<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.netactualite.info/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Netactualité - securite</title>
  <link>http://www.netactualite.info/</link>
  <description>Site d'actualité plutôt centré sur le monde Windows et Linux avec en prime un maximum de news du net.</description>
  <language>fr</language>
  <pubDate>Fri, 04 Jul 2008 12:45:00 +0200</pubDate>
  <copyright>@2007-2009</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Mises à jour de sécurité Microsoft de juin en ligne</title>
    <link>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne</link>
    <guid isPermaLink="false">urn:md5:9ab753af595fa436da154abb29216b81</guid>
    <pubDate>Sat, 14 Jun 2008 15:34:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Microsoft</category>
        <category>correctif</category><category>faille</category><category>microsoft</category><category>securite</category><category>update</category><category>windows</category>    
    <description>    &lt;p&gt;Comme tous les seconds mardis de chaque mois,&lt;strong&gt;Microsoft&lt;/strong&gt; a publie l'ensemble de ses correctifs mensuels en matière de sécurité à destination de ses systèmes d'exploitation. Parmi les correctifs, Microsoft publie un total de sept bulletins de sécurité dont trois sont jugés critiques, les autres correctifs étant moins importants. Au menu des corrections, Microsoft revient sur une faille de sa pile Bluetooth qui pouvait permettre l'exécution de code à distance alors que l'éditeur publie une mise à jour cumulative pour son navigateur vedette. Internet Explorer profite en effet de diverses nouvelles corrections qui remédient à de potentiels risques d'exécution de code à distance.&lt;/p&gt;


&lt;p&gt;D'autres correctifs sont également d'actualité avec la correction d'un problème modéré dans la gestion d'ActiveX ou encore le colmatage d'une brèche dans DirectX qui pouvait permettre l'exécution de code à distance. Trois autres failles dans la gestion WINS, la prise en charge ActiveDirectory ou encore dans le protocole PGM sont également corrigées alors que Microsoft met à jour son outil de suppression des virus et ses filtres de courrier indésirable. Rendez-vous sur &lt;a href=&quot;http://windowsupdate.microsoft.com/&quot; hreflang=&quot;fr&quot;&gt;Windows Update&lt;/a&gt; pour le téléchargement de ces mises à jour.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2008/06/14/Mises-a-jour-de-securite-Microsoft-de-juin-en-ligne#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/697</wfw:commentRss>
      </item>
    
  <item>
    <title>Linux : le noyau (Kernel) passe à la 2.6.25</title>
    <link>http://www.netactualite.info/post/2008/04/21/Linux-noyau-Kernel-passe-a-la-version-2-6-25</link>
    <guid isPermaLink="false">urn:md5:eb9f2a1265252f06b9eb5dd28ff26060</guid>
    <pubDate>Mon, 21 Apr 2008 16:52:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Linux</category>
        <category>2.6.25</category><category>faille</category><category>kernel</category><category>linux</category><category>noyau</category><category>securite</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/linux.png&quot; alt=&quot;linux.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Une nouvelle mouture du &lt;strong&gt;noyau&lt;/strong&gt; (kernel) pour les systèmes basés sur Linux voit aujourd'hui le jour. Elle est estampillée &lt;strong&gt;2.6.25&lt;/strong&gt;. Elle corrige plusieurs bugs, ainsi que plusieurs failles de sécurité. Plusieurs problèmes au niveau de la prise en charge IDE / PATA ont ainsi été rectifiés. Le système de fichier Ext4 a été amélioré, tout comme la gestion de la mémoire dans certains cas précis.&lt;/p&gt;


&lt;p&gt;Des améliorations sont également à souligner au niveau de l'ACPI, de SMACK et des pilotes permettant la gestion de l'USB, du son, de l'affichage, du HID ... La liste complète des modifications apportées se trouve sur cette &lt;a href=&quot;http://kernelnewbies.org/Linux_2_6_25&quot; hreflang=&quot;fr&quot;&gt;page&lt;/a&gt; (attention en anglais).&lt;/p&gt;


