<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Jean-Marc, XP Geek ! : Sécurité</title><link>http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx</link><description>Tags: Sécurité</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>Extended Security Update Inventory Tool</title><link>http://msmvps.com/blogs/docxp/archive/2009/11/11/1739040.aspx</link><pubDate>Wed, 11 Nov 2009 17:35:25 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1739040</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1739040</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/11/11/1739040.aspx#comments</comments><description>&lt;p&gt;The Extended Security Update Inventory Tool is used to detect security bulletins not covered by MBSA including MS04-028, February 2005 bulletins, and future security bulletins that are exceptions to MBSA.&lt;/p&gt;  &lt;p&gt;Source et téléchargement : &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;amp;FamilyID=2c93da1d-48a0-4e5c-991f-87e08954f61b#tm"&gt;Download details: Extended Security Update Inventory Tool&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1739040" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE7/default.aspx">IE7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Novembre 2009 - Image ISO de mise à jour de sécurité</title><link>http://msmvps.com/blogs/docxp/archive/2009/11/11/1739039.aspx</link><pubDate>Wed, 11 Nov 2009 17:33:13 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1739039</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1739039</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/11/11/1739039.aspx#comments</comments><description>&lt;p&gt; Ce fichier d&amp;#39;image ISO DVD5 contient les mises à jour de sécurité pour Windows publiées sur Windows Update le 10 novembre 2009.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=403954d3-668e-4818-adb5-e40e0f37881f"&gt;Source et téléchargement : Détails du téléchargement : Novembre 2009 - Image ISO de mise à jour de sécurité&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1739039" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE7/default.aspx">IE7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Rapport Microsoft sur les données de sécurité - janvier à juin 2009</title><link>http://msmvps.com/blogs/docxp/archive/2009/11/02/1737111.aspx</link><pubDate>Mon, 02 Nov 2009 15:29:17 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1737111</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1737111</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/11/02/1737111.aspx#comments</comments><description>&lt;p&gt;&lt;a name="Description"&gt;&lt;/a&gt;Le volume 7 du rapport Microsoft® sur les données de sécurité donne une perspective approfondie des logiciels malveillants et potentiellement indésirables, des codes malveillants visant l&amp;#39;exploitation logicielle, des violations de la sécurité et des vulnérabilités logicielles (dans les logiciels Microsoft comme dans ceux de tiers). Microsoft a mis au point ces perspectives basées sur l&amp;#39;analyse détaillée de ces dernières années, en mettant l&amp;#39;accent sur le premier semestre 2009.&lt;/p&gt;  &lt;blockquote&gt;&lt;/blockquote&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=037f3771-330e-4457-a52c-5b085dc0a4cd"&gt;Détails du téléchargement : Rapport Microsoft sur les données de sécurité - volume 7 (janvier à juin 2009)&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1737111" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Protection contre les virus, logiciels espions et logiciels malveillants : Microsoft Security Essentials</title><link>http://msmvps.com/blogs/docxp/archive/2009/09/29/1728207.aspx</link><pubDate>Tue, 29 Sep 2009 15:32:43 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1728207</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1728207</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/09/29/1728207.aspx#comments</comments><description>&lt;p&gt;Et voilà, MSE est disponible. Pour tous ceux qui n’aiment pas les usines à gaz… &lt;/p&gt;  &lt;blockquote&gt;Microsoft Security Essentials est disponible en téléchargement gratuit (&lt;em&gt;WGA doit valider votre licence Windows&lt;/em&gt;) auprès de Microsoft. Il s&amp;#39;agit d&amp;#39;un composant simple à installer, facile à utiliser et toujours à jour pour que vous ayez la garantie que votre PC est protégé par les toutes dernières technologies. Vous pouvez facilement savoir si votre PC est sécurisé : lorsque le voyant est au vert, tout va bien. C&amp;#39;est aussi simple que cela.