samedi, juillet 16, 2005

8 millions de dollars la miseà jour

En avril dernier, l'éditeur de logiciels de sécurité de contenu Internet et d'antivirus Trend Micro, a distribué un fichier de définition de virus corrompu qui avait pour effet un ralentissement pouvant aller jusqu'à une complète paralysie du système. Résultat : une perte de près de 8 millions de dollars US.

Spread Firefox Hacked


The Mozilla Foundation's community marketing site Spread Firefox has been hacked. According to an announcement on Spread Firefox about the attack, it appears that the site was compromised in an attempt to use it to send spam. "It doesn't look like the attacker accessed any personal data on the site," the message says, "but to be safe, we're encouraging all of our users to log in and change their passwords."


WebProNews has a copy of an email about the attack sent to Spread Firefox members. The email seems to be a little less certain that no personal data was stolen, stating "it is possible that the attackers acquired information site users provided to the site". This information may include "a real name, a URL, an email address, IM names, a street address, a birthday, and private messages to other users".


According to the timeline given in the email, the attack took place on Sunday and was discovered on Tuesday. The Mozilla Foundation then took the site down, bringing it back online today along with news of the compromise. The message reassures users that only Spread Firefox was hacked; other Mozilla Foundation sites and Mozilla software were not affected.


The email implies that the site was compromised via a known flaw for which patches were available. CNET News.com has an article about the Spread Firefox attack, which says that the vulnerability was in the PHP language used to write the CivicSpace and Drupal software on which the site runs. However, Ars Technica says that the Spread Firefox exploit probably used a recently discovered flaw in Drupal itself.


roseman sent us a link to The Register, which has a article about the attack on the community marketing site. Software news forum BetaNews also has an report about the Spread Firefox hack. Over at Slashdot, there's a discussion about the Spread Firefox exploit starting.


Talkback


L'Europe veut harmoniser ses efforts de conservation des données

Au nom de la lutte antiterroriste, Bruxelles va proposer une directive fixant la durée de stockage des données de connexion des abonnés télécoms.

La Commission européenne propose plus de fréquences pour le Wi-Fi

Bruxelles a pris des décisions qui permettra à l'accès sans fil à l'internet d'être plus rapide et plus répandu.

vendredi, juillet 15, 2005

Logiciels : pas de directive sur les brevets

Mercredi 6 juillet 2002, le Parlement européen a rejeté définitivement la directive sur le brevetage des logiciels, en votant en seconde lecture contre le texte par 648 voix contre 14. Proposé en 2002 par la Commission européenne et soutenu par les Etats membres, le projet de directive visait à protéger par des brevets "les inventions mises en oeuvre par ordinateur", c'est-à-dire les logiciels incorporés dans des produits industriels comme les téléphones cellulaires, les machines à laver ou (...)

BitDefender for Mail Servers Malware Detection Bypass

Alexander Hagenah has reported a vulnerability in BitDefender for Mail Servers, which can be exploited by malware to bypass certain scanning functionality.

jeudi, juillet 14, 2005

Mozilla Thunderbird 1.0.5 Released


Mozilla Thunderbird 1.0.5 has now available for download. This latest release is a minor update to the standalone mail and news program that fixes some security issues and improves stability. It is recommended for all 1.0.x users as an essential upgrade and can be downloaded from the Thunderbird product page or the 1.0.5 directory on ftp.mozilla.org.


The Thunderbird 1.0.5 Release Notes have more information, with the security fixes detailed in the Thunderbird 1.0.5 section of the known vulnerabilities page. Unofficial development weblog The Rumbling Edge has some further details about Thunderbird 1.0.5.


Despite being version 1.0.5, this is actually only the second post-1.0 update to Thunderbird, with the other one being 1.0.2. The Mozilla Foundation decided to skip some version numbers (specifically, 1.0.1, 1.0.3 and 1.0.4) to keep the Thunderbird numbering in line with Firefox (Firefox 1.0.5 came out earlier this week).


A Thunderbird 1.0.1 release was planned but its fixes were rolled into 1.0.2 when a Firefox update with the same version number became necessary. The 1.0.3 and 1.0.4 releases of Firefox fixed issues that did not affect Thunderbird in its default configuration, so no equivalent Thunderbird releases were made.


