2002-07-01 - Sun et Microsoft ensemble sous le signe de la sécurité IBM, Verisign et Microsoft accueillent Sun dans leur projet de sécurisation des services Web, WS-Security. Les trois sociétés ont par ailleurs soumis à l'OASIS le fruit de leur travail.
... WS-Security, qui devrait garantir la confidentialité des opérations de règlement sur le Net, vient par ailleurs d'être présenté à l'OASIS (Organization for the Advancement of Structured Information Standards), un consortium international oeuvrant pour le développement et l'adoption de standards destinés à permettre une utilisation effective de solutions e-business dans les domaines de la sécurité, des services Web, de XML, des transactions commerciales, etc. OASIS se propose par ailleurs de définir un standard XML nommé WSRP (Web Services for Remote Portals) permettant l'utilisation de services Web Plug-and-play grâce à une interface utilisateur ad hoc. ... Voir aussi :
SUN -
Actualité [8]
-
Microsoft - Liens [5] - Actualité [57] - Articles [2] - Outils [1] - Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-03-29 - Deux nouveaux correctifs pour Internet Explorer Un cookie doté d'un script qui se déclenche à distance. Une balise HTML qui permet à un assaillant de lancer un programme localisé sur le disque dur de l'utilisateur. Telles sont les deux nouvelles failles découvertes dans les versions 5.01, 5.5 et 6.0 d'Internet Explorer que Microsoft s'empresse de combler avec un nouveau correctif.
Voir aussi :
Sécutité -
Liens [7]
-
Actualité [25]
-
Articles [1]
-
Microsoft - Liens [5] - Actualité [57] - Articles [2] - Outils [1] - |
2002-02-27 - Next Virus Exploit: Windows Media Player? security experts believe Windows Media Player could soon be targeted by malicious virus writers who are now all but shut out of attacking another Microsoft product, Outlook 2002.
They have discovered that the program allows malicious hackers to easily bypass Outlook's new security features, which block delivery of dangerous e-mailed attachments and turn off active scripting by default. A downloadable security update from Microsoft adds the same protections to Outlook 2000.
Source : Site Web
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-02-15 - Un virus-ver profite des faiblesses d'Internet Explorer pour se répandre La dernière trouvaille des éditeurs antivirus est un virus-ver, inoffensif dans ses effets, qui profite d'une faille d'Internet Explorer pour se répandre rapidement via MSN Messenger. Finalement, cette bestiole a même un effet pédagogique.
Voir aussi : |
2002-02-11 - Menger - Messenger.Exploit, CoolNow Un virus qui se propage par MSN Messenger Menger est un ver ciblant spécifiquement les utilisateurs d'Internet Explorer et de MSN Messenger. Il se présente sous la forme d'un message court reçu par mail ou par tout autre moyen, incitant l'utilisateur à cliquer sur l'adresse d'un site internet généralement hébergé chez un hébergeur gratuit.
MSN Messenger est un petit logiciel qui permet de communiquer avec des collègues en faisant du clavardage (bavardage au clavier) par Internet. Le virus se transmet à l'insu de l'utilisateur de ce logiciel et demande à ses correspondants de cliquer sur un lien Internet. En cliquant sur cet hyperlien, l'utilisateur contamine son poste et transmet un message d'infection à tous ses collègues de clavardage en ligne.
Un correctif de IE permet de stoper la propagation du virus.
Une très bonne alternative à MSN est d'utiliser Yahoo Messenger par exemple moins lié à IE, et donc plus sécure.
Voir aussi :
Sécutité -
Liens [7]
-
Actualité [25]
-
Articles [1]
-
Microsoft - Liens [5] - Actualité [57] - Articles [2] - Outils [1] - |
2002-02-11 - Sun annonce ses premiers produits d'identification pour mars Créée en septembre dernier à l'initiative de Sun et réunissant plus d'une trentaine de partenaires en vue de développer une solution d'identification en ligne concurrente du service Passport de Microsoft, la Liberty Alliance prend forme. Sun annonce en effet les premières solutions produits pour mars. Le constructeur a d'ores et déjà déclaré qu'il comptait intégrer certaines technologies issues de la Liberty Alliance dans iPlanet Directory et Portal Server products.