&lt;/blockquote&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/security_essentials/"&gt;Protection contre les virus, logiciels espions et logiciels malveillants | Microsoft Security Essentials&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1728207" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Mise à jour obligatoire vers la dernière version de Messenger</title><link>http://msmvps.com/blogs/docxp/archive/2009/09/15/1723562.aspx</link><pubDate>Tue, 15 Sep 2009 17:29:12 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1723562</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1723562</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/09/15/1723562.aspx#comments</comments><description>&lt;p&gt;A partir de demain, et pour des raisons de sécurité, tous les utilisateurs de Messenger 8.1 ou 8.5 seront obligés de mettre à jour leur vieille version de Messenger.&lt;/p&gt;  &lt;p&gt;A partir de fin Octobre, ce sera au tour des utilisateurs de Messenger 14.0 (2009) de devoir mettre à jour leur version de Windows Live Messenger.&lt;/p&gt;  &lt;p&gt;Si vous ne voulez pas &lt;strike&gt;être bloqué dans le embouteillages&lt;/strike&gt; attendre, &lt;a href="http://download.live.com/" target="_blank"&gt;vous pouvez dès maintenant procéder à cette mise à jour&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Source : &lt;a href="http://messengersays.spaces.live.com/blog/cns!5B410F7FD930829E!82557.entry"&gt;Upgrade your Windows Live Messenger Service - Windows Live&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1723562" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Mise à jour pour la fonctionnalité exécution automatique dans Windows</title><link>http://msmvps.com/blogs/docxp/archive/2009/08/25/1718170.aspx</link><pubDate>Tue, 25 Aug 2009 21:10:14 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1718170</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1718170</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/08/25/1718170.aspx#comments</comments><description>&lt;p&gt;Cette mise à jour de la fonctionnalité d’exécution automatique désactive la fonction d’autorun pour les supports USB sous Windows XP, Windows Server 2003, Windows Vista et Windows Server 2008.&lt;/p&gt;  &lt;p&gt;Je vous la recommande chaudement !&lt;/p&gt;  &lt;p&gt;Source : &lt;a href="http://support.microsoft.com/kb/971029"&gt;Mise à jour pour la fonctionnalité exécution automatique dans Windows&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1718170" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>2 Bulletins de sécurité hors planning</title><link>http://msmvps.com/blogs/docxp/archive/2009/07/28/1710600.aspx</link><pubDate>Tue, 28 Jul 2009 19:51:22 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1710600</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1710600</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/07/28/1710600.aspx#comments</comments><description>&lt;p&gt;Microsoft vient de publier 2 bulletins de sécurité qu’il est conseillé d’installer au plus vite :&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-035.mspx" target="_blank"&gt;MS09-035 - Moderate: Vulnerabilities in Visual Studio Active Template Library Could Allow Remote Code Execution (969706)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms09-034.mspx" target="_blank"&gt;MS09-034 - Critical: Cumulative Security Update for Internet Explorer (972260)&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le plus critique est bien sur le MS09-034, particulièrement à cause –AMHA- de la faille permettant le contournement de la sécurité “killbits”.