Faille de sécurité dans Mozilla Firefox
utilisez Firefox, vous avez peut-être déjà vu une fenêtre contextuelle de votre navigateur vous avertir qu'il bloque les modules complémentaires Microsoft.NET Framework Assistant et Windows Presentation Foundation. C'est pour de bonnes raisons.
A partir d'aujourd'hui, le navigateur de Mozilla désactivera automatiquement l'addon et le plugin de Microsoft à cause d'un trou de sécurité béant qui permet des attaques drive-by-download. La faille réside dans le plug-in Windows Presentation Foundation installé par le module.NET.
Selon un article de blog Microsoft Security Research & Defense, toute personne ayant appliqué le correctif de sécurité MS09-054 (disponible via Windows) Update) est à l'abri d'une attaque potentielle contre cette faille, que l'attaque provienne d'IE ou du plug-in WPF. Mais depuis que Microsoft a installé automatiquement l'add-on plus tôt cette année sans demander l'autorisation de l'utilisateur, Redmond devrait être rougir après ce fiasco.
Sécurité, Sécurité, Plus de Sécurité
Les nouvelles sur la sécurité ont dominé cette semaine, et ce sera sans doute le cas la semaine prochaine également avec Black Hat et Defcon ...
Nokia a confirmé jeudi que son système d'exploitation Series 40 largement utilisé ... > Nokia a confirmé jeudi que son système d'exploitation Series 40 largement utilisé présentait des vulnérabilités de sécurité qui pourraient permettre une installation furtive et l'activation des applications.
Mais l'entreprise se demandait si elle payait 20 000 € au chercheur Adam Gowdiak de Security Explorations, "Pour des raisons évidentes de sécurité, nous ne commenterons pas davantage le détail de nos activités avec Security Explorations", écrit la porte-parole de Nokia, Kaisa Hirvensalo, dans un e-mail.
La police de Mumbai a arrêté samedi un chercheur en sécurité qui a enquêté sur des problèmes de sécurité dans des machines à voter électroniques. chercheur en sécurité qui a enquêté sur les machines à voter électroniques (EVM) utilisées lors des élections indiennes a été arrêté par la police à Mumbai samedi. Hari Prasad et d'autres chercheurs ont publié une vidéo plus tôt cette année montrant comment, après avoir bricolé avec l'électronique interne d'un EVM, ils pourraient effectuer des attaques
En avril, Prasad a déclaré à IDG News Service que son groupe de chercheurs avait accès à une EVM opérationnelle. lors d'une élection par le biais d'une source anonyme.