-
Recent Posts
Le calendrier et nos derniers articles
Nos archives
Tag Cloud
android Apple application applications astuces chrome conseiller web conseillerweb conseils facebook firefox fonctionnalités gadgets games google high-tech informations informatique internet ios iPad iPhone jeux vidéo logiciel logiciels loisirs maison microsoft mobile réseaux sociaux Samsung smartphone smartphones sécurité tablette tablettes technologie telechargement telephone twitter utilisateurs vidéo vidéos windows windows 8
Archives par mot-clef : faille
SÉCURITÉ IT : Internet Explorer 8 n’est pas sans faille
Internet Explorer 8 présente une faille de sécurité critique. Liée à une gestion erronée des objets en mémoire, elle ouvre à l’injection de code à distance, via une page Web malveillante.
Microsoft alerte les responsables de sécurité : une faille critique habite Internet Explorer 8.
Répertoriée CVE-2013-1347, elle repose sur une gestion mémoire erronée, en l’occurrence lorsque le navigateur tente d’accéder à un objet mal alloué ou supprimé entre deux accès, ce qui peut entraîner corruption.
Cette vulnérabilité est exploitable via une page Web malveillante, utilisée pour injecter du code arbitraire et permettre une prise de contrôle à distance, avec le niveau de privilèges Lire la suite
Publié dans Blogging, Infos du web, Sécurité
Marqué avec code, distance, faille, injection, internet explorer 8, malveillant, malveillante, microsoft, sécurité
Laisser un commentaire
Les smartphones Samsung à nouveau touchés par une faille de sécurité
PassoirWiz est le nom de la prochaine interface de Samsung
Une nouvelle faille de sécurité touche les smartphones Samsung qui fonctionnent sous Android 4.1.2 (Jelly Bean) avec l’interface utilisateur TouchWiz. Elle reprend, en partie, certains points de celle découverte un peu plus tôt sur la page de verrouillage, mais permet cette fois d’utiliser ses applications.
Il y a un peu moins de deux semaines, une première faille de sécurité concernant l’interface utilisateur TouchWiz des smartphones Samsung fonctionnant sous Android 4.1.2 (Jelly Bean) avait était remontée. Les Galaxy SIII ou Note II étaient par exemple concernés. Lire la suite
Publié dans Blogging, Infos du web, Loisirs - Détente - Maison, Téléphonie
Marqué avec android, faille, Galaxy SIII, Jelly Bean, sécurité, TouchWiz, verrouillage
Laisser un commentaire
Galaxy SIII de Samsung : nouveau bug de sécurité sur l’écran de verrouillage
La sécurité, c’est un métier
Une faille de sécurité sur le Galaxy SIII a été détectée sur l’écran de verrouillage. Elle permet de passer outre n’importe quel mot de passe, schéma ou code PIN. On obtient dès lors accès à l’ensemble des données de l’utilisateur, rendant caduque toute protection.
La méthode décrite par ici par Sean McMillan est relativement simple, mais ne fonctionne pas dans tous les cas… puisque cela demande un peu de dextérité et de rapidité. Il est nécessaire que le Galaxy SIII soit sous Android 4.1.2 (Jelly Bean), puisque nos confrères d’Engadget par exemple ont tenté avec une version antérieure Lire la suite
Publié dans Blogging, Infos du web, Loisirs - Détente - Maison, Sécurité
Marqué avec écran, Engadget, faille, Galaxy SIII, Sean McMillan, verrouillage
Laisser un commentaire
Un patch correctif pour la faille 0day d’Internet Explorer 6 à 8
À partir d’Internet Explorer 9 ou de Windows 8, passez votre chemin
Oracle n’est pas la seule société à avoir diffusé un patch de sécurité en dehors du cycle habituel. Microsoft a lui aussi publié un correctif pour colmater une brèche de type 0day dans Internet Explorer 6 à 8.

Internet Explorer 10, épargné par la faille
Dans les premiers jours de la nouvelle année, Microsoft a annoncé au sein d’un bulletin de sécurité qu’Internet Explorer était vulnérable à de nouvelles attaques. Le navigateur s’était vu diagnostiquer une faille de type 0day, autrement dit déjà exploitée lors de sa découverte. Le seul facteur limitant est qu’elle était uniquement dans les versions 6 à 8 du navigateur, mais Windows XP, Vista et 7 étaient tous concernés, de même que les éditions Server 2003 et 2008 du système. Pour être à l’abri, Internet Explorer 9 au moins devait être présent, ce qui ne laissait aucun espoir à Windows XP.
