<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0">
  <channel>
    <title>XMCO PARTNERS RSS</title>
    <description>Xmco Partners</description>
    <language>fr-fr</language>
    <copyright>Copyright &amp;copy; 2004-2008</copyright>
    <link>http://www.xmcopartners.com</link>
    <webMaster>info@xmcopartners.com</webMaster>
    <image>
      <url>http://xmcopartners.com/images/xmco_logo.gif</url>
      <title>XMCO Partners</title>
      <link>http://xmcopartners.com/</link>
    </image>
	<item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 4 au 10 avril ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Plusieurs failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes cette semaine. Les produits Microsoft sont particuli&amp;egrave;rement expos&amp;eacute;s puisque des failles ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;es au sein de Windows Vista [1], de la gestion de l'IPv6 par Windows [2], de Windows Media Player [3], et enfin au sein d'Internet Explorer [4]. L'exploitation de ces diff&amp;eacute;rentes failles permettrait de provoquer un d&amp;eacute;ni de service pour les deux premi&amp;egrave;res, voire de compromettre un syst&amp;egrave;me &amp;agrave; distance pour les deux derni&amp;egrave;res.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une derni&amp;egrave;re faille affectant VLC [5] a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. Son exploitation permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me lors de l'ouverture d'un fichier s3m malform&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De nombreux correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Parmi les logiciels concern&amp;eacute;s, Zend Server [6], WebSphere Application Server [7], Joomla [8], HP Network Node Manager [9], DHCP Client [10], Solaris [11], WordPress [12], HTTPComponents d'Apache [13], Redmine [14] et enfin RoundCube [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Le premier exploit cible Windows Media Player [16] et permet de provoquer un d&amp;eacute;ni de service lors de l'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
Le second code d'exploitation permet de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un serveur Zend Server Java Bridge [17].&lt;br /&gt;&#13;
Enfin, le dernier exploit permet de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un serveur Lotus Domino iCalendar [18] via l'envoi d'un email contenant une invitation iCalendar malform&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Juridique :&lt;br /&gt;&#13;
Plusieurs experts en s&amp;eacute;curit&amp;eacute; informatique ont d&amp;eacute;pos&amp;eacute; un dossier relatif &amp;agrave; l'Affaire Wikileaks [19] opposant le gouvernement am&amp;eacute;ricain au g&amp;eacute;ant du micro-blogging Twitter devant la justice am&amp;eacute;ricaine. Selon eux, il existe un r&amp;eacute;el danger pour la vie priv&amp;eacute;e de chacun lorsqu'un gouvernement oblige des soci&amp;eacute;t&amp;eacute;s &amp;agrave; transmettre des informations personnelles. En effet, l'accumulation de donn&amp;eacute;es personnelles par Twitter permettrait de dresser le profil pr&amp;eacute;cis, le comportement d'un internaute, y compris ses d&amp;eacute;placements. Ces experts mettent donc en avant l'importance de l'obtention d'un mandat avant toute demande de ce type...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Avec le d&amp;eacute;clin annonc&amp;eacute; de l'IPv4, et les futurs d&amp;eacute;ploiements de l'IPv6, les chercheurs &amp;quot;commencent&amp;quot; &amp;agrave; s'int&amp;eacute;resser &amp;agrave; ce nouveau domaine. Un nouveau type d'attaque, baptis&amp;eacute;e &amp;quot;SLAAC Attack&amp;quot; [20] a ainsi &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e. Le m&amp;eacute;canisme d'auto-configuration normalis&amp;eacute; permettrait de forcer, &amp;agrave; distance, un syst&amp;egrave;me &amp;agrave; d&amp;eacute;finir un nouveau routeur afin de d&amp;eacute;tourner l'ensemble des communications. Dans le m&amp;ecirc;me domaine, il serait possible de provoquer un d&amp;eacute;ni de service en envoyant simplement un grand nombre de datagramme IP de type &amp;quot;Neighbor Discovery&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'apr&amp;egrave;s un rapport publi&amp;eacute; par IBM [21], le nombre de vuln&amp;eacute;rabilit&amp;eacute;s et de codes d'exploitation d&amp;eacute;voil&amp;eacute;s publiquement aurait connu une forte hausse en 2010 (+29 % par rapport &amp;agrave; 2009 pour les vuln&amp;eacute;rabilit&amp;eacute;s, contre +21 % pour les exploits).