corrige failles version

Une faille sous WhatsApp permet de faire cracher l'application en boucle

Une faille sous WhatsApp permet de faire cracher l'application en boucle

Article
Des chercheurs ont découvert une nouvelle faille de sécurité dans une version de WhatsApp pour Android. Correctement exploitée, elle permettrait de faire crasher l'application et d'empêcher un utilisateur de rejoindre un groupe de discussion. Les failles de sécurité dans WhatsApp, ce n'est pas nouveau. La dernière découverte date d'il y a quelques mois : en août 2019, des chercheurs en cyber-sécurité ont observé la présence d'une nouvelle faille dans les versions antérieures à la 2.19.246. Cette dernière pouvait être exploitée via un programme spécialement mis au point par les chercheurs. [...] Lire la suite
Le patch Tuesday de Microsoft corrige de nombreuses failles

Le patch Tuesday de Microsoft corrige de nombreuses failles

Article
Le tout dernier Patch Tuesday de Microsoft apporte son lot de correctifs car ce n'est pas moins de 33 vulnérabilités qui sont ainsi corrigés. Parmi les nombreux logiciels, certains concernent les principaux de la firme à savoir Internet Explorer et Office. De plus, un "Fix It" pour la version 8 d'Internet Explorer a été mis en ligne. Ce Patch Tuesday vient corriger des failles considérées comme très critiques et d'autres, au nombre de huit, d'une assez grande importance. Parmi les bulletins de ce correctif, 2 concernent exclusivement les différentes versions du navigateur Internet explorer à savoir 6, 7, 8, 9 et 10 pour les principaux OS de la firme c'est à dire, Windows XP, Vista, Windows 7, Windows 8, Windows RT et Windows Server 2008. [...] Lire la suite
Le nouveau VLC 3.0.11 corrige une faille critique

Le nouveau VLC 3.0.11 corrige une faille critique

Article
VideoLan a publié la mise à jour du très populaire lecteur multimédia VLC. Le logiciel passe désormais en version 3.0.11. Cette mise à jour disponible pour les ordinateur Windows, macOS et Linux apporte quelques améliorations, mais corrige aussi une faille critique qui pourrait permettre à des attaquants d'exécuter des commandes à distances ou de bloquer le fonctionnement du logiciel sur une machine. Cette vulnérabilité connue sous le nom de CVE-2020-13428 affecte la mémoire tampon au niveau de l'empaquetage H26x de VLC. Correctement exploitée, cette faille permet à des attaquant de commander une machine à distance en exécutant des commandes en élevant leurs privilèges au même niveau que celui de la victime. [...] Lire la suite
Patch Tuesday : Microsoft corrige la faille Zero-Day du planificateur de tâches de Windows

Patch Tuesday : Microsoft corrige la faille Zero-Day du planificateur de tâches de Windows

Article
Microsoft travaille régulièrement sur les mises à jour de sécurité pour l'ensemble des produits et les publient le deuxième mardi de chaque mois. Il s'agit du fameux Patch Tuesday au cours duquel des bugs mineurs mais également des failles critiques sont corrigées pour renforcer la sécurité des utilisateurs. Ce mardi 11 septembre, Microsoft a publié des mises à jour censées corriger 62 vulnérabilités détectées dans ses produits. La faille découverte dans le planificateur de tâches de Windows en fait partie. Pour rappel, les détails de la vulnérabilité avaient été publiés sur Twitter le 28 août dernier par un utilisateur qui se moquait (au sens propre du terme) des conséquences de cette publication. [...] Lire la suite
Mozilla corrige une faille sévère dans l’interface de Firefox

