Télécharger La faille gratuit
- Article
-
La faille Thunderstrike refait parler d'elle
-
Baptisée thunderstrike cette faille a rapidement été colmatée par apple via un correctif mais il semblerait que l’histoire ne s’arrête pas là [...] en effet si pour utiliser thunderstrike il fallait nécessairement avoir accès à la machine pour pouvoir y brancher un périphérique vérolé avec la deuxième version de la faille ce n’est plus obligatoire , de la même manière que la faille précédente thunderstrike 2 vient se placer dans l’efi de votre mac et contamine tous les périphériques qui seraient branchés via les prises thunderbolt / cette faille a été dévoilée pendant la conférence black hat qui se déroule en ce moment même à las vegas | a la fin de l’année dernière un bidouilleur du nom de trammel hudson avait démontré que les ports thunderbolt présents sur les mac pouvaient être utilisés pour modifier l’efi de celui ci ; c’est le même bidouilleur accompagné de son collègue xeno kovah qui a démontré qu’il était possible d’infecter un mac à distance : Pour cela il suffit d’utiliser un site web malveillant ou encore d’envoyer un email renvoyant vers ledit site pour que le code s’execute sur la machine ciblée.
Le malware est alors très difficile à déloger , heureusement apple a été mise en courant en amont de la présentation et certaines vulnérabilités sont d’ores... Bapti Lire la suiteActualités > La faille Thunderstrike refait parler d'elle
- Article
-
La faille Masque Attack n'inquiète pas Apple
-
Nous vous parlions il y a peu de masque attack une méthode utilisée par les hackers qui consiste à remplacer certaines des applications natives de votre iphone ou ipad par des copies infectées [...] ces applications parvenaient à s’installer sur les appareils en profitant des certificats entreprises , tout comme apple avait rapidement réagi face à wirelurker la firme de cupertino s’est exprimée auprès du site imore sur la situation et sur masque attack / nous avons conçu os x et ios en y intégrant des boucliers qui permettent de protéger les utilisateurs et qui les préviennent avant l’installation de logiciels qui contiennent des menaces potentielles | a notre connaissance aucun client n’a été victime de cette attaque ; nous encourageons nos utilisateurs à ne télécharger des programmes qu'à partir de sources de confiances comme l’app store et à être vigilants face aux avertissements lorsqu’ils installent des applications : Les utilisateurs d’entreprises qui installent des applications personnalisées devraient les installer à partir du site web sécurisé de leur entreprise.
En effet pour que masque attack puisse s’installer sur un appareil il faut que l’utilisateur accepte au préalable que des programmes de sources inconnues puissent s’exécuter sur son iphone ou son ipad , nous ne saurions que trop... Nous Lire la suiteActualités > La faille Masque Attack n'inquiète pas Apple
- Article
-
La faille SSL corrigée pour iOS et bientôt pour OS X
-
En effet depuis vendredi une faille ssl a été découverte et a affolé la toile.
En effet beaucoup d’utilisateurs se sont indignés sur la gravité de cette faille touchant le ssl surtout pour une société comme apple , malheureusement cette faille permettait à n’importe qui d’accéder aux données échangées puisque les connexions n’étaient pas vérifiées / en effet cette faille concerne de nombreux logiciels comme par exemple safari mail tweeter keynote ou encore facetime | ce week end n’a pas été de tout repos pour la firme de cupertino ; le ssl secure sockets layer est un protocole qui doit normalement vérifier l’authenticité des sites auxquels vous accédez : touchant à la fois ios et os x apple a été assez rapide à réagir puisqu’un correctif est sorti ce week end pour ios 6 et 7 [...] les utilisateurs attendent à présent qu’une mise à jour soit déployée pour mavericks , apple a d’ailleurs réagi hier soir en annonçant que celle ci arriverait très rapidement / c’est en tout cas un sérieux coup au moral pour la firme de cupertino qui affichait dernièrement un parcours sans faute | c’est un chercheur en sécurité du nom d’ashkan soltani qui a les a répertorié sur son compte twitter ; alors bien sûr cela ne fait pas très bonne... En ef Lire la suiteActualités > La faille SSL corrigée pour iOS et bientôt pour OS X
- Article
-
La faille critique d'IE corrigée par Microsoft
-
Microsoft a publié aujourd'hui un correctif visant à combler la faille affectant le navigateur maison internet explorer [...] pour rappel cette faille aura été le principal vecteur d'attaque lors du piratage ayant pris pour cible entre autre google et un certain nombre de sociétés américaines , la mise à jour concerne toutes les versions d'explorer 5 / 0 à 8 et toutes les versions du système d'exploitation de microsoft | Celle ci combinée à la pratique de l'ingénierie sociale de manière particulièrement ciblée aura permis aux hackers de prendre le contrôle d'un certain nombre de postes d'employés afin d'en tirer des informations.