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; la suite de l'affaire Comodo, Google a annonc&amp;eacute; la mise en place de nouvelle fonction de s&amp;eacute;curit&amp;eacute; visant &amp;agrave; prot&amp;eacute;ger l'Internet. Chrome [22] se verra dot&amp;eacute; d'une fonction permettant de bloquer les plug-ins n'&amp;eacute;tant pas &amp;agrave; jour. Le navigateur proposera un lien vers la derni&amp;egrave;re version publi&amp;eacute;e. De plus, une fen&amp;ecirc;tre d'alerte [23] demandera une confirmation de la part d'un utilisateur avant de proc&amp;eacute;der au t&amp;eacute;l&amp;eacute;chargement d'un ex&amp;eacute;cutable lorsque celui-ci sera consid&amp;eacute;r&amp;eacute; comme suspicieux. Enfin, Google propose la mise en place d'une nouvelle fonction de s&amp;eacute;curit&amp;eacute; au sein de la norme DNS. Baptis&amp;eacute;e DANE [24], cette &amp;eacute;volution, fortement inspir&amp;eacute;e par DNSSEC et reposant sur celui-ci, permettra de sp&amp;eacute;cifier au sein d'un enregistrement DNS l'autorit&amp;eacute; d'enregistrement habilit&amp;eacute; &amp;agrave; &amp;quot;certifier&amp;quot; un site Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
De nouvelles informations ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par RSA [25] &amp;agrave; la suite de l'attaque qu'a subie la soci&amp;eacute;t&amp;eacute;. D'apr&amp;egrave;s le communiqu&amp;eacute; de presse, la faille 0day ciblant le lecteur Flash r&amp;eacute;cemment publi&amp;eacute; par Adobe serait le vecteur d'attaque principal. Pour rappel, celle-ci a r&amp;eacute;cemment &amp;eacute;t&amp;eacute; corrig&amp;eacute;e par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau mode de fonctionnement a pu &amp;ecirc;tre observ&amp;eacute; dans le &amp;quot;petit&amp;quot; monde des packs d'exploitation avec l'arriv&amp;eacute;e de RoboPak Exploit Kit [26]. Apr&amp;egrave;s le SaaS (Software As A Service), le PaaS (Plateform As A Service) et et enfin l'IaaS (Infrastructure As A Service), ce nouveau venu sur la sc&amp;egrave;ne pirate introduit un nouveau mode de fonctionnement baptis&amp;eacute; EaaS (Exploits As A Service). Ce n'est plus le logiciel qui est vendu, mais le service associ&amp;eacute;. Il est donc d&amp;eacute;sormais possible d'acheter un droit d'utilisation du logiciel &amp;agrave; la journ&amp;eacute;e, &amp;agrave; la semaine, voir au mois pour des tarifs peu &amp;eacute;lev&amp;eacute;s et fortement d&amp;eacute;gressifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine, la soci&amp;eacute;t&amp;eacute; Epsilon [27] a reconnu officiellement avoir &amp;eacute;t&amp;eacute; victime d'un vol de donn&amp;eacute;es. Plusieurs millions d'adresses email ainsi que les noms des utilisateurs associ&amp;eacute;s auraient ainsi &amp;eacute;t&amp;eacute; d&amp;eacute;rob&amp;eacute;s. Ces diff&amp;eacute;rentes informations pourraient &amp;ecirc;tre utilis&amp;eacute;es sous peu afin de lancer des campagnes de phishing de grande ampleur...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
SpyEye et Zeus continuent d'&amp;eacute;voluer. Le code source de Zeus [28] a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet sous la forme d'une archive prot&amp;eacute;g&amp;eacute;e par mot de passe. De nombreux hackers tentent actuellement de bruteforcer celui-ci pour obtenir le code source. Cette publication engendrera potentiellement l'apparition de nombreuse variante du malware. SpyEye [29] de son c&amp;ocirc;t&amp;eacute; reprend une fonction de Zeus. Cette version du malware ciblant les smartphones Symbian se voit ajouter une des nombreuses fonctionnalit&amp;eacute;s de son concurrent Zeus permettant d'intercepter les mTANs (Mobile Transaction Authentification Number) envoy&amp;eacute;s par la banque par SMS. Gr&amp;acirc;ce &amp;agrave; cette information, les pirates sont en mesure de r&amp;eacute;aliser des transactions bancaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une nouvelle campagne de spam pousse les internautes &amp;agrave; installer la derni&amp;egrave;re version de certains logiciels Adobe [30]. Pour cela, et comme pour toute attaque de phishing, les victimes doivent au pr&amp;eacute;alable fournir des informations personnelles...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [31]. Mardi 12 avril seront publi&amp;eacute;s 17 bulletins de s&amp;eacute;curit&amp;eacute; corrigeant pas moins de 64 vuln&amp;eacute;rabilit&amp;eacute;s. Neuf d'entre eux sont jug&amp;eacute;s critiques; contre huit importants. Parmi les logiciels impact&amp;eacute;s : Microsoft Windows, Microsoft Office, Internet Explorer, Visual Studio, .NET Framework et enfin GDI+.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
