samedi, août 20, 2005

W3C : le 'guide d'écriture des spécifications'

Le groupe de travail Assurance Qualité du consortium World Wide Web (W3C) a conclu ses travaux par la publication d'un guide d'écriture des spécifications en recommandation W3C

Spam: les chiffres du premier semestre

Le 'scam' boursier est à la hausse, mais les produits pharmaceutiques et les offres de crédits continuent de monopoliser l'attention des internautes. Du coup, le spam pornographique se ferait presque oublier, presque !


(.....)

Quand M. Tout-le-monde s'improvise reporter

Attentats, catastrophes... De plus en plus d'anonymes utilisent leurs téléphones équipés d'appareils photo et de caméras pour témoigner de l'actualité.


(....)


 Dans le monde entier, des sites commencent à recueillir des clichés d'amateurs pour les revendre aux médias traditionnels. C'est le cas de Fotolia.com en France.


(....)

Google, le moteur s'emballe

Un an après le succès de son introduction en Bourse, le site de recherches américain lance une nouvelle augmentation de capital de 4 milliards de dollars.


(....)


 La question que tout le monde se pose aujourd'hui, à commencer par les dirigeants des entreprises susceptibles d'être convoitées par Google, c'est ce que Page et Brin vont bien pouvoir faire de cette force de frappe financière.


(....)

vendredi, août 19, 2005

Les fournisseurs d'accès Internet s'orientent vers l'assistance téléphonique gratuite

Souvent critiqués pour la cherté de leur assistance technique téléphonique, des fournisseurs d'accès internet (FAI) ont décidé de faire un effort en proposant des minutes gratuites à leurs nouveaux clients pour les aider à installer leur matériel.


(.......)

Qui sont les utilisateurs des moteurs de recherche ?

Une étude américaine révèle que 53,6% des utilisateurs de Google sont des hommes, contre 46,3% de ceux de MSN et 41,3% de ceux d'Ask Jeeves.

OpenVPN Multiple Remote Denial of Service Vulnerabilities

Plusieurs vulnérabilités ont été identifiées dans OpenVPN, elles pourraient être exploitées par des attaquants distants afin de causer un déni de service...

jeudi, août 18, 2005

La cyber-criminalité coûte plusieurs milliards de dollars par an

Une enquête américaine évalue à 9 milliards les coûts liés aux virus et aux spywares, entre 2003 et 2004, et à 147 millions ceux liés au phishing.

Il y a dix ans, Internet commençait à changer le monde

Le 9 août 1995, le navigateur Netscape s'introduisait au Nasdaq, la Bourse des valeurs technologiques américaines. Cette PME de la Silicon Valley avait seize mois d'existence, ses ventes totalisaient à peine 25 millions de dollars et elle perdait de l'argent. Pourtant l'action, proposée à 14 dollars, a plus que doublé le jour même (29 dollars), accordant à la société une capitalisation boursière de 2 milliards. Son logiciel de surf ouvrait une nouvelle ère : il permettait au grand public, et non aux seuls initiés de l'informatique, d'accéder aux merveilles du World Wide Web.


(.............)

mercredi, août 17, 2005

60 seconds before shutdown - again

PnP update


We've decided to rename Net-Worm.Win32.Small.d to Net-Worm.Win32.Bozori.a.


Infection reports are coming mostly from the USA, with some high-profile targets being hit.


Shortly after Bozori.a was detected we found Bozori.b. This variant doesn't seem very widespread at the moment.


(.......)

Un réseau Wi-Fi gratuit pour Google ?

Le mois d'août est-il si avare en événements qu'il favorise l'éclosion de rumeurs sur les moteurs de recherche ? Voici la dernière avec une spéculation du magazine Business 2.0, selon lequel Google travaillerait sur un réseau d'accès Wi-Fi gratuit aux Etats-Unis...

mardi, août 16, 2005

Le gouvernement américain s'oppose au .XXX

L'administration de George W. Bush vient de demander à l'Icann de reporter l'ouverture du suffixe de domaines .XXX afin que (...)

Mac OS X x86 déjà piraté pour tourner sur tout PC

Les instructions et les fichiers nécessaires à l'installation de Mac OS X sur des PC autres que le kit de (...)

Adobe Acrobat / Reader Plug-in Buffer Overflow Vulnerability

A vulnerability has been reported in Adobe Reader and Adobe Acrobat, which potentially can be exploited by malicious people to compromise a user's system.

Windows Vista présente un risque pour les testeurs

Un expert en sécurité souligne les risques liés à l'utilisation de la technologie PNRP incluse dans la version bêta du prochain système de Microsoft.

Culture : enquête sur le téléchargement en réseau

Le Centre national de la cinématographie a publié en juin 2005 une enquête consacrée au "téléchargement sur les réseaux de pair à pair". Réalisée par Médiamétrie, l'enquête met à jour les récentes pratiques sur Internet consistant pour les internautes à échanger de la musique, des films et des jeux vidéo grâce aux logiciels dits "pair à pair". Ces pratiques sont "moyennement répandues" selon l'enquête : 31% des internautes interrogés ont déclaré avoir téléchargé au moins un fichier dans le (...)

Apple Security Update Fixes Multiple Mac OS X Vulnerabilities

Apple a publié une mise à jour de sécurité pour Mac OS X, elle corrige plusieurs vulnérabilités qui pourraient être exploitées par des attaquants locaux ou distants afin de compromettre un système vulnérable, causer un déni de service, ou obtenir des privilèges élevés...

dimanche, août 14, 2005

Rumeurs dans le landerneau des moteurs de recherche...

Plusieurs rumeurs persistantes reviennent actuellement dans le petit monde des moteurs de recherche...

Alerte - Le ver Zotob.A exploite la vulnérabilité critique MS05-039

Zotob.A est un clone de Mytob qui se propage en exploitant la vulnérabilité MS05-039 affectant le service Windows Plug and Play. Ce ver vise uniquement Microsoft Windows 2000, ce qui réduit considérablement son impact sur la sécurité globale de l'internet.

Caractéristiques

Alias : W32/Zotob.A
          Net-Worm.Win32.Mytob.cd
Taille : 22,528 octets

Analyse Technique

Zotob.A infecte les systèmes Windows 2000 via le port 445/TCP, il s'installe dans le répertoire %SYSTEM% sous le nom de fichier "botzor.exe
", crée le mutex "
B-O-T-Z-O-R", puis rajoute l'entrée suivante au registre :

 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
 "WINDOWS SYSTEM" = "botzor.exe"

Une fois installé, le ver ouvre un shell sur le port 8888 et un serveur FTP sur le port 33333, puis se connecte à un canal IRC contrôlé par son auteur qui a la possibilité d'exécuter plusieurs commandes (envoyer/télécharger/exécuter des fichiers, mettre à jour le ver...).

Zotob.A tente ensuite d'infecter d'autres machines en scannant le port 445/TCP (utilisé par le service Windows Plug and Play) et en se transférant via son serveur FTP, sous le nom "haha.exe", vers la machine cible.


(...............)

 

Google
 
Web eurenet.blogspot.com