01net Pro Entreprise informatique
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Applications web et logiciels
Développement
FAI-Télécoms
Marché
Matériel
Sécurité
SSII
Système d'exploitation

La météo sécurité de la semaine

laisser un avis
Chaque lundi, retrouvez avec 01net et le Cert Devoteam les prévisions et les recommandations sécurité de la semaine.

R.A.S. Insécurité habituelle Actions préventives Vulnérabilités Risque majeur

Systèmes d'exploitation

Windows : nouvelle version d'EMET
Microsoft a publié la version 3.0 du logiciel EMET (Enhanced Mitigation Experience Toolkit) : cet outil gratuit vise à prévenir l'exploitation de vulnérabilités de type exécution de code. Ceux qui ne connaissent pas ont tout intérêt à étudier.
Apple : Suppression du malware Flashback
Après avoir diffusé un outil pour supprimer le malware Flashback pour OS X Lion et pour Snow Leopard (v10.6), Apple en a publié une nouvelle version pour OS X Lion (v10.7).
Linux : Mise à jour OpenSSL
Vulnérabilité corrigée sur OpenSSL pour Debian, SuSE et autres.
Mobilité : Vrais et faux antivirus pour Android
Alors que plusieurs grands noms de l'antivirus commencent à diffuser des versions mobiles de leurs outils, de faux antivirus gratuits fleurissent comme au printemps. Gratuit ou non, un logiciel ne doit être téléchargé que depuis une source sûre, après en avoir vérifié la légitimité !

Infrastructure et applications

Malveillance internet : ZeuS et Diablo3 nouvelles cibles du phishing
Entre fausse offre d'achat et faux problèmes de compte ou de sécurité, le phishing sur le jeu Diablo3 est à la mode. Tout manque de prudence sera donc sanctionné.
De nouvelles versions de ZeuS ont aussi été détectées : elles visent les utilisateurs de Facebook, Gmail, Yahoo et Hotmail au travers d'offres alléchantes mais malveillantes, comme une ristourne de 20 % en cas d'enregistrement de ses coordonnées bancaires sur Facebook ! A noter enfin, la diffusion de la version 6 de Nmap, la bien nommée, puisqu'elle offre notamment le support complet d' IPv6.
Navigateurs web : Google Chrome et Opera
Nouvelles versions 19.0.1084.52 de Google Chrome qui corrige plusieurs vulnérabilités, et 11.64 pour Opera qui corrige une faille.
Plug in : OpenOffice et LibreOffice et Symantec
Nouvelles versions pour OpenOffice qui corrige deux vulnérabilités et pour LibreOffice qui corrige une faille.
Nouvelles versions aussi pour RealPlayer et QuickTime, et correction de plusieurs vulnérabilités dans Symantec Endpoint Protection et Web Gateway.
Une saine lecture avec l'analyse technique par le Microsoft Malware Protection Center (MMPC) de la vulnérabilité CVE-2012-0779 affectant Adobe Flash Player et corrigée depuis par Adobe.
Infrastructure : OpenSSL, Cognos, Moodle et VMware
Correction d'une vulnérabilité dans la gestion des ciphersuites en mode CBC affectant plusieurs versions de OpenSSL. Correction d'une vulnérabilité dans IBM Cognos Express, permettant à un attaquant distant d'exécuter du code à distance. Quant à Moodle, il corrige huit vulnérabilités.
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La météo sécurité de la semaine»

   
 
à lire aussi
SUR LES MÊMES THÈMES
Flame, la plus sophistiquée des cyberarmes
Le vote en ligne des Français de l'étranger subit des ratés techniques
Google Apps for Business désormais certifié ISO 27001
Un langage de développement open source destiné à la sécurité réseau
L'idée du jour : les Captcha remplacés par des micro-jeux
La météo sécurité de la semaine du 14 mai 2012
Apple est en retard de dix ans sur Microsoft en matière de sécurité
55 000 mots de passe volés : Twitter réagit
La météo sécurité du 07 mai 2012
Quatre méthodes pour éprouver le respect des règles de sécurité en entreprise
Prévenir les fuites de données
La météo sécurité du 30 avril 2012
Les disques durs d’occasion sont (toujours) des mines d'or d’informations
BT se soucie de la sécurité des accès au SI de l'entreprise
La météo sécurité du 23 avril 2012
Comment sensibiliser les salariés à la sécurité informatique
La météo sécurité du 16 avril 2012
La météo sécurité du 10 avril 2012
La météo sécurité du 02 avril 2012