Voir aussi :
Liberty Alliance -
Liens [2]
-
Actualité [10]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - SUN - Actualité [8] - |
2002-02-08 - Oracle 9i incassable? Pas si sûr... Des failles de sécurité ont été mises à jour dans Oracle 9i, le produit phare de l'éditeur de bases de données. Un coup dur pour ce dernier qui l'avait présenté comme "incassable" à travers une campagne publicitaire tapageuse.
Voir aussi : |
2002-02-04 - Microsoft confie sa sécurité à un ancien du FBI Scott Charney prendra ses fonctions le 1er avril prochain au sein du département "Sécurité" de Microsoft. Ce diplômé en droit a travaillé pour l'administration américaine, notamment pour le DoJ et le FBI, et comme expert chez PriceWaterhouseCoopers. Il succède à Howard Schmidt, lui-même ancien agent du FBI.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-31 - Netscape a les cookies à l'air Une faille de sécurité affecte les versions de Netscape de la 6 à la 6.2, permettant d'accéder très simplement aux cookies stockés par le navigateur. Netscape, qui a admis la présence de la faille, encourage ses utilisateurs à passer à la version 6.2.1. Mozilla est également touché.
Voir aussi : |
2002-01-31 - Coup dur pour le Passport de Microsoft Passport, le service d'identification en ligne de Microsoft, se retrouve encore une fois sous le feu des critiques. L'Electronic privacy information center (Epic) adresse une lettre aux procureurs généraux des cinquante Etats américains en leur demandant d'enquêter sur les violations de la vie privée liées au service. Et comme pour l'illustrer, un bogue a justement touché le système en début de semaine.
Voir aussi :
Sécutité -
Liens [7]
-
Actualité [25]
-
Articles [1]
-
.Net - Liens [5] - Actualité [18] - Articles [3] - Livres [3] - Microsoft - Liens [5] - Actualité [57] - Articles [2] - Outils [1] - Liberty Alliance - Liens [2] - Actualité [10] - |
2002-01-17 - Microsoft en quête de crédibilité Victimes d'attaques virales à répétition et de failles de sécurité en cascade, les applications de Microsoft semblent perdre de leur crédibilité aux yeux des utilisateurs. Gênant à quelques semaines du lancement de .Net, la plate-forme de services en ligne concoctée par l'éditeur. Pour redresser la barre du navire, le capitaine Bill Gates rappelle à l'ordre ses troupes en leur enjoignant à mettre le cap sur la sécurité. Il était temps !
C'est quand même étrange pour une société comme Microsoft de se préoccuper de sécurité à trois semaines d'un nouveau lancement. Une société sérieuse étudie généralement le problème à la conception du produit. Pas à sa livraison.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-16 - Quand le Windows Media Player vous identifie... L'expert en protection des données personnelles Richard Smith dénonce la présence d'un identifiant unique lié au Windows Media Player qui peut être récupéré sur une page Web, que l'internaute utilise Internet Explorer ou Netscape, et ceci même si le Media Player n'est pas lancé. Heureusement, cet identifiant unique peut être désactivé.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-16 - IE : un bogue dangereux et si simple d'utilisation... Une nouvelle fois, le butineur Internet de Microsoft révèle une de ses failles. Particularité de la dernière en date : un pirate malveillant peut en tirer parti avec une facilité déconcertante. La mise à jour est plus que recommandée. IE 5.5 SP2 et IE 6 sont concernés.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-16 - Un robot Microsoft fait la chasse aux sites pirates Depuis un an, une application de Microsoft est chargée de dénicher sur la toile les sites qui offrent des téléchargements de logiciels piratés. Outre l'automatisation des mises en demeure, ce logiciel chasseur repère les récidivistes.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-10 - Microsoft critiqué sur sa gestion d'un bogue dans IE En n'intégrant pas à IE une règle de sécurité simple et utilisée depuis longtemps, Microsoft a laissé une porte grande ouverte aux pirates. C'est en tout cas l'avis d'un chercheur indépendant, relayé par le site SecurityFocus.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-09 - Le premier virus Flash est né Il n'est pas bien méchant et son mode de réplication devrait limiter sa propagation. Le virus SWF/LFM-926 se distingue de ses congénères par le fait qu'il est le premier à s'attaquer au format Flash de Macromedia. Sa carrière devrait être brève mais son existence montre l'acharnement des auteurs de virus à s'attaquer à toutes les plates-formes.
