Archives de catégorie : Securité

Un virus contenu dans les char­geurs USB Ener­gi­zer

La marque Ener­gi­zer commer­cia­lise depuis main­te­nant quelques mois voir années des char­geurs de piles se bran­chant sur le port USB et, grâce à un logi­ciel, il est possible de connaître la durée de charge restante ainsi que si la ou les piles sont H.S. .

Malheu­reu­se­ment un virus était installé lors de son instal­la­tion plus préci­sé­ment le cheval de troie nommé Arucer qui se trouve dans le fichier arucer.dll.

Ce cheval de troie ouvrait une porte déro­bée sur le port 7777 et ainsi permet­tait d’ef­fec­tuer des actions à l’insu de l’uti­li­sa­teur.

Pour le suppri­mer il suffit de faire un scan avec votre anti­vi­rus (si vous n´en possé­dez pas, vous pouvez télé­char­ger un anti­vi­rus gratuit) ou de désins­tal­ler le logi­ciel Ener­gi­zer Usb Char­ger ce qui entrai­nera la suppres­sion de la clé de registre permat­tant le lance­ment à chaque démar­rage de ce cheval de troie.

La société Ener­gi­zer à quant à elle retiré le logi­ciel du télé­char­ge­ment et commencé une enquête avec l’aide de l’US-CERT (orga­nisme à l’ori­gine de la décou­verte de ce cheval de troie) pour savoir comment il a pu arri­ver dans le logi­ciel.

Alerte de sécu­rité sur le site de l’US-CERT (en anglais)

La faille MS10–002 d’In­ter­net Explo­rer corri­gée et un correc­tif est dispo­nible

Depuis main­te­nant une semaine et l’at­taque de Google en Chine qui serait selon des rumeurs dues à la faille d’In­ter­net Explo­rer 6 vient tout juste d’être corri­gée .

Cette faille était exploi­tée pour les ordi­na­teurs sous Windows 2000 et XP exécu­tants Inter­net Explo­rer 6 donc si vous êtes dans ce cas je ne peux que vous conseiller d’ap­pliquer au plus vite le correc­tif .

Les systèmes d’ex­ploi­ta­tions Windows Vista et 7 sont quant à eux proté­gés car par défaut ils ont Inter­net Explo­rer 7 ou 8 et la protec­tion par DEP et / ou le mode protégé d’In­ter­net Explo­rer.

Des avis avaient été émis préco­ni­sant le chan­ge­ment de navi­ga­teur par le CERTA (Centre d’Ex­per­tise et de Trai­te­ment des Attaques Infor­ma­tiques) ainsi que celui de son homo­logue Alle­mand .

Télé­char­ger sur Micro­soft le correc­tif pour le bulle­tin MS10–002 pour Inter­net Explo­rer 6,7et 8 .

Para­gon Drive Backup 2010 offert aujourd’­hui par GiveA­wayOfT­heDay

Aujourd’­hui mercredi 2 décembre , le site Give Away Of The Day offre pour 24 heures le logi­ciel de sauve­garde Para­gon Drive Backup 2010 en version complète d’une valeur initiale de 39.99 $ .

Ce logi­ciel permet donc de sauve­gar­der vos données sur diffé­rents support comme cd/dvd , autre parti­tion , serveur FTP ensuite il est possible de restau­rer l’en­semble de la sauve­garde ou une partie seule­ment (quelques fichiers par exemple) .

Autre fonc­tion­na­lité inté­res­sante , la possi­bi­lité de faire des images de disque l’idéal étant de faire une image lors de l’ins­tal­la­tion de l’or­di­na­teur et en cas de problème de le restau­rer direc­te­ment avec toutes les appli­ca­tions instal­lées lors de la créa­tion de l’image en d’autre terme c’est un clone du disque .

