En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies afin de réaliser des statistiques d'audiences et vous proposer une navigation optimale, la possibilité de partager des contenus sur des réseaux sociaux ainsi que des services et offres adaptés à vos centres d'intérêts.

FERMER  x Pour en savoir plus et paramétrer les cookies...

La météo sécurité du 18 juin 2012

laisser un avis
Chaque lundi, retrouvez avec 01net et le Cert Devoteam les prévisions et les recommandations sécurité de la semaine.

R.A.S. Insécurité habituelle Actions préventives Vulnérabilités Risque majeur

Systèmes d'exploitation

Windows : Noyau Microsoft Windows et Microsoft XML Core Services
Parmi les 28 vulnérabilités corrigées par Microsoft, à noter une pour RDP, une pour Internet Explorer, deux dans le noyau Microsoft Windows et cinq dans les drivers Windows. D'autre part, une vulnérabilité a été découverte dans Microsoft XML Core Services. Elle a déjà été implémentée dans le framework Metasploit...
Apple : Java pour Mac OS X, et iTunes
Correction de 11 vulnérabilités dans le moteur Java OS X, et de deux dans iTunes.
Linux : Asterisk
Correction de plusieurs vulnérabilités dans l'autocommutateur téléphonique Asterisk.
Mobilité : Virus Total pour Androïd
Non, Virus Total n'est pas un nouveau virus, mais une célèbre plate-forme de test de malware ! Aujourd'hui elle se décline pour Android sous la forme d'une application à installer et qui scanne à la demande. Elle n'offre pas d'analyse en temps réel.
 

Infrastructure et applications

Malveillance internet : Euro, jeux Olympiques..., arnarques en cours
C'est de nouveau la saison des fausses notifications de sécurité. Outre les utilisateurs de Facebook, Digg et autres, ceux de Windows sont particulièrement visés. Quant aux événements sportifs de l'été, c'est à qui vous proposera des « véritables vrais tickets », pour un coût soi-disant modeste, pour les phases finales de l'Euro de football ou les jeux Olympiques.
Navigateurs web : Google Chrome
Une nouvelle version 19.0.1084.56 de Chrome pour Mac, qui contient une nouvelle version Flash Player (11.3).
Plug in : Orcale Java, VMware
Correction de 14 vulnérabilités dont 12 relativement facilement exploitables à distance dans Oracle Java, avec les versions JRE 7 update 5 et JRE6 update 33. D'autre part, correction de deux vulnérabilités dans VMware.
Infrastructure : ColdFusion, WordPress et ... PHP
Correction d'une vulnérabilité pour ColdFusion affectant certains échanges HTTP. Une nouvelle version 3.4 pour Wordpress. Compte tenu des nombreuses attaques automatiques visant les CMS, il est recommandé de s'y pencher. La précédente version, WordPress 3.3.2, date du 20 avril 2012.
A noter aussi, la disponibiltié des versions PHP 5.4.4 et PHP 5.3.14.
 
envoyer
par mail
imprimer
l'article




Newsletter 01net. Actus

@01Business_fr sur
à lire aussi
SUR LES MÊMES THÈMES
Ces nouveaux profils issus du numérique (4) : le nouvel expert en sécurité
Se faire rançonner ses données : une nouvelle forme de e-banditisme
Bain Capital rachète le spécialiste de la sécurité Blue Coat
Attaques ciblées, apprenez à distinguer leurs 3 finalités pour mieux y répondre
Sécurité de l’information : la dette masquée des entreprises
Sécurité, quelles tendances pour 2015 (1ère partie)
CES 2015 : une montre GPS pour enfants et un smartphone pour seniors chez Haier (vidéo)
CES 2015 : Myfox dévoile une nouvelle solution de sécurité innovante made in France (vidéo)
Entre Noël et les soldes, les réseaux des e-commerces risquent de ne pas passer l'hiver
2015 : 4 chantiers clés pour la cybersécurité
Alten lance une co-entreprise dans la cybersécurité
Phishing : une menace internationale, quelle que soit la langue
Le futur de la carte à puce se joue sans cartes
2014 : l’année qui aura vu les COMEX se mobiliser pour leur cybersécurité ?
Pourquoi pas un recyclage intelligent des briques technologiques d'Ecomouv
JTech 201 : Spécial Mondial de l’auto 2014 (vidéo)
Sébastien Faivre (Brainwave) : « Mettre une porte blindée ne suffit plus à protéger une entreprise »
Apple Pay, la fin de la fraude aux cartes bancaires ?
Apple et la sécurité : une rentrée 2014 forte en actualité !
Des photos de Jennifer Lawrence à la protection de l’entreprise, quelles réactions avoir ?