<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.netactualite.info/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Netactualité - faille</title>
  <link>http://www.netactualite.info/</link>
  <description>Site d'actualité plutôt centré sur le monde Windows et Linux avec en prime un maximum de news du net.</description>
  <language>fr</language>
  <pubDate>Fri, 04 Jul 2008 12:45:00 +0200</pubDate>
  <copyright>@2007-2009</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mises à jour de sécurité Microsoft de juin en ligne</title>
    <link>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne</link>
    <guid isPermaLink="false">urn:md5:9ab753af595fa436da154abb29216b81</guid>
    <pubDate>Sat, 14 Jun 2008 15:34:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Microsoft</category>
        <category>correctif</category><category>faille</category><category>microsoft</category><category>securite</category><category>update</category><category>windows</category>    
    <description>    &lt;p&gt;Comme tous les seconds mardis de chaque mois,&lt;strong&gt;Microsoft&lt;/strong&gt; a publie l'ensemble de ses correctifs mensuels en matière de sécurité à destination de ses systèmes d'exploitation. Parmi les correctifs, Microsoft publie un total de sept bulletins de sécurité dont trois sont jugés critiques, les autres correctifs étant moins importants. Au menu des corrections, Microsoft revient sur une faille de sa pile Bluetooth qui pouvait permettre l'exécution de code à distance alors que l'éditeur publie une mise à jour cumulative pour son navigateur vedette. Internet Explorer profite en effet de diverses nouvelles corrections qui remédient à de potentiels risques d'exécution de code à distance.&lt;/p&gt;


&lt;p&gt;D'autres correctifs sont également d'actualité avec la correction d'un problème modéré dans la gestion d'ActiveX ou encore le colmatage d'une brèche dans DirectX qui pouvait permettre l'exécution de code à distance. Trois autres failles dans la gestion WINS, la prise en charge ActiveDirectory ou encore dans le protocole PGM sont également corrigées alors que Microsoft met à jour son outil de suppression des virus et ses filtres de courrier indésirable. Rendez-vous sur &lt;a href=&quot;http://windowsupdate.microsoft.com/&quot; hreflang=&quot;fr&quot;&gt;Windows Update&lt;/a&gt; pour le téléchargement de ces mises à jour.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/697</wfw:commentRss>
      </item>
    
  <item>
    <title>Linux : le noyau (Kernel) passe à la 2.6.25</title>
    <link>http://www.netactualite.info/post/2008/04/21/Linux-noyau-Kernel-passe-a-la-version-2-6-25</link>
    <guid isPermaLink="false">urn:md5:eb9f2a1265252f06b9eb5dd28ff26060</guid>
    <pubDate>Mon, 21 Apr 2008 16:52:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Linux</category>
        <category>2.6.25</category><category>faille</category><category>kernel</category><category>linux</category><category>noyau</category><category>securite</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/linux.png&quot; alt=&quot;linux.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Une nouvelle mouture du &lt;strong&gt;noyau&lt;/strong&gt; (kernel) pour les systèmes basés sur Linux voit aujourd'hui le jour. Elle est estampillée &lt;strong&gt;2.6.25&lt;/strong&gt;. Elle corrige plusieurs bugs, ainsi que plusieurs failles de sécurité. Plusieurs problèmes au niveau de la prise en charge IDE / PATA ont ainsi été rectifiés. Le système de fichier Ext4 a été amélioré, tout comme la gestion de la mémoire dans certains cas précis.&lt;/p&gt;


&lt;p&gt;Des améliorations sont également à souligner au niveau de l'ACPI, de SMACK et des pilotes permettant la gestion de l'USB, du son, de l'affichage, du HID ... La liste complète des modifications apportées se trouve sur cette &lt;a href=&quot;http://kernelnewbies.org/Linux_2_6_25&quot; hreflang=&quot;fr&quot;&gt;page&lt;/a&gt; (attention en anglais).&lt;/p&gt;


