<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Netactualité &#187; Virus et Troyens</title>
	<atom:link href="http://www.netactualite.info/category/virus-et-troyens/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.netactualite.info</link>
	<description>l&#039;essentiel de l&#039;actualité du web 2.0</description>
	<lastBuildDate>Fri, 02 Jul 2010 13:05:05 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Une faille importante dans Internet Explorer &#8230;</title>
		<link>http://www.netactualite.info/2008/12/16/une-faille-importante-dans-internet-explorer/</link>
		<comments>http://www.netactualite.info/2008/12/16/une-faille-importante-dans-internet-explorer/#comments</comments>
		<pubDate>Tue, 16 Dec 2008 09:43:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[7.0]]></category>
		<category><![CDATA[correctif]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[securite]]></category>
		<category><![CDATA[sql]]></category>
		<category><![CDATA[vulnerabilite]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=625</guid>
		<description><![CDATA[
Une importante faille de sécurité a été trouvée alors que les mises à jour mensuels venaient de paraître.
De plus, cette faille ,qui concerne toutes les versions d&#8217;Internet Explorer, permet l&#8217;exécution de code à distance sans autre intervention de la part de l&#8217;utilisateur lors de la visite d&#8217;un site internet infecté.
Microsoft a publié un bulletin d&#8217;alerte [...]


Related posts:<ol><li><a href='http://www.netactualite.info/2009/12/09/faille-critique-ie-prochain-patch-tuesday/' rel='bookmark' title='Permanent Link: Faille critique D&#8217;IE comblée par le prochain patch tuesday'>Faille critique D&#8217;IE comblée par le prochain patch tuesday</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="/public/img/.ie7logo_t.jpg" alt="ie internet explorer 7 microsoft navigateur" style="float:left; margin: 0 1em 1em 0;" title="ie internet explorer 7 microsoft navigateur, nov. 2008" /></p>
<p>Une importante faille de sécurité a été trouvée alors que les mises à jour mensuels venaient de paraître.</p>
<p>De plus, cette faille ,qui concerne toutes les versions d&#8217;Internet Explorer, permet l&#8217;exécution de code à distance sans autre intervention de la part de l&#8217;utilisateur lors de la visite d&#8217;un site internet infecté.</p>
<p>Microsoft a publié un bulletin d&#8217;alerte indiquant que le mode protégé d&#8217;IE7 permet de «&nbsp;limiter l&#8217;impact de la vulnérabilité ».</p>
<p>Microsoft demande donc aux webmasters de protéger leurs sites contre les injections SQL qui sont utiliser pour infecter les sites en attendant la sortie d&#8217;un correctif.</p>


<p>Related posts:<ol><li><a href='http://www.netactualite.info/2009/12/09/faille-critique-ie-prochain-patch-tuesday/' rel='bookmark' title='Permanent Link: Faille critique D&#8217;IE comblée par le prochain patch tuesday'>Faille critique D&#8217;IE comblée par le prochain patch tuesday</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2008/12/16/une-faille-importante-dans-internet-explorer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Phishing sur les abonnés Free</title>
		<link>http://www.netactualite.info/2008/12/05/phishing-sur-les-abonnes-free/</link>
		<comments>http://www.netactualite.info/2008/12/05/phishing-sur-les-abonnes-free/#comments</comments>
		<pubDate>Fri, 05 Dec 2008 10:33:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[abonnement]]></category>
		<category><![CDATA[fai]]></category>
		<category><![CDATA[firefox 3.0]]></category>
		<category><![CDATA[free]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[mise a jour]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[pirate]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=624</guid>
		<description><![CDATA[Habitués à cibler les établissements bancaires ou les intermédiaires de paiement, les adeptes du phishing s&#8217;attaquent aussi aux abonnements à Internet. En effet,une vague de courriers frauduleux adressés aux clients Free est en circulation.
retrouvez la définition du phishing ici&#160;:  http://fr.wikipedia.org/wiki/Phishing
Le courrier frauduleux est expédié depuis une adresse qui peut éveiller l&#8217;attention, puisqu&#8217;elle n&#8217;utilise pas [...]