Talkback


Contrefaçon et piratage : Bruxelles propose un dispositif pénal européen

La Commission veut infliger aux contrefacteurs des peines pouvant atteindre quatre ans de prison. A côté, elle a rappelé à la France ses manquements à la directive droits d'auteur.

mercredi, juillet 13, 2005

Le W3C propose des identifiants uniques pour les balises XML

Le W3C (World Wide Web Consortium), consortium international de normalisation du web, propose à l'industrie d'utiliser un additif au standard XML (Extensible Markup Language).

Une certification de compétences pour les logiciels libres

L'école ouverte francophone va certifier les compétences en logiciels libres. Cette formation dispensée via internet pourra accueillir, d'ici la fin de l'année, un maximum de 40 personnes disposant déjà d'une qualification en informatique.

Les éditeurs de logiciels donnent leur définition des spyware

L'Anti-Spyware Coalition lance sa croisade contre les logiciels espion en proposant une définition commune aux acteurs de l'industrie informatique. Une action qui doit permettre de créer des outils efficaces pour bloquer ces programmes intrusifs.


(....)


 


NDLA : moi j'aime bien cette définition : http://www.viruslist.com/fr/glossary?glossid=163271442, finalement un SpyWare ce n'est ni plus ni moins qu'une nouvelle catégorie de codes malicieux non ?, dans ce cas ce n'est pas nouveau ? par contre de créer un marché des AntiSpyware, cela permet de vendre de nouveaux produits, ou alors y a quand même pas un complot ;-)

Mozilla Thunderbird XBL Controls Script Execution Vulnerability

moz_bug_r_a4 has reported a vulnerability in Thunderbird, which can be exploited by malicious people to bypass certain security restrictions.

Douze failles dans Firefox, la version 1.0.5 arrive à point nommé

Les vulnérabilités permettent des attaques par spoofing ou cross site scripting. Une mise à jour s'impose. Mais celle-ci n'est pour l'instant qu'en anglais

Pirates sous surveillance automatisée (suite)

Ce matin, à l'occasion d'une conférence de presse, le SELL (Syndicat des Editeurs de Logiciels de Loisirs) a fait le point sur son opération de lutte contre le piratage de jeux sur les réseaux peer-to-peer (P2P).


(....)


 

Bulletin de sécurité : Microsoft sort des correctifs pour Word et Windows XP

L'éditeur de logiciels corrige les failles d'un certain nombre de ses produits, notamment Office, Windows XP Pack 2 Et Windows Server 3.

Firefox Multiple Vulnerabilities

Multiple vulnerabilities have been reported in Firefox, which can be exploited by malicious people to bypass certain security restrictions, conduct cross-site scripting attacks, and compromise a user's system.

Apple Mac OS X Two Vulnerabilities

Two vulnerabilities have been reported in Mac OS X, which can be exploited by malicious people to cause a DoS (Denial of Service) or replace system widgets on a user's system.

Les salariés qui bullent au bureau... font de l'Internet

Selon une étude, un salarié américain passe en moyenne deux heures par jour à ne pas travailler


Amis patrons, cette information risque de vous faire grimacer. Selon un sondage réalisé par America Online et Salary.com, un salarié américain passe en moyenne deux heures par jour à ne pas travailler, hors heure de déjeuner.(..........)

mardi, juillet 12, 2005

Update to Firefox Available for Download


Free Download US


Firefox 1.0.5 for Windows, English (4.7MB)

Microsoft Windows Color Management Module Buffer Overflow

A vulnerability has been reported in Microsoft Windows, which can be exploited by malicious people to compromise a vulnerable system.

Le ministère de l'Agriculture fait un pas vers Linux

500 serveurs bureautiques équipés de Windows NT4 sont remplacés par un OS Linux de Mandriva. Un choix qui n'implique pas une migration complète vers une infrastructure open source.

La fraude à la carte diminue en France

Mais pas pour toutes les cartes, ni pour tous les paiements


(...)


