[Edition : 23h42 - Romain] avast! vient de relancer ses serveurs de mises à jour, et en prime, une nouvelle version du VPS est disponible pour corriger les faux-positifs des sites internet. Plus d'infos sur le blog officiel d'avast! (en anglais) ...

Vous connaissez sûrement avast!, depuis quelques années, il est devenu le numéro 1 des antivirus gratuits, et se distribue sur internet comme l'une des références des suites de sécurité !

Depuis environ 18h (heure française), avast! semble avoir un peu perdu la tête ! La dernière mise à jour du VPS, la base de détection des virus, a semblerait eu un léger raté dans sa dernière version.

Quasiment tous les sites visités avec votre ordinateur seront bloqués, avast! expliquant la menace comme trojan ! C'est un soucis dans le module "Agent Web" qui bloque ainsi la navigation de milliers de personnes ce soir ... !

En attendant un correctif, les serveurs de téléchargements de mise à jour ont été fermés, soit pour empêcher la propagation de cette mise à jour buggées, soit à cause de la masse de personne tentant de récupérer la future mise à jour saine !!

La désactivation du service Web avast! est donc recommandé pour pouvoir naviguer correctement ce soir, mais essayer de ne pas vous aventurer dans les profondeurs du net' ...
Postée par Mathieu le jeudi 10 mars 2011 à 12:51 - Commentaires (0)  
Comme tous les mois, retrouvez la synthèse des correctifs de sécurité Microsoft et Windows. Nous retrouvons pour le mois de Mars, 3 mises à jour dont 1 critique et 2 importantes, concernant Windows et Office. Les mises à jour sont déjà en train de se déployer via Windows Update, et s'installeront, selon vos configurations, automatiquement ou non :

Bulletin de sécurité Microsoft MS11-015

Titre du bulletin : Des vulnérabilités dans Windows Media pourraient permettre l'exécution de code à distance (2510030)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans DirectShow et une vulnérabilité signalée confidentiellement dans le lecteur Windows Media et Windows Media Center. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Microsoft Digital Video Recording (.dvr-ms) spécialement conçu. Dans tous les cas, un utilisateur ne peut pas être forcé à ouvrir le fichier ; pour qu'une attaque aboutisse, un utilisateur doit se laisser persuader de le faire.
Indice de gravité maximal : Critique
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Peut nécessiter un redémarrage
Logiciels concernés : Microsoft Windows

Bulletin de sécurité Microsoft MS11-016

Titre du bulletin : Une vulnérabilité dans Microsoft Groove pourrait permettre l'exécution de code à distance (2494047)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans Microsoft Groove qui pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Groove légitime situé dans le même répertoire réseau qu'un fichier de bibliothèque spécialement conçu. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Indice de gravité maximal : Important
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Peut nécessiter un redémarrage
Logiciels concernés : Microsoft Windows
Postée par Mathieu le mercredi 09 février 2011 à 18:59 - Commentaires (0)  
Comme tous les mois, retrouvez la synthèse des correctifs de sécurité Microsoft et Windows. Nous retrouvons pour le mois de Février, 12 mises à jour dont 3 critiques et 9 importantes, concernant Windows, Office et Internet Explorer. Les mises à jour sont déjà en train de se déployer via Windows Update, et s'installeront, selon vos configurations, automatiquement ou non :

Bulletin de sécurité Microsoft MS11-003

Titre du bulletin : Mise à jour de sécurité cumulative pour Internet Explorer (2482017)
Synthèse : Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement et deux vulnérabilités révélées publiquement dans Internet Explorer. Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'Internet Explorer ou si un utilisateur ouvrait un fichier HTML légitime qui charge un fichier de bibliothèque spécialement conçu. Tout attaquant parvenant à exploiter l'une de ces vulnérabilités pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Indice de gravité maximal : Critique
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Nécessite un redémarrage
Logiciels concernés : Microsoft Windows, Internet Explorer

Bulletin de sécurité Microsoft MS11-006

Titre du bulletin : Une vulnérabilité dans le traitement des graphiques du Shell Windows pourrait permettre l'exécution de code à distance (2483185)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le traitement graphique du Shell Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affiche une image de vignette spécialement conçue. Un attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur connecté. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Indice de gravité maximal : Critique
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Nécessite un redémarrage
Logiciels concernés : Microsoft Windows
Postée par Mathieu le dimanche 16 janvier 2011 à 20:47 - Commentaires (0)  
Comme tous les mois, retrouvez la synthèse des correctifs de sécurité Microsoft et Windows. Nous retrouvons pour le mois de Janvier, 2 mises à jour dont 1 critiques et 1 importante, concernant Windows. Les mises à jour sont déjà en train de se déployer via Windows Update, et s'installeront, selon vos configurations, automatiquement ou non :