Related posts:<ol><li><a href='http://www.netactualite.info/2009/11/13/4eme-licence-3g-free-recevable/' rel='bookmark' title='Permanent Link: 4ème licence 3G : Free recevable'>4ème licence 3G : Free recevable</a></li>
<li><a href='http://www.netactualite.info/2009/12/17/free-lance-lenregistrement-tv-a-distance/' rel='bookmark' title='Permanent Link: Free lance l&#8217;enregistrement TV à distance'>Free lance l&#8217;enregistrement TV à distance</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Habitués à cibler les établissements bancaires ou les intermédiaires de paiement, les adeptes du<strong> phishing</strong> s&#8217;attaquent aussi aux abonnements à Internet. En effet,une vague de courriers frauduleux adressés aux clients<strong> Free</strong> est en circulation.</p>
<p>retrouvez la définition du phishing ici&nbsp;:  <a href="http://fr.wikipedia.org/wiki/Phishing" hreflang="fr" onclick="pageTracker._trackPageview('/outgoing/fr.wikipedia.org/wiki/Phishing?referer=');">http://fr.wikipedia.org/wiki/Phishing</a></p>
<p>Le courrier frauduleux est expédié depuis une adresse qui peut éveiller l&#8217;attention, puisqu&#8217;elle n&#8217;utilise pas le domaine free.fr. Intitulé «&nbsp;<strong>Mises à jour</strong> », il annonce à l&#8217;internaute la mise en place d&#8217;un «&nbsp;système de sécurité total », qu&#8217;il est nécessaire d&#8217;activer en ligne. Un lien, sous la forme http://securexxxxx-login.com/freebox/ est alors proposé. S&#8217;il le suit, l&#8217;internaute tombera sur une page d&#8217;identification qui reprend exactement l&#8217;apparence du formulaire utilisé par Free. Notons que certains navigateurs comme Firefox 3.0 détectent déjà l&#8217;adresse concernée comme étant apparentée à un site de phishing.</p>
<p>La prudence est donc de mise. n&#8217;hésitez à taper vous même l&#8217;adresse du site de votre fournisseur pour être sûr des informations annoncées.</p>


<p>Related posts:<ol><li><a href='http://www.netactualite.info/2009/11/13/4eme-licence-3g-free-recevable/' rel='bookmark' title='Permanent Link: 4ème licence 3G : Free recevable'>4ème licence 3G : Free recevable</a></li>
<li><a href='http://www.netactualite.info/2009/12/17/free-lance-lenregistrement-tv-a-distance/' rel='bookmark' title='Permanent Link: Free lance l&#8217;enregistrement TV à distance'>Free lance l&#8217;enregistrement TV à distance</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2008/12/05/phishing-sur-les-abonnes-free/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des virus dans de fausses vidéos YouTube</title>
		<link>http://www.netactualite.info/2008/09/24/des-virus-dans-de-fausses-videos-youtube/</link>
		<comments>http://www.netactualite.info/2008/09/24/des-virus-dans-de-fausses-videos-youtube/#comments</comments>
		<pubDate>Wed, 24 Sep 2008 15:33:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=623</guid>
		<description><![CDATA[La société Panda Security a récemment découvert un outil, commercialisé par des cyber criminels, qui permet de créer de fausses pages YouTube dans l&#8217;optique de piéger les internautes. Bien que YTFakeCreator, qu&#8217;on trouve sur des forums de pirates, ne soit pas capable de répandre automatiquement les pages qu&#8217;il crée, il permet de générer très facilement [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>La société <strong>Panda Security</strong> a récemment découvert un outil, commercialisé par des cyber criminels, qui permet de créer de fausses pages<strong> YouTube</strong> dans l&#8217;optique de piéger les internautes. Bien que <strong>YTFakeCreator</strong>, qu&#8217;on trouve sur des forums de pirates, ne soit pas capable de répandre automatiquement les pages qu&#8217;il crée, il permet de générer très facilement une page invitant ses victimes à installer un composant permettant de lire la vidéo. Au lieu d&#8217;un composant légitime, c&#8217;est bien entendu un virus ou un logiciel espion qui s&#8217;installe sur l&#8217;ordinateur de l&#8217;internaute imprudent.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2008/09/24/des-virus-dans-de-fausses-videos-youtube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ver Storm : le poisson d&#8217;avril</title>
