utiliser faille introduire

Windows Defender peut maintenant télécharger n'importe quoi (et même des malware)

Windows Defender peut maintenant télécharger n'importe quoi (et même des malware)

Article
Une des dernières mise à jour de Windows Defender, l'antivirus intégré à Windows 10, permet de télécharger n'importe quel fichier en utilisant l'interpréteur de commande du logiciel. Le chercheur-développeur Mohammed Askar a découvert cette faille et l'a exposée sur Twitter, en précisant qu'il a pu ainsi télécharger un fichier permettant de tester la protection du réseau via cette méthode. Il lui a suffit d'utiliser la commande MpCmdRun.exe qui lance le programme de protection via ligne de commande, et en y incluant l'adresse du fichier. Image: Mohammed Askar Des personnes mal intentionnées peuvent utiliser cette faille pour télécharger à distance des fichiers potentiellement dangereux-qui peuvent être détectés comme tels par l'anvirirus-et les exécuter. [...] Lire la suite
Une nouvelle faille de sécurité critique détectée sur Internet Explorer

Une nouvelle faille de sécurité critique détectée sur Internet Explorer

Article
Malgré les nombreuses mises en garde de Microsoft quant aux nombreuses failles de sécurité présentes dans Internet Explorer, ce dernier reste un navigateur encore très utilisé. Les équipes de Microsoft ont cependant déployé un patch d'urgence ce lundi afin de répondre à une faille de sécurité critique. L'information nous vient du site The Register. Dans la nuit de lundi à mardi, la firme de Redmond a déployé une mise à jour d'urgence afin de répondre à une faille de sécurité majeure intitulée "CVE-2019-1367". Cette faille pouvait jusqu'ici être utilisée par des pages web et mails frauduleux afin d'exécuter différentes lignes de code.  [...] Lire la suite
Attention !

Attention !

Article
Alors que nous savons que la firme de Redmond travaille activement sur Windows 10, c'est une version plus ancienne du système d'exploitation qui est aujourd'hui sur le devant de la scène. En effet, nous venons d'apprendre que le code source de Windows XP aurait fuité sur internet. La personne à l'origine de cette fuite a indiqué qu'elle avait passé les deux derniers mois à compiler le code source de Windows XP avant de le publier sur le forum 4chan. L'intégralité du code source de Windows XP (43 Go) était alors disponible en téléchargement sous forme de frichier Torrent. Toujours selon les informations partagées par le leaker, le torrent contient le code source de Windows XP SP1, de Windows Server 2003 ainsi que des versions plus anciennes du système d'exploitation : [...] Lire la suite
Active Query Builder Java Edition

Active Query Builder Java Edition

Logiciel Windows
Un composant Java pour créer des requêtes SQL, les analyser et construire visuellement.
[...]Son interface visuelle est similaire à MS Access, qui est déjà familier à la plupart des utilisateurs de bases de données. Il permet de travailler visuellement à la construction des requêtes SQL ou à l'édition en mode texte. En outre, Active Query Builder peut être utilisé comme un assistant sans faille dans la création, l'analyse et la modification de programmation de requêtes SQL. [...] Lire la suite
Microsoft et Google en proie à une nouvelle faille de sécurité

Microsoft et Google en proie à une nouvelle faille de sécurité

Article
Meltdown et Spectre sont à peine derrière Microsoft que le géant américain doit à nouveau rectifier une faille dans la sécurité de son processeur. En effet, Google et lui viennent d'annoncer avoir découvert une nouvelle faille appelée Speculative Store Bypass.  La faille Speculative Sotre Bypass La découverte de cette faille a été divulguée par Google Project Zero et le Security Response Center (MSRC) de Microsoft.  Il s'agit de la quatrième variante d'une vulnérabilité utilisant le contournement spéculatif. [...] Lire la suite
Zombieload : une faille touche les processeurs Cascade Lake d'Intel

Zombieload : une faille touche les processeurs Cascade Lake d'Intel

Article
Vous vous souvenez de Meltdown et de Spectre ? Il s'agissait des noms donnés à deux failles qui touchaient les processeurs Intel en début d'année 2018. L'histoire semble se répéter puisqu'Intel est à nouveau dans la tourmente à cause de Zombieload, une nouvelle faille qui ciblerait les processeurs Cascade Lake. La faille Zombieload fonctionne de la même manière que Spectre et Meltdown. Elle permet à des personnes malintentionnées ayant un accès physique à votre ordinateur d'accéder à des données personnelles et sensibles qui seraient stockées dans la mémoire tampon du processeur Intel. [...] Lire la suite
Adobe apporte un correctif pour les failles critiques de Flash et ColdFusion