&lt;/p&gt;  &lt;p&gt;Plus d’infos sur &lt;a href="http://blogs.technet.com/msrc/archive/2009/07/28/microsoft-security-advisory-973882-microsoft-security-bulletins-ms09-034-and-ms09-035-released.aspx" target="_blank"&gt;le blog MSRC&lt;/a&gt; et &lt;a href="http://blogs.technet.com/srd/archive/2009/07/28/overview-of-the-out-of-band-release.aspx" target="_blank"&gt;SRD&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Source RSS : &lt;a href="http://www.microsoft.com/technet/security/bulletin/secrss.aspx"&gt;Microsoft Security Bulletins&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1710600" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE7/default.aspx">IE7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Autoruns v9.52 et procmon v2.5</title><link>http://msmvps.com/blogs/docxp/archive/2009/07/24/1708410.aspx</link><pubDate>Fri, 24 Jul 2009 11:00:36 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1708410</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1708410</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/07/24/1708410.aspx#comments</comments><description>&lt;p&gt;Ces excellents outils viennent d’être mis à jour. Rechargez vos clés USB ! &lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://technet.microsoft.com/sysinternals/bb963902.aspx"&gt;Autoruns v9.52&lt;/a&gt;: Autoruns v9.52 fixes some minor bugs including one where Ctrl+C didn’t copy the entire entry to the clipboard. &lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;a href="http://technet.microsoft.com/sysinternals/bb896645.aspx"&gt;Procmon v2.5&lt;/a&gt;: This significant update to Process Monitor adds a number of enhancements, including new by-extension and by-directory views in the File Summary dialog, a new Network Summary view, quick filtering in all the summary views, additional IOCTL and error result decoding, and a number of bug fixes.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Source : &lt;a href="http://blogs.technet.com/sysinternals/archive/2009/07/23/updates-autoruns-v9-52-vmmap-v2-2-procdump-v1-2-procmon-v2-5-marks-blog-pushing-the-limits-of-windows-processes-and-threads.aspx"&gt;Sysinternals Site Discussion : Updates: Autoruns v9.52, VMMap v2.2, procdump v1.2, procmon v2.5 | Marks Blog: Pushing the Limits of Windows: Processes and Threads&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1708410" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_E900_pannages/default.aspx">Dépannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Favoris/default.aspx">Favoris</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/D_26002300_233_3B00_pannages/default.aspx">D&amp;#233;pannages</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>0-Day Flash et Acrobat Reader</title><link>http://msmvps.com/blogs/docxp/archive/2009/07/23/1707150.aspx</link><pubDate>Thu, 23 Jul 2009 20:57:12 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1707150</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1707150</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/07/23/1707150.aspx#comments</comments><description>&lt;p&gt;C’est une faille d’importance qui frappe le composant flash d’Adobe ainsi qu’Acrobat Reader, même lorsque l’exécution du javascript est désactivée dans A.R…&lt;/p&gt;  &lt;p&gt;L’exploit est actuellement utilisé (in the wild) et le malware ainsi déposé/exécuté récupère les droits de l’utilisateur (vive UAC !).&lt;/p&gt;  &lt;p&gt;Adobe a &lt;a href="http://www.adobe.com/support/security/advisories/apsa09-03.html" target="_blank"&gt;publié un bulletin&lt;/a&gt; sur cette vulnérabilité.