		<link>http://www.netactualite.info/2008/04/03/ver-storm-le-poisson-avril/</link>
		<comments>http://www.netactualite.info/2008/04/03/ver-storm-le-poisson-avril/#comments</comments>
		<pubDate>Thu, 03 Apr 2008 17:04:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[1 avril]]></category>
		<category><![CDATA[Doh! Aprils Fool.]]></category>
		<category><![CDATA[dorf.ba]]></category>
		<category><![CDATA[Gotcha! All Fool!]]></category>
		<category><![CDATA[Happy All Fools Day!]]></category>
		<category><![CDATA[Happy Fools Day!]]></category>
		<category><![CDATA[One who is sportively imposed upon by others on the first day of April]]></category>
		<category><![CDATA[poisson]]></category>
		<category><![CDATA[storm]]></category>
		<category><![CDATA[Surprise!]]></category>
		<category><![CDATA[ver]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=622</guid>
		<description><![CDATA[Le 1er avril est l&#8217;occasion aussi de publier une nouvelle variante du ver Storm, connu pour se diffuser par mail, en se faisant passer pour un lien «&#160;sympa&#160;» vers une carte électronique. Une fois téléchargé, le ver définit une exception de firewall afin de s&#8217;infiltrer dans le système de l&#8217;utilisateur.
La variante «&#160;poisson d&#8217;avril&#160;» du ver [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Le<strong> 1er avril</strong> est l&#8217;occasion aussi de publier une nouvelle variante du<strong> ver Storm</strong>, connu pour se diffuser par mail, en se faisant passer pour un lien «&nbsp;sympa&nbsp;» vers une carte électronique. Une fois téléchargé, le ver définit une exception de firewall afin de s&#8217;infiltrer dans le système de l&#8217;utilisateur.</p>
<p>La variante «&nbsp;poisson d&#8217;avril&nbsp;» du ver Storm a notamment été détectée par PC Tools. Pour Kurt Baumgartner, responsable du département des menaces chez l&#8217;éditeur, «&nbsp;Le code qu&#8217;utilise Storm pour son virus du poisson d&#8217;avril diffère relativement de celui utilisé habituellement. Les moyens les plus efficaces pour se protéger de ces nouvelles menaces restent les produits anti-malwares qui utilisent la technologie comportementale. En effet, les produits traditionnels antivirus, basés sur la détection de signature, ne peuvent assurer à eux seuls une protection complète des systèmes informatiques ». Le site Secuser.com a également répertorié la menace sous la dénomination <strong>Dorf.BA</strong>. Le détail de l&#8217;alerte peut être consulté sur <a href="http://www.secuser.com/alertes/2008/storm-worm-dorfba.htm" hreflang="fr" onclick="pageTracker._trackPageview('/outgoing/www.secuser.com/alertes/2008/storm-worm-dorfba.htm?referer=');">cette page</a>.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2008/04/03/ver-storm-le-poisson-avril/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le cheval de Troie qui modifie les pubs AdSense</title>
		<link>http://www.netactualite.info/2007/12/28/le-cheval-de-troie-qui-modifie-les-pubs-adsense/</link>
		<comments>http://www.netactualite.info/2007/12/28/le-cheval-de-troie-qui-modifie-les-pubs-adsense/#comments</comments>
		<pubDate>Fri, 28 Dec 2007 14:25:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[adsense]]></category>
		<category><![CDATA[cheval]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=621</guid>
		<description><![CDATA[L&#8217;éditeur BitDefender a lancé le 17 décembre dernier une alerte relative à un cheval de Troie capable de modifier le contenus des liens sponsorisés du programme AdSense de Google, de façon à entraîner l&#8217;internaute vers les sites de son choix.