Mozilla corrige une faille sévère dans l’interface de Firefox

Article
Avec Firefox Quantum, Mozilla a frappé un grand coup tout en prenant des risques. Le nouveau Firefox se veut plus rapide, plus performant avec ses nouvelles fonctionnalités et sa nouvelle interface. Cependant cette dernière contient une faille sévère. Mozilla a heureusement publié une dernière mise à jour (58.0.1) corrigeant ce problème de sécurité. La faille se cachait dans le code de l'interface du navigateur. [...] Lire la suite
Adobe apporte un correctif pour les failles critiques de Flash et ColdFusion

Adobe apporte un correctif pour les failles critiques de Flash et ColdFusion

Article
Adobe apporte un correctif sur les failles critiques de Flash et ColdFusion L'éditeur de logiciels Adobe vient de procéder à de nombreuses mises à jour apportant des corrections sur des failles critiques présentes sur ses logiciels tels que Adobe Reader, Flash, Acrobat ou encore ColdFusion. Cette série de mises à jour apportée par Adobe corrige plus de 27 failles jugés importantes. Parmi ces nombreuses failles, l'une permettait de prendre le contrôle d'un ordinateur à distance en profitant d'une faiblesse d'Adobe Reader. Cette correction interdit désormais l'utilisation à distance du fichier PDF en vue de s'infiltrer dans l'ordinateur de son utilisateur. De manière globale, l'ensemble des 27 failles critiques ainsi corrigées permettaient une utilisation à distance d'une machine à l'insu de son propriétaire. [...] Lire la suite
Intel corrige son patch pour contrer les failles Meltdown et Spectre

Intel corrige son patch pour contrer les failles Meltdown et Spectre

Article
Après le scandale de Meltdown et Spectre, suivi de près par la confusion provoquée par les permiers patches diffusés sur le marché (qui provoquaient des redémarrages intempestifs), Intel a enfin rectifié ses correctifs pour proposer une solution efficace aux failles de sécurité détectées.  Mesures prises depuis la découverte des deux failles  Concrètement, les deux failles résultent d'un problème posé à la conception du produit, qui provoquerait l'accès à des données sensées être inaccessibles, parmi lesquelles mots de passes, coordonnées bancaires et autres.     [...] Lire la suite
Google Chrome corrige deux failles de sécurité

Google Chrome corrige deux failles de sécurité

Article
Il y a quelques jours, Google a opéré une nouvelle mise à jour pour son navigateur Chrome. Cette dernière a servi a corriger deux failles de sécurité dont l'une avait déjà été exploitée par des personnes malveillantes. Les mises à jour de sécurité sont une pratique commune des développeurs et notamment pour Google. Leur navigateur Google Chrome a beau être très performant, chacune de ses nouvelles versions s'accompagne généralement de quelques bugs et failles de sécurité. Ces dernières étant particulièrement appréciées des hackers, il convient de les corriger rapidement. [...] Lire la suite
Nvidia : mettez votre carte graphique à jour de toute urgence

Nvidia : mettez votre carte graphique à jour de toute urgence

Article
Vous êtes un possesseur d'une carte graphique de chez Nvidia ? Vous ne mettez pas souvent vos drivers à jour parce que "la flemme, ça marche très bien sans" ? Et bien vous devriez vous arrêter quelques minutes et faire la mise à jour de votre carte sans plus tarder car le constructeur vient de dévoiler de sérieuses failles de sécurité concernant d'anciennes versions. Si bon nombre de jeux et applications ne vous demandent pas de posséder la dernière version des drivers de votre carte graphique, Nvidia vous incite à le faire. En marge de la sortie de ses nouveaux drivers en juillet dernier, le constructeur s'est fendu d'un billet concernant la sécurité sur son blog dédié. [...] Lire la suite
Attention !

Attention !