Le firme de redmond aura donc réagit rapidement à ce problème : la tournure politique qu'ont prises les choses notamment avec les premières tensions entre les usa et la chine doit sans doute avoir pesé lourd dans la balance Micro Lire la suiteActualités > La faille critique d'IE corrigée par Microsoft
- Article
-
La faille à 10'000 $
-
Apple à décidément une confiance aveugle en la sécurité de son système d'exploitation [...] en effet à l'occasion du salon cansecwest dédié à la sécurité et dans le cadre de son programme nommé "zero day initiative bug" apple met à disposition du public deux macbookpro , Le but du jeu avec les 10'000 $us à la clé est de mettre en défaut la sécurité d'une des deux machines.
Pour que le jeu soit équitable les portables branchés à internet via wifi et ethernet ont reçus les dernières mises à jour de sécurité et ont tous des réglages tels que sortis de l'emballage | pas de doute apple cherche vraiment la petite bête avec les hackers de tout poils mais lesquels auront l'envie de se déplacer jusqu'à vancouvert avec de plus le risque de revenir bredouille ou pire de subir une défaite pas toujours bien vues dans ce milieu Apple Lire la suiteActualités > La faille à 10'000 $
- Article
-
Mise à jour de sécurité pour OS X qui comble la faille Pegasus
-
5 qui venait corriger une faille importante [...] il y a quelques jours nous vous parlions de la dernière mise à jour d’ios estampillée 9 , 3 / Baptisée pegasus elle permettait aux cybercriminels de jailbreaker un iphone ou un ipad à distance pour ensuite en prendre le contrôle et espionner les actions de l’utilisateur.
Il leur suffisait d’installer des applications de surveillance et c’en était alors fini de votre vie privée ; mais visiblement ios n’était pas le seul système vulnérable face à pegasus : en effet la firme de cupertino a déployé hier une mise à jour à destination d’os x el capitan et yosemite [...] pour rappel la particularité de pegasus est qu’il permettait d’accéder à bon nombre de services tiers comme des clients mails ou des réseaux sociaux , les logiciels natifs comme imessage ou facetime étaient également visés / crédits image 9to5mac il va sans dire que faire cette mise à jour est hautement recommandée puisqu’elle permet de se prémunir contre les intrusions de pegasus | n’hésitez donc pas à aller faire un tour sur le mac app store si elle ne vous a pas encore été proposée 5 qui Lire la suiteActualités > Mise à jour de sécurité pour OS X qui comble la faille Pegasus
- Article
-
Sécurité : la faille FREAK sévit toujours sur iOS
-
Il y a quelques semaines une faille de sécurité a fait grand bruit dans le monde informatique [...] en ce qui concerne ios sur plus de 14 000 applications testées 771 seraient encore vulnérables car concernées par la faille freak , freak pour factoring rsa export attack keys est une brèche qui permet de récupérer des informations normalement sécurisées sur un navigateur même si elles transitent par des flux https / elle se trouve dans ssl/tss et concerne l’ensemble des systèmes d’explotations mobiles et de bureau | tous les butineurs étaient impactés et ils ont reçu à tour de rôle des mises à jour pour corriger le problème ; toutefois tout n’est pas encore réglé et principalement sur les appareils mobiles : En effet les chercheurs en sécurité de chez fireeye ont procédé à l’analyse de nombreuses applications que ce soit sur le google play mais aussi sur l’app store.