De manière plus générale, les cartes privatives sont moins sûres que celles interbancaires. Leur taux de fraude, de l'ordre de 0,082% en 2003, est resté stable cette année, alors que celui des cartes interbancaires a baissé jusqu'à atteindre 0,070%. Partant, le montant moyen de la fraude s'élève à 188 euros pour les premières, et 101 pour les secondes.

Amazon.com copie les DVD à la demande

Avec l'acquisition de CustomFlix Labs, le site marchand peut désormais fournir à ses clients des DVD auparavant indisponibles.

Dossier sécurité : Spam et Phishing

Eviter les pièges d'Internet et protégez-vous contre la pollution numérique à l'aide de ce dossier pratique

Nouvelle salve de plaintes contre des internautes [12/07/2005 09:13]

L'association américaine de l'industrie du disque a lancé mercredi une nouvelle série de plaintes à travers les Etats-Unis, visant 784 usagers de sites d'échange gratuit de chansons, Kazaa, Grokster et LimeWire entre autres.

Vers une pénalisation de l'usurpation d'identité numérique [12/07/2005 07:11]

Le sénateur socialiste Michel Dreyfus-Schmidt a déposé une proposition de loi visant à pénaliser l'usurpation d'identité, afin de combler "un vide juridique".

Les '.mobi' arrivent

L'Icann a enfin validé ce nom de domaine destiné aux téléphones mobiles qui surfent sur Internet

lundi, juillet 11, 2005

Les visas biométriques généralisés d'ici la fin 2007 [11/07/2005 14:57]

La France a décidé d'accélérer le déploiement et de généraliser le système de visas biométriques "pour la fin 2007".

Intrusion sur réseau Wi-Fi: jusqu'à 3 ans d'emprisonnement en France

La justice américaine doit juger, pour la première fois, le cas d'une intrusion sur un réseau domestique sans fil. En France, cet acte est passible de trois ans d'emprisonnement et de 45.000 euros d'amende.

Appels mobiles à l'étranger: attention aux abus

Comme chaque année, la Commission européenne épingle les opérateurs pour leurs tarifs de roaming. Mais prévient qu'elle ne régulera pas

Un Trojan profite des attentats londoniens pour se propager

Après le choc des attentats londoniens, des pirates profitent de l'occasion pour se livrer à des pratiques pour le moins douteuses. Selon la société de sécurité Message Labs un cheval de Troie circulerait en ce moment dans les boîtes mails

Hotlines : les députés reportent le vote des amendements

Les députés ont décidé de reporter leur décision concernant les amendements instaurant la gratuité du temps d'attente des hotlines et les frais de résiliation de services télécoms

De nouveaux juges pour trancher défintivement le cas Microsoft

Ce ne sont pas 5 mais 13 juges de la Grande Chambre de la juridiction européenne qui auront en charge de juger sur le fonds le dossier Microsoft


Multimédia - La saga Microsoft


C'est une rencontre entre deux poids lourds. Microsoft, le géant du logiciel américain, s'allie à France Télécom. Deux patrons. Deux styles. L'un exubérant, l'autre plus sage. Mais, dans la turbulence d'un monde technologique qui rebat sans cesse les cartes, les deux géants expliquent à L'Express pourquoi ils ont intérêt à s'entendre


'Patch day' de Microsoft: au moins trois bulletins de prévus

La firme ne prend pas de vacances et nous propose son lot habituel de rustines fixant moult vulnérabilités critiques

Une vulnérabilité critique dans la librairie 'zlib' impacte Windows, Explorer...

La librairie Zlib est à nouveau au coeur d'une importante faille de sécurité affectant aussi bien les systèmes Unix que Microsoft Windows. De nombreux programmes exploitant cette librairie sont concernés. Une avalanche de patch est à prévoir pour les prochaines semaines

Les spywares font fuir les adeptes du P2P

Selon une enquête réalisée par Pew Internet & American Life : "le comportement des internautes aurait évolué avec la prolifération des menaces sur la toile." Un usager sur quatre a abandonné le P2P par crainte des logiciels-espions

 

Google
 
Web eurenet.blogspot.com