Faille parabole
Détailler
Résumer

Microsoft avertit de l'existence d'une faille critique dans Internet Explorer 

Par Christophe Bardy - Le 23 décembre 2010 (13:43)
Nombre de commentaire0 commentaire Nombre de lecture565 Lectures 0

Le FBI accusé d'avoir inséré des backdoors dans le code cryptographique d'OpenBSD 

Par Christophe Bardy - Le 15 décembre 2010 (15:38)
Selon un courrier de l'ancien CTO de NetSec à Theo de Raadt, le fondateur d'OpenBSD et OpenSSH, le FBI aurait requis les services de sa société vers la fin des années 90 pour insérer des portes dérobées et des mécanismes d'interception de clés dans le framework cryptographique et dans certains éléments de la pile réseau d'OpenBSD. Largement repris par d'autres projets libres et inséré dans moultes appliances de firewall et de sécurité, ce code pourrait donc être compromis. Pour les développeurs et constructeurs concernés, un long travail d'audit du code s'annonce.
Nombre de commentaire3 commentaire Nombre de lecture2066 Lectures 0

Une faille zero-day frappe IE 6, 7 et 8 

Par Cyrille Chausson - Le 04 novembre 2010 (15:31)
Nombre de commentaire0 commentaire Nombre de lecture759 Lectures 0

Spécial sécurité : alerte sur une faille Adobe Reader et logiciel d'inventaire de failles chez Secunia 

Par La rédaction - Le 10 septembre 2010 (13:08)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, font le point sur la dernière faille en date d'Adobe Reader, une faille dite "zero day" déjà exploitée par les hackers sans qu'Adobe ne dispose à ce jour de solution. Inroniquement, cette attaque arrive alors que Secunia annonce, de son côté, l'arrivée en bêta de PSI 2.0 son nouveau logiciel d'inventaire de failles.
Nombre de commentaire0 commentaire Nombre de lecture644 Lectures 3

Faille DLL de Windows : déjà plus de 50 applications menacées 

Par Reynald Fléchaux - Le 26 août 2010 (11:33)
Nombre de commentaire1 commentaire Nombre de lecture2303 Lectures 0

Attaque par les DLL : Microsoft reconnaît la faille 

Par Reynald Fléchaux - Le 24 août 2010 (12:30)
Nombre de commentaire0 commentaire Nombre de lecture677 Lectures 0

Spécial sécurité : savez-vous planter les trous, à la mode à la mode… 

Par La rédaction - Le 23 août 2010 (17:39)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé en sécurité des systèmes d'information, reviennent sur une nouvelle alerte aux DLL pièges. Avant de se pencher sur une faille du logiciel ColdFusion, minorée dans un premier temps par Adobe.
Nombre de commentaire0 commentaire Nombre de lecture703 Lectures 0

Spécial sécurité : Patch Tuesday Microsoft, les à-côtés secrets d’un (gros) lot de rustines 

Par La rédaction - Le 13 août 2010 (15:13)
Nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, reviennent aujourd'hui sur la très copieuse livraison de rustines Microsoft de ce mois d'août. En se penchant sur les commentaires que livre la communauté des experts en sécurité.
Nombre de commentaire0 commentaire Nombre de lecture953 Lectures 1

La faille XP "zero-day" déjà exploitée 

Par Cyrille Chausson - Le 16 juin 2010 (10:15)
Nombre de commentaire0 commentaire Nombre de lecture715 Lectures 0

114 000 mails d’utilisateurs iPad compromis par une faille chez AT&T 

Par La rédaction - Le 10 juin 2010 (12:05)
Nombre de commentaire0 commentaire Nombre de lecture595 Lectures 0