&lt;/p&gt;  &lt;p&gt;Source : &lt;a href="http://isc.sans.org/diary.html?storyid=6847" target="_blank"&gt;ISC&lt;/a&gt; via &lt;a href="http://www.securityvibes.com/zero-day-flash-pdf-jsaiz-news-3003326.html"&gt;Communauté SecurityVibes - Flash troué, navigateurs (aussi) affaiblis&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1707150" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/0day/default.aspx">0day</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Mozilla Firefox 3.5 Unicode Data Remote Stack Buffer Overflow Vulnerability</title><link>http://msmvps.com/blogs/docxp/archive/2009/07/19/1703033.aspx</link><pubDate>Sun, 19 Jul 2009 10:56:13 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1703033</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1703033</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/07/19/1703033.aspx#comments</comments><description>&lt;blockquote&gt;   &lt;p&gt; Mozilla Firefox is prone to a remote stack-based buffer-overflow vulnerability. &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Cet exploit, si il est correctement effectué, peut permettre à l’attaquant d’exécuter du code avec les droits de l’utilisateur utilisant firefox. Les tentatives échouées peuvent déclencher un crash ou un freeze de firefox.&lt;/p&gt;  &lt;p&gt;Firefox 3.5 est vulnérable et il est probable que les versions antérieures le soient également.&lt;/p&gt;  &lt;p&gt;Source : &lt;a href="http://www.securityfocus.com/bid/35707/discuss" target="_blank"&gt;Mozilla Firefox 3.5 Unicode Data Remote Stack Buffer Overflow Vulnerability&lt;/a&gt; via &lt;a href="http://isc.sans.org/diary.html?storyid=6829" target="_blank"&gt;ISC&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1703033" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/firefox/default.aspx">firefox</category></item><item><title>Double 0-day dans Acrobat Reader</title><link>http://msmvps.com/blogs/docxp/archive/2009/04/29/1691513.aspx</link><pubDate>Wed, 29 Apr 2009 06:55:26 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1691513</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1691513</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/04/29/1691513.aspx#comments</comments><description>&lt;p align="justify"&gt;Comment ? Encore ? Hé oui…&lt;/p&gt; &lt;blockquote&gt; &lt;p align="justify"&gt;This is an update on the Adobe Reader vulnerability first discussed on the Adobe PSIRT blog on April 27 (“&lt;a href="http://blogs.adobe.com/psirt/2009/04/potential_adobe_reader_issue.html"&gt;Potential Adobe Reader Issue&lt;/a&gt;”). All currently supported shipping versions of Adobe Reader and Acrobat (Adobe Reader and Acrobat 9.1, 8.1.4, and 7.1.1 and earlier versions) are vulnerable to this issue. Adobe plans to provide updates for all affected versions for all platforms (Windows, Macintosh and Unix) to resolve this issue. […] To mitigate the issue disable JavaScript in Adobe Reader and Acrobat using the following instructions below: &lt;p align="justify"&gt;1. Launch Acrobat or Adobe Reader.&lt;br /&gt;2. Select Edit&amp;gt;Preferences&lt;br /&gt;3. Select the JavaScript Category&lt;br /&gt;4. Uncheck the ‘Enable Acrobat JavaScript’ option&lt;br /&gt;5. Click OK&lt;/p&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;Source et suite : &lt;a href="http://blogs.adobe.com/psirt/2009/04/update_on_adobe_reader_issue.html"&gt;Adobe Product Security Incident Response Team (PSIRT): Update on Adobe Reader Issue&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1691513" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Rapport Microsoft sur les données de sécurité volume 6 (juillet – décembre 2008)</title><link>http://msmvps.com/blogs/docxp/archive/2009/04/12/1687043.aspx</link><pubDate>Sun, 12 Apr 2009 11:23:25 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1687043</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1687043</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/04/12/1687043.aspx#comments</comments><description>&lt;p&gt;A lire : &lt;/p&gt; &lt;blockquote&gt;Le volume 6 du Rapport Microsoft sur les données de sécurité se concentre sur le deuxième semestre de l&amp;#39;année 2008 (juillet à décembre) et consolide les données publiées dans les volumes précédents. En utilisant les données fournies par plusieurs centaines de millions d&amp;#39;utilisateurs Windows et par certains services en ligne les plus fréquentés, ce rapport fournit une perspective approfondie sur les tendances liées à la divulgation des vulnérabilités, à leur exploitation ainsi qu&amp;#39;un panorama des logiciels malveillants ou indésirables.