Outils pour utilisateurs

Outils du site


issue64:actuslinux

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Prochaine révision
Révision précédente
issue64:actuslinux [2012/09/13 22:58] – créée fredphil91issue64:actuslinux [2012/10/07 21:10] (Version actuelle) fredphil91
Ligne 1: Ligne 1:
 +**
 Linux & OS X-only Trojan Spotted Linux & OS X-only Trojan Spotted
        
Ligne 6: Ligne 7:
  
 The software nastie was intercepted by Russian antivirus firm Dr Web [which] describes Wirenet-1 as the first Linux/OSX cross-platform password-stealing trojan. The software nastie was intercepted by Russian antivirus firm Dr Web [which] describes Wirenet-1 as the first Linux/OSX cross-platform password-stealing trojan.
 +**
  
 +Détection d'un cheval de Troie spécifique à Linux et OS X
 +
 +Les chercheurs en sécurité ont découvert un cheval de Troie potentiellement dangereux multiplateformes, Linux et Mac OS X.
 +
 +Une fois installé sur une machine compromise, Wirenet-1 ouvre une porte dérobée vers un serveur de commandes à distance et enregistre les touches frappées pour récupérer des mots de passe et des informations sensibles tapées par les victimes. Le programme récupère les mots de passe soumis aux navigateurs Opéra, Firefox, Chrome et Chromium et les informations d'identification stockées par les applications, y compris le client de messagerie Thunderbird, la suite web SeaMonkey et l'appli de discussion Pidgin. Le malware tente ensuite de télécharger les données recueillies vers un serveur hébergé aux Pays-Bas.
 +
 +Le logiciel malfaisant a été intercepté par la société d'antivirus russe Dr Web [qui] décrit Wirenet-1 comme le premier cheval de Troie voleur de mots de passe multi-plateformes Linux/OS X .
 +
 +**
 Multi-platform virus strains that infect Windows, Mac OS X and Linux machines are extremely rare but not unprecedented. One example include the recent Crisis super-worm. Creating a strain of malware that infects Mac OS X and Linux machines but not Windows boxes seems, frankly, weird given the sizes of each operating system's userbase - unless the virus has been designed for some kind of closely targeted attack on an organisation that uses a mix of the two Unix flavours. Multi-platform virus strains that infect Windows, Mac OS X and Linux machines are extremely rare but not unprecedented. One example include the recent Crisis super-worm. Creating a strain of malware that infects Mac OS X and Linux machines but not Windows boxes seems, frankly, weird given the sizes of each operating system's userbase - unless the virus has been designed for some kind of closely targeted attack on an organisation that uses a mix of the two Unix flavours.
  
Ligne 12: Ligne 23:
  
 Source: theregister.co.uk Source: theregister.co.uk
 +**
  
 +Les souches de virus multi-plateformes qui infectent Windows, Mac OS X et Linux sont extrêmement rares, mais pas sans précédent. Par exemple, le récent super-ver Crisis. Créer une souche de malware qui infecte Mac OS X et Linux, mais pas les machines Windows semble bizarre, franchement, étant donné la taille de la base d'utilisateurs de chaque système d'exploitation (sauf si le virus a été conçu pour une sorte d'attaque très ciblée sur une organisation qui utilise un mélange des deux saveurs Unix).
  
 +Le travail d'analyse sur Wirenet-1 est en cours et pour l'instant on ne sait pas comment le cheval de Troie est censé se propager. Une fois exécuté, il se copie dans le répertoire personnel de l'utilisateur et utilise AES pour crypter ses communications avec un serveur sur Internet.
 +
 +Source : theregister.co.uk
 +
 +**
 Java Flaw Puts Millions At Risk Java Flaw Puts Millions At Risk
  
Ligne 23: Ligne 41:
  
 Source: v3.co.uk Source: v3.co.uk
 +**
  
 +Une faille Java met en péril des millions
  
 +Les utilisateurs d'ordinateurs (qu'ils préfèrent les systèmes d'exploitation Windows, Mac ou Linux) sont menacés par une vulnérabilité Java récemment découverte pour laquelle il n'existe pas de solution actuellement [au 31 Août 2012]. Il semble que la faille permette au kit d'exploit Blackhole de cibler le système Java à l'aide d'un fichier Pre.jar qui lui permet d'installer le malware, dans ce cas un cheval de Troie bancaire, sur les machines des utilisateurs, par une variété de méthodes.
 +
 +FireEye en est arrivé à critiquer Oracle, qui détient Java, pour son manque d'action concernant la faille. « Il est très décevant de constater qu'Oracle ne s'est pas précipiter pour annoncer une date pour un patch de mise à jour urgent », a écrit Atif Mushtaq de FireEye.
 +
 +La faille a été découverte plus tôt en août.
 +
 +Source : v3.co.uk
 +
 +**
 Google Currents Google Currents
  
Ligne 33: Ligne 62:
  
 You can also get FCM via the Ubuntu Software Centre: https://apps.ubuntu.com/cat/, Search for 'full circle', choose an issue, and click the download button. You can also get FCM via the Ubuntu Software Centre: https://apps.ubuntu.com/cat/, Search for 'full circle', choose an issue, and click the download button.
 +**
 +
 +Google Currents
 +
 +Installez Google Currents sur votre appareil Android/Apple, cherchez « full circle » (dans l'appli) et ajoutez les numéros 55 et ultérieurs à votre appli. Ou bien vous pouvez cliquer sur les liens sur les pages de téléchargement FCM.
 +
 +
 +Logithèque
 +
 +Vous pouvez également obtenir le FCM par l'intermédiaire de la Logithèque Ubuntu : https://apps.ubuntu.com/cat/. Cherchez « full circle », choisissez un numéro et cliquez sur le bouton de téléchargement.
  
issue64/actuslinux.1347569912.txt.gz · Dernière modification : 2012/09/13 22:58 de fredphil91