Découverte d’une faille 0-day sur toutes les versions de Windows

déc 01
2010

Selon l’éditeur de solutions de sécurité Sophos, une faille affectant Windows a été rendue publique en fin de semaine dernière. Comme elle est de type zero-day(c’est-à-dire non corrigée), elle est donc susceptible d’être exploitée par des malwares. Elle concerne toutes les versions du système d’exploitation (XP, Vista, Windows 7 32 et 64 bits et Windows Server 2008 R2).

C’est un bug dans le fichier win32k.sys, qui fait partie du noyau de Windows, qui permettrait à une personne malintentionnée de s’arroger les droits d’administrateur sur la machine (« Elevation of privileges », ou EoP), et d’exécuter au besoin un code malveillant, en accédant à tous les composants du système. Selon le blog PrevX, cet « exploit » court-circuite les protections User Account Control et Limited User Account (comptes utilisateurs limités) de Windows, Vista et 7. L’utilisateur n’est donc pas alerté.

Sophos donne un moyen de contrer une éventuelle attaque, mais qui pourrait ne pas être sans conséquence, d’après l’éditeur. Quant à Microsoft, il indique seulement, dans un post sur Twitter, qu’il enquête sur ce proof-of-concept.

La vidéo de l’exploit, publiée par Sophos :

Source : 01net

La PSP Phone pour le 9 décembre !

nov 27
2010

Les indices sont de plus en plus précis et fondés, la PSP Phone est réelle et sera présentée très bientôt. Son développement serait suffisamment avancée pour une présentation en décembre. Des invitations circulent sur Twitter annonçant une grosse surprise le 9 décembre.

Utilisez votre e-mail pour surfer sur internet

nov 20
2010

Votre employeur bloque l’accès à internet?  l’administrateur réseau se prend pour Hitler? tenez une solution simple pour consulter les pages web en envoyant l’url par email

Envoyer l’url du site souhaité à l’adresse submit@web2pdfconvert.com et vous le recevez format PDF

J’ai fait un teste avec mon blog :

Hormis l’aspect « censure », on peut aussi très bien s’en servir pour générer quelques PDF à imprimer ou à lire sur un appareil mobile…

Facebook prêt à lancer sa messagerie et il vient d’acquérir « Fb.com »

nov 19
2010

Le « American Farm Bureau » a vendu « fb.com » à un acheteur anonyme en septembre dernier, après vérification du whois, on s’est aperçu qu’il s’agissait de Mark-Monitor, une entreprise de management et protection de nom de domaine.

Récemment, le whois a été mis à jour avec une redirection vers Facebook.com

Conseil : Pensez à être réactif pour réserver votre email au moment du lancement…

Visitez nos amis!

...

Archives

Toutes les entrées, par ordre chronologique ...

Pages List

Information générale ...