&lt;/blockquote&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=aa6e0660-dc24-4930-affd-e33572ccb91f"&gt;Détails du téléchargement : Rapport Microsoft sur les données de sécurité volume 6 (juillet – décembre 2008)&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1687043" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>Download details: IE App Compat VHD</title><link>http://msmvps.com/blogs/docxp/archive/2009/03/23/1680700.aspx</link><pubDate>Mon, 23 Mar 2009 21:31:47 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1680700</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1680700</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/03/23/1680700.aspx#comments</comments><description>&lt;p&gt;Voici quelques VHD pré-configurés pour tester IE 6 / 7 / 8… et accessoirement quelques exécutables à risque si vous aimez jouer avec le feu… &lt;/p&gt; &lt;blockquote&gt; &lt;p&gt;This download page contains different VPC images, depending on what you want to test.  &lt;ul&gt; &lt;li&gt;&lt;b&gt;IE6-XPSP3.exe&lt;/b&gt; contains a Windows XP SP3 with IE6 VHD file. Expires April 30, 2009  &lt;li&gt;&lt;b&gt;IE7-XPSP3.exe&lt;/b&gt; contains a Windows XP SP3 with IE7 VHD file. Expires April 30, 2009  &lt;li&gt;&lt;b&gt;IE8-XPSP3.exe&lt;/b&gt; contains a Windows XP SP3 with IE8 VHD file. Expires April 30, 2009  &lt;li&gt;&lt;b&gt;IE7-VIS1.exe+IE7-VIS2.rar+IE7-VIS3.rar&lt;/b&gt; contain a Vista Image with IE7 VHD file. Expires 120 days after first run.&lt;/li&gt;&lt;/ul&gt;&lt;/blockquote&gt; &lt;p&gt;&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=21eabb90-958f-4b64-b5f1-73d0a413c8ef&amp;amp;displaylang=en"&gt;Download details: IE App Compat VHD&lt;/a&gt;&lt;/p&gt; &lt;p&gt;A utiliser avec &lt;a href="http://www.microsoft.com/downloads/details.aspx?displaylang=fr&amp;amp;FamilyID=28c97d22-6eb8-4a09-a7f7-f6c7a1f000b5" target="_blank"&gt;Microsoft Virtual PC 2007 SP1&lt;/a&gt;, évidemment… ;-)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1680700" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE7/default.aspx">IE7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Safari, IE8 et Firefox dans le même panier…</title><link>http://msmvps.com/blogs/docxp/archive/2009/03/21/1680164.aspx</link><pubDate>Sat, 21 Mar 2009 10:10:19 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1680164</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1680164</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/03/21/1680164.aspx#comments</comments><description>&lt;p&gt;Il n’a fallu que quelques secondes à Charlie Miller, l’un des participants au concours Pwn2Own organisé par Tipping Point, pour prendre le contrôle complet d’un MacBook par l’intermédiaire du navigateurs Safari qui y était installé.&lt;/p&gt; &lt;p&gt;Dans la même journée, c’est “Nils” qui nous gratifie d’une attaque “drive by download” sur la dernière version du navigateur Internet Explorer, la 8, prenant le contrôle total de Windows 7 sur la machine visée… ainsi que d’une seconde attaque réussie sur le MacBook via Safari..&lt;/p&gt; &lt;p&gt;C’est également ce même participant qui exploite, plus tard dans la journée, un “zero day” sur firefox, signant alors une triple infection de trois navigateurs et deux OS différents.&lt;/p&gt; &lt;p&gt;Heureusement, ces exploits sont maintenant aux mains de la société “Tipping Point”,&amp;nbsp; qui travaille en collaboration avec les différents éditeurs afin de résoudre ces failles.