Question aléatoire Comment fermer Windows Vista ?
Qui est en ligne 7 Personne(s) en ligne ( 2 Personne(s) connectée(s) sur Articles) Utilisateurs: 0 Invités: 7 plus...
|
News : Sécurité : Microsoft Office Web Components : Faille de sécurité critique |
Publié par Sebastien le 15/07/2009 22:08:17 (5061 lectures) |
 Une faille de sécurité critique a été découverte dans Microsoft Office Web Components. Cette faille, qui n'est pas corrigée et qui est activement exploitée, concerne Microsoft Office XP SP3 et Microsoft Office 2003 SP3 (et leurs versions antérieures). D'autres versions peuvent être impactées en fonction des modules installés.
En attendant que le correctif soit disponible, Microsoft propose une solution de contournement qui permet de désactiver la faille de sécurité. Pour consulter le moyen de contournement mis à disposition par Microsoft, rendez-vous sur la page suivante : Une vulnérabilité dans Microsoft Office Web Components contrôle peut permettre l'exécution de code à distance
Si vous utilisez les produits Microsoft cités ci-dessus, ou si vous utilisez des produits utilisant Microsoft Office Web Components, nous vous recommandons d'appliquer le moyen de contournement. En cas d'exploitation réussie, un utilisateur malveillant pourrait obtenir les mêmes droits que votre compte utilisateur, et donc lancer des commandes à distance. Sources : |
|
News : Sécurité : Firefox 3.5 : Découverte d'une faille de sécurité critique |
Publié par Sebastien le 15/07/2009 12:53:55 (3733 lectures) |
 Firefox, le navigateur de la Fondation Mozilla, est victime d'une faille de sécurité hautement critique. En effet, le nouveau moteur javascript TraceMonkey et sa technologie JIT (Just-in-time) sont victimes d'une erreur de type "corruption de mémoire".
La faille de sécurité est considérée comme hautement critique car elle est actuellement exploitée sur internet. En attendant qu'une nouvelle version de Firefox soit publiée, la Fondation Mozilla propose un moyen de contournement permettant de bloquer la faille de sécurité.
Pour sécuriser son PC : 1 : Tapez about:config dans la barre d'adresse 2 : Tapez jit dans le champ de filtrage 3 : Double-cliquez sur la ligne contenant javascript.options.jit.content. Pour sécuriser votre ordinateur, la ligne doit avoir la valeur false.
Pour remettre le navigateur dans l'état d'origine (lorsque la faille sera corrigée), il suffit de reprendre la procédure ci-dessus et de mettre la valeur de la ligne sur true (en double-cliquant). Nous vous recommandons d'appliquer ce moyen de contournement le plus rapidement possible. La faille peut être exploitée à l'aide d'une simple page web volontairement malformée. En cas d'exploitation réussie, un utilisateur malveillant pourrait prendre le contrôle de votre ordinateur et y lancer des commandes.
Sources :
|
|
News : Sécurité : Firefox 3.0.11 disponible en téléchargement |
Publié par Christophe le 16/06/2009 21:30:19 (3536 lectures) |
 Depuis le 11 juin, la Fondation Mozilla met à disposition une nouvelle version de son navigateur internet Firefox. En effet, Firefox est désormais disponible dans une version 3.0.11.
Cette version corrige plusieurs problèmes concernant : la stabilité, la base de données interne SQLite, la corruption de la base de données des marque-pages ainsi que 4 failles de sécurité jugées critiques. Il est donc indispensable d'appliquer la mise à jour le plus rapidement possible.
Pour mettre à jour Firefox, vous pouvez utiliser l'assistant de mise à jour intégré au logiciel. Un exemple de mise à jour du navigateur est disponible ici : Comment mettre à jour le navigateur Firefox ?
Sources : Quoi de neuf dans Firefox 3.0.11 ? Fixed in Firefox 3.0.11 ? |
|
News : Sécurité : Mise à jour des produits Microsoft (juin 2009) |
Publié par Sebastien le 10/06/2009 17:17:43 (5380 lectures) |
 Comme chaque deuxième mardi du mois, Microsoft a publié une série de correctifs pour ses applications. Ce Patch Day du mois de juin est plutôt conséquent. En effet, Microsoft publie dix bulletins de sécurité qui corrigent au total trente et une failles.
Parmi les logiciels impactés, nous pouvons citer Windows, Word, Excel, Works ou encore Internet Explorer.
En cas d'exploitation réussie, une faille de sécurité critique peut permettre à un utilisateur malveillant d'accéder à votre ordinateur et d'y exécuter des commandes. Il est donc indispensable de mettre votre ordinateur à jour le plus rapidement possible.
Source : Synthèse des Bulletins de sécurité Microsoft de juin 2009 |
|
News : Sécurité : Mise à jour des produits Microsoft (mai 2009) |
Publié par Sebastien le 13/05/2009 19:52:40 (4106 lectures) |
 Microsoft vient de publier un correctif de sécurité qui concerne le logiciel de présentation Microsoft PowerPoint. Bien que ce Patch Day du mois de mai soit très léger (seulement un correctif), il n'en est pas moins important. En effet, les failles de sécurité corrigées sont jugées critiques.
En cas d'exploitation réussie, une faille de sécurité critique peut permettre à un utilisateur malveillant d'exécuter des commandes sur votre ordinateur, et donc d'en prendre le contrôle à distance. Les failles de sécurité peuvent être exploitées à l'aide d'un fichier PPS volontairement modifié.
Il est donc fortement recommandé de mettre à jour PowerPoint le plus rapidement possible en vous rendant sur les sites suivants :
- Si vous utilisez Office 2000 : Rendez-vous sur Office Update pour télécharger la mise à jour.
- Si vous utilisez une version plus récente (Office 2003, 2007, ...), rendez-vous simplement sur Microsoft Update.
Sources : Synthèse des Bulletins de sécurité Microsoft de mai 2009 |
|
|
Rejoignez nos forums Rejoignez notre communauté en vous inscrivant gratuitement sur notre forum de discussion. Vous pourrez participer à la vie du forum et aider les autres membres en répondant à leurs questions. Toute contribution est la bienvenue !
Posez vos questions  Vous avez une question concernant l'un de nos articles ? Vous avez un problème informatique à nous soumettre ? Rendez-vous dans notre forum de discussion, rubrique Entraide Informatique. Lien direct : Forum d'entraide informatique
|