Si les chercheurs refusent de donner le nom de ces applications ils assurent qu’elles touchent plusieurs secteurs comme la santé la finance ou encore la productivité , pire les hackeurs pourraient s’attaquer à des applications de e commerce et en profiter pour récupérer des informations sensibles comme des comptes d’utilisateurs / si apple n’a pas tardé à sortir un patch pour os x et ios les applications doivent... Il y Lire la suiteActualités > Sécurité : la faille FREAK sévit toujours sur iOS
- Article
-
Mac OS X 10.9.2 en approche pour corriger la faille SSL
-
Mais c’est désormais le correctif pour la faille ssl qui les fait trépigner [...] celui ci aurait confirmé qu’elle contiendrait le correctif pour la faille ssl , quoi qu’il en soit apple semble réagir rapidement puisque la faille sur ios a été corrigée / les choses se précisent concernant la mise à jour de mavericks attendue avec impatience par les utilisateurs | en effet si la mise à jour pour ios a corrigé le problème hier ce n’est pas le cas sur mac ; mais il semblerait que la firme de cupertino est en train de peaufiner les derniers détails avant de proposer la mise à jour : c’est le site appleinsider qui le révèle grâce à l’un de ses lecteurs qui a eu accès à la bêta de mac os x 10 [...] 9 , 2 / la version finale contiendrait d’autres nouveautés comme l’arrivé des conversations facetime audio | mail recevra également quelques améliorations notamment pour améliorer les problèmes avec gmail ; Il sera aussi possible dans imessage de bloquer les messages des contacts que vous aurez mis en liste noire.
Pour ceux qui n’auraient pas suivi le séisme qui a frappé apple ce week end un problème de sécurité a été détecté concernant le protocole ssl [...] celui ci permet de protéger les communications et les échanges de données... Mais Lire la suiteActualités > Mac OS X 10.9.2 en approche pour corriger la faille SSL
- Article
-
iPhone 3GS: Apple corrige la faille du Jailbreak
-
Apple a pour le première fois modifié en cours de production une faille de l'iphone [...] il s'agit plus précisemment de la faille de l'iphone 3gs présente dans le boot rom de l'appareil et qui était principalement connue pour être utilisée par les outils de jailbreak de la dev team , Beaucoup s'insurgent donc contre apple en notant que la société a corrigé cette faille uniquement pour bloquer le jailbreak auquel elle adresse désormais une guerre ouverte.
Mais il faut également se souvenir qu'une faille reste une faille et qu'il apparaît plutôt normal et même bon de la corriger surtout lorsqu'elle est publiquement connue | source Apple Lire la suiteActualités > iPhone 3GS: Apple corrige la faille du Jailbreak
- Article
-
l'antivirus de Symantec victime d'une faille majeure.
-
Un traqueur de faille de la société "eeyes digital security" a découvert une faille majeure dans symantec antivirus 10 [...] en effet la faille permettrait la prise de contrôle à distance des ordinateurs qu'il est censé protéger , l'exploitation de la faille permet d'exécuter un code malicieux avec les privilèges du système et non celui de l'utilisateur / l'ordinateur doit il être directement connecté à internet pour être vulnérable? la faille peut elle être exploitée via un fichier piégé au moment de l'analyse? ou encore en visitant une page web truquée? seule certitude : une fois l'attaque confirmée et donc détaillée il faudra patcher rapidement | de quoi rendre l'attaque plus séduisante encore ; Sa source n'a toujours pas été trouvée.
Cela tombe mal pour symantec qui semblait ces derniers temps bien décidés à contrer l'arrivée de microsoft sur le marché de la sécurité en endossant le costume du vrai spécialiste [...] antivirus 10 pour osx sur apple store , solution symantec pour macintoch Un tr Lire la suiteActualités > l'antivirus de Symantec victime d'une faille majeure.
- Article
-
L'anti-pirate Kapersky piraté
-
La faille a toutefois rapidement été comblée puisque 30 minutes après la découverte du problème la faille était comblée [...] la société kapersky possède aujourd'hui une certaine renommée dans le domaine de la sécurité informatique , editeur d'un antivirus bien connu des utilisateurs de windows la société a tout récemment subit la loi de l'arroseur arrosé / en effet une tentative fructueuse de hacking a eu lieu dans la journée d'hier sur le site web usa | kapersky ; Com.
