Netactualité

Aller au contenu | Aller au menu | Aller à la recherche

Mot clé - mise a jour

Fil des billets - Fil des commentaires

samedi, avril 19 2008

Adobe : mise à jour de sécurité du lecteur Flash

adobe flash shokwave reader acrobat Estampillée 9.0.124.0, la dernière version en date de l'Adobe Flash Player corrige selon l'éditeur une série d'au moins sept failles de sécurité qualifiées de critiques. L'un des correctifs adresse la vulnérabilité utilisée par un hacker lors de la conférence CanSecWest, début mars. Cette mise à jour intègre également de nouvelles fonctionnalités dédiées à la sécurité. L'une d'elles vise par exemple à protéger la façon dont se font les échanges lorsqu'un script est appelé par une page distante.

D'autre part, indique Adobe, le paramètre AllowScriptAccess, qui gère l'autorisation qu'a un contenu Flash d'exécuter les scripts présents sur la page HTML dans laquelle il est intégré, voit son comportement par défaut modifié. Un second bulletin de sécurité est adressé aux éditeurs de sites Web qui utilisent la technologie Flash, de façon à ce qu'ils puissent éventuellement adapter leur mode de diffusion aux nouvelles contraintes de sécurité liées à cette mise à jour.

vendredi, avril 18 2008

Mises à jour correctives pour Firefox

firefox.png Mozilla publie une mise à jour corrective de Mozilla Firefox pour Windows, Mac OS X et Linux. Estampillée 2.0.0.14, la version corrige un problème du moteur Javascript qui pouvait causer un blocage du navigateur. Mozilla précise qu'il s'agit essentiellement d'un problème de stabilité, mais que ce type de bug avait été exploitable par le passé, d'où une alerte à ce sujet.

Mozilla

lundi, mars 31 2008

OpenOffice.org 2.4 disponible

openoffice.jpg La version 2.4 de la suite bureautique OpenOffice.org est disponible pour Windows et Linux. Au programme de cette mise à jour on trouve une multitude de petites améliorations apportées aux différents modules de la suite. Writer se voit ainsi complété d'un outil de sélection rectangulaire du texte, d'une sélection plus aisée de la langue du correcteur orthographique et de quelques petites nouveautés ergonomiques tels que des raccourcis clavier supplémentaires pour les styles. Du côté de Calc, on trouve notamment la possibilité de convertir du texte en colonnes, le déplacement de colonnes ou de lignes par glisser/déposer, des niveaux de zoom indépendants pour chaque feuille de calcul, ou des améliorations de performances pour les fonctions VLOOKUP et MATCH.

Le module Impress se dote quant à lui de transitions 3D entre les diapositives, de l'ajout des noms des diapositives en tant que signets lors de l'exportation en PDF, et permet d'ajouter plus facilement une image de fond. La liste des autres améliorations est disponible sur le wiki OpenOffice.org.

OpenOffice.org 2.4 peut être téléchargé ici :

http://fr.openoffice.org/

vendredi, mars 28 2008

Firefox en version 2.0.0.13

firefox.png,2.0.0.13,new,version,mise a jour

Une nouvelle version de Firefox vient de sortir, en version 2.0.0.13 qui corrige principalement des failles de sécurité.

en attendant la sortie de la version 3.0, vous pouvez télécharger cette nouvelle version ici :

http://www.mozilla-europe.org/fr/products/firefox/

vendredi, mars 21 2008

Windows Vista : le Service Pack 1 disponible

vista.png Microsoft vient de mettre en ligne, pour tout un chacune, le Service Pack 1 de Windows Vista. Accessible depuis l'application Windows Update de Windows Vista, sous forme de mise à jour facultative, le Service Pack 1 de Windows Vista revient sur nombre de problèmes découverts après la sortie de Windows Vista. Corrigeant pleins de bugs, et ajoutant la prise en charge de nouvelles technologies, le Service Pack 1 est également censé rendre votre système plus réactif, Microsoft annonçant avoir remédié aux lenteurs lors des copies de fichiers et des transferts de réseau.

Rappelons aussi que le Service Pack 1 de Windows Vista désactive les deux méthodes les plus connues de contournement de l'activation du système alors que la procédure WGA, Windows Genuine Advantage, a elle aussi été revue. Rendez-vous sur Windows Update pour le téléchargement de cette mise à jour.

A télécharger ici

En ce qui concerne l'autre système de la firme de Redmond, Microsoft indique que le Service Pack 3 de Windows XP devrait atteindre le statut de RTM à la fin du mois de mars alors qu'il sera disponible au téléchargement courant avril.

vendredi, mars 14 2008

Les mises à jour Microsoft de mars disponibles

windows.png Comme chaque second mardi du mois, Microsoft vient de mettre en ligne sa fournée mensuelle de correctifs de sécurité. Ce mois-ci les correctifs sont essentiellement centrés sur la suite bureautique Office dont la version PC profite de diverses mises à jour qualifiées de critiques par Microsoft. Ainsi, des vulnérabilités dans Excel, Outlook ou encore dans les composants Web de la suite Office sont dorénavant corrigées afin d'éviter tout risque d'exécution de code à distance. Parallèlement, Microsoft a mis à jour son filtre de courrier indésirable tout comme la firme propose une nouvelle version de son module de nettoyage des logiciels malveillants.