XMCO a publi&amp;eacute; r&amp;eacute;cemment le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0501" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0501&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Apr/38" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Apr/38&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0515" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://samsclass.info/ipv6/proj/flood-router6a.htm" target='_blank'&gt;http://samsclass.info/ipv6/proj/flood-router6a.htm&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0503" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0503&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spinics.net/linux/lists/bugtraq/msg44386.html" target='_blank'&gt;http://www.spinics.net/linux/lists/bugtraq/msg44386.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0537" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0537&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.hackersbay.in/2011/04/ie9-exploit-puts-windows-7-sp1-at-risk.html" target='_blank'&gt;http://www.hackersbay.in/2011/04/ie9-exploit-puts-windows-7-sp1-at-risk.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0533" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0533&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.sec-consult.com/files/20110407-0_libmodplug_stackoverflow.txt" target='_blank'&gt;https://www.sec-consult.com/files/20110407-0_libmodplug_stackoverflow.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0505" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0505&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-113/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-113/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0508" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0508&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" target='_blank'&gt;http://www-01.ibm.com/support/docview.wss?uid=swg27007951&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0516" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://developer.joomla.org/security/news/340-20110401-core-information-disclosure.html" target='_blank'&gt;http://developer.joomla.org/security/news/340-20110401-core-information-disclosure.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0517" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0517&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02776387" target='_blank'&gt;http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02776387&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0520" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0520&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.isc.org/software/dhcp/advisories/cve-2011-0997" target='_blank'&gt;https://www.isc.org/software/dhcp/advisories/cve-2011-0997&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0523" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0523&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kb.cert.org/vuls/id/648244" target='_blank'&gt;http://www.kb.cert.org/vuls/id/648244&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0524" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0524&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://wordpress.org/news/2011/04/wordpress-3-1-1/" target='_blank'&gt;http://wordpress.org/news/2011/04/wordpress-3-1-1/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0528" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0528&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.apache.org/dist/httpcomponents/httpclient/RELEASE_NOTES-4.1.x.txt" target='_blank'&gt;http://www.apache.org/dist/httpcomponents/httpclient/RELEASE_NOTES-4.1.x.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0535" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0535&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.redmine.org/news/53" target='_blank'&gt;http://www.redmine.org/news/53&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0536" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0536&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1492" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1492&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0502" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0502&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spinics.net/linux/lists/bugtraq/msg44386.html" target='_blank'&gt;http://www.spinics.net/linux/lists/bugtraq/msg44386.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0506" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0506&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12212/entry/modules/auxiliary/admin/zend/java_bridge.rb" target='_blank'&gt;http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12212/entry/modules/auxiliary/admin/zend/java_bridge.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0512" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0512&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12236/raw/modules/exploits/windows/lotus/domino_icalendar_organizer.rb" target='_blank'&gt;http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12236/raw/modules/exploits/windows/lotus/domino_icalendar_organizer.