Révélées par le site hackersblog [...] org une série de captures d'écran permettent de voir que l'injection sql à la base de ce hack a notamment permis de révéler au grand jour la liste des tables du site internet ainsi que la possibilité d'entrer dans les parties privée en contournant les systèmes traditionnels d'identification , source  La fa Lire la suiteActualités > L'anti-pirate Kapersky piraté
- Article
-
Internet Explorer : faille permettant un phishing
-
Le tristement célèbre navigateur internet explorer est à nouveau la cible d'une faille de sécurité permettant à un individu malveillant de mener une attaque par une méthode dite de phishing [...] la faille en question se situe dans la gestion des fichiers flash , plus précisemment la faille exploite un bug au niveau du timming : le "pisheur méchant pas beau" execute une application en flash sur sa page avant que celle ci ne soit totalement chargée / Il est ainsi possible à travers l'utilisation d'une page web piégée de faire afficher au navigateur de microsoft l'adresse complète d'un site web alors que le visiteur ne s'y trouve pas.
On comprend qu'il est aisemment possible de se faire passer pour une banque auprès d'un client aussi vigilant que soit ce dernier ; puis à l'aide d'un script javascript il effectue une redirection vers la page dont il veut simuler l'adresse : or avant que celà ne se fasse le fichier flash doit être totalement chargé [...] lorsque c'est le cas internet explorer oublie de rediriger le visiteur mais affiche l'adresse piégée dans la barre d'url , attention donc si vous ou quelqu'un de votre entourage utilise ce navigateur / source Le tr Lire la suiteActualités > Internet Explorer : faille permettant un phishing
- Article
-
[MAJ] Première faille dans FireFox 1.5
-
Une première faille de sécurité affectant la version 1 [...] afin d'exploiter la faille il suffit simplement d'exécuter un javascript écrivant une très longue url dans ce fichier depuis une page web , [maj] : la faille semble également toucher mac os x : rendez vous ici avec firefox pour vous en rendre compte / certe cette faille n'a rien de critique : pour résoudre le problème il suffit de supprimer le fichier history | 5 du logiciel firefox a été découverte par les experts de chez packetstorm security ; celle ci ne semble affecter que la version windows du logiciel : voici quelques détails concernant cette première alerte de sécurité : firefox stocke dans un fichier nommé histoy [...] Dat l'historique des url visitées par l'utilisateur.
Lors du lancement suivant la mémoire tampon du navigateur sera saturée le logiciel ne se lancera pas / dat si il est affecté | futura sciences ; com Une p Lire la suiteActualités > [MAJ] Première faille dans FireFox 1.5
- Article
-
Une importante faille permettrait de déverrouiller l'iPhone à vie
-
L'iphone pourrait bien vivre sa plus grosse faille de sécurité depuis la sortie de l'iphone 4 [...] une nouvelle faille de sécurité vient d'être trouvée et permettrait à n'importe qui de "jailbreak" son smartphone , la particularité de cette faille est qu'elle est d'origine "read only" / cette faille concerne tous les iphone du 4s au x sorti il y a deux ans de cela | la faille de sécurité profite d'un système de récupération au démarrage d'un iphone ; Â
rassurez vous pour l'instant il n'existe pas de logiciels permettant d'exploiter cette faille à 100%.
Certains utilisateurs se lancent cependant déjà dans la création de différentes solutions permettant de profiter de la faille afin d'aider les chercheurs et développeurs à trouver une solution : epic jailbreak: introducing checkm8 read "checkmate" a permanent unpatchable bootrom exploit for hundreds of millions of ios devices [...] cette nouvelle faille se situe à une position rendant impossible le déploiement d'une mise à jour , la principale exploitation d'une telle faille reste le jailbreak à vie / il est donc normalement impossible pour apple de déployer un quelconque patch de sécurité | il semblerait qu'apple ait corrigé ce problème en 2018 avec la sortie des processeurs a12 pour les iphone xs et version max et xr... L'iph Lire la suiteActualités > Une importante faille permettrait de déverrouiller l'iPhone à vie
- Article
-
Une faille dans Zoom for Mac permet à n'importe qui d'activer votre webcam (mise à jour)
-
Aujourd'hui c'est une faille vieille de plusieurs mois qui agite la toile : moyennant un simple lien il est possible de forcer n'importe qui à rejoindre une conférence sur le logiciel zoom for mac et même d'activer sa webcam [...] une réinstallation automatique et forcée
cette faille s'explique par le fait que lors de son installation zoom va dans le même temps vous "offrir" généreusement un serveur web sur votre machine intitulé "localhost" , et c'est finalement le 08 juillet que le chercheur décide via un long post sur medium de divulguer toutes les données de la faille ainsi que les non actions de l'entreprise derrière le logiciel zoom / plusieurs utilisateurs testent alors la faille et se retrouvent en pleine vidéoconférence avec des inconnus | > update du 10/07/2019 : face à la polémique zoom a déployé un patch vous permettant de désinstaller le serveur web ainsi que l'ensemble des données du logiciel de visioconférence lorsque vous supprimez l'application ; Les faille s présentes sur mac ne sont pas rares.