Bulletin de sécurité Microsoft MS11-001

Titre du bulletin : Une vulnérabilité dans le gestionnaire de sauvegarde de Windows pourrait permettre l'exécution de code à distance (2478935)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le gestionnaire de sauvegarde de Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur ouvrait un fichier légitime du gestionnaire de sauvegarde de Windows situé dans le même répertoire réseau qu'un fichier de bibliothèque spécialement conçu. Pour qu'une attaque aboutisse, un utilisateur devrait visiter un emplacement de système de fichiers distant ou un partage WebDAV non fiable et ouvrir le fichier légitime de cet emplacement, ce qui pourrait amener le gestionnaire de sauvegarde Windows à charger le fichier de bibliothèque spécialement conçu.
Indice de gravité maximal : Critique
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Peut nécessiter un redémarrage
Logiciels concernés : Microsoft Windows

Bulletin de sécurité Microsoft MS11-002

Titre du bulletin : Des vulnérabilités dans Microsoft Data Access Components (MDAC) pourraient permettre l'exécution de code à distance (2451910)
Synthèse : Cette mise à jour de sécurité corrige deux vulnérabilités signalées confidentiellement dans Microsoft Data Access Components (MDAC). Ces vulnérabilités pourraient permettre l'exécution de code à distance si un utilisateur affiche une page Web spécialement conçue. Tout attaquant parvenant à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.
Indice de gravité maximal : Important
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Peut nécessiter un redémarrage
Logiciels concernés : Microsoft Windows
Postée par Romain le jeudi 15 juillet 2010 à 13:05 - Commentaires (0)  
Comme tous les mois, retrouvez la synthèse des correctifs de sécurité Microsoft et Windows. Nous retrouvons pour le mois de Juillet, 4 mise à jour dont 3 critiques et 1 importante, concernant Windows et Office. Les mises à jour sont déjà en train de se déployer via Windows Update, et s'installeront, selon vos configurations, automatiquement ou non :


Microsoft cible votre attention sur le bulletin MS10-042 qui serait actuellement exploitée sur l'écosystème internet !



Bulletin de sécurité Microsoft MS10-042

Titre du bulletin : Une vulnérabilité dans le Centre d'aide et de support pourrait permettre l'exécution de code à distance (2229593)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans la fonction Centre d'aide et de support Windows fournie avec les éditions en cours de support de Windows XP et Windows Server 2003. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue à l'aide d'un navigateur Web ou cliquait sur un lien spécialement conçu dans un message électronique. La vulnérabilité ne peut pas être exploitée automatiquement par le biais des messages électroniques. Pour qu'une attaque aboutisse, il faut que l'utilisateur clique sur un lien faisant partie d'un message électronique.
Indice de gravité maximal : Critique
Indice d'exploitabilité : Exploitable
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Peut nécessiter un redémarrage
Logiciels concernés : Microsoft Windows

Bulletin de sécurité Microsoft MS10-043

Titre du bulletin : Une vulnérabilité dans le pilote d'affichage canonique pourrait permettre l'exécution de code à distance (2032276)
Synthèse : Cette mise à jour de sécurité corrige une vulnérabilité révélée publiquement dans le pilote d'affichage canonique (cdd.dll). Il est possible que cette vulnérabilité puisse permettre l'exécution de code, mais une exécution de code est peu probable en raison de la randomisation de la mémoire. Dans la plupart des scénarios, il est beaucoup plus probable qu'un attaquant qui parviendrait à exploiter cette vulnérabilité puisse empêcher le système affecté de répondre et le forcer à redémarrer automatiquement.
Indice de gravité maximal : Critique
Indice d'exploitabilité : Peu exploitable
Type de vulnérabilité : Exécution de code à distance
Nécessite un redémarrage ? : Nécessite un redémarrage
Logiciels concernés : Microsoft Windows

 Page : < 1 2 [3] 4 ... 14 15 16 >


NewsvortexNEWSerAnnuaire RSSActuelloLamoooche.comFluxduWebFluxrss.frCombattez les spams : Cliquez ici