Voir aussi : |
2002-01-07 - Les failles de sécurité sur Windows et IIS font fuir les clients vers d'autres systèmes En n'intégrant pas à IE une règle de sécurité simple et utilisée depuis longtemps, Microsoft a laissé une porte grande ouverte aux pirates. C'est en tout cas l'avis d'un chercheur indépendant, relayé par le site SecurityFocus.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-06 - IIS: Stay or Switch? IIS is significantly more vulnerable than other Web servers because it ships with so many by-default-enabled features and because so many of these features pass user input to services with system-level access. A successful attack on IIS is significantly more damaging than with other Web servers.
To see for ourselves how long a default installation of IIS would last in the wild, eWeek Labs connected a fresh install of Windows 2000 Server to the outside Internet. As an arbitrary deadline, we immediately started downloading the network install of Windows 2000 Service Pack 2 and disconnected from the network when it was done.
The 110MB download took 25 minutes. For the first 15 minutes, we didn't see any HTTP traffic at all; in the last 10 minutes of the download, we were infected with Nimda twice once from two different servers and several times by our own server reinfecting itself.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2002-01-01 - La faille mal corrigée d'Internet Explorer Encore une faille de sécurité dans Internet Explorer. Découverte par le consultant Georgi Guninski, ce trou de sécurité donne accès aux fichiers du disque dur local d'un utilisateur. Une réminiscence d'un précédent bogue visiblement mal corrigé par Microsoft.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2001-12-21 - Première série de failles de sécurité pour Windows XP Trois vulnérabilités intervenant à différents niveaux dans les protocoles utilisés par UPnP. Aliso Viejo, l'expert de la société californienne Eeye Digital Security à l'origine de la découverte, n'y va pas de main morte. Il s'agit selon lui «du pire défaut de sécurité jamais découvert dans Windows», a-t-il déclaré à notre rédaction américaine. Il critique, par ailleurs, le travail de Microsoft qui, selon lui, a réalisé trop rapidement le nouvel OS, sans prendre toutes les assurances nécessaires.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
2001-12-20 - France Télécom et HP rejoignent Liberty Alliance, Microsoft hésite encore |
2001-11-23 - Microsoft n'assure plus la protection des droits utilisateurs Microsoft perd sa crédibilité Voir aussi :
Sécutité -
Liens [7]
-
Actualité [25]
-
Articles [1]
-
Microsoft - Liens [5] - Actualité [57] - Articles [2] - Outils [1] - |
2001-11-06 - Des trous (de sécurité) dans le Passport de Microsoft Un membre de l'Apache Software Foundation a réussi à récupérer des coordonnées bancaires enregistrées via ce service. Voir aussi :
Sécutité -
Liens [7]
-
Actualité [25]
-
Articles [1]
-
.Net - Liens [5] - Actualité [18] - Articles [3] - Livres [3] - Liberty Alliance - Liens [2] - Actualité [10] - |
2001-01-10 - WPA, le nouveau système antipiratage de Microsoft Les prochaines versions des applications Microsoft pourraient interdire définitivement la copie illicite. Le WPA nécessitera une clé d'activation fournie par Microsoft après installation de l'application et son référencement sous un numéro unique généré dynamiquement. La prochaine version d'Office sera la première application à "bénéficier" de ce système de protection.
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |
1999-03-08 - Y a-t-il un mouchard dans Windows 98 ? Microsoft vient de reconnaître que la fonction d'enregistrement en ligne de Windows 98 pouvait être utilisée pour obtenir des informations sur les utilisateurs. L'éditeur va corriger ce qu'il présente comme un bug.
Vous pensiez qu'un fichier Word créé sur votre PC personnel était complètement anonyme ? Pas forcément. Microsoft vient d'admettre que la procédure d'enregistrement de Windows 98 pouvait servir pour identifier plus tard avec précision l'auteur d'un fichier créé avec la suite Office !
Voir aussi :
Microsoft -
Liens [5]
-
Actualité [57]
-
Articles [2]
-
Outils [1]
-
Sécutité - Liens [7] - Actualité [25] - Articles [1] - |