Disobedience - Rise of the global fossil fuel resistance
Joyeux Patch mardi! Microsoft démarre l'année avec sept nouveaux bulletins de sécurité. Andrew Storms, directeur des opérations de sécurité pour nCircle, souligne que MS13-002 sera une cible populaire pour les attaquants et devrait être la priorité absolue. "Si vous ne pouvez rien faire d'autre tout de suite, corrigez au moins cette hâte. Ce bogue XML critique affecte d'une manière ou d'une autre toutes les versions de Windows, car XML est utilisé par de nombreux composants du système d'exploitation. "
Les attaquants peuvent rapidement s'attaquer aux failles
en XML sous Windows.Tyler Reguly, directeur technique de la recherche et du développement de la sécurité chez nCircle est d'accord. "Si vous devez appliquer un seul correctif, choisissez celui-ci et portez une attention particulière au nombre de produits concernés."
[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]
Bien sûr, le défaut XML est seulement l'un des bulletins de sécurité critiques ce mois-ci. L'autre est MS13-001, qui traite d'une faille dans le service de spouleur d'impression sur Windows 7 et Windows Server 2008.Ross Barrett, directeur principal de l'ingénierie de sécurité pour Rapid7, explique: «C'est un défaut intéressant dans ce Un attaquant pourrait mettre en file d'attente des en-têtes de travaux d'impression malveillants pour exploiter les clients qui se connectent. "
Barrett souligne toutefois qu'aucune organisation ne devrait avoir un spouleur d'impression accessible en dehors du pare-feu. Il ajoute, cependant, qu'il n'y a rien pour empêcher un exploit interne ou local, et qu'un attaquant qui a compromis un système par d'autres moyens pourrait être capable d'utiliser cette vulnérabilité de l'intérieur.
Un autre sujet de préoccupation, bien que, est le fait qu'il existe une vulnérabilité zero-day exploitée sur Internet Explorer 6, 7 et 8 qui n'est pas abordée dans cette version Patch Tuesday. Microsoft a fourni un outil Fix-It qui protège contre les attaques connues dans la nature, ainsi que le module d'exploitation Metasploit. Cependant, Exodus Intelligence a découvert qu'il existe d'autres moyens de déclencher la vulnérabilité qui ne sont pas corrigés par l'outil Fix-It.
Notamment absent de Patch Tuesday
est un correctif pour le jour zéro IE.Wolfgang Kandek, CTO de Qualys, exhorte les administrateurs informatiques à appliquer le Fix-It car il aborde au moins les attaques connues, mais les avertit de se méfier également de la menace active en cours. "Les administrateurs informatiques des entreprises devraient suivre de près cette vulnérabilité, un grand pourcentage d'entreprises utilisant toujours les versions affectées d'Internet Explorer 6, 7 et 8."
Jason Miller, directeur du développement de la recherche de VMware, suggère aux administrateurs informatiques de s'assurer la protection est maintenue à jour pour se prémunir contre de nouvelles attaques. Il souligne également que IE9 et IE10 ne sont pas affectés et qu'une solution serait de simplement mettre à niveau vers une version plus récente du navigateur. Bien sûr, cela ne fonctionnera pas pour les utilisateurs sous Windows XP ou les versions antérieures. Storms s'attend à ce que Microsoft publie un correctif hors bande dans les prochaines semaines pour répondre au jour zéro de l'IE
Les puces RFID pour passeports électroniques peuvent être clonées et modifiées sans être détectées, ce qui représente un béant Selon les chercheurs en sécurité, les données sur les puces radioélectriques contenues dans les passeports électroniques peuvent être clonées et modifiées sans être détectées, ce qui représente un trou de sécurité béant dans les systèmes de contrôle des frontières de la prochaine génération.
Vers le haut de 50 pays déploient des passeports avec des puces RFID (identification par radiofréquence) intégrées contenant des données biométriques et personnelles. Cette mesure vise à réduire le nombre de passeports frauduleux et à renforcer les contrôles frontaliers, mais les experts en sécurité affirment que ces systèmes présentent plusieurs faiblesses.
L'interface Windows 8: comment les experts en interface et en ergonomie évaluent-ils tous les changements? a été critiqué pour ne pas être intuitif et difficile à naviguer. Est-ce que les barbes sont légitimes, ou est-ce que les utilisateurs de Windows de longue date détestent tout changement? Nous avons demandé des réponses à des experts en matière de convivialité.
Lorsque Windows 8 sera lancé le 26 octobre, les utilisateurs seront confrontés aux changements les plus radicaux de l'apparence de Windows depuis près de 20 ans. Le bureau traditionnel a été relégué à un statut de seconde classe, caché sous le nouvel écran de démarrage tactile de Windows 8. Et ce n'est que la première surprise déroutante qui attend les utilisateurs de Windows depuis longtemps.
Faille majeure de sécurité trouvée dans miui: les applications de sécurité tierces peuvent…
Des failles de sécurité critiques ont été découvertes dans le système d'exploitation MIUI, qui s'exécute sur tous les périphériques Xiaomi.