Article
Le couac du jour est pour VLC. En effet, le célèbre lecteur vidéo disponible sur de nombreux supports est victime d'une faille critique permettant à une personne de prendre le contrôle à distance de votre ordinateur. On vous explique en détails de quoi il s'agit. Un problème dans la fonctionnalité de streaming En plus de permettre de lire un nombre conséquent de formats de fichiers, VLC peut également servir à visionner des flux en streaming. [...] Lire la suite
Attention à cette faille qui toucherait plus de 200 000 sites sous WordPress

Attention à cette faille qui toucherait plus de 200 000 sites sous WordPress

Article
Sale temps pour les personnes qui utilisent le plugin « ThemeGrill Demo Importer » sur leur site Wordpress. En effet, une faille toucherait ledit plugin et permettrait à une personne mal intentionnée de supprimer tout le contenu d'un site web à distance. ThemeGrill Demo Importer est un plugin proposé lors du téléchargement des thèmes gratuits ou payants de la société ThemeGrill. Il permet de récupérer le contenu de démonstration des thèmes comme des images ou des boutons pour pouvoir ensuite personnaliser son site. Le plugin enregistre plus de 200 000 installations ce qui fait autant de victimes potentielles de la faille détectée. [...] Lire la suite
Une faille dans WhatsApp infecte les smartphones sous Android

Une faille dans WhatsApp infecte les smartphones sous Android

Article
Une nouvelle faille de sécurité présente sous certaines versions de WhatsApp vient d'être découverte. Cette dernière semble n'affecter que les appareils fonctionnant sous Android. Cette nouvelle brèche a déjà été rapporté auprès de Facebook par un chercheur en cyber-sécurité. Dénommée "CVE-2019-11932", la faille en question affecte tous les utilisateurs Android qui disposent d'une ancienne version de WhatsApp, et plus particulièrement les 8.1 et 9.0. Profitant d'une vulnérabilité dans le système d'aperçu des images, cette faille pourrait être exploitée par des pirates afin d'injecter différents fichiers malveillants sous forme de GIF via un email, une autre application de messagerie ou directement via WhatsApp. [...] Lire la suite
Android P bloquera les applications qui surveillent votre réseau

Android P bloquera les applications qui surveillent votre réseau

Article
A l'heure actuelle, n'importe quelle application peut discrètement analyser votre activité réseau et permettre à son développeur/éditeur de voir ce que vous faites en ligne. Cette faille peut être exploitée pour voir vos habitudes numériques et affiner votre profil à des fins publicitaires. Google a néanmoins décidé de prendre ce problème à bras le corps en corrigeant cette faille dans la prochaine version d'Android. Android P sera plus sécurisé Comme nous le soulignions, sur les versions antérieures à Android P, le développeur d'une application peut simplement programmer une requête lui permettant de connaître les processus utilisant le réseau (Wifi, ou données mobile) et les serveurs avec lesquels ces processus échangent des données. [...] Lire la suite
Une nouvelle faille de sécurité critique détectée sur Internet Explorer

Une nouvelle faille de sécurité critique détectée sur Internet Explorer

Article
Malgré les nombreuses mises en garde de Microsoft quant aux nombreuses failles de sécurité présentes dans Internet Explorer, ce dernier reste un navigateur encore très utilisé. Les équipes de Microsoft ont cependant déployé un patch d'urgence ce lundi afin de répondre à une faille de sécurité critique. L'information nous vient du site The Register. Dans la nuit de lundi à mardi, la firme de Redmond a déployé une mise à jour d'urgence afin de répondre à une faille de sécurité majeure intitulée "CVE-2019-1367". Cette faille pouvait jusqu'ici être utilisée par des pages web et mails frauduleux afin d'exécuter différentes lignes de code.  [...] Lire la suite
Mettez tout de suite votre PC Windows 10 à jour, c’est la NSA qui le dit !

Mettez tout de suite votre PC Windows 10 à jour, c’est la NSA qui le dit !