Adobe apporte un correctif pour les failles critiques de Flash et ColdFusion

Article
Adobe apporte un correctif sur les failles critiques de Flash et ColdFusion L'éditeur de logiciels Adobe vient de procéder à de nombreuses mises à jour apportant des corrections sur des failles critiques présentes sur ses logiciels tels que Adobe Reader, Flash, Acrobat ou encore ColdFusion. Cette série de mises à jour apportée par Adobe corrige plus de 27 failles jugés importantes. Parmi ces nombreuses failles, l'une permettait de prendre le contrôle d'un ordinateur à distance en profitant d'une faiblesse d'Adobe Reader. Cette correction interdit désormais l'utilisation à distance du fichier PDF en vue de s'infiltrer dans l'ordinateur de son utilisateur. De manière globale, l'ensemble des 27 failles critiques ainsi corrigées permettaient une utilisation à distance d'une machine à l'insu de son propriétaire. [...] Lire la suite
Speedy Scan

Speedy Scan

Logiciel Windows
C'est un outil à utilisé en local pour l'éxamain des ports ouvert d'un Hôte local il est trés simple à utiliser vous n'avez qu'a indiquer le Hôte (par son nom ou son adresse ip) et la tranche de ports à scanner.
[...]Dans cette capture d'écran je scan mon local hôte c'est à dire ma machine et je choisis de vérifier que les 1200 premiers ports et là j'ai le résultat dans la fenêtre qui est juste un peu plus bas . Si tout de même vous avez encore des quéstions à me poser (Ce qui m'étonne) utilisez la rubrique contact Lire la suite
Microsoft met à disposition une fonctionnalité dans Windows Analytics pour détecter les failles Meltdown et Spectre

Microsoft met à disposition une fonctionnalité dans Windows Analytics pour détecter les failles Meltdown et Spectre

Article
Le vice-président de Microsoft Terry Myerson vient d'annoncer sur le blog de Windows qu'une nouvelle fonctionnalité avait été ajoutée au service gratuit Windows Analytics afin d'évaluer vos appareils, et détecter d'éventuelles failles de protection.  Ces failles que l'outil recherche, ce sont les fameux Spectre et Meltdown, bien connus depuis la fin de l'année 2017 pour donner accès à des données sensibles censées êtres inaccessibles. Ce nouvel outil permettra au secteur privé d'analyser les machines connectées à leur réseau informatique, et d'ainsi détecter les failles de sécurité.      [...] Lire la suite
Une faille sous Android permet d'accéder à votre caméra

Une faille sous Android permet d'accéder à votre caméra

Article
Des chercheurs ont trouvé une faille de sécurité pouvant être exploitée sur certains appareils Android. Elle permettrait à certains hackers d'accéder à la caméra d'utilisateurs infectés sans leur consentement. La faille, intitulée "CVE-2019-2234" a été découverte par des chercheurs de Checkmarx au mois de juillet 2019 où elle ne concernait alors que les téléphones de la marque Pixel. Au mois d'août, il est confirmé que ladite faille pouvait affecter des smartphones tournant sous Android. Une fois la faille exploitée, un hacker peut alors effectuer plusieurs actions sans même que le possesseur du smartphone concerné ne le remarque : [...] Lire la suite
Warzone 2100

Warzone 2100

Logiciel Windows
Sorti en 1999, Warzone 2100 est une petite perle à (re)découvrir pour tous les amateurs de jeux de stratégie en temps réel.
[...]Il a marqué son temps en étant l'un des premiers à utiliser la 3D, à introduire différentes technologies de radars et surtout à permettre de développer ses propres unités et véhicules. Il est à noter que vous pourrez conserver tous les paramètres entre les différentes missions : ainsi conservez vos unités, votre base, vos technologies etc. Depuis 2004, le jeu est disponible dans une version gratuite et Open Source téléchargeable à cette adresse. [...] Lire la suite
Pourquoi iOS Installer risque de changer la donne pour Apple

Pourquoi iOS Installer risque de changer la donne pour Apple

Article
Ah, le piratage de films. Et dire qu'avant il fallait attendre plusieurs heures voire plusieurs jours avant de récupérer un fichier .avi ou .mkv. Et puis Popcorn Time est arrivé. Et là, la mer s'est séparée en deux, ouvrant la voie vers ce que redoutait le plus l'industrie cinématographique: Le visionnage quasi instantané de films récents en streaming, sans payer, sans attendre et sans soucis. Mais qui allait se douter que cela allait également venir chatouiller Apple et sa politique de confinement de ses applications... [...] Lire la suite
InSpectre