Pour juguler la faille, qui résidait dans la gestion de la mémoire et pouvait être exploitée par n’importe quelle page spécialement conçue, l’éditeur avait publié une solution « Fix It ». Il s’agit toujours d’un remède temporaire conçu généralement pour modifier une ou plusieurs clés de registre. L’impact est alors mitigé mais une telle solution ne remplace jamais un correctif en bonne et due forme.
C’est la raison pour laquelle Microsoft distribue depuis aujourd’hui un patch pour corriger le problème. Si vous avez installé au minimum Internet Explorer 9 ou que vous avez déjà Windows 8 (fourni avec la version 10 du navigateur), vous n’êtes pas concerné. Tous les autres sont invités à installer cette mise à jour qui se fait d’ailleurs en dehors du cycle habituel (les fameux Patch Tuesdays).
Source : Microsoft
Vincent Hermann
Rédacteur/journaliste spécialisé dans le logiciel et en particulier les systèmes d’exploitation. Ne se déplace jamais sans son épée.
Le 14 janvier 2013
Source Pcinpact
Une importante faille de sécurité affecte Skype
Microsoft a désactivé la possibilité de réinitialiser le mot de passe d’un compte sur le service de téléphonie par internet, à la suite d’un problème de sécurité.
Skype est passé en mode défensif. (photo: Keystone)
Des hackers russes ont découvert une sérieuse faille de sécurité dans le système de récupération de mot de passe de Skype. Ils ont en effet remarqué qu’il était possible de prendre le contrôle d’un compte du service de VoIP en n’utilisant que le pseudonyme de l’utilisateur et l’adresse e-mail avec laquelle a été enregistré le compte. Avec ces seuls deux éléments, il est en effet possible de changer le mot de passe de l’utilisateur en quelques minutes seulement.
Pour se prémunir contre un piratage massif et mener l’enquête, Microsoft a donc temporairement désactivé la fonction de récupération des mots de passe. «Nous nous excusons pour les désagréments occasionnés mais l’expérience et la sécurité de l’utilisateur sont notre priorité», a fait savoir la société dans un communiqué.
Source 20 Minutes
Marqué avec compte, contre, contrôle, faille, massif, mot de passe, piratage, prendre, récupération, se prémunir, sécurité, service, skype, système, voip
Laisser un commentaire
Une importante faille de sécurité affecte Skype
Microsoft a désactivé la possibilité de réinitialiser le mot de passe d’un compte sur le service de téléphonie par internet, à la suite d’un problème de sécurité.
Skype est passé en mode défensif. (photo: Keystone)
Des hackers russes ont découvert une sérieuse faille de sécurité dans le système de récupération de mot de passe de Skype. Ils ont en effet remarqué qu’il était possible de prendre le contrôle d’un compte du service de VoIP en n’utilisant que le pseudonyme de l’utilisateur et l’adresse e-mail avec laquelle a été enregistré le compte. Avec ces seuls deux éléments, Lire la suite
Publié dans Blogging, Infos du web, Loisirs - Détente - Maison, Sécurité
Marqué avec affecte, de sécurité, faille, hackers, importante, mot de passe, réinitialiser, russes, skype
Laisser un commentaire
Faille de sécurité : Samsung réagit et annonce un correctif pour le Galaxy SIII
Et les autres ?
Hier nous vous indiquions qu’une faille permettait d’effacer, à distance, le contenu de nombreux smartphones de chez Samsung, dont le Galaxy SIII. Le constructeur vient d’indiquer à nos confrères de The Verge qu’un correctif était déjà disponible pour le nouveau terminal haut de gamme de la marque.
Dans un communiqué, Samsung indique que « Nous souhaitons rassurer nos clients sur le fait que le problème de sécurité concernant la Galaxy SIII a déjà été résolu via une mise à jour. Nous recommandons à tous les clients du Galaxy SIII Lire la suite
Publié dans Blogging, Infos du web, Loisirs - Détente - Maison, Sécurité, Téléphonie
Marqué avec à distance, d'effacer, dernière, faille, Galaxy SIII, logicielle, mise à jour, permettait, Samsung, telecharger
Laisser un commentaire
Timeline et vie privée : Facebook s’explique, le doute subsiste
Le 25 septembre 2012 par Philippe Guerrier
Le réseau social dément l’existence d’une faille. En revanche, des messages datant de 2009, visibles sur les anciens profils, sont susceptibles de remonter. Guère rassurant.