&lt;p&gt;Pour le téléchargement du Kernel 2.6.25 sous sa forme finalisée, il faut passer par &lt;a href=&quot;http://kernel.org/&quot; hreflang=&quot;fr&quot;&gt;cette page&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Adobe : mise à jour de sécurité du lecteur Flash</title>
    <link>http://www.netactualite.info/post/2008/04/19/Adobe-%3A-mise-a-jour-de-securite-du-lecteur-Flash</link>
    <guid isPermaLink="false">urn:md5:4595f346cbf7d7cff4eb0f815db7798c</guid>
    <pubDate>Sat, 19 Apr 2008 16:12:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>adobe</category><category>correctif</category><category>critique</category><category>faille</category><category>flash</category><category>mise a jour</category><category>securite</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/.adobe-logo_t.jpg&quot; alt=&quot;adobe flash shokwave reader acrobat&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Estampillée 9.0.124.0, la dernière version en date de l'Adobe Flash Player corrige selon l'éditeur une série d'au moins sept failles de sécurité qualifiées de critiques. L'un des correctifs adresse la vulnérabilité utilisée par un hacker lors de la conférence CanSecWest, début mars. Cette mise à jour intègre également de nouvelles fonctionnalités dédiées à la sécurité. L'une d'elles vise par exemple à protéger la façon dont se font les échanges lorsqu'un script est appelé par une page distante.&lt;/p&gt;


&lt;p&gt;D'autre part, indique Adobe, le paramètre AllowScriptAccess, qui gère l'autorisation qu'a un contenu Flash d'exécuter les scripts présents sur la page HTML dans laquelle il est intégré, voit son comportement par défaut modifié. Un second bulletin de sécurité est adressé aux éditeurs de sites Web qui utilisent la technologie Flash, de façon à ce qu'ils puissent éventuellement adapter leur mode de diffusion aux nouvelles contraintes de sécurité liées à cette mise à jour.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Firefox en version 2.0.0.13</title>
    <link>http://www.netactualite.info/post/2008/03/28/Firefox-en-version-20013</link>
    <guid isPermaLink="false">urn:md5:0c2dda9694dff6df4b6371d25a54b4a4</guid>
    <pubDate>Fri, 28 Mar 2008 09:43:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>2.0.0.13</category><category>faille</category><category>firefox</category><category>mise a jour</category><category>mozilla</category><category>securite</category><category>version</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/firefox.png&quot; alt=&quot;firefox.png,2.0.0.13,new,version,mise a jour&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Une nouvelle version de &lt;strong&gt;Firefox&lt;/strong&gt; vient de sortir, en version 2.0.0.13 qui corrige principalement des failles de sécurité.&lt;/p&gt;


&lt;p&gt;en attendant la sortie de la version 3.0, vous pouvez télécharger cette nouvelle version ici&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/firefox/&quot; hreflang=&quot;fr&quot;&gt;http://www.mozilla-europe.org/fr/products/firefox/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Le noyau Linux victime d'une faille critique</title>
    <link>http://www.netactualite.info/post/2008/02/16/Le-noyau-Linux-victime-dune-faille-critique</link>
    <guid isPermaLink="false">urn:md5:44daf7a5488e9197106ad4650bdfa19b</guid>
    <pubDate>Sat, 16 Feb 2008 15:50:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Linux</category>
        <category>faille</category><category>linux</category><category>noyau</category><category>securite</category>    
    <description>    &lt;p&gt;Les spécialistes en sécurité d'iSEC viennent de mettre au jour une faille critique dans le noyau du système d'exploitation libre &lt;strong&gt;Linux&lt;/strong&gt;. Concernant tous les noyaux compris entre les versions 2.6.17 et 2.6.24.2, la faille permet une élévation de privilège, n'importe quel compte utilisateur pouvant se voir attribuer les droits liés au compte «&amp;nbsp;root ».&lt;/p&gt;


&lt;p&gt;Visiblement reproductible sur toutes les distributions GNU/Linux, la faille serait en cours de correction, les développeurs en charge du noyau étant à pied d'oeuvre pour colmater au plus vite la brêche.&lt;/p&gt;