Google AdSense est un programme publicitaire, accessible à tous, qui affiche sur votre site des publicités [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>L&#8217;éditeur BitDefender a lancé le 17 décembre dernier une alerte relative à un cheval de Troie capable de modifier le contenus des liens sponsorisés du programme AdSense de Google, de façon à entraîner l&#8217;internaute vers les sites de son choix.</p>
<p>Google AdSense est un programme publicitaire, accessible à tous, qui affiche sur votre site des publicités contextuelles, dont le contenu est censé entretenir un rapport avec le contenu de vos pages. L&#8217;affichage des publicités se faitau moyen de quelques lignes de code fournies par Google et combinant HTML et JavaScript. C&#8217;est l&#8217;exécution de ce code qui lance un appel vers les serveurs de Google afin de déterminer quelles sont les publicités à afficher après analyse du contenu.</p>
<p>Ce cheval de Troie, baptisé <strong>Trojan.Qhost.WU</strong>, opère une modification sur le fichier «&nbsp;hosts&nbsp;» des systèmes d&#8217;exploitation. A chaque tentative de connexion vers un serveur distant, ce fichier est consulté afin de vérifier qu&#8217;une adresse IP n&#8217;est pas déjà associée à un nom de domaine, avant qu&#8217;une requête soit envoyée aux serveurs DNS qui se chargent habituellement de la redirection des internautes. Aujourd&#8217;hui inutile, ou presque, le fichier hosts n&#8217;est plus guère utilisé que pour interdire l&#8217;accès à certains sites, dans le cadre par exemple d&#8217;un contrôle parental.</p>
<p>Ici, le fichiers hosts est modifié de façon à ce que le script AdSense n&#8217;appelle pas les serveurs de Google (pagead2.googlesyndication.com) mais le serveur de l&#8217;attaquant, à partir duquel celui-ci diffusera le message de son choix.</p>
<p>L&#8217;affaire est ennuyeuse pour Google, bien sûr, mais également pour les internautes que cette usurpation met en danger, ainsi que pour les annonceurs et webmasters qui font confiance au programme publicitaire du numéro un mondial des moteurs de recherche. Ce cheval de Troie ne semble cependant pas opposer de résistance aux programmes de désinfection les plus courants.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/12/28/le-cheval-de-troie-qui-modifie-les-pubs-adsense/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Attention au spam PDF malicieux !</title>
		<link>http://www.netactualite.info/2007/11/11/attention-au-spam-pdf-malicieux/</link>
		<comments>http://www.netactualite.info/2007/11/11/attention-au-spam-pdf-malicieux/#comments</comments>
		<pubDate>Sun, 11 Nov 2007 10:19:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[acrobat]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[pdf]]></category>
		<category><![CDATA[reader]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trojan]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=620</guid>
		<description><![CDATA[Les spammeurs n&#8217;auront finalement pas trop tardé pour tirer profit de la faille présente dans les précédentes versions d&#8217;Acrobat Reader. Ainsi, un spam qui s&#8217;est bien répandu dans les boîtes aux lettres électroniques présentait il y a quelques jours un fichier PDF bien particulier. Ce fichier nommé «&#160;report.pdf&#160;» prenait la forme d&#8217;un pseudo relevé de [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Les spammeurs n&#8217;auront finalement pas trop tardé pour tirer profit de la faille présente dans les précédentes versions d&#8217;<strong>Acrobat Reader</strong>. Ainsi, un spam qui s&#8217;est bien répandu dans les boîtes aux lettres électroniques présentait il y a quelques jours un fichier PDF bien particulier. Ce fichier nommé «&nbsp;report.pdf&nbsp;» prenait la forme d&#8217;un pseudo relevé de compte bancaire.</p>