Spécial sécurité : gare aux vers dans les clés 

Par La rédaction - Le 03 juin 2010 (12:07)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité des systèmes d'information, s'intéressent au premier rapport de sinistralité de l’année 2010, celui de McAfee. Lequel fait une première constatation atypique : les vers se propageant via les composants USB décrochent la première place des malwares… un retour aux sources qui rappelle les « virus boot sector » à l’époque des disquettes. Nos confrères reviennent également sur le Pac-Man de Google, la réponse de Koodface à Danchev, ainsi qu'une faille dans Java SE.
Nombre de commentaire0 commentaire Nombre de lecture596 Lectures 5

Une faille de sécurité expose les données des iPhone 3GS  

Par La rédaction - Le 31 mai 2010 (14:30)
Le Jailbreak, comme menace sur la protection des données stockées dans les iPhone, ne suffisait pas : le spécialiste de la sécurité informatique Bernd Marienfeldt vient de mettre le doigt sur une faille remettant en cause l’assurance de sécurité mise en avant par Apple avec le chiffrement des données stockées sur l’iPhone 3GS. Une faille qui permet d’accéder en toute discrétion à certaines données de l’appareil. Une pierre de plus dans le jardin du smartphone d’Apple.
Nombre de commentaire4 commentaire Nombre de lecture2002 Lectures 0

Alerte à la faille sur SharePoint Server 2007 

Par La rédaction - Le 03 mai 2010 (15:43)
Nombre de commentaire0 commentaire Nombre de lecture524 Lectures 3

Spécial sécurité : le patch tuesday d'avril envoie du gros 

Par La rédaction - Le 14 avril 2010 (18:14)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, égrènent les failles dans les outils Microsoft que dévoile le dernier "mardi de la rustine" de l'éditeur. Une fournée de patchs plutôt copieuse. Avant de s'amuser de la première escroquerie exploitant le nom et les prérogatives de la toute jeune Haute Autorité pour la diffusion des œuvres et la protection des droits sur Internet. Soit l'Hadopi.
Nombre de commentaire0 commentaire Nombre de lecture958 Lectures 0

Sécurité : à la SNCF, un bug peut en cacher un autre 

Par La rédaction - Le 17 mars 2010 (11:41)
Au lendemain d'une erreur sur son site sncf.fr qui a vu la société annoncer une catastrophe ferroviaire imaginaire, la SNCF refait la une aujourd'hui à la suite d'une faille sur son site de fidélisation voyageurs qui, selon le Canard enchainé, rendait accessible en quelques clics les coordonnées de ses passagers fidélisés. En 2008, déjà, suite à un audit de sécurité interne et à l'envoi d'un mailing malheureux, nous avions pointé du doigt la légèreté avec laquelle la société gérait les données de son programme Grand Voyageur.
Nombre de commentaire3 commentaire Nombre de lecture1472 Lectures 3

Spécial sécurité : le chant du cygne pour Cryptome et Milw0rm ? 

Par La rédaction - Le 11 mars 2010 (15:03)
Aujourd'hui, nos confrères de CNIS, magazine spécialisé dans la sécurité informatique, analysent les menaces qui pèsent sur deux sites qui comptent en matière d'informations dans le domaine : Cryptome (spécialisé dans la divulgation de documents officiels) et Milw0rm (spécialisé, lui, dans la divulgation de preuves de faisabilité). Avant de décortiquer le dernière livraison de rustines de Microsoft.
Nombre de commentaire2 commentaire Nombre de lecture759 Lectures 5

Sécurité : une faille découverte dans le serveur Web Apache 

Par Cyrille Chausson - Le 09 mars 2010 (12:30)
Nombre de commentaire0 commentaire Nombre de lecture899 Lectures 4

Nouvelle faille "zéro day" pour Internet Explorer 

Par Reynald Fléchaux - Le 01 mars 2010 (11:12)
Nombre de commentaire0 commentaire Nombre de lecture524 Lectures 0

Adobe comble deux failles Acrobat dans l’urgence 

Par Cyrille Chausson - Le 17 février 2010 (17:24)
Nombre de commentaire0 commentaire Nombre de lecture396 Lectures 0