Télé­char­ger gratui­te­ment Para­gon Drive Backup 2010

Lance­ment aujourd’­hui a Berlin d’Ex­change Server 2010

Micro­soft a annoncé aujourd’­hui à Berlin à l’oc­ca­sion des TechEd ainsi que la célé­bra­tion des 20 ans de la chute du mur de Berlin , le lance­ment d’Ex­change Server 2010 en GA ( dispo­ni­bi­lité géné­rale). Pour rappel Exchange est un serveur de messa­ge­rie à desti­na­tion des entre­prises .

Au programme des nouveau­tés de cette version 2010 , l’ar­ri­vée d’un client web (Outlook Web Access) suppor­tant Fire­fox et Safari , un accom­pa­gne­ment / aide pour les utili­sa­teurs dans certains cas , fonc­tion­na­li­tés de sauve­gardes et répli­ca­tions des données et bien d’autres nouveau­tés amélio­ra­tions .

Par ailleurs Micro­soft a aussi annoncé aujourd’­hui l’ar­ri­vée de Fore­front Protec­tion For Exchange 2010 .

Site Micro­soft Exchange Server 2010

Site Fore­front Protec­tion For Exchange 2010 .

JustAskGe­malto un site de ques­tions réponses sur la sécu­rité numé­rique

gemalto

JustaskGe­malto est un site édité par l’en­tre­prise Gemalto peu connue du grand public mais qui fourni des solu­tions utili­sées par chacun d’entre nous comme la carte Vital par exemple .

En France , 50 % des Français s’es­timent mal infor­més d’après un sondage réalisé par TNS pour Gemalto c’est donc le grand objec­tif de ce site qui est avant tout animé par les utili­sa­teurs donc vous par exemple pour le choix du prochain dossier traité sur le site , c’est à vous de choi­sir parmi 5 thèmes (en ce moment) celui qui aura recueilli le plus de voix sera bien évidem­ment choisi .

Le site JustaskGe­malto est un site destiné à sensi­bi­li­ser le grand public aux dangers et en parti­cu­lier à la sécu­rité numé­rique par le biais de tests (QCM) d’as­tuces ou encore de ques­tions posées par les utili­sa­teurs .

Vous pour­rez aussi trou­ver des infor­ma­tions à propos du fonc­tion­ne­ment de quelques systèmes de la vie de tous les jours comme les télé­phones portables , la carte Vital , carte à puce , lecteur de cartes à puces etc..

JustaskGe­malto est présent sur de nombreux réseaux sociaux comme Face­book , Youtube , Twit­ter ou encore Vimeo , l’en­tre­prise est présente dans le monde entier avec près de 10000 employés de 90 natio­na­li­tés diffé­rentes . Cette même société est par exemple à l’ori­gine des termi­naux de paie­ments sans contact testés dans deux villes Française (Stras­bourg et Caen) ou ils ont aidés l’as­so­cia­tion Payez Mobile dans la concep­tion du système .

Des ques­tions inté­res­santes sont présentes comme pour le cas des passe­ports biomé­triques , saviez vous qu’à une distance supé­rieure à 10 centi­mètres , les récep­teurs ne peuvent plus rece­voir les infor­ma­tions envoyés par la puce RFID présente à l’in­té­rieur ?

Ou encore , savez vous comment sécu­ri­ser votre réseau WIFI en parti­cu­lier avec le deuxième volet de la lois HADOPI qui prévoit des amendes pour défaut de sécu­ri­sa­tion des connec­tions .

Je ne peux donc que vous conseiller de vous rendre sur les diffé­rents articles de JustAskGe­malto, ils sont très bien expliqués dans un langage qui me parait compré­hen­sible par tous le monde mais dans le cas ou un terme comme RFID est inconnu pour vous , il y a de grandes chances que celui-ci ait eu le droit à son propre article .

Je pense qu’a­vec ce site vous avez de grandes chances d’évi­ter de vous faire arnaquer , piéger dans la vie de tous les jours que ce soit sur Inter­net  ,dans la rue ou encore au bureau .

Cet article est spon­so­risé par la société Gemalto et fait parti d’une campagne