vendredi, juillet 22, 2005

Classical viruses ITW - never say die

Over 2 years have gone by since we've seen a true virus in the wild. Most of us here had decided that they might actually be dead. And yet... On July 13 we received the first sample of Tenga - a true blue virus. Tenga.a was followed by Tenga.b and finally Tenga.c, which arrive just......................


Les blogs sous le feu de l'actualité : la réaction de l'Education nationale


Collégiens exclus de leurs établissements pour injures ou diffamation, plaintes d'enseignants pour atteinte à l'image : les blogs ont défrayé la chronique en ce début d'année : l'Éducation nationale a réagi rapidement. Mais il reste beaucoup de travail de sensibilisation et d'éducation à faire dans la "blogosphère".


La position du ministère de l'éducation nationale


 Dès le 23 mars, le délégué interministériel aux usages d'internet, par ailleurs sous-directeur des TICE pour l'éducation, Benoît Sillard, affirmait à l'AFP (Agence France Presse) : " le gouvernement n'entend pas interdire les blogs mais simplement apprendre les règles aux élèves". Même si, selon lui, dans 99% des cas, les problèmes posés au cours des derniers mois se sont réglés en interne par des discussions entre enseignants et élèves, il était donc urgent de sensibiliser les jeunes et l'institution aux enjeux et aux risques que représente ce nouveau phénomène.


(...........)


Internet Explorer : le format JPEG à nouveau en cause

Une vulnérabilité dans le décodeur d'images au format JPEG permettant un déni de service sur le butineur a été mise en exergue

Se voir plus âgé

Si vous avez dix minutes à perdre, allez donc faire un tour sur le site web mis en place par T-Online. En y téléchargeant une photo de vous, vous pourrez vous voir plus âgé de 10, 20, 30, 40 ans...

Avast! Antivirus ACE Archive Handling Multiple Vulnerabilities

Deux vulnérabilités ont été identifiées dans Avast! Antivirus, elles pourraient être exploitées par des attaquants ou des vers/virus afin de compromettre un système vulnérable...

jeudi, juillet 21, 2005

Sécurité du poste client: une affaire d'administration

Le poste client de l'entreprise peut compter sur la sécurité de l'architecture réseau pour assurer sa défense. Mais le client devra tout de même être sécurisé, même s'il n'est pas mobile. Tour d'horizon des approches et solutions.

Forte augmentation des menaces sur les réseaux internes

Gerhard Eschelbeck, CTO de Qualys Inc., publie les nouveaux résultats de sa célèbre étude statistique « The Laws of Vulnerabilities », basée sur l’analyse des scans effectéés pour le compte des clients de Qualys et repéésentant la plus importante base...

mercredi, juillet 20, 2005

Google dans la lune

Le 20 juillet 1969, un être humain posait pour la première fois son pied sur la Lune. "Un petit pas pour l'homme, un grand bond pour l'humanité..." aurait dit Neil Armstrong, le commandant d'Apollo 11 en effectuant sa première sortie lunaire... Google a commémoré cette date avec un logo spécifique. Mais il a également créé le site "Google Moon", équivalent de "Google Maps" pour la zone sur laquelle ont aluni les 6 expéditions américaines entre 1969 et 1972...

Kaspersky Lab's 'Malware Evolution: April - June 2005' - an analysis of contemporary cyber threats

Second quarter report on cyber threats released by Kaspersky Lab virus analysts


Malware Evolution: April - June 2005


http://viruslist.com/en/analysis?pubid=167244347

Mozilla Firefox 1.0.6 Released


Mozilla Firefox 1.0.6 has been released. As we reported previously, API changes in last week's Firefox 1.0.5 broke some extensions. This version should resolve the problems.


Firefox 1.0.6 can be downloaded from the Firefox product page or the Firefox 1.0.6 directory on ftp.mozilla.org. Consult the Firefox 1.0.6 Release Notes for more information.


Talkback


mardi, juillet 19, 2005

Mozilla Firefox and Thunderbird 1.0.6 Releases Coming


Just days after the releases of Mozilla Firefox 1.0.5 and Mozilla Thunderbird 1.0.5, it appears likely that 1.0.6 versions of the two applications could be coming as early as next week. It is understood that API changes in 1.0.5 unintentionally broke some extensions.


In comment 45 of bug 300028, Rafael Ebron said yesterday, "We received feedback on 1.0.5 from distributors and extension developers on API changes that affected them (not a security issue), so we're looking at a 1.0.6 to fix it." It is known that the Enigmail PGP extension for Thunderbird does not work in version 1.0.5.


At the moment, the 1.0.5 releases of Firefox and Thunderbird are only available in American English (en-US). No localised builds have been placed online for download and localisation teams have been asked not do any further work on the 1.0.5 releases. It appears that these localised editions of 1.0.5 will be skipped altogether, with the next localised release being 1.0.6.


Many localisers are not happy with the situation. Some have complained about the lack of clear information given by the Mozilla Foundation and expressed concern that their users are vulnerable to several publicised security flaws. A number of messages have been posted in bug 300028 (created to track the releases of the Firefox 1.0.5 localisations) and the netscape.public.mozilla.l10n newsgroup (l10n is an abbreviation for localisation).


"Please, stop being so vague! Just tell us what the problem is!" pleaded Marek Stepien, who works on the Polish localisation, in a message to the netscape.public.mozilla.l10n newsgroup about the Firefox 1.0.5 localisation situation. "We are getting lots of e-mails from Firefox users in Poland asking us about why isn't Firefox 1.0.5 available in Polish (and we, the l10n team, are being blamed for the delay). The journalists are also asking us the same questions... A few days more and it's gonna be a big PR disaster for Firefox outside the USA."


Zbigniew Braniecki expressed similiar sentiments in comment 38 of bug 3000028: "We gather very bad press, we're blamed by users, we have no reason to explain this, we don't know how to explain this to journalists who're asking about this issue... Tens of millions of users are still using 1.0.4 while critical security bugs are already published after [the] en-US 1.0.5 release. I want to say that this seems to be absolutely ignored by [the] Mozilla Foundation and by such delays you waste [the] huge amount of work l10n teams are doing to promote our brands on local markets."


Thanks to Brian King for posting about the 1.0.5 localisation issues on his weblog, which alerted us to the current situation.


Talkback


lundi, juillet 18, 2005

PMS, nouveau métamoteur à télécharger

La société Pertinence Mining vient de lancer un nouveau méta moteur de recherche, baptisé Pertinence Meta Search ou "PMS" sous forme de logiciel. Il est téléchargeable gratuitement pour une durée de 30 jours...

Skype "skype_profile.jpg" Insecure Temporary File Creation

Giovanni Delvecchio has discovered a vulnerability in Skype for Linux, which can be exploited by malicious, local users to perform certain actions on a vulnerable system with escalated privileges.

dimanche, juillet 17, 2005

Firefox gagne des points sur Explorer [16/07/2005 11:37]

Le logiciel de navigation sur internet Firefox se rapproche des 10% de parts de marché au niveau mondial. Le leader Explorer de Microsoft cède chaque mois de 0,5 à 1 point

Sophos AntiVirus Zip File Handling Denial of Service Vulnerability

Une vulnérabilité a été identifiée dans plusieurs produits Sophos, elle pourrait être exploitée par des attaquants distants afin de causer un déni de service...

 

Google
 
Web eurenet.blogspot.com