Détournement de cartes bancaires volées : mode d’emploi 

Par Valery Marchive - Le 15 février 2010 (14:58)
Comme il l’annonçait fin janvier dans nos colonnes, le chercheur Steven J. Murdoch, de l’université de Cambridge, vient de détailler la méthode qu’il a découverte pour détourner des cartes bancaires volées, sans qu’il soit nécessaire d’en connaître le code d’identification du porteur (code PIN). Une faille qui concernerait l’ensemble des 730 millions de cartes bancaires utilisant le protocole EMV et actuellement en circulation à travers le monde. Majoritairement en Europe.
Nombre de commentaire2 commentaire Nombre de lecture3176 Lectures 4

Spécial sécurité : le chiffrement DECT succombe, tremblez services généraux ! 

Par La rédaction - Le 15 février 2010 (11:24)
Il y avait déjà eu l'écoute des communications sans fil à la norme DECT, voici venir une méthode permettant de casser le chiffrement utilisé avec cette norme. Aujourd'hui, nos confrères de CNIS Mag, magazine spécialisé dans la sécurité des systèmes d'information, décortiquent les menaces pesant sur la technologie sans fil. Egalement au menu : une nouvelle failles dans Adobe Flash.
Nombre de commentaire0 commentaire Nombre de lecture1595 Lectures 0

Une faille dans le mécanisme d’écoutes légales 

Par Valery Marchive - Le 05 février 2010 (12:19)
Nombre de commentaire0 commentaire Nombre de lecture572 Lectures 0

<< Précédents   Suivants >>

Le dessin de François Cointe
Le dessin de François Cointe Le dessin de François Cointe
publicité
Les dossiers du MagIT
 

 Projet Nice du Crédit Agricole : un chantier trop vaste dans un calendrier…

La fédération nationale du Crédit Agricole a présenté à la presse le côté pile de l’avancée de son projet Nice, fin janvier. Des…

 Cour des comptes : la gestion informatique de l’Assistance publique -…

Surprise dans le rapport annuel 2012 de la Cour des comptes : les magistrats se sont penchés d’un peu plus près sur les chantiers des…

 TechDays 2012 : Renault parie sur Sharepoint 2010 pour innover…

Renault se repose sur SharePoint 2010 pour proposer un service de gestion de l’innovation susceptible de favoriser l’émergence…

 Comment le missilier MBDA soigne la sécurité de son système d’information…

Second missilier au monde, MBDA manipule des données sensibles et doit s’appuyer, pour garantir leur sécurité, sur des outils…

Les dernières offres d'emploi

 Technicien hotline Niveau 0/1 H/F

Kelly IT Resources, division du groupe Kelly Services spécialisée dans la sélection et le recrutement de profils informatiques de niveau Bac+2 à Ingénieur, recrute pour un de ses clients, une SSII...

 INGÉNIEUR TEST LOGICIEL EMBARQUÉ (H/F)

Au sein de l'équipe Recherche & Développement embarquée, vous êtes chargé de :Rédiger les plans de tests, Dérouler les tests, Reporter les anomalies, Automatiser les tests, Fournir le rapport de...

 LEAD DEVELOPER WEB (H/F)

Au sein d?une équipe, vous assurez la conception et la réalisation d?applications Web. Vous participez aux phases d?avant-vente et pilotez la conception technique (validation des choix...

publicité
événements

Etat du monde IT 2011

1 2 3 4 5   
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien

Démystifier les mythes sur le 10Gigabit Ethernet


Alors que le 10Gigabit Ethernet (GbE) est largement disponible depuis plusieurs, la technologie et encore nouvelle pour de nombreux administrateurs réseau. Cet E-Guide démystifie…

Protéger votre investissement et améliorer l’élasticité du réseau


Comment prendre en charge les évolutions imprévisibles du trafic applicatif tout en maintenant strictement les niveaux de performances attendus ? Concevez votre infrastructure de…
livres blancs avec LesSourcesIT.fr
Click Here