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0504" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10839" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10839&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0513" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0513&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/04/04/slaac_attack_microsoft_windows/" target='_blank'&gt;http://www.theregister.co.uk/2011/04/04/slaac_attack_microsoft_windows/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0525" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0525&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/number-of-reported-vulnerabilities-spiked-in-2010/article/199823/" target='_blank'&gt;http://www.scmagazineus.com/number-of-reported-vulnerabilities-spiked-in-2010/article/199823/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0522" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0522&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/03/chrome-warns-users-of-out-of-date.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/03/chrome-warns-users-of-out-of-date.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/04/improving-ssl-certificate-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/04/improving-ssl-certificate-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0499" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0499&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/" target='_blank'&gt;http://blogs.rsa.com/rivner/anatomy-of-an-attack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0509" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kahusecurity.com/2011/robopak-exploit-kit" target='_blank'&gt;http://www.kahusecurity.com/2011/robopak-exploit-kit&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0510" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0510&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Millions-of-email-addresses-exposed-in-Epsilon-breach-1221307.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Millions-of-email-addresses-exposed-in-Epsilon-breach-1221307.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0521" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0521&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1681" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1681&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Attacks-on-German-mTAN-banking-users-1222260.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Attacks-on-German-mTAN-banking-users-1222260.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[30]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0519" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0519&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10854" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10854&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0527" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0527&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS11-apr.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS11-apr.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 14 Apr 2011 15:26:02 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 21 au 27 mars ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Suite &amp;agrave; la publication d'un code exploitant une vuln&amp;eacute;rabilit&amp;eacute; au sein du Flash Player (&lt;a href="http://www.adobe.com/support/security/advisories/apsa11-01.html" style="color:blue" target="_blank"&gt;APSA11-01&lt;/a&gt;), le CERT-XMCO recommande l'installation des correctifs disponibles pour Flash Player (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-05.html" style="color:blue" target="_blank"&gt;APSB11-05&lt;/a&gt;), Adobe Reader et Adobe Acrobat (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" style="color:blue" target="_blank"&gt;APSB11-06&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein des concentrateurs VPN Cisco [1]. Ceux-ci r&amp;eacute;agissent diff&amp;eacute;remment en fonction de la validit&amp;eacute; du groupe sp&amp;eacute;cifi&amp;eacute; au sein des messages IKE. Cette erreur permettrait &amp;agrave; un attaquant de mener une attaque de force brute afin de r&amp;eacute;cup&amp;eacute;rer le nom du groupe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs autres vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes au sein du serveur TFTP d'Avaya IP Office Manager [2], de RealPlayer, d'IBM Lotus Domino [3], d'HP Virtual SAN [4] et de l'iOS d'Apple [5]. L'exploitation de ces failles de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un attaquant de provoquer un d&amp;eacute;ni de service voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de Mac OS X [6]. L'exploitation de celles-ci permettait &amp;agrave; un attaquant de mener des attaques de type &amp;quot;Cross-Site Scripting&amp;quot;, de voler des informations, d'&amp;eacute;lever ses privil&amp;egrave;ges, de provoquer un d&amp;eacute;ni de service, voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; critique a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein des logiciels Adobe (Flash, Reader et Acrobat) [7]. L'exploitation de celle-ci permettait &amp;agrave; un attaquant distant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me via l'ouverture d'un fichier sp&amp;eacute;cialement form&amp;eacute;. Cette vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; rapidement exploit&amp;eacute;e par des pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein des logiciels Solaris [8] [9], Novell Netware [10], Symantec LiveUpdate Administrator [11], CATIA [12], VideoLan [13], Google Chrome [14] et de plusieurs applications Citrix [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me via une vuln&amp;eacute;rabilit&amp;eacute; dans Novell Netware [16] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci prend la forme d'un script Python et permet d'envoyer une commande FTP malicieuse dans le but de provoquer un d&amp;eacute;bordement de tampon.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un second exploit ciblant le serveur TFTP d'Avaya IP Office Managera [17] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. En envoyant une requ&amp;ecirc;te sp&amp;eacute;cialement con&amp;ccedil;ue &amp;agrave; la machine cible, le pirate est en mesure de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Juridique :&lt;br /&gt;&#13;
Aux Pays-Bas, le piratage d'un routeur pour acc&amp;eacute;der &amp;agrave; un r&amp;eacute;seau Wi-Fi n'est pas une infraction p&amp;eacute;nale [18]. En effet, un &amp;eacute;tudiant a &amp;eacute;t&amp;eacute; jug&amp;eacute; pour avoir post&amp;eacute; une menace de mort sur un forum apr&amp;egrave;s avoir pirat&amp;eacute; un routeur Wi-Fi pour masquer son identit&amp;eacute;. Cette affaire a abouti &amp;agrave; une nouvelle jurisprudence. En s'appuyant sur des &amp;eacute;l&amp;eacute;ments de la loi datant du d&amp;eacute;but des ann&amp;eacute;es 90, le juge a estim&amp;eacute; que le routeur pirat&amp;eacute; par l'&amp;eacute;tudiant ne remplissait pas les trois crit&amp;egrave;res caract&amp;eacute;risant un ordinateur selon la justice n&amp;eacute;erlandaise. Le jeune accus&amp;eacute; n'a donc pas &amp;eacute;t&amp;eacute; poursuivi pour &amp;quot;acte de piratage&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Des dizaines de codes d'exploitation et de preuves de concept ciblant des failles sur les syst&amp;egrave;mes SCADA (Supervisory Control And Data Acquisition) [19] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es cette semaine. Il semblerait qu'une soci&amp;eacute;t&amp;eacute; russe, se pr&amp;eacute;sentant comme sp&amp;eacute;cialis&amp;eacute;e dans la s&amp;eacute;curit&amp;eacute; des syst&amp;egrave;mes d'informations, ait lanc&amp;eacute; un kit d'exploitation regroupant les vuln&amp;eacute;rabilit&amp;eacute;s d&amp;eacute;voil&amp;eacute;es publiquement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Pour la seconde fois en peu de temps, une application malveillante disponible pour les smartphones reposant sur Andro&amp;iuml;d et exploitant une vuln&amp;eacute;rabilit&amp;eacute; connue a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte [20]. Celle-ci &amp;eacute;tait en mesure d'&amp;eacute;lever ses privil&amp;egrave;ges afin d'installer une porte d&amp;eacute;rob&amp;eacute;e sur le syst&amp;egrave;me et d'acc&amp;eacute;der au compte administrateur. Google a supprim&amp;eacute; l'application de l'Andro&amp;iuml;d Market et a enclench&amp;eacute; un processus de suppression automatique de l'application sur tous les t&amp;eacute;l&amp;eacute;phones infect&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Neuf certificats frauduleux [21] visant les sites internet de plusieurs grandes soci&amp;eacute;t&amp;eacute;s telles que Google, Yahoo, ou encore Skype ont &amp;eacute;t&amp;eacute; d&amp;eacute;livr&amp;eacute;s la semaine derni&amp;egrave;re par une autorit&amp;eacute; de certification racine appel&amp;eacute;e Comodo. Les attaquants ont eu acc&amp;egrave;s &amp;agrave; un compte utilisateur de la RA (Registration Authority) par des moyens non d&amp;eacute;termin&amp;eacute;s. Ces certificats pourraient &amp;ecirc;tre utilis&amp;eacute;s dans des attaques de type &amp;quot;Man-in-the-Middle&amp;quot; sur une connexion prot&amp;eacute;g&amp;eacute;e par le protocole SSL. Les principaux &amp;eacute;diteurs de navigateurs Web ont &amp;eacute;t&amp;eacute; avertis et ont mis &amp;agrave; jour leur liste de r&amp;eacute;vocation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La Commission Europ&amp;eacute;enne a &amp;eacute;t&amp;eacute; victime d'une attaque informatique de grande ampleur deux jours avant le sommet de Bruxelles [22]. Les dirigeants devaient s'int&amp;eacute;resser au sort de la Libye, aux op&amp;eacute;rations militaires men&amp;eacute;es actuellement, ainsi qu'&amp;agrave; la s&amp;ucirc;ret&amp;eacute; du nucl&amp;eacute;aire en Europe depuis les incidents survenus au Japon. Un porte-parole de la Commission a d&amp;eacute;clar&amp;eacute; que seuls quelques services ont &amp;eacute;t&amp;eacute; affect&amp;eacute;s. Il semblerait que les pirates aient envoy&amp;eacute; des courriels contenant un fichier malveillant en pi&amp;egrave;ce jointe pour p&amp;eacute;n&amp;eacute;trer &amp;agrave; l'int&amp;eacute;rieur du syst&amp;egrave;me d'informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vie priv&amp;eacute;e :&lt;br /&gt;&#13;
