En poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies pour vous proposer des services et offres adaptés à vos centres d’intérêts.FERMER  x
Pour en savoir plus et paramétrer les cookies...

La météo sécurité du 23 janvier 2012

laisser un avis
Chaque lundi, retrouvez avec 01net et le Cert Devoteam les prévisions et les recommandations sécurité de la semaine.

R.A.S. Insécurité habituelle Actions préventives Vulnérabilités Risque majeur

Systèmes d'exploitation

Windows : correctifs mensuels
Outre l'avis MS12-004 sur Windows Media Player mentionné la semaine dernière, trois autres sont à appliquer rapidement : MS12-05, MS12-002 et MS12-003.
Apple : R.A.S
 
Linux : Java pour Red Hat
Traiter sur plate-forme Red Hat, une vulnérabilité critique pour Java et pour tous les Linux, des correctifs à apporter pour OpenSLL et pour le problème PHP déjà mentionné.
Mobilité : jailbreak des iPad 2 et iPhone 4S
(sachant que les derniers modèles conçus autour de la puce Apple A5 peuvent maintenant l'être) « That is the question ». Notons que cela ouvre la porte à tous les codes malveillants. A bon entendeur ... (En savoir plus)

Infrastructure et applications

Malveillance internet : augmentation visible des dénis de services
Et encore une semaine où toute la presse non spécialisée reparle de déni de services, la dernière technique d'attaque à la mode : contre Israël et l'Arabie saoudite, ou encore suite à l'affaire MegaUpload... Mais cela ne devrait pas surprendre les lecteurs de cette météo. Cette même presse découvrira peut-être un jour que l'on parle de DDoS depuis la fin des années 90 !
Navigateurs web : R.A.S.
 
Plug in : appliquer les correctifs Adobe
Recrudescence de l'exploitation de la vulnérabilité traitée par les correctifs APSB12-01 et APSB11-30 pour Adobe Reader et Acrobat.
Infrastructure : correctifs Oracle
Correctifs trimestriels Oracle couvrant de nombreux produits de la gamme.
envoyer
par mail
imprimer
l'article
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Lookout lève 150 millions de dollars pour s’attaquer aux grandes entreprises
L’essentiel du Patch Tuesday de juillet 2014
Ceintures de sécurité et crash-test : des modèles pour la sécurité de l’information ?
Les nouveaux types de failles (et comment essayer de les contrer)
Ingenico se prépare à racheter GlobalCollect pour 820 millions d'euros
Les agences gouvernementales de sécurité, nécessairement schizophrènes ?
L’entreprise, invitée surprise de la conférence Google I/O
L’antivirus : 25 ans déjà
iOS 8 : Apple met la sécurité au cœur de ses annonces
Quand la sécurité devient éco-responsable
Piratage : Ebay, Orange, Target... A qui le tour ? (vidéo du jour)
BYOD 2014 : quelles avancées après 4 ans de buzz ?
IOC : le nouvel or noir des cyberdéfenseurs
Peut-on sécuriser l’open-source ?
Heartbleed : que faire face à la faille de sécurité qui fait mal au coeur ? (vidéo)
Un second bug de Chrome permet d’écouter les conversations de ses utilisateurs
Trois minutes pour transformer une application Android en malware
Cybersécurité, 2013 a vu une explosion des vols de données à grande échelle
Les objets connectés seront le nouveau paradis des malwares
La météo sécurité de la semaine