Bug ou pas bug sur Facebook ? Des messages privés de 2009 et période antérieure seraient visibles sur le bloc de publication (timeline) des membres du réseau social.
Facebook dément toute défaillance de sa plateforme communautaire.
Un porte-parole de Facebook France a expliqué : ‘ »Une minorité d’utilisateurs de Facebook s’est inquiétée en voyant s’afficher des messages qu’ils pensaient privés sur leur Journal (Timeline). Les ingénieurs de Facebook ont analysé ces requêtes et confirmé que les messages en question étaient des anciennes publications, visibles précédemment sur leur profil. »
Tout en poursuivant : « Facebook affirme qu’il n’y a eu aucune faille dans la sécurité des données des utilisateurs ».
Pourquoi ces anciennes contributions remontent-elles ? « En fait, à l’époque, Facebook n’usait ni des J’aime, ni des commentaires en direct », précise Gizmodo.fr.
« Pour converser, les gens devaient se laisser des messages directement sur leurs murs, qui aujourd’hui font penser à des messages privés ».
Donc ceux qui ont découvert avec effroi le retour d’anciennes publications « auraient pu être induits en erreur par la manière dont fonctionnait le service auparavant ».
Mouais, cela nous laisse dubitatif. Certes, on peut modifier les règles de confidentialités sur Facebook.
« Mais attention : cela n’affecte pas les messages privés que vous avez pu envoyer en 2008 et 2009. Il faut pour cela que vos amis eux-mêmes restreignent l’accès à leur journal, comme vous venez de le faire », précise Rue89.
Mais ce n’est pas fini pour le réseau social en termes de sécurité IT : selon Zataz, le service webmail de Facebook (avec des adresses du type « nom de l’utilisateur@Facebook.com ») serait exposé à faille de type Cross-Site Scripting (XSS).
« Pour finir avec ce sujet, le certificat de sécurité de https://thefacebook.com présente un problème. C’est du moins ce qu’indiquent Firefox et Internet Explorer », précise le site média spécialisé dans les affaires de piratage.
Sourcer Itespresso
Marqué avec anciennes, Bug, certificat, confidentialité, Cross-Site Scripting, de https, dément, dubitatif, existence, facebook, faille, journal, minorité, publications, règles, sécurité, Timeline, utilisateurs, webmail
Laisser un commentaire
Faille sms sur Iphone: Retour de manivelle pour Apple
La faille SMS qui affecte l’iPhone serait propre au système d’exploitation iOS et non au protocole de transmission des textos, comme l’avait laissé entendre Apple.
La faille SMS qui habite l’iPhone fait grand bruit.
Elle est, de l’avis d’Apple, imputable au protocole de transmission des « textos » et par là même commune à bien des téléphones mobiles.
Tel n’est pas le sentiment des experts en sécurité d’AdaptiveMobile, qui contredisent cette version des faits et jugent a contrario que la vulnérabilité est propre au système d’exploitation iOS.
A l’appui de test approfondis menés sur Android, BlackBerry, Symbian et Windows Mobile, les chercheurs Lire la suite
Publié dans Blogging, Infos du web, Sécurité, Téléphonie
Marqué avec android, Apple, blackberry, faille, sms, Symbian, windows mobile
Laisser un commentaire
Skype diffuse un correctif pour une faille importante sous Android
L’historique et le profil à découvert
Une faille de sécurité assez sérieuse avait été découverte récemment dans la version Android de Skype.
La brèche est désormais colmatée, et les utilisateurs sont invités à mettre à jour au plus vite.

La faille de sécurité résidait dans la manière dont Skype stocke ses données. L’application utilise en effet une base SQLite 3, mais le paramétrage de l’ensemble rendait possible l’exploitation de ces données par des applications tierces. Or, les informations concernées allaient de l’historique complet de discussion instantanée à tout ce qui était présent dans le profil personnel de l’utilisateur.
À noter que le correctif ne concerne encore pas la version de test qui permet de s’essayer à la vidéoconférence. Il faudra donc patienter encore un peu.
En attendant, les utilisateurs de Skype pourront utiliser le QR Code suivant pour télécharger la nouvelle version : 
Rédigée par Vincent Hermann le vendredi 22 avril 2011
Source Pcinpact
Publié dans Applications, Blogging, Infos du web
Marqué avec android, applications tierces, brèche, conseillerweb, correctif, découverte, faille, instantanée, nouvelle version, paramétrage, PCINpact, qr code, récemment, skype, sqlite, stocke, test, utilisateurs, vidéoconférence
Laisser un commentaire