&lt;/p&gt; &lt;p&gt;Sources :&lt;/p&gt; &lt;p&gt;&lt;a href="http://securitygarden.blogspot.com/2009/03/pwn2own-trifecta-safarimacbook-ie8-and.html"&gt;Security Garden: Pwn2Own Trifecta: Safari/MacBook, IE8 and Firefox&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a title="http://blogs.technet.com/ecostrat/archive/2009/03/18/cansecwest-caution-community-at-play.aspx" href="http://blogs.technet.com/ecostrat/archive/2009/03/18/cansecwest-caution-community-at-play.aspx"&gt;http://blogs.technet.com/ecostrat/archive/2009/03/18/cansecwest-caution-community-at-play.aspx&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&lt;a title="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009" href="http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009"&gt;http://dvlabs.tippingpoint.com/blog/2009/02/25/pwn2own-2009&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1680164" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Spybot et IE8 : attention aux ralentissements</title><link>http://msmvps.com/blogs/docxp/archive/2009/03/21/1680152.aspx</link><pubDate>Sat, 21 Mar 2009 09:30:52 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1680152</guid><dc:creator>jeanmarc</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1680152</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/03/21/1680152.aspx#comments</comments><description>&lt;p&gt;C’est &lt;a href="http://msmvps.com/blogs/donna/archive/2009/03/19/ie8-issues-if-immunization-by-spybot-s-amp-d-is-enabled.aspx" target="_blank"&gt;Donna qui nous met en garde (en anglais)&lt;/a&gt; contre l’association d’IE8 et du module résident de Spybot : lorsque la liste des sites restreints est importante, il peut se produire de forts ralentissements dans IE8, à la fois dans XP et Vista.&lt;/p&gt; &lt;p&gt;Source et liens complémentaires : &lt;a href="http://msmvps.com/blogs/donna/archive/2009/03/19/ie8-issues-if-immunization-by-spybot-s-amp-d-is-enabled.aspx"&gt;IE8 issues if immunization by Spybot-S&amp;amp;D is enabled - Donna&amp;#39;s SecurityFlash&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1680152" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Flash Player 10.0.22.87</title><link>http://msmvps.com/blogs/docxp/archive/2009/02/25/1673735.aspx</link><pubDate>Wed, 25 Feb 2009 12:00:06 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1673735</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1673735</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/02/25/1673735.aspx#comments</comments><description>&lt;p&gt;APSB09-01 - Flash Player update available to address security vulnerabilities&lt;/p&gt; &lt;p&gt;&lt;br /&gt;&amp;quot;Adobe recommends all users of Adobe Flash Player 10.0.12.36 and earlier &lt;br /&gt;versions upgrade to the newest version 10.0.22.87...&amp;quot;&lt;/p&gt; &lt;p&gt;&lt;a href="http://www.adobe.com/support/security/bulletins/apsb09-01.html"&gt;http://www.adobe.com/support/security/bulletins/apsb09-01.html&lt;/a&gt;&lt;/p&gt; &lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Si vous n’arrivez pas à faire la mise à jour, rendez-vous ici :&lt;/p&gt; &lt;p&gt;C:\Windows\System32\Macromed\Flash\&lt;/p&gt; &lt;p&gt;et lancez le programme “flashutil…” en ayant pris soin de fermer I.E. avant…&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1673735" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE7/default.aspx">IE7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/IE8/default.aspx">IE8</category></item><item><title>Conficker : une compilation de liens utiles</title><link>http://msmvps.com/blogs/docxp/archive/2009/02/13/1671962.aspx</link><pubDate>Fri, 13 Feb 2009 11:53:05 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1671962</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1671962</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/02/13/1671962.aspx#comments</comments><description>&lt;p&gt;C’est là :&lt;/p&gt; &lt;p&gt;&lt;a href="http://isc.sans.org/diary.html?storyid=5860&amp;amp;rss"&gt;SANS Internet Storm Center; Cooperative Network Security Community - Internet Security - isc&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1671962" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category></item><item><title>Compte désactivé ? naaaaaannnnnnn !