[Focus] Vulnérabilités et correctifs
Sun Microsystems et Research In Motion
Les correctifs ont été publiés séparément mardi, Sun publiant la version 6 Update 17 de son Java Runtime Environment et BlackBerry mettant à jour son BlackBerry Desktop Software, utilisé pour synchroniser les données entre le BlackBerry. et un PC.
Les deux mises à jour incluent des correctifs pour les bogues de sécurité critiques qui pourraient être utilisés par des attaquants pour exécuter un logiciel non autorisé sur l'ordinateur d'une victime, mais aucune des failles ne semble avoir été connue publiquement avant mardi.: Comment faire pour supprimer les logiciels malveillants de votre PC Windows]
Sun a corrigé 12 bogues Java au total, y compris des failles qui pourraient être exploitées pour planter un ordinateur ou permettre à des applications non fiables de fonctionner comme si elles étaientSun estime qu'il y a environ 800 millions d'utilisateurs de bureau Java dans le monde, donc les mises à jour de Sun sont importantes. Les pirates informatiques se tournent de plus en plus vers des logiciels tiers tels que Java, car Microsoft a rendu plus difficile l'attaque du système d'exploitation Windows principal.
Il n'y a qu'un seul correctif de bogue BlackBerry. Le problème réside dans une DLL Lotus Notes qui est incluse par défaut dans toutes les installations de BlackBerry Desktop 5.0 et antérieures. RIM a averti que la faille pouvait être utilisée pour exécuter un logiciel non autorisé sur le PC d'une victime.
Comme pour le pire des bogues Java, un attaquant pourrait profiter du bug de BlackBerry en incitant d'abord la victime à visiter une page Web spécialement conçue.
Sécurité, Sécurité, Plus de Sécurité
Les nouvelles sur la sécurité ont dominé cette semaine, et ce sera sans doute le cas la semaine prochaine également avec Black Hat et Defcon ...
Correction des vendeurs de sécurité pour l'attaque SMS 'Malédiction du silence'
Certains smartphones Nokia peuvent être vulnérables à une attaque DOS qui les empêche recevoir des messages SMS et MMS.
La police de Mumbai a arrêté samedi un chercheur en sécurité qui a enquêté sur des problèmes de sécurité dans des machines à voter électroniques. chercheur en sécurité qui a enquêté sur les machines à voter électroniques (EVM) utilisées lors des élections indiennes a été arrêté par la police à Mumbai samedi. Hari Prasad et d'autres chercheurs ont publié une vidéo plus tôt cette année montrant comment, après avoir bricolé avec l'électronique interne d'un EVM, ils pourraient effectuer des attaques
En avril, Prasad a déclaré à IDG News Service que son groupe de chercheurs avait accès à une EVM opérationnelle. lors d'une élection par le biais d'une source anonyme.