|
Publié le 17/12/2008 à 19:23
Par ISoft
Face à l'ampleur des attaques exploitant une faille de son navigateur Internet Explorer, Microsoft devrait diffusé dès aujourd'hui un correctif d'urgence.
L'éditeur rompt donc son habituel cycle de mise à jour, une pratique peu fréquente chez Microsoft qui avait cependant déjà dû s'y résoudre en octobre dernier et 18 mois plus tôt. Compte tenu de la nature critique de la vulnérabilité, qui concerne aussi bien IE 7 que les versions 5, 6 et même 8 beta 2, il est recommandé aux utilisateurs du navigateur d'appliquer au plus tôt le patch. Les utilisateurs de la beta 2 d'IE 8 bénéficieront quant à eux d'un patch spécifique
Selon plusieurs vendeurs de solutions de sécurité, de nombreux sites hébergeraient déjà des codes malveillants destinés à infecter les ordinateurs vulnérables. Trend Micro comptabilisait ainsi mardi 16 décembre plus de 10 000 sites Web infectés (des sites pornographiques pour la plupart). Or, à défaut d'un paramétrage spécifique d'Internet Explorer, l'ordinateur est contaminé par la simple navigation sur une page piégée.
Pour rappel, dans l'attente du correctif, Microsoft recommande à ses utilisateurs, dans les options Internet, l'onglet sécurité, de passer le niveau de sécurité à "haut". L'éditeur conseille également d'activer la fonction DEP (Data Execution Prevention) de l'OS dans les options de performance. Par sécurité, comme le recommandent des experts, les internautes peuvent également migrer, provisoirement ou non, vers un autre navigateur du marché (Firefox, Chrome, Opera, Safari, …) non concerné par la vulnérabilité.
Publié le 17/12/2008 à 18:55
Par ISoft
La Dev Team vient en effet d’annoncer avoir mis au point un progy de désimlockage d’iPhone. Un moyen de faciliter pour les choses, plutôt que la méthode hardware actuelle. Nom de code yellowsn0w :
Le nom de code de la Dev Team s’appelle en effet yellowsn0w, mais serait par contre encore en cour de pakaging. L’équipe est donc en train de mettre au point un logiciel aussi facile à utiliser que QuickPwn.
Avec comme promesse la date butoir du 31 décembre pour une disponibilité.
On ne pourra bien entendu utiliser ce logiciel seulement sur un iPhone 3G déjà jailbreaké. Par contre, le contournement n’existe pas encore pour le firmware 2.2, il faudra donc obligatoirement downgrader en 2.1 Pour tous ceux qui ont des problêmes pour passer en mode DFU avec la MAJ 10.5.6 voici une soluce :
Ce comportement est dû à un bogue du noyau pas une contre-mesure par Apple. Des correctifs sont possibles (essayez à vos risques et périls!) --
1. Remplacer les kexts de plugin dans le IOUSBFamily.kext avec celles de la 10.5.5 et ensuite reconstruire kextcache (si vous ne comprenez pas, vous ne devriez pas le tenter!)
/System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/AppleUSBHub.kext
/System/Library/Extensions/IOUSBFamily.kext/Contents/PlugIns/IOUSBCompositeDriver.kext
2. Utilisez un concentrateur USB en entre l'UTD et votre Mac / réinsérer le câble USB de l'iPhone.
3. Utilisez un PwnageTool pour créé un . Ipsw...
Publié le 15/12/2008 à 20:03
Par ISoft
Publié le 15/12/2008 à 19:06
Par ISoft
Sécurité - Votre navigateur est-il sécurisé pour protéger vos mots de passe ? Selon les tests de Chapin Information Services, les principaux logiciels du marché laissent apparaître de grosses failles. Google Chrome et Safari décrochent la palme des moins sécurisés.