InSpectre

Logiciel Windows
Grâce à InSpectre, déterminez si votre ordinateur est touché par les failles Spectre et Meltdown
[...]Depuis la révélation de ces failles, beaucoup de logiciel du même type qu'InSpectre ont vu le jour. De part son interface clair et simple, InSpectre est particulièrement destiné aux utilisateurs moyens. Le logiciel InSpectre vous aide à savoir si votre ordinateur est touché par les failles malgré les mises à jour de Microsoft, Intel, AMD et NVIDIA. [...] Lire la suite
Un nouveau malware profite de la faille GateKeeper pour menacer les Mac

Un nouveau malware profite de la faille GateKeeper pour menacer les Mac

Article
L'univers Mac, que l'on pense protégé, est aussi confronté à ses propres menaces. Et même si le système d'Apple est moins sujet aux attaques, il n'est pas à l'abri de failles qui peuvent s'avérer dangereuses pour les utilisateurs. La dernière en date concerne GateKeeper et les cybercriminels comptent bien l'utiliser pour attaquer. Rappel des faits : la faille GateKeeper En mai dernier, Filippo Cavallarin, chercheur en sécurité, a révélé une faille présente dans GateKeeper. [...] Lire la suite
Invitation fiançailles

Invitation fiançailles

Logiciel Windows
Un aperçu génial, un outil de meilleur qualité, agréable à utiliser, même débutant peut l'utiliser... [...]
[...]Travail fait sans difficulté...Office 2007 révolutionne dans l'aspect positive de l'utilisateur! Merci office 2007! Lire la suite
Free Desktop Timer

Free Desktop Timer

Logiciel Windows
Une minuterie simple à utiliser pour votre bureau. [...]
[...]Vous pouvez créer un nombre illimité de compteurs, utiliser un skin en fonction de vos goûts, choisir un signal sonore. La minuterie peut aussi éteindre votre ordinateur. Lire la suite
Food Exchange Diet Planner

Food Exchange Diet Planner

Logiciel Windows
Un outil pour être utilisé par les professionnels de l'alimentation et les personnes averties pour les aider à créer et tester des plans de régime sur la base du système d'échange des aliments.
[...]Le programme est très facile à utiliser et, en outre, il contient un calculateur de calories, qui peut être utilisé pour calculer vos besoins énergétiques quotidiens par rapport au sexe, poids, taille et niveau d'activité physique. Lire la suite
Aircrack-ng

Aircrack-ng

Logiciel Windows
Aircrack est un logiciel permettant de repérer les connexions Wifi et de les tester de manière offensive: Le programme peut chercher la clé WEP ou WAP qui protège votre connexion et la fournir à l'utilisateur.
[...]Un peu difficile à installer et à utiliser, ce logiciel est pourtant membre de la famille des incontournables de tous les professionnels de la sécurité. Voici comment l'installer: Sur Window, il faudra décompresser l'archive et ouvrir une fenêtre DOS pour lancer l'exécutable qui se trouvedans le dossier "bin".Sur Mac OS, il faudra utiliser la console et taper "sudo port install aircrack-ng. [...] Lire la suite
Bitmoji iOS

Bitmoji iOS

Logiciel Mobile
Bitmoji est une application à utiliser en complément de Bitstrips.
[...]L'intérêt de Bitmoji est de récupérer l'avatar que vous avez créé sur Bitstrips pour ensuite en faire un emoji à utiliser lorsque vous le souhaitez. Après avoir choisi une image parmi toutes celles qui vous seront proposées, vous allez pouvoir la sauvegarder sur votre ordinateur pour l'utiliser dans d'autres services. Par exemple, vous pourrez la publier sur les réseaux sociaux ou encore l'utiliser comme emoji dans iMessage ou encore WhatsApp. [...] Lire la suite
Une faille sur Steam pourrait affecter ses 10 millions d'utilisateurs

Une faille sur Steam pourrait affecter ses 10 millions d'utilisateurs

Article
La célèbre plateforme de jeu PC Steam semble être victime d'une faille assez inquiétante. Cette dernière, si elle est exploitée, peut permettre à une personne externe de lancer des programmes en tant qu'administrateur sur votre machine. Les vulnérabilités permettant d'outrepasser les droits d'administrateurs sont courantes sur le web. La plupart d'entre-elles concernent généralement des applications malveillantes où les pirates comptent sur votre crédulité pour les exploiter. La plupart de ces failles trouvent aussi rapidement des correctifs que ce soit de la part d'une entreprise ou même d'un particulier. [...] Lire la suite
Actualité Voir toutes les actualités
Sur le même sujet