Archives par mot-clef : correctif

Faille de sécurité : Samsung réagit et annonce un correctif pour le Galaxy SIII 

Et les autres ?
Hier nous vous indiquions qu’une faille permettait d’effacer, à distance, le contenu de nombreux smartphones de chez Samsung, dont le Galaxy SIII. Le constructeur vient d’indiquer à nos confrères de The Verge qu’un correctif était déjà disponible pour le nouveau terminal haut de gamme de la marque.


Dans un communiqué, Samsung indique que « Nous souhaitons rassurer nos clients sur le fait que le problème de sécurité concernant la Galaxy SIII a déjà été résolu via une mise à jour. Nous recommandons à tous les clients du Galaxy SIII de télécharger la dernière mise à jour logicielle qui peut être récupérée facilement et rapidement via le service de mise à jour OTA ».

Reste que cette communication est pour le moins obscure de la part du constructeur puisqu’aucune version de la mise à jour n’est clairement identifiée pour le moment. Nous avons d’ailleurs tenté, sans succès, de l’obtenir sur notre Galaxy SIII de test.

En outre, on peut se demander si un tel correctif sera aussi disponible sur les autres smartphones de la marque. En effet, comme nous l’évoquions hier, non seulement le Galaxy SIII est potentiellement touché (bien que nous n’ayons pas réussi de notre côté à exploiter cette faille), mais d’autres smartphones comme le Galaxy SII ou encore le Galaxy S Advance le sont également. Or, Samsung ne répond au problème que pour son modèle haut de gamme.

Le bureau belge de la marque indique sur Twitter qu’un correctif est en cours de finalisation sur le Galaxy SII.
Source Damien Labourot le 26 septembre 2012 Pcinpact

Marqué avec , , , , , , , , , , , , | Laisser un commentaire

La faille critique dans Internet Explorer 7, 8 et 9 déjà colmatée 

Du travail pour Windows Update dès demain

Nous vous avertissions mardi d’une faille de type 0-day dans Internet Explorer 7, 8 et 9 sous Windows XP, Vista et 7. Épargnant la version 10 du navigateur, et donc Windows 8, elle pouvait être exploitée pour installer automatiquement un malware, Poison Ivy. Nul besoin finalement d’attendre le prochain « patch Tuesday » puisque le correctif est désormais disponible.


Dans un billet sur son blog de sécurité Security Response Center, Microsoft indique avoir pris connaissance plus tôt dans la semaine d’une faille touchant un nombre « restreint d’utilisateurs », tout en indiquant qu’un plus grand « potentiel » d’impact était bien présent.

De fait, le correctif arrive via deux formes différentes. Ceux qui souhaitent corriger la faille aussi vite que possible (et nous les encourageons à le faire) pourront récupérer le sparadrap numérique depuis le site de Microsoft. Il s’agit d’une solution de type « Fix It », à savoir un package guidant l’utilisateur dans les étapes. Bien que les étapes soient en anglais, la solution s’applique à toutes les langues. Attention cependant : Internet Explorer doit être à jour avant d’appliquer le patch, et seule la version 32 bits du navigateur est touchée.

À partir de demain, Microsoft publiera le correctif directement dans Windows Update. Tout système basé sur Windows XP SP2, Vista SP2 ou Windows 7 recevra donc automatiquement la mise à jour… si le système est configuré de cette manière (comportement par défaut). Microsoft précise que le correctif de demain bouchera également quatre autres trous considérés comme critiques.

Notez que le l’Office fédéral allemand de la sécurité des technologies de l’information (BSI) avait émis un bulletin conseillant aux utilisateurs d’utiliser un navigateur alternatif. Le CERTA français, de son côté, recommandait dans un premier temps d’utiliser l’EMET (en fait la recommandation de Microsoft) puis avait mis à jour son alerte hier pour se ranger du côté du BSI. Puisque le correctif est disponible, tout rentre dans l’ordre néanmoins, même s’il reste à ces deux institutions à en répercuter la disponibilité.
Source : Microsoft Vincent Hermann le 20 septembre 2012 à 12:55 Pcinpact

Marqué avec , , , , , , , , , , , , , , , | Laisser un commentaire

Skype diffuse un correctif pour une faille importante sous Android 

L’historique et le profil à découvert 

Une faille de sécurité assez sérieuse avait été découverte récemment dans la version Android de Skype.