 Soumis à une batterie de tests sur un PC sous Windows, afin de vérifier la sécurité de leurs dispositifs de protection des mots de passe, les principaux navigateurs du marché (Internet Explorer 7.0, Firefox 3.0.4, Opéra 9.62, Safari 3.2 et Chrome 1.0) se sont tous avérés de bien piètres coffres-forts. Sur les 21 tests concoctés par la société de conseil en sécurité Chapin Information Services, les deux meilleurs, Opera et Firefox, n'en ont réussi que 7, Internet Explorer 5, et Safari comme Chrome ne passant l'obstacle qu'à deux reprises (voir le détail en bas de l'article). Chapin Information Services décrit chacun des tests effectués et pourquoi certains navigateurs ont plus de mal que d'autres. Mais la société choisit de mettre en avant Chrome car, au regard des résultats, il présente le plus de vulnérabilités, même en version finale. « Une soupe toxique de vulnérabilités potentielles » Les experts de Chapin reprochent au navigateur de Google trois failles majeures : la destination où sont envoyés les mots de passe n'est pas vérifiée ; la source demandant les mots de passe n'est pas vérifiée non plus ; et des éléments de formulaire invisible peuvent activer le gestionnaire de mots de passe. Si bien qu'ils en conluent : « Ces trois problèmes, associés à dix-sept autres identifiés jusque-là dans le gestionnaire de mots de passe de Chrome, forment une soupe toxique de vulnérabilités potentielles qui peuvent se transformer en une forme d'insécurité plus large. » À l'inverse, malgré son faible score dans l'ensemble, Opera est le navigateur dont le gestionnaire de mots de passe semble le plus apte à offrir un semblant de sécurité. Pour tester la sécurité de son navigateur, Chapin Information Services propose un test en ligne qui permet de savoir assez vite si son gestionnaire de mots de passe est efficace et quelles sont ses failles exploitables.
Publié le 15/12/2008 à 17:42
Par ISoft
Publié le 14/12/2008 à 22:00
Par ISoft
 Hack ridicule by Bush...
Publié le 14/12/2008 à 21:48
Par ISoft
Publié le 13/12/2008 à 17:33
Par ISoft
Un clown terroriste a été arrêté lundi à Londres. Il avait une ceinture de fausses bombes multicolores et a du les enlever après un passage poste.
Publié le 13/12/2008 à 17:14
Par ISoft
Une société appelée EFI-X Etats-Unis envisage maintenant d'offrir une solution qui potentiellement permet aux clients de créer leurs propres systèmes Mac.
À la différence des offres des assiégé clone fabricant Psystar, l'EFI-X Etats-Unis Millénaire 4 seront cible directement la performance. Il s'attend à se vanter d'avoir un processeur Core 2 Quad overclocké à 3.8GHz, 4 Go de mémoire, une GeForce 8800 GTS et disque avec une grande vitesse (rotation) qui comprend un 150GB, 10000RPM et un 1 To, 7200 disque secondaire qui détient l'essentiel de l'ordinateur de stockage. Deux DVD seront également inclus.
Le système pourrait se vendre à $ 1899 (plus le coût supplémentaire de 199 $ de EFI-X dongle) et de "85-90%" de la performance d'un haut de gamme Mac Pro pour moins de la moitié du prix, selon un porte-parole de l'entreprise . .
 Standard and custom-order Millennium 4s will ship in an Antec P180 enclosure. Standard et sur mesure afin Millénaire 4s sera disponible dans un boîtier Antec P180. Plus important encore, les systèmes doit potentiellement éviter les écueils qui ont suscité un échange de procès et countersuits entre Apple et Psystar. EFI-X États-Unis mentionnent Mac OS X comme l'un des systèmes d'exploitation soutenus par le système, mais ne sera pas installer le logiciel lui-même. «Nous voulons être clairs à ce sujet», dit le porte-parole. La société s'engage également à ne pas vendre l'EFI-X dongle pré-installé, il doit être acheté en tant que produit distinct....
Source et plus : http://www.appleinsider.com/articles/08/12/12/efi_x_usa_to_sell_pre_made_pcs_as_do_it_yourself_mac_clones.html
Publié le 12/12/2008 à 13:37
Par ISoft
|
|
<
|
Nov. 2009 |
|
| L |
M |
M |
J |
V |
S |
D |
| | | | | | | 1 | | 2 | 3 | 4 | 5 | 6 | 7 | 8 | | 9 | 10 | 11 | 12 | 13 | 14 | 15 | | 16 | 17 | 18 | 19 | 20 | 21 | 22 | | 23 | 24 | 25 | 26 | 27 | 28 | 29 | | 30 | | | | | | |
3 connectés
402638 visiteurs
FRASH DISQ : MICHAEL JOHN QUIRT POUR MICHAEL JEHOVAH.EX-MUHA YIMANA EMMANUEL
sexyboy : je veux causer avec toi
user : salope
romanachka : t'(emmerde counnasse
romachka : texte
bigdick : je trouve ton blog completement inintéressant puisque tu publie/pompe entierement le contenu d'autres sites web !
rickdivers : je trouve ton blog très interessant sur beaucoup de sujets,continus de nous faire connaitre les infos d' un domaine que tu as l'air de bien connaitre
|