Research In Motion (RIM) vient de mettre &amp;agrave; disposition de ses clients priv&amp;eacute;s europ&amp;eacute;ens l'application BlackBerry Protect [23]. Celle-ci permet aux utilisateurs de prot&amp;eacute;ger leur smartphone de la m&amp;ecirc;me mani&amp;egrave;re que les entreprises peuvent le faire avec le BlackBerry Enterprise Server. Cette application permet au propri&amp;eacute;taire du t&amp;eacute;l&amp;eacute;phone de sauvegarder ses contacts, son calendrier, ses t&amp;acirc;ches, ses notes, ses signets et ses SMS. Ces donn&amp;eacute;es sauvegard&amp;eacute;es peuvent ensuite &amp;ecirc;tre restaur&amp;eacute;es sur le smartphone d'origine ou sur un nouvel appareil BlackBerry. D'autres services, &amp;eacute;galement disponibles, permettent de localiser son smartphone si celui-ci a &amp;eacute;t&amp;eacute; &amp;eacute;gar&amp;eacute;, d'effacer toutes les donn&amp;eacute;es et de verrouiller le t&amp;eacute;l&amp;eacute;phone &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
XMCO a publi&amp;eacute; r&amp;eacute;cemment le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0441" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0441&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/products/products_security_response09186a0080b5992c.html" target='_blank'&gt;http://www.cisco.com/en/US/products/products_security_response09186a0080b5992c.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0451" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0451&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt" target='_blank'&gt;http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0438" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0438&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-110/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-110/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0450" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0450&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-111/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-111/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0442" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0442&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-109/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-109/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0432" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0432&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4581" target='_blank'&gt;http://support.apple.com/kb/HT4581&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0431" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-06.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0428" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0428&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/cve_2010_3814_buffer_overflow" target='_blank'&gt;http://blogs.sun.com/security/entry/cve_2010_3814_buffer_overflow&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0429" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0429&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_libpng" target='_blank'&gt;http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_libpng&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0426" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0426&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-106/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-106/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0436" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0436&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110321_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110321_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0444" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0444&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg1HE02859" target='_blank'&gt;http://www-01.ibm.com/support/docview.wss?uid=swg1HE02859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0445" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0445&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files" target='_blank'&gt;http://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0449" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0449&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/03/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/03/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0456" