS04-039
Microsoft vient de confirmer l'existence de plusieurs bugs dans le correctif du mois de novembre (MS04-039) corrigeant la vulnérabilité "ISA Server 2000 et Proxy Server 2.0 Internet Content Spoofing". L'application du patch peut, dans certains cas, p...
12/16 Oracle adopte un cycle trimestriel pour les patchs de sécurité
Oracle a annoncé le lancement de son nouveau programme trimestriel de publication des correctifs de sécurité. Cette annonce intervient en réponse aux nombreuses critiques portées, depuis quelques semaines, à l'encontre de son manque de réactivité...
12/16 Apparition et propagation d'une nouvelle variante du ver Sober
La nouvelle variante Sober.I a fait son apparition ce vendredi, le risque actuel est jugé "Moyen", ce bulletin d'information sera mis à jour en cas d'augmentation du nombre d'infections...
12/16 Alerte - Attaques multiples via la faille IFRAME d'Internet Explorer
Depuis le vendredi 19 Nov, des pirates ont compromis et utilisé comme vecteurs d'attaques, plusieurs sites web populaires où ont été insérés des codes malicieux chargés d'installer automatiquement des trojans sur les machines des visiteurs...
12/16 Le site web de SCO victime d'une nouvelle attaque pirate
Les sites web du groupe SCO (sco.com, thescogroup.com, caldera.com) ont été victimes ce week-end de deux attaques pirates successives, dont le bût était, non pas de causer un déni de service (DoS), mais de défigurer les pages d'accueil...
12/16 Microsoft annonce la liste des correctifs de décembre - Quel intérêt ?
Microsoft vient d'annoncer, dans le cadre de son programme "Security Bulletin Advance Notification", la planning des prochains bulletins de sécurité pour ce mois de décembre...
12/16 Augmentation significative du nombre de scans contre le port 42
Depuis plusieurs jours, la Cellule-Veille de K-OTik Security a observé une augmentation significative du nombre de scans sur le port 42, l'Internet Storm Center du Sans Institute a confirmé l'existence d'une activité anormalement élevée...
12/16 Zafi.D se propage en tentant de se faire passer pour une carte de Noël
Zafi.D est une variante de la famille des vers de type mass-mailing Zafi, sa particularité réside dans sa capacité à se diffuer en utilisant plusieurs langues (français, anglais, espagnol, italien, russe...)
12/16 Une nouvelle faille permettrait les fraudes en détournant un «pop-up»
12/16 Une carte de Noël empoisonnée se diffuse sur Internet
12/16 Microsoft colmate des failles importantes de Windows XP
12/16 L'hameçonnage par courriel atteint un niveau record en novembre
12/16 Une fausse carte de Noël infecte de nombreux internautes
12/16 Bouygues Télécom peu enclin à céder aux sirènes de l'UMTS
L'opérateur mobile français maintient son calendrier de déploiement de haut débit sans fil : courant 2005, il va faire appel à une technologie intermédiaire puis prendra position sur l'UMTS nouvelle génération.
12/16 Earthlink publie son Top 10 des spywares
Le fournisseur d'accès américain a dévoilé son classement des espiogiciels les plus répandus sur le Web. L'occasion de rappeler les dangers de ces logiciels intrusifs et les moyens de s'en prémunir.
12/16 Pour les opérateurs, WiMax rime avec stratégies multiservices
Une soixantaine d'acteurs télécoms ont répondu à la consultation publique sur la boucle locale radio organisée par l'ART. L'organisation du futur marché WiMax a été esquissée.
12/16 Outils de recherche : la MSN Toolbar entre dans la danse
Avec sa nouvelle barre intégrée, MSN revient dans la bataille des outils de recherche en ligne et en local, en mettant à contribution toute la batterie de services de Microsoft.
12/16 Les majors du cinéma s'attaquent aux réseaux BitTorrent
La
12/16 'Joyeux Noël' de la part d'un ver
Et aussi : Piratage, premier procès d'une longue liste attendue - Les droits d'auteurs, un des prochains dossiers chauds du Parlement - Concentration dans la téléphonie mobile aux Etats-Unis - SFR fier de ses SMS et de ses MMS.
Voir les archives:
   2010: jan | fév | mar | avr | mai | juin | juil
   2009: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2008: jan | fév | mar | avr | mai | juin | juil | aoû | nov | déc
   2007: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2006: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2005: jan | fév | mar | avr | mai | juin | juil | aoû | sep | oct | nov | déc
   2004: déc

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.