&lt;p&gt;Pour le téléchargement du Kernel 2.6.25 sous sa forme finalisée, il faut passer par &lt;a href=&quot;http://kernel.org/&quot; hreflang=&quot;fr&quot;&gt;cette page&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Adobe : mise à jour de sécurité du lecteur Flash</title>
    <link>http://www.netactualite.info/post/2008/04/19/Adobe-%3A-mise-a-jour-de-securite-du-lecteur-Flash</link>
    <guid isPermaLink="false">urn:md5:4595f346cbf7d7cff4eb0f815db7798c</guid>
    <pubDate>Sat, 19 Apr 2008 16:12:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>adobe</category><category>correctif</category><category>critique</category><category>faille</category><category>flash</category><category>mise a jour</category><category>securite</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/.adobe-logo_t.jpg&quot; alt=&quot;adobe flash shokwave reader acrobat&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Estampillée 9.0.124.0, la dernière version en date de l'Adobe Flash Player corrige selon l'éditeur une série d'au moins sept failles de sécurité qualifiées de critiques. L'un des correctifs adresse la vulnérabilité utilisée par un hacker lors de la conférence CanSecWest, début mars. Cette mise à jour intègre également de nouvelles fonctionnalités dédiées à la sécurité. L'une d'elles vise par exemple à protéger la façon dont se font les échanges lorsqu'un script est appelé par une page distante.&lt;/p&gt;


&lt;p&gt;D'autre part, indique Adobe, le paramètre AllowScriptAccess, qui gère l'autorisation qu'a un contenu Flash d'exécuter les scripts présents sur la page HTML dans laquelle il est intégré, voit son comportement par défaut modifié. Un second bulletin de sécurité est adressé aux éditeurs de sites Web qui utilisent la technologie Flash, de façon à ce qu'ils puissent éventuellement adapter leur mode de diffusion aux nouvelles contraintes de sécurité liées à cette mise à jour.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Firefox en version 2.0.0.13</title>
    <link>http://www.netactualite.info/post/2008/03/28/Firefox-en-version-20013</link>
    <guid isPermaLink="false">urn:md5:0c2dda9694dff6df4b6371d25a54b4a4</guid>
    <pubDate>Fri, 28 Mar 2008 09:43:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>2.0.0.13</category><category>faille</category><category>firefox</category><category>mise a jour</category><category>mozilla</category><category>securite</category><category>version</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/firefox.png&quot; alt=&quot;firefox.png,2.0.0.13,new,version,mise a jour&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;Une nouvelle version de &lt;strong&gt;Firefox&lt;/strong&gt; vient de sortir, en version 2.0.0.13 qui corrige principalement des failles de sécurité.&lt;/p&gt;


&lt;p&gt;en attendant la sortie de la version 3.0, vous pouvez télécharger cette nouvelle version ici&amp;nbsp;:&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/products/firefox/&quot; hreflang=&quot;fr&quot;&gt;http://www.mozilla-europe.org/fr/products/firefox/&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Le noyau Linux victime d'une faille critique</title>
    <link>http://www.netactualite.info/post/2008/02/16/Le-noyau-Linux-victime-dune-faille-critique</link>
    <guid isPermaLink="false">urn:md5:44daf7a5488e9197106ad4650bdfa19b</guid>
    <pubDate>Sat, 16 Feb 2008 15:50:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Linux</category>
        <category>faille</category><category>linux</category><category>noyau</category><category>securite</category>    
    <description>    &lt;p&gt;Les spécialistes en sécurité d'iSEC viennent de mettre au jour une faille critique dans le noyau du système d'exploitation libre &lt;strong&gt;Linux&lt;/strong&gt;. Concernant tous les noyaux compris entre les versions 2.6.17 et 2.6.24.2, la faille permet une élévation de privilège, n'importe quel compte utilisateur pouvant se voir attribuer les droits liés au compte «&amp;nbsp;root ».&lt;/p&gt;


&lt;p&gt;Visiblement reproductible sur toutes les distributions GNU/Linux, la faille serait en cours de correction, les développeurs en charge du noyau étant à pied d'oeuvre pour colmater au plus vite la brêche.&lt;/p&gt;


&lt;p&gt;Pour ma part,j'utilise Ubuntu et c'est déjà corrigé depuis hier !! lol&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Mozilla Firefox 2.0.0.12 est sorti</title>
    <link>http://www.netactualite.info/post/2008/02/16/Mozilla-Firefox-20012-est-sorti</link>
    <guid isPermaLink="false">urn:md5:b99c2f48338e04ef527eb419f2880517</guid>
    <pubDate>Sat, 16 Feb 2008 15:36:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>2.0.0.12</category><category>faille</category><category>firefox</category><category>mise a jour</category><category>mozilla</category><category>securite</category><category>version</category>    
    <description>    &lt;p&gt;&lt;a href=&quot;http://www.mozilla-europe.org/fr/&quot; hreflang=&quot;fr&quot;&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/firefox.png&quot; alt=&quot;firefox.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;&lt;/a&gt;
Une mise à jour de Mozilla &lt;strong&gt;Firefox&lt;/strong&gt; a été publiée il y a quelques jours.
Estampillée &lt;strong&gt;2.0.0.12&lt;/strong&gt;, elle corrige notamment une faille de sécurité permettant une élévation de privilèges et l'exécution de code à distance et une autre vulnérabilité susceptible de rendre possible le vol de l'historique de navigation. Plusieurs bugs sont également résolus.&lt;/p&gt;</description>
    