Article
La NSA (Agence Nationale de sécurité américaine) a signalé à Microsoft qu'une faille majeure affectait les versions les plus récentes de Windows. Oui ! Vous avez bien lu ! Selon Microsoft et l'agence de renseignement, cette faille n'aurait pas encore été exploitée avant sa révélation publique. Les utilisateurs de Windows 10, Windows Server 2016 et Windows Server 2019 peuvent d'ores et déjà appliquer le correctif de sécurité publié par Microsoft à l'occasion du Patch Tuesday du mois de janvier. [...] Lire la suite
WannaCry est toujours en activité sur les machines infectées

WannaCry est toujours en activité sur les machines infectées

Article
Rappelez-vous : en 2017, le ransomware WannaCry infectait un nombre conséquent d'ordinateurs dans le monde entier et créait une panique sans précédent. Le logiciel avait ciblé de nombreux pays dont l'Inde, la Russie ou encore les États-Unis ainsi que de grandes entreprises comme Renault ou Vodafone. Le ransomware utilisait une faille présente sur les anciennes versions de Windows, faille qui avait été corrigée quelques semaines plus tôt. Problème : tout le monde n'avait pas installé le correctif diffusé par Windows Update. 18 mois plus tard, qu'en est-il de WannaCry ? [...] Lire la suite
Centre-Ville pour Linux

Centre-Ville pour Linux

Logiciel Linux
Version de Centre-Ville pour Linux en licence GPL : Il y a deux archives : une sans les sources et l'autre avec les sources.
[...]Pour obtenir l'exécutable à partir des sources, il faut recompiler le programme avec Kylix (C++) version 3 (gratuit). Contient également les sources de la version Kylix Delphi (version 3.1) Dans la version 3.0, les bus ont été ajouté (et tout ce qui va avec : arrêts, lignes La version 3.9 permet de mettre les premiers décors (du vert : arbres et pelouses). [...] Lire la suite
Haunted Manor - Full Version

Haunted Manor - Full Version

Logiciel Mobile
Tout le mond connaissait la maison sur la colline.
[...]N'oubliez pas que pour réussir à l'utiliser, devez disposer de la version Android 2.3.3 ou version ultérieure. Vous avez de la chance que notre site vous propose de télécharger Haunted Manor - Full Version, vu son nombre d'utilisateurs (5000 installation ! ) cette application a bien besoin de publicité. [...] Lire la suite
Windows 10 S : Plus de PC équipés d’une version bridée de Windows 10 à l’achat ?

Windows 10 S : Plus de PC équipés d’une version bridée de Windows 10 à l’achat ?

Article
C'est la rumeur du week-end : Windows 10 S, la version allégée du système d'exploitation phare de Microsoft pourrait être abandonnée et devenir le mode par défaut sur les machines équipées de Windows 10. Pour rappel, Windows 10 S, est une version assez bridée mais aussi plus sécurisée de l'OS qui ne fonctionne qu'avec les applications du Microsoft Store. Cette version présentée l'année dernière sera si l'on se base sur les informations fournies par le site Neowin, transformée en un mode activé sur les versions Home, Pro et Entreprise de Windows 10. En d'autres termes, votre nouveau PC pourrait être équipé d'une version bridée de l'OS n'autorisant pas l'installation d'applications ne provenant pas du store officiel. La véritable version Home pourra être débloquée gratuitement mais pour les versions Entreprise et Pro c'est une autre histoire. [...] Lire la suite
Microsoft et Google en proie à une nouvelle faille de sécurité

Microsoft et Google en proie à une nouvelle faille de sécurité

Article
Meltdown et Spectre sont à peine derrière Microsoft que le géant américain doit à nouveau rectifier une faille dans la sécurité de son processeur. En effet, Google et lui viennent d'annoncer avoir découvert une nouvelle faille appelée Speculative Store Bypass.  La faille Speculative Sotre Bypass La découverte de cette faille a été divulguée par Google Project Zero et le Security Response Center (MSRC) de Microsoft.  Il s'agit de la quatrième variante d'une vulnérabilité utilisant le contournement spéculatif. [...] Lire la suite
Actualité Voir toutes les actualités