La faille de F1 sous Internet Explorer

mar 15

Une nouvelle faille a été découverte avec la touche F1 du clavier sous Internet Explorer et  Windows.

En effet, Microsoft a confirmé qu’ il est possible de faire exécuter du code (potentiellement dangereux) à un internaute en lui demandant de presser la touche F1 de son clavier.

La faille se situe dans les interactions entre Internet Explorer, du VBScript et les fichiers d’aide de Windows et seuls les systèmes à base de  Windows NT 5.x sont touchés, ce qui exclue :

Windows Vista, 2008 Server et Windows 7.

Pas encore de correctif à ce jour, donc attention !!! évitez de presser la touche F1 ou bien désactiver l’aide Windows avec cette commande :

cacls « %windir%\winhlp32.exe » /E /P everyone:N

Le choix du navigateur enfin sous Windows

mar 03

Attendu depuis très longtemps, Microsoft vient enfin de produire une mise à jour pour ses systèmes d’exploitation Windows : XP, Vista et  Windows 7

permettant de choisir son navigateur Internet par défaut.

Bien sûr, cette mise à jour est disponible par Windows Update comme une mise à jour importante mais attention !! elle n’est pas cochée par défaut.

Suite à l’installation de la mise à jour, un petit redémarrage et vous voilà à présent avec un écran de choix affichant les différents navigateurs Internet du marché comme : Safari, Chrome, Opera, Firefox et bien d’autres.

Il faut préciser que si on installe cette mise à jour, Internet Explorer est désinstallé par principe n’est plus présent dans la barre de tâche de Windows.

Internet Explorer 8.0 dans les bacs

mar 21

ie internet explorer 7 microsoft navigateur

Le célèbre navigateur de Microsoft vient de sortir en version finale et s’intitule Internet Explorer 8.0.Parmi les nouveautés nombreuses qu’apporte cette nouvelle version, on peut citer :

  • le changement de moteur de rendu avec respect des standards
  • possibilité d’utiliser le moteur de rendu d’Internet Explorer 7.0 (pour les pages optimisées pour les versions précédentes)
  • Processus séparé pour chaque onglet (récupération en cas de palntage)
  • protection contre le cross site scripting
  • même couleur pour les onglets d’un même site
  • ajout au clic droit : envoyer par mail,sur Live spaces ou bien Windows live Maps
  • un mode de navigation discret : InPrivate

A essayer ici :

http://www.microsoft.com/windows/internet-explorer/worldwide-sites.aspx

Un petit tuto sur les nouvelles fonctionnalités de cette version 8.0 :

http://www.le-pc-facile.com/article-29240158.html

Internet Explorer 8 bientôt disponible

fév 27

ie internet explorer 7 microsoft navigateur

Après la sortie de la RC1 du navigateur Internet Explorer à la mi-janvier 2009, Microsoft a dévoilé lors d’une interview au site Wzor.net le 21 février 2009,que la version RTM « Release to Manufacturing » d’Internet Explorer 8 serait actuellement terminée et disponible en interne.

Donc la build 8.0.6001.18691 devrait être distribuée rapidement via MSDN et Technet.

La publication mondiale devrait donc avoir lieu au début du mois de mars 2009.Il est à noter que cette nouvelle version tant attendue n’a obtenu que 20/100 au test Acid 3.

Enfin le site Clubic a sorti un dossier complet sur le test de la RC1 d’Internet Explorer 8 que vous pouvez retrouver ici :

http://www.clubic.com/article-176600-1-internet-explorer-8-rc1-nouveautes.html

Une rustine pour la faille critique d’Internet Explorer

déc 22

ie internet explorer 7 microsoft navigateur

Je vous en ai parlé il y a peu de temps, une faille a été découverte juste après le patch tuesday mensuel de Microsoft qui était jugée comme critique étant donné qu’elle permettait l’éxécution de code malveillant sur le pc concerné à travers Internet Explorer.

Microsoft a donc procédé mercredi soir à la publication en urgence d’un correctif de sécurité destiné à son navigateur, qui est disponible via windows update bien sûr ou via cette page :

http://www.microsoft.com/technet/security/bulletin/ms08-078.mspx

Qualifiée de critique par l’ensemble des éditeurs de sécurité, cette vulnérabilité était susceptible de permettre l’exécution de code à distance si un utilisateur affichait à l’aide d’Internet Explorer une page Web spécialement conçue, ouvrant la porte à l’injection de malwares, à l’élévation de privilèges et enfin à la prise de contrôle à distance d’un ordinateur.

Toutes les versions d’Internet Explorer sont susceptibles d’être touchées (Internet Explorer 7,IE 5.01 SP4, IE 6, IE 6 SP1 et IE 8 bêta 2..)Ne tarder pas à faire la mise à jour si vous êtes sous Internet Explorer !

A lire aussi :

Une faille importante dans Internet explorer

Une faille importante dans Internet Explorer …

déc 16

ie internet explorer 7 microsoft navigateur

Une importante faille de sécurité a été trouvée alors que les mises à jour mensuels venaient de paraître.

De plus, cette faille ,qui concerne toutes les versions d’Internet Explorer, permet l’exécution de code à distance sans autre intervention de la part de l’utilisateur lors de la visite d’un site internet infecté.

Microsoft a publié un bulletin d’alerte indiquant que le mode protégé d’IE7 permet de « limiter l’impact de la vulnérabilité ».

Microsoft demande donc aux webmasters de protéger leurs sites contre les injections SQL qui sont utiliser pour infecter les sites en attendant la sortie d’un correctif.