Canalblog
Suivre ce blog Administration + Créer mon blog
Publicité
PROSERVIA : Pôle Conseil Expertise
Newsletter
Archives
PROSERVIA : Pôle Conseil Expertise
6 avril 2011

LizaMoon : attaque SQL de grande ampleur

Repérée depuis le 29 mars, cette attaque par injection de code malveillant dans des bases de données SQL se propage à grande vitesse. Plus de 500.000 Url auraient été infectées. Certains parlent déjà de la plus grande attaque par injection SQL jamais...
Publicité
28 mars 2011

EMC/RSA piraté, la solution SecurID compromise

Les pirates qui se sont introduits dans les systèmes de RSA ont probablement dérobé des informations stratégiques sur la technologie d'authentification SecurID remettant en cause son intégrité. Coup dur pour EMC. Le premier fournisseur mondial de solutions...
28 mars 2011

Mise à jour de Java : Un antivirus McAfee presque imposé

McAfee s'est associé à Oracle pour installer subrepticement son outils antivirus Security Scan Plus avec les dernières mises à jour de Java. Une intrusion agaçante pour certains utilisateurs. Les utilisateurs de Windows installant la dernière mise à jour...
9 mars 2011

Piratage à Bercy : ce que l’ANSSI dit ou ne dit pas

Petit mémo sur l'enquête pour espionnage liée à l'intrusion de pirates dans les serveurs du ministère de l'Economie, des Finances et de l'Industrie : qui, quoi, comment, pourquoi et autres interrogations… A la suite du piratage des serveurs à Bercy, quels...
7 mars 2011

Piratage : 150 ordinateurs infiltrés à Bercy en pleine organisation du G20

Le ministère de l'Économie, des Finances et de l'Industrie a été victime d'une importante attaque informatique. Les pirates ont dérobé des documents liés à l'organisation du sommet international G20 « On tombe un peu de l’armoire » déclarait François...
Publicité
23 février 2011

Oracle livre des correctifs critiques pour Java à installer sans délai

La mise à jour d'Oracle vient réparer 21 failles critiques dans Java SE et Java for Business. Oracle a dû livrer un important paquet de patchs pour corriger 21 vulnérabilités critiques dans Java SE et Java for Business. La majorité des vulnérabilités...
11 février 2011

iPhone volé ? Vos mots de passe piratés en quelques minutes

Des chercheurs allemands ont montré qu'il était simple et rapide de récupérer les mots de passe stockés sur un iPhone. C’est une publicité dont Apple se serait bien passé. Des chercheurs en sécurité informatique de l’institut Fraunhofer ont montré dans...
11 février 2011

[Secuser Securite] Mise à jour critique pour Flash Player, Adobe Reader, Acrobat et Shockwave Player

RESUME DE L'ALERTE~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~Plusieurs nouveaux défauts de sécurité critiques ont été identifiés dans les lecteurs Flash, Adobe Reader et Shockwave, couramment installés pourlire les animations,...
10 février 2011

Microsoft met la fonction Autorun de Windows au placard

La fonction de lancement automatique de programme intégrée à Windows XP et Vista a été partiellement désactivée à l'occasion d'une mise à jour. L’Autorun de Windows se meurt à petit feu. Dans les corrections poussées à l’occasion de son gros « Patch Tuesday...
7 février 2011

Sécurité de l’information : même les PME peuvent être déstabilisées

Emmanuel Lehmann, consultant et expert sur des problématiques de sécurité pour les entreprises, explique pourquoi l'homme sera toujours le maillon faible. L’investissement dans des dispositifs de sécurité (pare-feux, solutions anti-virus, techniques de...
7 février 2011

34% des internautes français touchés par un virus informatique en 2010

Près d'un tiers (31%) des citoyens européens ayant utilisé Internet au cours des 12 derniers mois déclarent avoir été victimes d'un virus ou d'un autre type d'attaque informatique, selon une enquête de l'office statistique de l'Union européenne publiée...
7 février 2011

Patch Tuesday : Microsoft se prépare à combler 22 failles de sécurité

Le Patch Tuesday de février permettra à Microsoft d'émettre 12 bulletins de sécurité, dont 3 seront critiques. Windows, Internet Explorer, Office, Visual Studio, et le serveur IIS seront les principales cibles. Après sa reprise en douceur de début d’année,...
1 février 2011

Kaspersky : le code source de la version 8 volé, un employé arrêté

Kaspersky : le code source de la version 8 volé, un employé arrêté
L’éditeur Kaspersky, connu pour ses multiples solutions de sécurité, a été victime d’un sérieux problème de sécurité interne : le vol d’un code source. La situation, que certains trouveront paradoxale, provient de l’intérieur : c’est l’un des employés...
1 février 2011

Comment les services de Ben Ali ont échoué dans leur attaque de Facebook

Selon un article paru dans le magazine The Atlantic, dès le mois de décembre, avant le soulèvement qui a provoqué la chute du président Zine El Abidine Ben Ali, le gouvernement tunisien a engagé une attaque dite de l'homme du milieu (HDM) ou man in the...
26 janvier 2011

ISA Firewall Service Process (wspsrv.exe) high CPU utilization issue

1. Introduction When dealing with ISA high CPU utilization where wspsrve.exe is the one consuming more resources, the first impression is that ISA is the culprit for that. There are some scenarios where this statement is true, such as this one that I...
26 janvier 2011

Avast 6.0, l’antivirus qui virtualisera les applications

L’antivirus avast! 6.0 permettra de placer toute application douteuse à l’intérieur d’une machine virtuelle, protégeant ainsi l’ordinateur de l’utilisateur. Avast Software vient d’annoncer qu’il inclurait une fonction de virtualisation des applications...
24 janvier 2011

Random authentication prompts while accessing internet through ISA Server followed by ISA Server becoming unresponsive

Introduction Consider a scenario where users behind ISA Server (internal network) start to receive random prompts for authentication while trying to access internet using ISA Server as proxy. The authentication prompt persists even after entering the...
24 janvier 2011

Using NTLM Outlook Anywhere Authentication through Forefront TMG and UAG

The last in the series of papers I wrote in this general area has just been published and is available here. This one details the configuration you need when you want to have Outlook Anywhere use NTLM authentication when published through TMG or UAG....
24 janvier 2011

Sécurité IT : un malware qui cible les entreprises affole le FBI

Des pirates propagent un programme malveillant via des pièces jointes d'e-mails de recrutements en entreprise. Le FBI a recensé un détournement de fonds de 150 000 dollars par ce biais. --> La suite sur le site : http://www.itespresso.fr/securite-it-...
21 janvier 2011

5 outils de sécurité Open Source à tester

La sécurité des données est toujours en tête des problématiques traitée par les DSI et les RSSI, et dès lors qu'il s'agit de trouver les bons outils, les difficultés s'accumulent. Des solutions Open Sources répondent à certaines de ces problématiques....
Publicité
<< < 1 2 3 4 5 6 7 8 9 10 > >>
Publicité
Publicité