</title><link>http://msmvps.com/blogs/docxp/archive/2009/02/09/1670784.aspx</link><pubDate>Mon, 09 Feb 2009 20:17:50 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1670784</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1670784</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/02/09/1670784.aspx#comments</comments><description>&lt;p&gt;Sans quelques “légers” détails, on pourrait presque y croire…&lt;/p&gt; &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="Phishing_Wanadoo" border="0" alt="Phishing_Wanadoo" src="http://msmvps.com/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/docxp/Phishing_5F00_Wanadoo_5F00_3D2F1BCF.jpg" width="306" height="484" /&gt; &lt;/p&gt; &lt;p&gt;Ah, au fait, c’est plus Wanadoo, c’est Orange…&lt;/p&gt; &lt;p&gt;Same player, shoot again ?&amp;nbsp;&amp;nbsp; :-)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1670784" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Phishing/default.aspx">Phishing</category></item><item><title>[mailbag] Messages RUNDLL et Application Error</title><link>http://msmvps.com/blogs/docxp/archive/2009/02/05/1669406.aspx</link><pubDate>Thu, 05 Feb 2009 21:39:34 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1669406</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1669406</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/02/05/1669406.aspx#comments</comments><description>&lt;p align="justify"&gt;Bonsoir à tous et bonsoir à Yvon qui m’écrit :&lt;/p&gt; &lt;p align="justify"&gt;[snip]&lt;/p&gt; &lt;blockquote&gt; &lt;p align="justify"&gt;J&amp;#39;ai 2 fenêtre de messages à l&amp;#39;ouverture de mon ordinateur&lt;br /&gt;1-RUNDLL&lt;br /&gt;Erreur de chargement de C:\PROGRA-1\MYWEBS-1\bar\1.bin\M3PLUGIN.DLL&lt;br /&gt;Le module spécifié est introuvable&lt;/p&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;Ici, il s’agit d’une barre de recherche MyWebSearch, considérée comme un &lt;a href="http://fr.wikipedia.org/wiki/Logiciel_malveillant" target="_blank"&gt;malware&lt;/a&gt; et qui a certainement été nettoyée incomplètement par un anti-virus ou un anti-malware.&lt;/p&gt; &lt;p align="justify"&gt;La solution pour supprimer ce message consiste à utiliser un utilitaire comme &lt;a href="http://technet.microsoft.com/en-us/sysinternals/bb963902.aspx" target="_blank"&gt;Autoruns&lt;/a&gt; afin d’effacer simplement la ligne rundll32 qui fait appel à ce fichier manquant.&lt;/p&gt; &lt;p align="justify"&gt;Le problème c’est que ce malware a surement laissé d’autres traces que l’on peut découvrir &lt;a href="http://www.pchell.com/support/mywebsearch.shtml" target="_blank"&gt;sur cette page&lt;/a&gt; (en anglais).&lt;/p&gt; &lt;blockquote&gt; &lt;p align="justify"&gt;2-Application Error&lt;br /&gt;Exception EFOpenError in module 1600232252.exe at 0026B93.&lt;br /&gt;Cannot open file&amp;quot;C:\Documents and Setting\All Users\Application Data\1398180795\Langs.udb&amp;quot;. Le fichier spécifié est introuvable.&lt;/p&gt;&lt;/blockquote&gt; &lt;p align="justify"&gt;Dès le premier abord, ce second message est suspect. En effet, le nom de l’exécutable est un nombre qui semble aléatoire et destiné à embrouiller un utilisateur novice. Logiquement, on peut penser avoir affaire à un malware qui aurait du mal à se lancer (heureusement) et la désactivation par Autoruns me semble toute indiquée.&lt;/p&gt; &lt;p align="justify"&gt;Ces 2 erreurs n’augurent rien de bon pour la santé de l’ordinateur et il me semble souhaitable de faire un scan anti-virus complet ainsi qu’un scan avec un bon logiciel anti-malware (un vrai, pas un “&lt;a href="http://mad.internetpol.fr/archives/18-Rogue-Security-Program-XP-Police-Antivirus.html" target="_blank"&gt;rogue&lt;/a&gt;” !!!) tel que &lt;a href="http://www.malwarebytes.org/mbam.php" target="_blank"&gt;MBAM&lt;/a&gt;.&lt;/p&gt; &lt;p align="justify"&gt;Dernier petit conseil, reste méfiant avec les installations de logiciels gratuits, certains sont des malwares camouflés.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1669406" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/mailbag/default.aspx">mailbag</category></item><item><title>UAC &amp; Windows : Une fausse impression de sécurité.