&lt;p&gt;Pour ma part,j'utilise Ubuntu et c'est déjà corrigé depuis hier !! lol&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Mozilla Firefox 2.0.0.12 est sorti</title>
    <link>http://www.netactualite.info/post/2008/02/16/Mozilla-Firefox-20012-est-sorti</link>
    <guid isPermaLink="false">urn:md5:b99c2f48338e04ef527eb419f2880517</guid>
    <pubDate>Sat, 16 Feb 2008 15:36:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>2.0.0.12</category><category>faille</category><category>firefox</category><category>mise a jour</category><category>mozilla</category><category>securite</category><category>version</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/firefox.png&quot; alt=&quot;firefox.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/a&gt;
Une mise à jour de Mozilla &lt;strong&gt;Firefox&lt;/strong&gt; a été publiée il y a quelques jours.
Estampillée &lt;strong&gt;2.0.0.12&lt;/strong&gt;, elle corrige notamment une faille de sécurité permettant une élévation de privilèges et l'exécution de code à distance et une autre vulnérabilité susceptible de rendre possible le vol de l'historique de navigation. Plusieurs bugs sont également résolus.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Acrobat Reader : Adobe corrige la faille sur le PDF</title>
    <link>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF</link>
    <guid isPermaLink="false">urn:md5:8ba68e57c0bdbb6590df2fef64f26854</guid>
    <pubDate>Fri, 09 Nov 2007 09:56:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>acrobat</category><category>adobe</category><category>faille</category><category>inernet explorer</category><category>reader</category><category>securite</category><category>windows</category><category>xp</category>    
    <description>    &lt;p&gt;Près d'un mois après la découverte d'une faille de sécurité dans le logiciel &lt;strong&gt;Adobe Acrobat Reader&lt;/strong&gt; (version 7, 8.0 et 8.1), qui permettrait, sous Windows XP et via un fichier PDF modifié, d'exécuter du code malicieux, Adobe se décide à réagir en publiant une nouvelle version de son logiciel.&lt;/p&gt;


&lt;p&gt;La version 8.1.1 d'Adobe Acrobat Reader permet effectivement de corriger cette faille qualifiée d'importante. Bien qu'Internet Explorer 7 soit mis en cause dans cette faille, c'est bien Adobe qui a décidé de réagir et non Microsoft en publiant un correctif.&lt;/p&gt;


&lt;p&gt;La mise à jour peut être obtenue via le module de mise à niveau du logiciel Adobe Acrobat Reader.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/511</wfw:commentRss>
      </item>
    
  <item>
    <title>Les mises à jour de sécurité d'octobre en ligne</title>
    <link>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne</link>
    <guid isPermaLink="false">urn:md5:b18dbf2d707b246062229a0edec032e4</guid>
    <pubDate>Tue, 23 Oct 2007 20:37:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Windows</category>
        <category>faille</category><category>internet explorer</category><category>mise a jour</category><category>outlook</category><category>securite</category><category>vista</category><category>windows</category><category>xp</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/windows.png&quot; alt=&quot;windows.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Comme prévu, &lt;strong&gt;Microsoft&lt;/strong&gt; vient de mettre en ligne sa fournée mensuelle de mises à jour de sécurité pour ses systèmes d'exploitation. Ce mois-ci, le géant des logiciels propose six mises à jour de sécurité dont quatre sont de niveau critique et deux jugées simplement «&amp;nbsp;importantes ». La première faille critique concerne le logiciel &lt;strong&gt;Kodak Image Viewer&lt;/strong&gt; (anciennement Wang) qui, avec certains types d'image peut permettre l'exécution de code à distance. Ici, seuls Windows 2000, Windows Server 2003 et Windows XP (tous Service Pack confondus) sont concernés. La seconde mise à jour revient sur une faille d'&lt;strong&gt;Outlook Express&lt;/strong&gt; et de &lt;strong&gt;Windows Mail&lt;/strong&gt; qui peut permettre une exécution de code lors de l'utilisation du protocole NNTP. Le navigateur &lt;strong&gt;Internet Explorer&lt;/strong&gt; profite d'une mise à jour cumulative qui corrige un total de trois nouvelles vulnérabilités. Le dernier patch critique concerne tout particulièrement &lt;strong&gt;Word&lt;/strong&gt;, puisqu'il revient sur une faiblesse du format de documents qui peut permettre, là encore, l'exécution de code à distance, une grande spécialité chez Microsoft ces temps-ci. A noter, Word 2007 n'est ici pas concerné par la faille.&lt;/p&gt;


