BenchmarkGroup Newsletters Newsletters
ML JDN securite
NEWSLETTER N°28
ttp://www.journaldunet.com/solutions/securite/
LA LETTRE  JDN SÉCURITÉ
 
 
 SONDAGES
Nouveau sondage
Les produits de sécurité : trop coûteux ?
Votez
Le précédent sondage

Pour appliquer des patchs logiciels, il s’écoule…
Aucun délai, c’est automatisé
 39,7 %
Je n’applique pas les correctifs
21,6 %
2 à 3 jours
15,5  %
1 semaine en moyenne
15,5 %
1 mois
7.8 %
117 votes

Commentaire L’application des correctifs toujours laborieuse
 
 
 
 
 
 
  INDICATEUR

Passerelles de sécurité Web : +21% au 2ème trimestre 2008
Le marché des passerelles de sécurité Web a atteint les 455,5 millions de dollars au deuxième trimestre 2008. Un an plus tôt, il se montait à 376,5 millions de dollars. (12/09/2008)


  REVUE DES FAILLES

Adobe Illustrator CS2 pour Mac, Apple iPhone...
Revue des principales failles du 16 au 29 septembre 2008, avec FrSIRT. Aujourd'hui également : LANDesk Management Suite 8.x et Mozilla Firefox 2.x - 3.x. (29/09/2008)



  SERVICE

Réseaux professionnels : Copains Pro devient JDN Réseau
Le réseau Copains Pro se rebaptise JDN Réseau. Rejoignez les 1,3 million de professionnels déjà inscrits sur le réseau du Journal du Net. Créez et développez gratuitement votre réseau de contacts professionnels.

 

 A LA UNE

7 antivirus gratuits pour se protéger
Spywares, chevaux de Troie, vers... Les menaces sont multiples sur Internet, mais tous les antivirus n'apportent pas le même niveau de sécurité. Sélection de 7 outils gratuits. (23/09/2008)

Se prémunir du spam avec une appliance de sécurité
Les boîtiers de sécurité de lutte contre le spam assurent une protection au niveau de la couche SMTP. Réputation et authentification via SPF, SenderID et DKIM demeurent clés. (11/09/2008)

Pièces d’identité biométriques : vous les attendez ?
Passeport et carte nationale d’identité devraient à terme prendre la forme de pièces d’identité biométriques sans contact. Quel est votre sentiment sur leur entrée en vigueur ?
Les 7 premières contributions | Témoignez

 
Le concept à la demande est une initiative majeure d'IBM visant à simplifier la gestion des infrastructures IT par le biais de l'automatisation et à rendre les entreprises plus réactives face aux changements.
Télécharger le livre blanc

 
 MAGAZINE

Franck Mazeau (Panda Security) : 'Avec l'expansion des virus, on ne met plus toutes les signatures sur un PC'
Analyse comportementale, technologie d'intelligence collective, comparatifs entre les antivirus, base de signature en ligne : Panda Security fourbit ses armes contre les programmes malveillants... et la concurrence. (05/09/2008)

Jean-Michel Schneider (ACI) 
'Le système doit identifier l'opération de skimming et couper le distributeur'

Afin de lutter contre la fraude bancaire sur Internet, et bientôt sur mobile, ACI fournit un progiciel de traitement des transactions comprenant un moteur de règles expertes et d'analyse comportementale. (10/09/2008)

Le fichier informatique Edvige vous effraie-t-il ?
Le fichier français de renseignements EDVIGE est actuellement
au centre d'une polémique. La sécurité passe-t-elle nécessairement par l’entrée en vigueur de tels fichiers ?
Les 44 premières contributions | Témoignez

 
Organiser la sécurité de son SI
Identifier les nouveaux risques et les nouvelles solutions – Mettre en place une gouvernance sécurité - Garantir la sécurité du SI au quotidien
4 décembre Formation animée par Gérôme Billois, manager Sécurité chez Solucom. En savoir plus

 

L'état de la menace informatique dans
le monde (août 2008)

Chaque mois, JDN Solutions se penche sur l'état de la menace dans le monde. En août : 16 nouvelles menaces font leur apparition, tandis que la Roumanie décroche la première place du phishing. (16/09/2008)

