01Business
Actualités gestion et logiciel informatique professionnel
Offre et recherche Emploi informatique internet
Salon conférences inofrmatique IT ebusiness 01
Le Cloud Computing
Vidéos reportage entreprise acteur informatique
Retrouvez tous les services 01Net dédiés aux professionnels !
Télécharger logiciels Pro et progiciels
Livres blancs e-commerce informatique et nouvelles technologies
Retrouvez l'ensemble des dossiers de la rédaction 01net Entreprise
Les synthèses des bonnes pratiques sur les sujets IT du moment
Agenda
Logiciels et applis
Développement
FAI-Télécoms
Distribution
Matériel
Sécurité
SSII
Système d'exploitation

La météo sécurité du 30 avril 2012

laisser un avis
Chaque lundi, retrouvez avec 01net et le Cert Devoteam les prévisions et les recommandations sécurité de la semaine.

R.A.S. Insécurité habituelle Actions préventives Vulnérabilités Risque majeur

Systèmes d'exploitation

Windows : complément sur la vulnérabilité MS12-027
Microsoft a précisé que les plates-formes SQL Server 2008 R2 SP1 sont aussi sensibles à la vulnérabilité décrite dans l'avis MS12-027.
Apple : Flashback, encore et toujours...
L'épidémie du malware Flashback continue ! D'après Sophos, le taux d'infection des plates-formes Apple serait de 20 %.
Linux : Debian, Red Hat, Linux
Plusieurs vulnérabilités importantes sont corrigées pour les systèmes Debian (Typo3 et OpenSSL) et Red Hat (Wireshark, et OpenSSL [1][2] et surtout Java). Correctifs à prendre en considération !
Mobilité : Firefox 10.0.4 et fausse application pour Android
Une nouvelle version de Firefox corrige des vulnérabiltiés sur Android. Après Instagram et Angry Birds, la dernière fausse application est Biophilla.

Infrastructure et applications

Malveillance internet : faux amis, faux e-mails, vrais risques
Recrudescence des faux courriels qui imitent ceux de réseaux sociaux comme Facebook, Linkedin ou Myspace. Ils redirigent soit vers des sites de phishing pour voler les informations de connexion, soit vers des sites de téléchargement de malwares. A bon entendeur ! (en savoir plus)
Navigateurs web : Firefox 12
La nouvelle version du navigateur Mozilla Firefox ajoute des fonctionnalités et, surtout, elle corrige plusieurs vulnérabilités.
 
Plug in : Websphere, Wordpress et Typo3
Correctifs disponibles pour des vulnérabilités dans SPIP (surtout du XSS).
Infrastructure : HP-UX, Asterisk, VMware ESX et surtout Oracle
L'interface d'administration des outils Samba est affectée par une vulnérabilité CSRF dans HP-UX CIFS-Server. Plusieurs vulnérabilités dans Asterisk [1][2][3] à étudier et envisager l'application des correctifs, faute de quoi dénis d'accès, exécutions de code arbitraire et accès non autorisés sont possibles.
Oracle avait annoncé la correction de plusieurs failles de sécurité lors du dernier avis trimestriel, mais l'une des failles majeures ne sera en réalité corrigée qu'au prochain trimestre : avis de tempête d'ici là !
 
 
envoyer
par mail
imprimer
l'article
@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
La météo sécurité de la semaine
PRISM: Google veut publier le nombre de requêtes du renseignement américain
PRISM : un sénateur incite les Américains à attaquer le gouvernement en justice
Orange sécurise à distance les mobiles Android sur Origami Jet
Un criminologue s’invite à la table d’Eurocloud
Sourcefire met à jour sa plate-forme de sécurité réseau
La météo sécurité du 12 juin 2013
Fleur Pellerin : PRISM démontre que nos données doivent rester en France
Sécurit’Up propose les services d’un drone pour inspecter les bâtiments
Faut-il vraiment continuer à payer pour un antivirus ?
Larry Page, de Google : « Nous n’avions pas entendu parler de PRISM avant hier »
Surveillance des réseaux : un projet "PRISM" à la française existe déjà
Etats-Unis : tous les appels téléphoniques sont surveillés depuis au moins 7 ans
Sécurité du système d’information : un centre de coût ?
L'opérateur Verizon contraint de livrer à la NSA les relevés de ses abonnés
iPhone/iPad : un chargeur "pirate" capable d'injecter un malware
Une salle informatique de secours pour l’AMF
RAD propose un nouveau module de téléprotection des réseaux d’opérateurs d’énergie
La météo sécurité du 27 mai
La météo sécurité du 21 mai 2013