<p>Si ce fichier était ouvert sur des machines vulnérables, il se chargeait de télécharger un malware depuis des serveurs distants placés en Malaisie et en Suède. Depuis, ces serveurs ont été fermés. Toutefois, cette première opération pourrait inspirer d&#8217;autres spammeurs&#8230; Surtout que les fichiers PDF ne sont généralement pas filtrés / stoppés par les antispam, contrairement aux fichiers malicieux au format .exe&#8230;</p>
<p>Il est donc plus que conseillé d&#8217;installer la dernière version d&#8217;Adobe Reader (Acrobat) qui corrige la faille en question (voir Acrobat Reader&nbsp;: Adobe corrige la faille sur le PDF). Evitez également d&#8217;ouvrir les fichiers PDF suspects provenant de sources que vous ne connaissez pas.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/11/11/attention-au-spam-pdf-malicieux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Les spammeurs utilisent même Youtube</title>
		<link>http://www.netactualite.info/2007/10/22/les-spammeurs-utilisent-meme-youtube/</link>
		<comments>http://www.netactualite.info/2007/10/22/les-spammeurs-utilisent-meme-youtube/#comments</comments>
		<pubDate>Mon, 22 Oct 2007 20:21:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>
		<category><![CDATA[courrier]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[spammeur]]></category>
		<category><![CDATA[video]]></category>
		<category><![CDATA[youtube]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=619</guid>
		<description><![CDATA[Les spammeurs ne sont jamais à court d&#8217;idées quand il s&#8217;agit de polluer les boîtes électroniques. Dernièrement, des spammeurs ont ainsi utilisé une mini-faille dans le service de partage vidéo de Google&#160;: Youtube. Grâce à son utilisation, ils ont effectivement réussi à envoyer des publicités non-sollicitées avec comme adresse de l&#8217;expéditeur service@youtube.com.
Les spammeurs cherchent ainsi [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>Les spammeurs ne sont jamais à court d&#8217;idées quand il s&#8217;agit de polluer les boîtes électroniques. Dernièrement, des spammeurs ont ainsi utilisé une mini-faille dans le service de partage vidéo de Google&nbsp;: <strong>Youtube</strong>. Grâce à son utilisation, ils ont effectivement réussi à envoyer des publicités non-sollicitées avec comme adresse de l&#8217;expéditeur <strong>service@youtube.com</strong>.</p>
<p>Les spammeurs cherchent ainsi à abuser de la confiance de l&#8217;internaute en faisant passer pour une source jugée «&nbsp;saine&nbsp;» (Youtube dans le cas présent). Pour cela, ils contournent le module du service de vidéo qui permet d&#8217;inviter un ami sur Youtube en lui envoyant un email. Elle permet, en outre, de passer au travers des filtres antispam puisque l&#8217;adresse service@youtube.com apparait comme une adresse tout à fait légitime.</p>
<p>En attendant une probable réaction de Youtube, il est conseillé de ne pas trop se fier aux messages en provenance de «&nbsp;service@youtube.com »&#8230;</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/10/22/les-spammeurs-utilisent-meme-youtube/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Firefox + Internet Explorer = faille ?</title>
		<link>http://www.netactualite.info/2007/08/01/442-firefox-internet-explorer-faille/</link>
		<comments>http://www.netactualite.info/2007/08/01/442-firefox-internet-explorer-faille/#comments</comments>
		<pubDate>Wed, 01 Aug 2007 10:25:28 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=618</guid>
		<description><![CDATA[
Selon des chercheurs en sécurité, il semblerait que l&#8217;utilisation conjointe sur un même système d&#8217;Internet Explorer et de Firefox v2.00 puisse donner lieu à une vulnérabilité à haut risque. Le problème soulevé se produirait en naviguant sur un site malintentionné depuis Internet Explorer, site qui utiliserait l&#8217;identifiant de ressource &#171;&#160;firefoxurl://&#160;&#187; enregistré par Firefox pour interagir [...]