L'IGR lutte contre le cancer du Web : le spam
L'Institut Gustave-Roussy engagé dans la lutte contre le cancer a remédié à la saturation de ses serveurs de messagerie et des boîtes mail de ses utilisateurs en externalisant le filtrage antispam et antivirus. (11/09/2008)

ANALYSES    
Sécurité des OS : l'analyse de risque comme arbitre
Les systèmes d'exploitation se sont enrichis de fonctionnalités de sécurité : chiffrement, contrôle d'accès ou pare-feu. Selon les risques, les logiciels tiers des spécialistes ne sont pas toujours le meilleur choix. (29/09/2008)
 

Doutes sur l'adoption de la biométrie au Royaume-Uni
Lancé en 2006, le passeport biométrique britannique n'a guère tenu ses promesses. Suite à de multiples problèmes de sécurité, l'extension de la technologie à la carte d'identité a été reportée à 2012.
(01/09/2008)

Les éditeurs d'antivirus épousent le cloud computing
Pour réduire la fenêtre d'exposition, diminuer la consommation de ressources et lutter contre l'expansion des packers, ces codes malveillants chiffrés, l'antivirus fait désormais appel à une puissance d'analyse externalisée. Efficacité garantie ? (15/09/2008)
  Des avancées majeures dans les attaques DNS et BGP
La recherche en sécurité a permis d'identifier des méthodologies innovantes d'attaque permettant de réaliser un empoisonnement DNS et le détournement du protocole BGP utilisé par les opérateurs pour le routage. (08/09/2008)
Le flegme britannique à l'épreuve des pertes de données
L'administration britannique fait face à de nombreux vols et pertes de données. Qu'en est-il de la France ? Les britanniques sont-ils plus transparents que dans notre pays ? (28/08/2008)
 
 ACTUALITÉ

Le zapping de la sécurité de l'été 2008
Les événements marquants du monde de la sécurité. Cet été : les défaceurs pro-cannabis écopent d'un sursis, les awards de la sécurité, et un ex-pirate traqué par le FBI prépare son autobiographie. (19/09/2008)

Le compte Yahoo de Sarah Palin piraté avec facilité
Pour accéder au compte Yahoo Mail de la candidate républicaine, le pirate a exploité le service de régénération de mot de passe. Une fonction nécessitant la saisie de certaines informations personnelles. (23/09/2008)

Deux réseaux de PC zombies s'allient ?
Des experts en sécurité ont constaté que les botnets Srizbi et Rustock exploitaient le même cheval de Troie pour mettre à jour leur code. Une alliance effective des botnets n'est toutefois pas démontrée. (22/08/2008)

Les attaques informatiques s'invitent dans le conflit Géorgie - Russie
Les sites Web du gouvernement géorgien ont été victimes d'attaque en déni de service, visiblement relayées par des hébergeurs russes. La Pologne et l'Estonie ont proposé leur aide à la Géorgie. (14/08/2008)

Un ver informatique voyage dans l'espace
Plusieurs ordinateurs embarqués dans la Station Spatiale Internationale ont été infecté par un virus. Les systèmes critiques ne sont pas concernés mais d'autres secteurs sensibles comme le nucléaire ont déjà été contaminés. (28/08/2008)

L'orthographe des adresses email influe sur le volume de spam
Les internautes disposant d'une adresse électronique débutant par la lettre A recevraient un nombre de courriers non-sollicités plus important que les autres, en raison d'attaques basées sur le dictionnaire. (02/09/2008)

McAfee rallie Secure Computing pour affronter la concurrence
Pour 465 millions de dollars, McAfee s'offre Secure Computing, un spécialiste des passerelles de sécurité. Les pure-players de la sécurité se font de plus en plus rares face à la montée en puissance des généralistes. (24/09/2008)

Les directeurs sécurité encore frileux à l'égard de la biométrie
L'adoption de la biométrie pose toujours question dans les grandes entreprises. Les fortes contraintes de mise en œuvre, dont l'autorisation CNIL, combinées à une efficacité perfectible freinent les directeurs sécurité.
(12/09/2008)