</title><link>http://msmvps.com/blogs/docxp/archive/2009/02/02/1668274.aspx</link><pubDate>Mon, 02 Feb 2009 21:56:56 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1668274</guid><dc:creator>jeanmarc</dc:creator><slash:comments>4</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1668274</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/02/02/1668274.aspx#comments</comments><description>&lt;p align="justify"&gt;Le problème avec Windows est que Microsoft a toujours voulu privilégier la facilité d’utilisation au détriment de la sécurité.&lt;/p&gt; &lt;p align="justify"&gt;Un grand pas en avant a été fait avec Vista et l’UAC et contribuait à éduquer les Windowsiens à utiliser leur ordinateur en mode “utilisateur” (par opposition au mode “administrateur”).&lt;/p&gt; &lt;p align="justify"&gt;Cet apprentissage ne se faisant pas en 5 minutes, j’espérais que Microsoft confirme ce réglage, certes contraignant, mais tellement éducatif.&lt;/p&gt; &lt;p align="justify"&gt;Malheureusement, Microsoft fourni le bâton pour se faire battre (&lt;em&gt;et je vois d’ici quelques linuxiens mort de rire… à raison !&lt;/em&gt;) avec cette nouvelle voie royale vers l’élévation de privilèges des malwares qui auraient réussi à se lancer en mode “administrateur réduit”, tel que défini par UAC dans son mode par défaut sous Windows 7.&lt;/p&gt; &lt;p align="justify"&gt;Selon un porte-paroles de Microsoft :&lt;/p&gt; &lt;ol&gt; &lt;li&gt;This is not a vulnerability. The intent of the default configuration of UAC is that users don’t get prompted when making changes to Windows settings. This includes changing the UAC prompting level.  &lt;li&gt;Microsoft has received a great deal of usability feedback on UAC prompting behavior in UAC, and has made changes in accordance with user feedback.  &lt;li&gt;UAC is a feature designed to enable users to run software at user (non-admin) rights, something we refer to as Standard User. Running software as standard user improves security reduces TCO.  &lt;li&gt;The only way this could be changed without the user’s knowledge is by malicious code already running on the box.  &lt;li&gt;In order for malicious code to have gotten on to the box, something else has already been breached (or the user has explicitly consented)&lt;/li&gt;&lt;/ol&gt; &lt;p&gt;Ce raisonnement me semble faussé : on affaiblit UAC par une volonté de rendre la sécurité du système moins intrusive.&lt;/p&gt; &lt;ol&gt; &lt;ol&gt; &lt;li&gt;“This includes changing the UAC prompting level.” : Justement, c’est CE point qui pose problème. Si il n’est plus possible, en terme de ressources, de faire marche arrière, il serait sage de faire surveiller cette valeur par Windows Defender.&lt;/li&gt; &lt;li&gt;La sécurité ne s’accorde pas toujours de petits arrangements, c’est clairement le cas ici.&lt;/li&gt; &lt;li&gt;“Running software as standard user improves security”. Oui, sauf si le dit software est miné par un malware, ou exploité par une faille, qui va désactiver UAC…&lt;/li&gt; &lt;li&gt;Oups… voir “3.”&lt;/li&gt; &lt;li&gt;Hé oui, c’est vrai, alors pourquoi ne pas faire en sorte que l’infection n’aille pas plus loin en acquérant les droits d’administration grâce à cette faille d’UAC ?&lt;/li&gt;&lt;/ol&gt;&lt;/ol&gt; &lt;p&gt;Mon conseil ? Une fois votre système installé et de préférence avant de commencer à utiliser “véritablement” votre PC, passez UAC en mode “always notify” afin de verrouiller ce défaut de conception.&lt;/p&gt; &lt;p&gt;Autre possibilité : utiliser un compte “utilisateur”, ce qui revient à ignorer les avantages d’UAC…&lt;/p&gt; &lt;p&gt;Lire l’histoire complète (en anglais) :&lt;/p&gt; &lt;p align="justify"&gt;&lt;a href="http://www.istartedsomething.com/20090131/microsoft-dismisses-windows-7-uac-security-flaw-insists-by-design/"&gt;Microsoft dismisses Windows 7 UAC security flaw, continues to insist it is “by design” - istartedsomething&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1668274" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Rant/default.aspx">Rant</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item></channel></rss>