Pour ceux qui n'ont pas la mise à jour automatique activée, rendez-vous ici :

http://www.windowsupdate.com/

samedi, février 16 2008

Mozilla Firefox 2.0.0.12 est sorti

firefox.png Une mise à jour de Mozilla Firefox a été publiée il y a quelques jours. Estampillée 2.0.0.12, elle corrige notamment une faille de sécurité permettant une élévation de privilèges et l'exécution de code à distance et une autre vulnérabilité susceptible de rendre possible le vol de l'historique de navigation. Plusieurs bugs sont également résolus.

vendredi, janvier 11 2008

Mises à jour diverses pour Windows Vista

vista.png

Microsoft a publié deux correctifs destinés à Windows Vista. Egalement destinés à XP, 2003 Server et 2000, ces correctifs permettent de combler des failles au niveau du processus lié à TCP/IP. La firme de Redmond a aussi publié son pack de compatibilité des applications de décembre pour Windows Vista. La liste complète des mises à jour et le lien de téléchargement pour ce pack sont présents sur cette page.

Microsoft publie aussi un correctif pour sa Windows SideBar afin de corriger un problème de sécurité. Le Windows BitLocker Drive Encryption a également reçu une mise à niveau afin de le préparer à l'arrivée prochaine du Service Pack 1 pour Windows Vista.

Pour finir, sachez que ces mises à jour sont aussi proposées via le module Windows Update intégré aux systèmes Microsoft.

mardi, octobre 23 2007

Les mises à jour de sécurité d'octobre en ligne

windows.png Comme prévu, Microsoft vient de mettre en ligne sa fournée mensuelle de mises à jour de sécurité pour ses systèmes d'exploitation. Ce mois-ci, le géant des logiciels propose six mises à jour de sécurité dont quatre sont de niveau critique et deux jugées simplement « importantes ». La première faille critique concerne le logiciel Kodak Image Viewer (anciennement Wang) qui, avec certains types d'image peut permettre l'exécution de code à distance. Ici, seuls Windows 2000, Windows Server 2003 et Windows XP (tous Service Pack confondus) sont concernés. La seconde mise à jour revient sur une faille d'Outlook Express et de Windows Mail qui peut permettre une exécution de code lors de l'utilisation du protocole NNTP. Le navigateur Internet Explorer profite d'une mise à jour cumulative qui corrige un total de trois nouvelles vulnérabilités. Le dernier patch critique concerne tout particulièrement Word, puisqu'il revient sur une faiblesse du format de documents qui peut permettre, là encore, l'exécution de code à distance, une grande spécialité chez Microsoft ces temps-ci. A noter, Word 2007 n'est ici pas concerné par la faille.

Du côté des correctifs jugés importants, Microsoft prévoyait initialement de revenir sur un problème de spoofing (le pirate se fait ici passer pour l'utilisateur) affectant tous les Windows y compris Vista. Seulement voilà, ce patch a été retiré de la mise à jour mensuelle au dernier moment, vraisemblablement pour des raisons de qualité. Du coup, seule une vulnérabilité pouvant être exploitée afin de lancer des attaques de type DoS (Denial Of Service) est proposée ce mois-ci, mais ici Windows XP et Vista ne sont pas concernés. Le deuxième patch revient quant à lui sur une faille des services SharePoint.

Comme tous les mois, Microsoft en profite bien sûr pour mettre à jour le filtre de courrier indésirable de sa messagerie électronique, Outlook, alors que l'outil de suppression des logiciels malveillants est lui aussi rafraîchi. Lancez le téléchargement sans tarder dans le centre de sécurité s'il est activé ou rendez-vous sur Windows Update pour le téléchargement de ces mises à jour dont certaines requièrent un redémarrage système.

dimanche, septembre 23 2007

Firefox 2.0.0.7 comble une faille liée à Quicktime

firefox.png La fondation Mozilla distribue depuis quelques heures une mise à jour de sécurité destinée à son navigateur vedette, Firefox qui se voit donc désormais estampillé de la référence 2.0.0.7. Ce correctif vise principalement à combler une faille de sécurité liée à la fonctionnalité QuickTime Media Link de Quicktime, découverte il y a plus d'un an, dont les modalités d'exploitation ont été publiées voilà une semaine sur le Web. Certains auront sans doute déjà remarqué l'activation du module de mise à jour automatique.

Cette vulnérabilité aurait été décelée il y a environ un an par un chercheur anglais nommé Petko Petkov, qui fit à l'époque un rapport à Apple. La mise à jour Quicktime distribuée en mars dernier visait notamment à combler cette vulnérabilité, mais n'aurait pas correctement envisagé l'éventualité dans laquelle le lecteur multimédia est appelé par Firefox dans les versions 2.0.0.6 et antérieures. La semaine dernière, ce chercheur a donc finalement décidé de publier sur son blog un « proof of concept », ou démonstration de l'existence de cette faille.

La vulnérabilité en question permettrait à un pirate mal intentionné d'envoyer à Quicktime du code Javascript, qui est alors interprété par le navigateur Internet de l'utilisateur. Jusqu'ici, l'utilisation de l'extension No Script pour Firefox permettait de se protéger de ce type de menace. Le problème se voit ainsi résolu par cette mise à jour du navigateur Mozilla. Petko Petkov entreprend maintenant de sensibiliser l'opinion au sujet d'une faille similaire permettant d'exploiter des vulnérabilités du moteur d'Internet Explorer à partir de fichiers multimédia appelés dans Windows Media Player, même si l'utilisateur ne surfe qu'avec Firefox, Opera ou tout autre navigateur...

- page 1 de 2