    
    
      </item>
    
  <item>
    <title>Paypal Secure Card: alternative à la carte de crédit</title>
    <link>http://www.netactualite.info/post/2007/11/28/Paypal-Secure-Card%3A-alternative-a-la-carte-de-credit</link>
    <guid isPermaLink="false">urn:md5:2daeff982af0f3065560e449ed199263</guid>
    <pubDate>Wed, 28 Nov 2007 14:42:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Web</category>
        <category>card</category><category>checkout</category><category>explorer</category><category>firefox</category><category>google</category><category>internet</category><category>paiement</category><category>paypal</category><category>securite</category>    
    <description>    &lt;p&gt;&lt;strong&gt;Paypal&lt;/strong&gt;, le service de paiement en ligne propriété d'eBay, annonce aujourd'hui la mise en place progressive sur le Web américain de&lt;strong&gt; Paypal Secure Card&lt;/strong&gt;, une nouvelle fonctionnalité permettant à ses utilisateurs d'effectuer des versements vers des sites qui n'ont normalement pas recours aux services de Paypal. Ils pourront ainsi éviter de transmettre leurs informations bancaires au site marchand. Mis au point en collaboration avec Mastercard et Orbiscom, Paypal Secure Card prendra la forme d'un plugin pour les navigateurs Internet Explorer et Firefox (Safari en cours de développement).&lt;/p&gt;


&lt;p&gt;A chaque fois que l'internaute se connectera chez un commerçant en ligne qui n'accepte pas les paiements en ligne par l'intermédiaire de Paypal, il génèrera un numéro de carte de crédit unique et se chargera de remplir automatiquement le formulaire de paiement pour que l'utilisateur n'ait plus qu'à valider sa transaction. Paypal précise que les informations confidentielles relatives aux paiements des utilisateurs de son service resteront stockées sur ses propres serveurs pour des raisons de sécurité.&lt;/p&gt;


&lt;p&gt;Paypal trouve donc le moyen de s'ouvrir aux commerçants en ligne qui jusqu'ici ne souhaitaient pas adhérer à son service, et propose aux internautes qui ne souhaitent pas utiliser leur carte de crédit en ligne une alternative théoriquement sécurisée. La firme indique que Paypal Secure Card a déjà été testé par trois millions d'Américains. Le service devrait être déployé largement aux Etats-Unis à partir du 20 novembre avant d'être porté dans d'autres pays les semaines suivantes.&lt;/p&gt;


&lt;p&gt;Probable réponse à la montée de Google Checkout, la solution de paiement de la firme du même nom, Paypal Secure Card repose sur un concept déjà testé par de nombreuses banques. Jusqu'ici, le succès n'avait pas été au rendez-vous. Le volume des transactions en ligne ne cesse toutefois de progresser, justifiant de telles solutions de paiement sécurité. Paypal aurait ainsi permis le transfert de 12,22 milliards de dollars sur le dernier trimestre.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/11/28/Paypal-Secure-Card%3A-alternative-a-la-carte-de-credit#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/11/28/Paypal-Secure-Card%3A-alternative-a-la-carte-de-credit#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/535</wfw:commentRss>
      </item>
    
  <item>
    <title>Acrobat Reader : Adobe corrige la faille sur le PDF</title>
    <link>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF</link>
    <guid isPermaLink="false">urn:md5:8ba68e57c0bdbb6590df2fef64f26854</guid>
    <pubDate>Fri, 09 Nov 2007 09:56:00 +0100</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Mise à jour Logiciel</category>
        <category>acrobat</category><category>adobe</category><category>faille</category><category>inernet explorer</category><category>reader</category><category>securite</category><category>windows</category><category>xp</category>    
    <description>    &lt;p&gt;Près d'un mois après la découverte d'une faille de sécurité dans le logiciel &lt;strong&gt;Adobe Acrobat Reader&lt;/strong&gt; (version 7, 8.0 et 8.1), qui permettrait, sous Windows XP et via un fichier PDF modifié, d'exécuter du code malicieux, Adobe se décide à réagir en publiant une nouvelle version de son logiciel.&lt;/p&gt;


