01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

La météo sécurité du 02 avril 2012

laisser un avis
Chaque lundi, retrouvez avec 01net et le Cert Devoteam les prévisions et les recommandations sécurité de la semaine.

R.A.S. Insécurité habituelle Actions préventives Vulnérabilités Risque majeur

Systèmes d'exploitation

Windows : Outil d'exploitation de la vulnérabilité RDP
Publication de RDPkill, un outil d'attaque qui exploite les vulnérabiltiés mentionnées dans le bulletin MS12-020 sur la vulnérabilité du RDP. Ce programme permet de faire un DDoS. Si vous n'avez toujours pas appliqué le correctif et que l'attaque est lancée..., vous ne pourrez pas dire que vous ne saviez pas !
Apple : Infection de Malware via Microsoft Office
Des malwares contenus dans des fichiers au format ".doc" ciblent les systèmes d'exploitation Mac OS et permettraient à l'attaquant d'exécuter du code distant.
Linux : Mise à jour sur HP UX
HP corrige enfin plusieurs anciennes vulnérabilités pour Java, WBEM, et surtout HP OpenView Network Node Manager (Lire ici et )
 
Mobilité : JavaScript IOS Safari, Trojan Android
Une vulnérabilité sur la version mobile de Safari exploitée par l'exécution de code Javascript permet à l'attaquant d'afficher un faux site, et ainsi de faire du phishing. Il est recommandé de mettre à jour la version de son iOS. Des chevaux de Troie ont été découverts dans des jeux pour Android. Ils permettent d'envoyer à l'attaquant des informations concernant le téléphone et génèrent des SMS surtaxés.

Infrastructure et applications

Malveillance internet : Internet marche toujours !
L'annonce de l'attaque générale de l'Internet par la nébuleuse Anonymous le 31 mars a fait long feu. Si vous arrivez à lire cette météo, c'est qu'internet marche toujours ! Le diction le di(sai)t : « attaque mars le 31, poisson d'avril le lendemain ».
Navigateurs web : Multiples vulnérabilités dans Opera 11.62
De multiples vulnérabilités [1] [2] [3] [4] [5] ont été corrigées dans Opera, qui permettaient une exécution de code arbitraire à distance. Mettez le navigateur à jour !
Plug in : OpenOffice et Adobe Flash Player
Correctif disponible sur le site de la suite OpenOffice suite à une vulnérabilité conduisant à une fuite d'informations. Un correctif est disponible pour deux vulnérabilités [3] [4] affectant Adobe Flash Player : leur exploitation peut conduire à une prise de contrôle de l'application à distance.
Infrastructure : Correctifs pour VMware et TYPO3
Plusieurs vulnérabilités affectent toutes les versions de VMWare ESX Serveur. Les correctifs sont disponibles. Penser à appliquer les correctifs aussi pour TYPO3 sur plate-forme Unix/Lunix.
 
envoyer
par mail
imprimer
l'article
PAS D'AVIS SUR CET ARTICLE
Répondre
 

Avis sur «La météo sécurité du 02 avril 2012»

   
 
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Créez un mot de passe sûr mais facile à retenir
Sécurité : faut-il avoir peur du matériel chinois ?
Twitter : la double authentification encore inactivée en France (MAJ)
Twitter : la double authentification encore inactivée en France (MAJ)
Trois voies d'avenir pour les RSSI
Les lauréats 2013 des trophées 01 Business de la sécurité
La météo sécurité de la semaine
Surveillance continue périmétrique : la première mesure pour sécuriser votre parc informatique
Un nouveau malware pour Mac OS X contourne la sécurité de Gatekeeper
Mettez vos documents confidentiels à l'abri des curieux
La météo sécurité du 16 mai 2013
I-Tracing, confrontée à une pénurie de candidats dans les métiers de la sécurité
Smartphones et tablettes : priorité à la sécurité !
La reconnaissance faciale en temps réel sur une vidéo est désormais possible
La météo sécurité du 6 mai 2013
Le chercheur chinois n'espionnait pas, il téléchargeait du porno
[Infosecurity Europe 2013] Le big data au service de la sécurité
55 % des Britanniques ne changent jamais de mot de passe
La viande de cheval et M. Pailloux
Piratée, AP annonce un attentat à la Maison Blanche et fait paniquer Wall Street