Mais ces dernières sont généralement fixées très rapidement par des équipes officielles [...] l'histoire commence en mars 2019 , jonathan leitschuh chercheur en sécurité informatique découvre qu'il est possible de forcer n'importe quel utilisateur à rejoindre une conférence via l'application zoom et ce ... Aujou Lire la suiteActualités > Une faille dans Zoom for Mac permet à n'importe qui d'activer votre webcam (mise à jour)
- Article
-
Une entreprise israélienne pourrait déchiffrer les iPhone
-
Une entreprise israélienne qui s'est déjà rapprochée des services de police américains aurait exploité une faille dans les ssytèmes d'explotiations ios pour déverouiller n'importe quel iphone [...] la police était parvenue à déverrouiller l'iphone du suspect sans l'aide de la firme et sans révéler la faille exploitée , Â
reste à savoir combien d'autres entreprises sauront trouver et exploiter la faille existante des systèmes d'exploitations ios et comment apple réagira pour renforcer sa sécurité.
Cellebrite une société israélienne saurait passer en force la sécurité des systèmes d'exploitation ios | si une entreprise peut le faire combien le pourront bientôt ? les utilisateurs d'iphone ne devraient plus faire confiance au chiffrement de leur appareil pour assurer la sécurité de leur smartphone et de leurs données ;  le système d'exploitation ios décrypté la société cellebrite a effectivement trouvé un moyen de déverrouiller le contenu des appareils sous ios : il s'agit d'une filiale de sun corporation une entreprise japonaise [...] c'est au journal économique américain forbes que des sources ont affirmé que cellebrite venait percer les défenses d'ios 11 , l'activité de cellebrite est de proposer de briser les sécurités d'appareils et de systèmes d'exploitation à des fins d'extraction ou de... Une e Lire la suiteActualités > Une entreprise israélienne pourrait déchiffrer les iPhone
- Article
-
macOS 10.13.1 et iOS 11.1 sont disponibles !
-
1 n’est toutefois pas à négliger puisqu’elle corrige la faille de sécurité wi fi krack qui a fait scandale il y a quelques semaines.
La faille wi fi krack la même que sur macos est également corrigée , apple a profité de la journée d'halloween pour sortir discrètement des mises à jour pour ios et macos / les possesseurs d’appareils pommés peuvent dès maintenant télécharger macos 10 | 13 ; 1 et ios 11 : 1 [...] que nous réservent elles ? peu de nouveautés chez macos habituellement la première mise à jour d’un os pour mac est accompagnée de quelques nouveautés , cette année ce n’est pas le cas / macos 10 | on retrouve également des corrections diverses ainsi qu’une amélioration globale de la stabilité du système ; pluie d’émoji sur ios du côté d’ios les utilisateurs auront davantage de choses à se mettre sous la dent : tout d’abord ils pourront découvrir plus de 70 nouveaux émojis [...] d’ailleurs lorsqu’ils utiliseront le clavier d’ios ils auront davantage de suggestion d’émoji : 3 au lieu d’un seul , ios 11 / 1 apporterait également un gain d’autonomie notable qu’il faudra confirmer après quelques jours d’essai | enfin pour les iphone les plus récents... 1 n†Lire la suiteActualités > macOS 10.13.1 et iOS 11.1 sont disponibles !