&lt;p&gt;La version 8.1.1 d'Adobe Acrobat Reader permet effectivement de corriger cette faille qualifiée d'importante. Bien qu'Internet Explorer 7 soit mis en cause dans cette faille, c'est bien Adobe qui a décidé de réagir et non Microsoft en publiant un correctif.&lt;/p&gt;


&lt;p&gt;La mise à jour peut être obtenue via le module de mise à niveau du logiciel Adobe Acrobat Reader.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/11/09/Acrobat-Reader-%3A-Adobe-corrige-la-faille-sur-le-PDF#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/511</wfw:commentRss>
      </item>
    
  <item>
    <title>Les mises à jour de sécurité d'octobre en ligne</title>
    <link>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne</link>
    <guid isPermaLink="false">urn:md5:b18dbf2d707b246062229a0edec032e4</guid>
    <pubDate>Tue, 23 Oct 2007 20:37:00 +0200</pubDate>
    <dc:creator>lotusss</dc:creator>
        <category>Windows</category>
        <category>faille</category><category>internet explorer</category><category>mise a jour</category><category>outlook</category><category>securite</category><category>vista</category><category>windows</category><category>xp</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.netactualite.info/public/img/windows.png&quot; alt=&quot;windows.png&quot; style=&quot;float:left; margin: 0 1em 1em 0;&quot; /&gt;
Comme prévu, &lt;strong&gt;Microsoft&lt;/strong&gt; vient de mettre en ligne sa fournée mensuelle de mises à jour de sécurité pour ses systèmes d'exploitation. Ce mois-ci, le géant des logiciels propose six mises à jour de sécurité dont quatre sont de niveau critique et deux jugées simplement «&amp;nbsp;importantes ». La première faille critique concerne le logiciel &lt;strong&gt;Kodak Image Viewer&lt;/strong&gt; (anciennement Wang) qui, avec certains types d'image peut permettre l'exécution de code à distance. Ici, seuls Windows 2000, Windows Server 2003 et Windows XP (tous Service Pack confondus) sont concernés. La seconde mise à jour revient sur une faille d'&lt;strong&gt;Outlook Express&lt;/strong&gt; et de &lt;strong&gt;Windows Mail&lt;/strong&gt; qui peut permettre une exécution de code lors de l'utilisation du protocole NNTP. Le navigateur &lt;strong&gt;Internet Explorer&lt;/strong&gt; profite d'une mise à jour cumulative qui corrige un total de trois nouvelles vulnérabilités. Le dernier patch critique concerne tout particulièrement &lt;strong&gt;Word&lt;/strong&gt;, puisqu'il revient sur une faiblesse du format de documents qui peut permettre, là encore, l'exécution de code à distance, une grande spécialité chez Microsoft ces temps-ci. A noter, Word 2007 n'est ici pas concerné par la faille.&lt;/p&gt;


&lt;p&gt;Du côté des correctifs jugés importants, Microsoft prévoyait initialement de revenir sur un problème de spoofing (le pirate se fait ici passer pour l'utilisateur) affectant tous les Windows y compris Vista. Seulement voilà, ce patch a été retiré de la mise à jour mensuelle au dernier moment, vraisemblablement pour des raisons de qualité. Du coup, seule une vulnérabilité pouvant être exploitée afin de lancer des attaques de type DoS (Denial Of Service) est proposée ce mois-ci, mais ici Windows XP et Vista ne sont pas concernés. Le deuxième patch revient quant à lui sur une faille des services SharePoint.&lt;/p&gt;


&lt;p&gt;Comme tous les mois, Microsoft en profite bien sûr pour mettre à jour le filtre de courrier indésirable de sa messagerie électronique, Outlook, alors que l'outil de suppression des logiciels malveillants est lui aussi rafraîchi. Lancez le téléchargement sans tarder dans le centre de sécurité s'il est activé ou rendez-vous sur &lt;a href=&quot;http://www.windowsupdate.com/&quot; hreflang=&quot;fr&quot;&gt;Windows Update&lt;/a&gt; pour le téléchargement de ces mises à jour dont certaines requièrent un redémarrage système.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne#comment-form</comments>
      <wfw:comment>http://www.netactualite.info/post/2007/10/23/Les-mises-a-jour-de-securite-doctobre-en-ligne#comment-form</wfw:comment>
      <wfw:commentRss>http://www.netactualite.info/feed/rss2/comments/499</wfw:commentRss>
      </item>
    
</channel>
</rss>