|
Le
zapping de la sécurité de l'été 2008
Les événements marquants du monde de la sécurité. Cet été : les défaceurs
pro-cannabis écopent d'un sursis, les awards de la sécurité, et un ex-pirate
traqué par le FBI prépare son autobiographie. (19/09/2008)
Le
compte Yahoo de Sarah Palin piraté avec facilité
Pour accéder au compte Yahoo Mail de la candidate républicaine, le pirate a exploité
le service de régénération de mot de passe. Une fonction nécessitant la saisie
de certaines informations personnelles. (23/09/2008)
Deux
réseaux de PC zombies s'allient ?
Des experts en sécurité ont constaté que les botnets Srizbi et Rustock exploitaient
le même cheval de Troie pour mettre à jour leur code. Une alliance effective
des botnets n'est toutefois pas démontrée. (22/08/2008)
Les
attaques informatiques s'invitent dans le conflit Géorgie - Russie
Les sites Web du gouvernement géorgien ont été victimes d'attaque en déni de
service, visiblement relayées par des hébergeurs russes. La Pologne et l'Estonie
ont proposé leur aide à la Géorgie. (14/08/2008)
Un
ver informatique voyage dans l'espace
Plusieurs ordinateurs embarqués dans la Station Spatiale Internationale ont été
infecté par un virus. Les systèmes critiques ne sont pas concernés mais d'autres
secteurs sensibles comme le nucléaire ont déjà été contaminés.
(28/08/2008)
L'orthographe
des adresses email influe sur le volume de spam
Les internautes disposant d'une adresse électronique débutant par la lettre A
recevraient un nombre de courriers non-sollicités plus important que les autres,
en raison d'attaques basées sur le dictionnaire.
(02/09/2008)
McAfee
rallie Secure Computing pour affronter la concurrence
Pour 465 millions de dollars, McAfee s'offre Secure Computing, un spécialiste
des passerelles de sécurité. Les pure-players de la sécurité se font de plus
en plus rares face à la montée en puissance des généralistes. (24/09/2008)
Les
directeurs sécurité encore frileux à l'égard de la biométrie
L'adoption de la biométrie pose toujours question dans les
grandes entreprises. Les fortes contraintes de mise en œuvre, dont l'autorisation
CNIL, combinées à une efficacité perfectible freinent les directeurs sécurité.
(12/09/2008)
Perte
de données : les prisons britanniques pointées du doigt
Nouveau scandale suite à la perte d'un support non chiffré stockant des données
personnelles de prisonniers et délinquants fichés. Les inquiétudes sur la carte
d'identité biométrique rejaillissent. (26/08/2008)
Alerte
sur une anomalie des machines de vote électronique
Premier Election Solutions, filiale de Diebold, informe que l'ensemble de ses
modèles d'équipement souffre d'une erreur pouvant se traduire par le rejet de
votes. L'Etat américain de l'Ohio a déjà déposé plainte.
(27/08/2008)
Un
réseau de PC zombies démantelé
La coopération du FBI et de la police néerlandaise a permis d'identifier un ressortissant
brésilien soupçonné d'avoir joué le rôle d'intermédiaire dans la vente du botnet
Shadow composé de 100 000 zombies. (25/08/2008)
Symantec
s'offre les logiciels de sécurité de PC Tools
Pour un montant non communiqué, Symantec rachète l'éditeur australien de solutions
de sécurité et d'utilitaires d'optimisation pour environnement Windows. Symantec
complète ainsi son catalogue pour le grand-public. (20/08/2008)
La
faille DNS d'Apple seulement à moitié corrigée ?
Lancé bien après tout le monde, le patch de vulnérabilité DNS ne serait pas totalement
efficace. L'annulation de la présence d'Apple à la conférence Black Hat lui permet
de ne pas avoir à s'expliquer. (06/08/2008)
Microsoft
promeut la communication face aux vulnérabilités logicielles
A l'occasion de la conférence Black Hat, Microsoft lance 2 nouveaux programmes.
Il s'engage à communiquer davantage auprès des éditeurs tiers, et des éditeurs
de sécurité. (11/08/2008)
|