- Article
-
Une faille de sécurité découverte dans les applications mises à jour avec Sparkle
-
Cette faille importante n’est pas liée à l’os d’apple mais à une application du nom de sparkle [...] où se situe donc cette faille ? le code diffusé entre sparkle et une application comme camstasia peut être intercepté pour qu’on y injecte un code malveillant susceptible de mettre en péril les mac , quant à sparkle ils ont réagi assez rapidement et propose désormais une mise à jour censée corriger la faille de leur outil / Sparkle est un framework cette application permet aux développeurs de mettre plus facilement à disposition des utilisateurs les mises à jour de leurs applications.
Des applications très populaires comme evernote camstasia µtorrent et vlc sont touchées ; il pourrait s’agir d’un code capable de récupérer des informations privées à l’insu des utilisateurs : notez que les applications téléchargées via mac app store ne sont en aucun cas affectées par cette faille [...] vlc media player fait d’ailleurs partie des applications qui utilisent la dernière version corrigée de sparkle , donc pas d’inquiétude à son sujet / les autres applications touchées seront mises à jour au fil du temps par leurs développeurs | d'ici là il est recommandé de ne pas mettre à jour ses applications via un réseau wifi afin de réduire les risques ; source Cette Lire la suiteActualités > Une faille de sécurité découverte dans les applications mises à jour avec Sparkle
- Article
-
iOS 9.0.2 : Une deuxième mise à jour corrective pour le nouvel os d’Apple
-
La suppression de la faille de sécurité permettant d’accéder aux photos et aux contact depuis l’écran de verrouillage [...] la semaine dernière alors que de nombreux utilisateurs passés sur ios 9 affirmaient rencontrer des bugs plutôt gênants à l’utilisation ou à l’installation du nouvel os apple avait immédiatement réagi en proposant une mise à jour corrective 9 , 1 censée corriger ces petits désagréments.
Mais cette dernière n'avait pas fait disparaître pour autant le mécontentement de certains utilisateurs | depuis hier soir une nouvelle mise à jour corrective à fait son apparition il s'agit d'ios 9 ; 2 : voici la liste des corrections apportées par cette petite mise à jour de 66 2 mo : plus de stabilité pour podcasts la résolution du bug lié à l’utilisation des données cellulaires pour certaines apps qui n’avait pas été complétement résolu lors de la première mise à jour corrective [...] plus d’interruption de la sauvegarde manuelle d’ icloud , la suppression du bug empêchant l’activation d’imessage / adieu le problème rotation de l’écran à la réception des notifications |  on espère que cette fois sera la bonne surtout qu’apple a définitivement bloqué la possibilité de downgrader vers ios 8 ; 4 : 1 et ios 9... La su Lire la suiteActualités > iOS 9.0.2 : Une deuxième mise à jour corrective pour le nouvel os d’Apple
- Article
-
OS X 10.10.2 : les nouveautés attendues
-
Safari gagne encore en stabilité et en sécurité et la faille thunderstrike dont nous vous avons parlé reçoit un correctif [...] si lors de sa présentation yosemite avait plutôt conquis les utilisateurs il semblerait qu’à l’usage la magie se soit dissipée , en effet la dernière version du système d’exploitation pour mac rencontre quelques problèmes récurrents qui n’ont pas été réglés avec la dernière mise à jour / c’est pourquoi os x 10 | 10 ; 2 est particulièrement attendu avec l’espoir de venir corriger les imperfections du système : déjà disponible depuis quelques semaines dans sa version bêta pour les développeurs une nouvelle version vient d’être envoyée aux employés d’apple avec un build plus récent [...] mieux encore elle est accompagnée d’une note de mise à jour avec les changements apportés , Une nouvelle fonctionnalité vient s’ajouter pour iclouddrive qui devient accessible depuis time machine.
Ainsi les utilisateurs pourront accéder aux différentes modifications d’un fichier dans le temps | pour notre plus grand bonheur os x 10 ; 2 devrait apporter des corrections pour les problèmes de wifi : ceux ci étaient récurrents depuis la sortie de yosemite mais ne crions pas victoire trop vite puisque dans la première... Safar Lire la suiteActualités > OS X 10.10.2 : les nouveautés attendues