Related posts:<ol><li><a href='http://www.netactualite.info/2009/12/09/faille-critique-ie-prochain-patch-tuesday/' rel='bookmark' title='Permanent Link: Faille critique D&#8217;IE comblée par le prochain patch tuesday'>Faille critique D&#8217;IE comblée par le prochain patch tuesday</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p><img src="/images/ie.png" alt="" /></p>
<p>Selon des chercheurs en sécurité, il semblerait que l&#8217;utilisation conjointe sur un même système d&#8217;Internet Explorer et de Firefox v2.00 puisse donner lieu à une vulnérabilité à haut risque. Le problème soulevé se produirait en naviguant sur un site malintentionné depuis Internet Explorer, site qui utiliserait l&#8217;identifiant de ressource &laquo;&nbsp;firefoxurl://&nbsp;&raquo; enregistré par Firefox pour interagir avec certaines ressources du web et compromettre ainsi la machine.</p>
<p>Alors que les premiers rapports sur cette faille incriminaient la dernière mise à jour de sécurité d&#8217;Internet Explorer, il semblerait qu&#8217;au final Internet Explorer et Firefox soit tous les deux coupables. Selon le directeur de sécurité de Symantec, Oliver Friedrichs, les deux applications sont responsables&nbsp;: «&nbsp;Vous avez deux logiciels très complexes qui ne s&#8217;entendent pas très bien et peuvent être à l&#8217;origine d&#8217;un problème de sécurité. Les composants seuls sont sûrs mais pas lorsqu&#8217;ils sont ensemble. ». Selon le chercheur Thor Larholm, chercheur en sécurité&nbsp;: «&nbsp;Firefox est le vecteur actuel de l&#8217;attaque mais Internet Explorer est en cause pour ne pas supprimer certains caractères qu&#8217;il passe en ligne de commande. ».</p>
<p>Nous avons donc un Firefox coupable d&#8217;enregistrer dans Windows une nouvelle ressource d&#8217;exécution sans plus de précaution alors qu&#8217;Internet Explorer est coupable de ne pas filtrer convenablement le contenu qu&#8217;il exécute. En attendant un éventuel correctif, il est toujours possible de supprimer l&#8217;objet &laquo;&nbsp;Firefox URL&nbsp;&raquo; de son système d&#8217;exploitation pour se prémunir de tout problème.</p>


<p>Related posts:<ol><li><a href='http://www.netactualite.info/2009/12/09/faille-critique-ie-prochain-patch-tuesday/' rel='bookmark' title='Permanent Link: Faille critique D&#8217;IE comblée par le prochain patch tuesday'>Faille critique D&#8217;IE comblée par le prochain patch tuesday</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/08/01/442-firefox-internet-explorer-faille/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Encore un virus qui joue les correctifs de sécurité</title>
		<link>http://www.netactualite.info/2007/07/13/436-encore-un-virus-qui-joue-les-correctifs-de-securite/</link>
		<comments>http://www.netactualite.info/2007/07/13/436-encore-un-virus-qui-joue-les-correctifs-de-securite/#comments</comments>
		<pubDate>Fri, 13 Jul 2007 10:24:03 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=617</guid>
		<description><![CDATA[La méthode n&#8217;est pas franchement inédite, mais elle reste suffisamment pernicieuse pour que bon nombre d&#8217;internautes risquent de se laisser abuser. D&#8217;après l&#8217;éditeur en sécurité informatique Sophos, il circulerait actuellement sur le Web des courriers électroniques se faisant passer pour des alertes de sécurité Microsoft, qui viseraient en réalité à assurer la promotion de substances [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>La méthode n&#8217;est pas franchement inédite, mais elle reste suffisamment pernicieuse pour que bon nombre d&#8217;internautes risquent de se laisser abuser. D&#8217;après l&#8217;éditeur en sécurité informatique Sophos, il circulerait actuellement sur le Web des courriers électroniques se faisant passer pour des alertes de sécurité Microsoft, qui viseraient en réalité à assurer la promotion de substances comme le Viagra ou le Cialis, bien connues des internautes victimes de spam.</p>