Perte de données : les prisons britanniques pointées du doigt
Nouveau scandale suite à la perte d'un support non chiffré stockant des données personnelles de prisonniers et délinquants fichés. Les inquiétudes sur la carte d'identité biométrique rejaillissent. (26/08/2008)

Alerte sur une anomalie des machines de vote électronique
Premier Election Solutions, filiale de Diebold, informe que l'ensemble de ses modèles d'équipement souffre d'une erreur pouvant se traduire par le rejet de votes. L'Etat américain de l'Ohio a déjà déposé plainte. (27/08/2008)

Un réseau de PC zombies démantelé
La coopération du FBI et de la police néerlandaise a permis d'identifier un ressortissant brésilien soupçonné d'avoir joué le rôle d'intermédiaire dans la vente du botnet Shadow composé de 100 000 zombies. (25/08/2008)

Symantec s'offre les logiciels de sécurité de PC Tools
Pour un montant non communiqué, Symantec rachète l'éditeur australien de solutions de sécurité et d'utilitaires d'optimisation pour environnement Windows. Symantec complète ainsi son catalogue pour le grand-public. (20/08/2008)

La faille DNS d'Apple seulement à moitié corrigée ?
Lancé bien après tout le monde, le patch de vulnérabilité DNS ne serait pas totalement efficace. L'annulation de la présence d'Apple à la conférence Black Hat lui permet de ne pas avoir à s'expliquer. (06/08/2008)

Microsoft promeut la communication face aux vulnérabilités logicielles
A l'occasion de la conférence Black Hat, Microsoft lance 2 nouveaux programmes. Il s'engage à communiquer davantage auprès des éditeurs tiers, et des éditeurs de sécurité. (11/08/2008)


 
 CONTRIBUEZ A JDN SOLUTIONS

Windows 7 sans logiciels pré installés, un plus ?
Microsoft annonce que la prochaine version de son système d'exploitation sera dénuée d'applications pré installées. Qu’en pensez-vous ?
Les premières contributions
| Contribuez

Vous avez évolué professionnellement en changeant souvent d’entreprise
Passer régulièrement d’une entreprise à l’autre peut permettre d’accélérer sa montée en puissance vers des responsabilités toujours plus importantes. Vous avez suivi cette voie.
Les 7 premiers témoignages
| Témoignez

 
 ET AUSSI SUR LE JOURNAL DU NET

G1 : le téléphone mobile selon Google
Fabriqué par le constructeur HTC, et distribué aux Etats-Unis par T-Mobile, le téléphone mobile de Google s'appelle finalement le G1.

Face à face : BlackBerry Bold et Palm Treo Pro
Plutôt orientés vers une utilisation professionnelle, ces téléphones haut de gamme de chez RIM et Palm s'enrichissent de fonctionnalités grand public. Essai transformé ?

 
 ET TOUJOURS

Huit clés USB pour sécuriser vos données
Chiffrement matériel, génération d'authentifiant de connexion, IPS et VPN intégrés, revêtement durci contre les chocs, service associé de sauvegarde en ligne : notre sélection de clés USB sécurisées. (31/07/2008)

Yann Gourvennec (Orange Business Services)
'Nous sommes naturellement positionnés sur la sécurité de bout en bout'

Le spécialiste des solutions de communication d'entreprise lance un espace d'expression et de communication dédié à ses experts en sécurité. Les détails du projet. (04/07/2008)

Le zapping de la sécurité
Chaque mois, les événements marquants du monde de la sécurité. En juin : le Congrès américain craint les espions chinois, un hacker traque des Ovnis et la France veut se défendre. Lire (08/07/2008)

 
  Le Journal du Net
 e-Business
 Economie
 Management
 Argent
 Solutions
 Développeurs
 Votre High-tech
   Nos autres sites
 EmploiCenter
 L'Internaute Magazine
 Le Journal des Femmes
 Copains d'avant
 Benchmark.fr

 
Société | Contact | Publicité | PA Emploi | Recrutement | Nos sites | Nos newsletters

S'abonner gratuitement à cette newsletter