Un lieu de communication, de découverte, de partage et d'écoute
 
Le Site  ­PortailPortail  ­AccueilAccueil  ­FAQFAQ  ­RechercherRechercher  ­S'enregistrerS'enregistrer  ­MembresMembres  ­ConnexionConnexion  ­Annuaire  
SVP membres et invités ! 
-------> Aidez-nous à monter dans le classement : entre les heures paires !
 
 
Retrouvez nous...
Le Forum Convivial

Faites également la promotion de votre Page
Comment nous rejoindre ?
  1. Il suffit de vous inscrire sur ce LIEN
  2. Un email d'activation vous est envoyé par mail.
  3. Connectez-vous et postez vite votre présentation !
AIDEZ LE FORUM !!!
  Pensez à voter 
TOUS LES JOURS 
 
   OpenTop - le Top du Web  www.meilleurduweb.com : Classement des meilleurs sites Web.  
 
 Classement de sites Webtoweb, concours gratuit
  
 ET au choix :
  
forum convivial  
 
et
 
  
entre les heures paires
Poster un nouveau sujet   Répondre au sujetPartager | 
 

 Failles Internet Explorer

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
Sybelline
Fondatrice •*´¯`*.
Fondatrice •*´¯`*.


Féminin

MessageSujet: Failles Internet Explorer   Dim 22 Fév - 19:21

Recrudescence d'attaques sur une faille Internet Explorer
18-02-2009

Citation:
Malgré un correctif publié, le navigateur permettrait aux pirates de voler des mots de passe et autres données d’utilisateurs.

Selon nos confrères d’EweekEurope.fr, des cybercriminels utiliseraient une vulnérabilité d'Internet Explorer 7 pour dérober des données d'utilisateurs. Des hackers utiliseraient la manière dont IE7 gère les erreurs lors de l'exécution de code à distance.

Cette nouvelle faille est véhiculée par des moyens que l’on peut dire traditionnels. A savoir un spam. Selon l’éditeur Trend Micro, la vulnérabilité permet "l'exécution de code à distance via un pourriel véhiculant un fichier '.doc' contenant un objet ActiveX qui accède automatiquement à un site contenant un code HTML malveillant" appelé HTML_DLOADER.AS.

Le code exploite alors une vulnérabilité du navigateur grâce à un fichier DLL fraîchement installé.

Jake Soriano, spécialiste de la sécurité chez l’éditeur, interrogé par notre confrère, explique : "Ce fichier utilise un script très limité, ce qui semble indiquer que les attaques sont particulièrement ciblées. Il contient un objet ActiveX qui accède automatiquement à un site contenant un code HTML malveillant". Traduction, le port 443 rendrait capable l’exploitation de cette porte dérobée.

Il est particulièrement étrange que de nouvelles failles apparaissent malgré des correctifs ad hoc mis en ligne par les éditeurs. Malgré la popularité croissante de navigateurs concurrents comme Firefox et Google Chrome, IE demeure le plus utilisé et, par conséquent, le plus attaqué. Un succès qui expose le navigateur aux menaces.

_______________________________________________
[Vous devez être inscrit et connecté pour voir cette image] Muguette 2003, maman de Lucie née le 5 mai 2003
[Vous devez être inscrit et connecté pour voir ce lien]
Et Future Octobrette 2010...
[Vous devez être inscrit et connecté pour voir ce lien]

"Certains rendent ma vie meilleure en y entrant. D'autres en y sortant."


Dernière édition par Sybelline le Mar 6 Oct - 11:14, édité 1 fois
Revenir en haut Aller en bas
Sybelline
Fondatrice •*´¯`*.
Fondatrice •*´¯`*.


Féminin

MessageSujet: Recrudescence d'attaques sur une faille Internet Explorer   Mar 7 Juil - 11:45

Citation:
Microsoft met aujourd'hui en garde les utilisateurs d'Internet Explorer, puisqu'une faille permettant à un utilisateur malveillant d'infiltrer des ordinateurs a été découverte. C'est de nouveau un contrôle ActiveX qui est en cause, avec cette fois le module Microsoft Video. Si les attaques ne ciblent pour l'heure que les ordinateurs sous Windows XP, Microsoft recommande de désactiver le Microsoft Video ActiveX Control d'Internet Explorer sous Windows Vista également.

De nombreuses pages exploitant cette faille auraient récemment fait leur apparition sur la Toile, y compris des pages issues de sites internet légitimes, piratés pour l'occasion. Un malware serait ainsi diffusé depuis le site de l'ambassade de Russie à Washington.

Les internautes sont donc invités à redoubler de prudence et à ne pas cliquer sur n'importe quel lien, en particulier dans les emails et dans les conversations des messageries instantanées. Microsoft précise en outre qu'un pirate ne peut obtenir que les privilèges de l'utilisateur courant, et souligne ainsi le danger d'utiliser son ordinateur avec un compte administrateur.

Un outil permettant de désactiver en quelques clics le Microsoft Video ActiveX Control est disponible à [Vous devez être inscrit et connecté pour voir ce lien], en attendant qu'un correctif soit trouvé.


[Vous devez être inscrit et connecté pour voir ce lien]

_______________________________________________
[Vous devez être inscrit et connecté pour voir cette image] Muguette 2003, maman de Lucie née le 5 mai 2003
[Vous devez être inscrit et connecté pour voir ce lien]
Et Future Octobrette 2010...
[Vous devez être inscrit et connecté pour voir ce lien]

"Certains rendent ma vie meilleure en y entrant. D'autres en y sortant."
Revenir en haut Aller en bas
 

Failles Internet Explorer

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le Forum Convivial :: •*´¯`* On papote encore et encore •*´¯`* :: *** Actualités du monde & Débats *** :: Internet, Informatique & Nouvelles technologies-
Poster un nouveau sujet   Répondre au sujet