Affichage des articles dont le libellé est alerte. Afficher tous les articles
Affichage des articles dont le libellé est alerte. Afficher tous les articles

mercredi 3 décembre 2008

Alerte : nouveau trojan, et pendant ce temps-là ...


Alerte : Nouvelle méthode pour voler un mot de passe
L’éditeur d’antivirus BitDefender a détecté une nouvelle méthode pour vous voler vos clés numériques. Une fausse application pour Firefox est diffusée par des pirates. Le laboratoire de cet éditeur a annoncé avoir détecté un nouveau type de détournement de mot de passe en circulation. Le complice électronique du voleur a été baptisé Trojan.PWS.ChromeInject.A.
Cette e-menace est chargée sur un ordinateur par l’intermédiaire d’un autre malware qui le place dans un dossier de Plugin du navigateur Mozilla Firefox.
Le code malveillant s’exécute ensuite à chaque fois que Firefox est lancé. Le malware filtre les données envoyées par l’utilisateur vers plus de 100 sites Internet bancaires (bankofamerica.com, chase.com, halifax-online.co.uk, wachovia.com, paypal.com, e-gold.com).
Les identifiants et mots de passe de connexion des utilisateurs touchés par Trojan.PWS.ChromeInject.A sont envoyés à une adresse Internet basée en Russie.
A premiére vue, ce n’est pas celle du Père-Noël.
Et pendant ce temps là ... Le Service de listes de diffusion de l’académie de Nancy-Metz ne protége pas les adresses emails de ses abonnés.
Les spammeurs peuvent se servir facilement dans la base de données. C'est un lecteur qui a fait part de cette découverte aux bloggers, celle-ci qui pourrait sembler anodine, elle montre une fois de plus qu’à force de tout automatiser, nous allons finir par perdre jusqu’à notre ... culotte ?
En recherchant des informations sur une amie, via Google, l’internaute nous explique qu’il est “tombé” sur une base de données d’adresses électroniques appartenant à l’académie de Nancy-Metz.
Après vérification, plus de 200 adresses officiels appartenant au Service de listes de diffusion de l’académie.Une manne intéressante pour un spam ciblé pouvant ouvrir vers d’autres possibilités pour un cyber-escroc.
Heureusement, pendant ce temps-là le ministre de ce ministère pense lui, qu'il faut "surveiller" les attitudes et autres "comportements" en ligne de ses fonctionnaires ...
Alors ? Réaliste, un brin ironique, mais je n'en demeure pas moins inquiet de voir que certaines tâches sont "confiées" à des gens peu responsables, voire pas qualifiés ...

PC-NTIC
"Un consultant NTIC à vos côtés !"
Vous ne souhaitez plus bénéficier de ces informations ?
Indiquez-le simplement ici : webmaster@pc-ntic.fr

vendredi 11 juillet 2008

Attention aux utilisateurs de ZoneAlarm !


Un patch de Microsoft bloque le fonctionnement de ZoneAlarm Un problème de communication qui coupe le sifflet aux utilisateurs

La fameuse faille du protocole DNS, corrigée à très large échelle, refait parler d’elle, à travers la mise à jour distribuée par Microsoft. Celle-ci provoque un problème très concret avec ZoneAlarm, un pare-feu logiciel disponible pour Windows.
Dès que la mise à jour KB953230 est installée, le pare-feu change de comportement, coupant tout simplement l’accès à Internet. Check Point Software, propriétaire de l’éditeur ZoneLabs, a fait savoir que Microsoft avait été prévenu. L’éditeur de Redmond, comme toutes les autres sociétés concernées par la faille DNS, a augmenté le caractère aléatoire de l’utilisation des ports UDP sur les serveurs DNS.
Or, malheureusement, ZoneAlarm n’accepte ce type de comportement que dans un espace parfaitement délimité de ports UDP. Il considère alors les autres ports comme provenant de l’extérieur et les bloque en conséquence.
C’est donc ZoneLabs qui va mettre à jour son pare-feu aussi rapidement que possible pour corriger le problème. L’éditeur regrette toutefois que Microsoft n’ait pas fait passer le message pour les avertir d’un changement aussi important. En attendant, pas de solution miracle :
* On peut baisser le niveau de protection de « Haut » à « Moyen »
* On peut désinstaller le correctif incriminé
* On peut désinstaller ZoneAlarm et se servir temporairement du pare-feu de Windows (XP SP2/SP3 ou Vista)
Aucune de ces solutions ne représente évidemment la panacée, et elles provoquent toutes une baisse temporaire du niveau de sécurité. Gageons que ZoneLabs publiera sa mise à jour le plus rapidement possible.
Source de l'INformation : ZoneLabs

PC-NTIC
"Un consultant NTIC à vos côtés !"
Vous ne souhaitez plus bénéficier de ces informations ?
Indiquez-le simplement ici : webmaster@pc-ntic.fr