&lt;p&gt;Du côté des correctifs jugés importants, Microsoft prévoyait initialement de revenir sur un problème de spoofing (le pirate se fait ici passer pour l'utilisateur) affectant tous les Windows y compris Vista. Seulement voilà, ce patch a été retiré de la mise à jour mensuelle au dernier moment, vraisemblablement pour des raisons de qualité. Du coup, seule une vulnérabilité pouvant être exploitée afin de lancer des attaques de type DoS (Denial Of Service) est proposée ce mois-ci, mais ici Windows XP et Vista ne sont pas concernés. Le deuxième patch revient quant à lui sur une faille des services SharePoint.&lt;/p&gt;


&lt;p&gt;Comme tous les mois, Microsoft en profite bien sûr pour mettre à jour le filtre de courrier indésirable de sa messagerie électronique, Outlook, alors que l'outil de suppression des logiciels malveillants est lui aussi rafraîchi. Lancez le téléchargement sans tarder dans le centre de sécurité s'il est activé ou rendez-vous sur &lt;a href=&quot;http://www.windowsupdate.com/&quot; hreflang=&quot;fr&quot;&gt;Windows Update&lt;/a&gt; pour le téléchargement de ces mises à jour dont certaines requièrent un redémarrage système.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/499</wfw:commentRss>
      </item>
    
  <item>
    <title>Firefox 2.0.0.7 comble une faille liée à Quicktime</title>
    <link>http://www.netactualite.info/post/2007/09/23/Firefox-2007-comble-une-faille-liee-a-Quicktime</link>
    <guid isPermaLink="false">urn:md5:7f7500efc294c1e5aa7792c7db9cef49</guid>
    <pubDate>Sun, 23 Sep 2007 15:11:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>correctif</category><category>faille</category><category>firefox</category><category>mise a jour</category><category>quicktime</category><category>vulnerabilite</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/firefox.png&quot; alt=&quot;firefox.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
La fondation Mozilla distribue depuis quelques heures une mise à jour de sécurité destinée à son navigateur vedette, &lt;strong&gt;Firefox&lt;/strong&gt; qui se voit donc désormais estampillé de la référence &lt;strong&gt;2.0.0.7&lt;/strong&gt;. Ce correctif vise principalement à combler une faille de sécurité liée à la fonctionnalité QuickTime Media Link de Quicktime, découverte il y a plus d'un an, dont les modalités d'exploitation ont été publiées voilà une semaine sur le Web. Certains auront sans doute déjà remarqué l'activation du module de mise à jour automatique.&lt;/p&gt;


&lt;p&gt;Cette vulnérabilité aurait été décelée il y a environ un an par un chercheur anglais nommé Petko Petkov, qui fit à l'époque un rapport à Apple. La mise à jour Quicktime distribuée en mars dernier visait notamment à combler cette vulnérabilité, mais n'aurait pas correctement envisagé l'éventualité dans laquelle le lecteur multimédia est appelé par Firefox dans les versions 2.0.0.6 et antérieures. La semaine dernière, ce chercheur a donc finalement décidé de publier sur son blog un «&amp;nbsp;proof of concept », ou démonstration de l'existence de cette faille.&lt;/p&gt;


&lt;p&gt;La vulnérabilité en question permettrait à un pirate mal intentionné d'envoyer à Quicktime du code Javascript, qui est alors interprété par le navigateur Internet de l'utilisateur. Jusqu'ici, l'utilisation de l'extension No Script pour Firefox permettait de se protéger de ce type de menace. Le problème se voit ainsi résolu par cette mise à jour du navigateur Mozilla. Petko Petkov entreprend maintenant de sensibiliser l'opinion au sujet d'une faille similaire permettant d'exploiter des vulnérabilités du moteur d'Internet Explorer à partir de fichiers multimédia appelés dans Windows Media Player, même si l'utilisateur ne surfe qu'avec Firefox, Opera ou tout autre navigateur...&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/09/23/Firefox-2007-comble-une-faille-liee-a-Quicktime#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/09/23/Firefox-2007-comble-une-faille-liee-a-Quicktime#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/471</wfw:commentRss>
      </item>
    
</channel>
</rss>