L'addon - Dont tout le monde parle
Microsoft a déclenché un nombre record de bulletins de sécurité pour un seul mois - 14 bulletins de sécurité traitant de 34 vulnérabilités différentes. Les administrateurs informatiques doivent comprendre les risques et hiérarchiser les correctifs pour s'assurer qu'ils ne sont pas submergés par le volume de l'avalanche de correctifs.
Les bulletins de sécurité Patch Tuesday sont au-dessus et au-delà du correctif hors bande publié la semaine dernière pour la faille de raccourci Windows. Microsoft a été contraint d'accélérer cette résolution en raison d'une augmentation des attaques exploitant cette vulnérabilité.
« Les correctifs Microsoft d'aujourd'hui soulignent une fois de plus le risque d'utiliser Internet sans protection », a déclaré Dave Marcus, directeur de la recherche sur la sécurité et des communications chez McAfee Labs dans un e-mail. «Ces vulnérabilités pourraient être exploitées pour piéger les sites Web, les fichiers Office et les fichiers multimédias afin de prendre le contrôle des ordinateurs vulnérables en incitant les victimes à ouvrir un fichier malveillant ou à cliquer sur un lien malveillant.»
Marcus a ajouté: Les utilisateurs professionnels devraient chercher à savoir s'ils pourraient utiliser la liste blanche pour verrouiller leurs systèmes au lieu de se dépêcher de les corriger. "
Les administrateurs informatiques doivent évaluer et hiérarchiser les mises à jour de Microsoft. Les évaluations de criticité de Microsoft peuvent servir de guide général, mais les administrateurs informatiques doivent combiner ce facteur avec la connaissance des systèmes et services utilisés dans l'environnement, la criticité des systèmes vulnérables et d'autres niveaux de défense susceptibles de réduire le risque global. pour déterminer la criticité réelle de leur environnement de réseau unique.
Le site Web OurVoteLive.org a été fracassé mardi matin par le trafic Web. Un site Web mis en place pour surveiller les problèmes de vote lors de l'élection présidentielle américaine de 2008 a lui-même connu quelques difficultés techniques mardi.
Le personnel technique travaillant sur le site OurVoteLive.org a été contraint d'enlever des fonctionnalités de recherche du site mardi matin, après que le site a été submergé par le trafic Web.
Un bug SMB corrigé par Microsoft mardi a été rendu public il y a plus de sept ans. Certains correctifs de sécurité prennent du temps. Sept ans et demi, en fait, si vous comptez le temps qu'il faudra à Microsoft pour corriger un problème de sécurité dans son service SMB (Server Message Block), corrigé mardi. Ce logiciel est utilisé par Windows pour partager des fichiers et imprimer des documents sur un réseau.
Dans un blog, Microsoft a reconnu que "des outils publics, y compris un module Metasploit, sont disponibles pour effectuer cette attaque". Metasploit est une boîte à outils open-source utilisée par les pirates et les professionnels de la sécurité pour créer du code d'attaque.
L'Association de l'industrie de l'enregistrement d'Amérique pourrait avoir décidé de ne pas poursuivre d'autres procès de partage de fichiers comme une politique, mais un dernier cas est sur le point de commencer aujourd'hui et promet d'apporter une touche de la théâtralité la salle d'audience. Joel Tennenbaum, étudiant en doctorat à l'Université de Boston, est poursuivi par la RIAA pour avoir partagé 30 chansons via l'application de partage de fichiers peer-to-peer Kazaa en 2004. Tennenbaum pou
[Plus d'informations: Les meilleurs haut-parleurs Bluetooth] > La partie la plus intéressante, cependant, sont les tactiques inhabituelles que Nesson a employées pour défendre son client. Nesson est devenu un décorateur d'intérieur en partie, un psychologue en partie et aujourd'hui il peut ajouter des experts en explosifs à sa liste de professions en pleine croissance.