<p>Présentés comme une communication officielle émanant de Microsoft sous le titre de «&nbsp;<strong>Microsoft Security Bulletin MS07-0065</strong> », ces courriers invitent l&#8217;internaute à se rendre sur le site de l&#8217;éditeur par l&#8217;intermédiaire d&#8217;un lien hypertexte. Celui-ci ne les mènera pas vers le service de mises à jour de Microsoft, mais vers une page infectée par un ver de type troyen &#8211; ou cheval de Troie, identifié par Sophos sous la référence Behav-112. Pour plus d&#8217;efficacité, les auteurs de l&#8217;attaque ont bien évidemment habillé leur courrier aux couleurs de Microsoft et déguisé leur lien sous une adresse qui ressemble à celle d&#8217;un site de l&#8217;éditeur.</p>
<p>Les habitués ne s&#8217;y tromperont sans doute pas, mais ce type d&#8217;attaque vise bien sûr des personnes peu au fait des pratiques des éditeurs en matière de sécurité, qui pourraient trouver parfaitement normal que Microsoft les prévienne par courrier de l&#8217;existence de mises à jour et ne pas prêter attention à une formulation hasardeuse ou à une adresse Web quelque peu étrange. Si vous recevez cet email, inutile de préciser qu&#8217;il est préférable d&#8217;immédiatement le supprimer.</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/07/13/436-encore-un-virus-qui-joue-les-correctifs-de-securite/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le troyen qui aimait Skype</title>
		<link>http://www.netactualite.info/2007/03/31/402-le-troyen-qui-aimait-skype/</link>
		<comments>http://www.netactualite.info/2007/03/31/402-le-troyen-qui-aimait-skype/#comments</comments>
		<pubDate>Sat, 31 Mar 2007 15:32:17 +0000</pubDate>
		<dc:creator>webmaster</dc:creator>
				<category><![CDATA[Virus et Troyens]]></category>

		<guid isPermaLink="false">http://s144680807.onlinehome.fr/wordpress/?p=616</guid>
		<description><![CDATA[La firme en sécurité Websense lance cette semaine un avertissement relatif à une nouvelle menace informatique qui circule au moyen du logiciel de voix sur IP Skype. Cette variante du troyen Warezov/Stration circulerait sur le réseau depuis le début du mois de mars. Tout commence, comme souvent, par un soudain message instantané, invitant le destinataire [...]


No related posts.]]></description>
			<content:encoded><![CDATA[<p>La firme en sécurité Websense lance cette semaine un avertissement relatif à une nouvelle menace informatique qui circule au moyen du logiciel de voix sur IP Skype. Cette variante du <strong>troyen Warezov/Stration</strong> circulerait sur le réseau depuis le début du mois de mars. Tout commence, comme souvent, par un soudain message instantané, invitant le destinataire à aller visiter un lien donné.</p>
<p>Pris au jeu, l&#8217;utilisateur se rendra sur une page qui lui proposera le téléchargement d&#8217;un fichier anodin dans lequel se cache un logiciel espion de type troyen. Une fois installé, celui-ci se chargera d&#8217;envoyer une requête vers un serveur distant afin de signaler l&#8217;infection d&#8217;une nouvelle machine. Dans le même temps, il utilisera la version de Skype installée localement pour envoyer à tous les contacts de l&#8217;utilisateur le lien vers la page qui l&#8217;héberge. Ces derniers croiront ainsi recevoir un message de la part de l&#8217;un de leurs correspondants habituels, et pourraient donc être tentés de cliquer sur le lien.</p>
<p>Ce troyen, détecté par la plupart des logiciels anti-virus, n&#8217;altèrerait pas le logiciel Skype proprement dit, et pourrait être éradiqué simplement. Toutefois, certains se laisseront sans doute abuser. Prudence donc, si vous recevez à l&#8217;improviste des messages vous enjoignant d&#8217;aller visiter telle ou telle page sans raison particulière</p>


<p>No related posts.</p>]]></content:encoded>
			<wfw:commentRss>http://www.netactualite.info/2007/03/31/402-le-troyen-qui-aimait-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