La brèche est désormais colmatée, et les utilisateurs sont invités à mettre à jour au plus vite.
 

La faille de sécurité résidait dans la manière dont Skype stocke ses données. L’application utilise en effet une base SQLite 3, mais le paramétrage de l’ensemble rendait possible l’exploitation de ces données par des applications tierces. Or, les informations concernées allaient de l’historique complet de discussion instantanée à tout ce qui était présent dans le profil personnel de l’utilisateur.

À noter que le correctif ne concerne encore pas la version de test qui permet de s’essayer à la vidéoconférence. Il faudra donc patienter encore un peu.

En attendant, les utilisateurs de Skype pourront utiliser le QR Code suivant pour télécharger la nouvelle version : 

Rédigée par Vincent Hermann le vendredi 22 avril 2011

Source Pcinpact

Publié dans Applications, Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , | Laisser un commentaire

Flash : une nouvelle faille critique 0-day touche toutes les versions 

 Un 0-day érodé 

Certains soulèveront d’un trait d’ironie que cette actualité sonne comme un écho un peu trop régulier, mais Adobe vient bien d’avertir que son lecteur Flash est victime non seulement d’une faille critique, mais également de type 0-day.

Autrement dit : elle est déjà exploitée.


Lire la suite

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire

Zune : une mise à jour mystérieuse corrige un cas de plantage 


Une mise à jour quelque peu énigmatique du client Zune de Microsoft est envoyée depuis deux jours aux utilisateurs. Il n’est pas forcément aisé de connaître les changements apportés, car l’éditeur n’a rien avancé. Et dans une période où la première mise à jour de Windows Phone 7 est attendue d’un jour à l’autre, beaucoup y voyaient un signe. Sauf que ce n’est pas le cas.A priori, la nouvelle version du client apporte une seule modification sur un fichier nommé ZuneWmdu.dll. Cette bibliothèque est impliquée justement dans le processus de mise à jour des téléphones Windows Phone 7.
Lire la suite

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire

Windows Phone 7 : les données fantômes viennent de Yahoo! Mail 

La semaine dernière, nous nous étions fait l’écho d’un problème qui touchait Windows Phone 7. On ne sait ni comment ni pourquoi, mais certains utilisateurs voyaient leurs plafonds de données mensuels terrassés en deux semaines seulement, le système échangeant mystérieusement de nombreuses données « fantômes ». Une réponse vient d’être a priori trouvée, mais pas par Microsoft.C’est Rafael Rivera, auteur du blog Within Windows, et l’un des développeurs de l’outil de déplombage ChevronWP7, qui apporte un élément de réponse. Sa trouvaille ne se situe pas dans Windows Phone 7, mais dans le comportement d’un compte Yahoo! Mail configuré en IMAP.
Il détaille dans un billet comment fonctionne un échange entre Windows Phone 7 et le serveur de Yahoo! (winmo.imap.mail.yahoo.com). Quand l’utilisateur se connecte à sa boîte ou appuie sur le bouton de raffraichissement de la liste des emails, une commande « Fetch » (littéralement « Attraper ») est lancée vers le serveur.
Lire la suite

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire

Alerte de sécurité pour Internet Explorer 6, 7 et 8 

 

Sur son blog consacré à la sécurité, Microsoft a publié un bulletin d’alerte qui concerne les versions 6, 7 et 8 de son navigateur Internet Explorer. Les utilisateurs du logiciel sont exposés en visitant un site Web malveillant, capable d’exploiter une vulnérabilité liée aux feuilles de style CSS pour injecter du code. L’éditeur indique que l’impact est pour l’instant limité et qu’il ne connaît pas encore d’attaque ayant recours à cette faille. Il n’existe pas encore de correctif à l’heure actuelle, explique Microsoft. L’éditeur de sécurité Secunia qualifie cette faille de hautement critique et recommande la plus grande prudence concernant les sites Web visités Source News Yahoo

Publié dans Blogging, Infos du web | Marqué avec , , , , , , , , , , , , , , , , , , , , , , , , , , , , , , | Laisser un commentaire