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128366" target='_blank'&gt;http://support.citrix.com/article/CTX128366&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0427" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0427&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-106/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-106/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0452" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0452&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt" target='_blank'&gt;http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0430" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0430&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://news.techworld.com/mobile-wireless/3266058/hacking-wireless-network-routers-no-longer-illegal-in-holland/?olo=rss" target='_blank'&gt;http://news.techworld.com/mobile-wireless/3266058/hacking-wireless-network-routers-no-longer-illegal-in-holland/?olo=rss&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0439" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0439&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2011/03/attack-code-for-scada-vulnerabilities.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2011/03/attack-code-for-scada-vulnerabilities.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0440" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0440&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1672&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1672&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0443" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0443&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2524375.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2524375.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0446" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0446&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.euractiv.com/en/future-eu/cyber-attack-european-commission-reported-news-503461" target='_blank'&gt;http://www.euractiv.com/en/future-eu/cyber-attack-european-commission-reported-news-503461&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0437" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/BlackBerry-Protect-now-available-in-Europe-1211456.html" target='_blank'&gt;http://www.h-online.com/security/news/item/BlackBerry-Protect-now-available-in-Europe-1211456.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 14 Apr 2011 15:25:11 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 14 au 18 mars ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Suite &amp;agrave; la publication d'un code exploitant la vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;Java codebase trust&amp;quot;, le CERT-XMCO recommande une fois de plus l'installation du correctif publi&amp;eacute; par Oracle dans le bulletin JavaCpuFeb2011 le mois dernier.&lt;br /&gt;&#13;
Par ailleurs, une vuln&amp;eacute;rabilit&amp;eacute; 0day critique affectant Adobe Reader a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Adobe a r&amp;eacute;agi en publiant un correctif le lundi 21 mars. Le CERT-XMCO recommande d'installer ce correctif.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; mardi dernier, la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; 0day critique dans Adobe Flash et Reader [1]. Cette vuln&amp;eacute;rabilit&amp;eacute; peut &amp;ecirc;tre exploit&amp;eacute;e pour prendre le contr&amp;ocirc;le &amp;agrave; distance d'un syst&amp;egrave;me impl&amp;eacute;mentant un de ces deux logiciels. Des attaques exploitant celle-ci ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; identifi&amp;eacute;es sur Internet : un fichier Excel (.XLS) malveillant dans lequel serait contenue une animation Flash, sp&amp;eacute;cialement con&amp;ccedil;ue, serait envoy&amp;eacute; par email &amp;agrave; de nombreux internautes. Seul Flash Player serait actuellement pris pour cible par les pirates. Adobe a annonc&amp;eacute; qu'un correctif sera publi&amp;eacute; durant la semaine du 21 mars. Le CERT-XMCO recommande de se pr&amp;eacute;parer au d&amp;eacute;ploiement de se correctif et de redoubler de vigilance lors de la r&amp;eacute;ception de pi&amp;egrave;ce jointe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du navigateur Internet utilis&amp;eacute; sur les smartphones BlackBerry [2]. L'exploitation de celle-ci permet &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'un smartphone reposant sur la version 6.0 du logiciel BlackBerry Device Software. La faille de s&amp;eacute;curit&amp;eacute; serait li&amp;eacute;e &amp;agrave; la gestion des styles CSS au sein de Webkit.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte sur la machine virtuelle Java install&amp;eacute;e avec Novell Access Manager [3]. La faille de s&amp;eacute;curit&amp;eacute; provient d'un probl&amp;egrave;me de conversion entre deux types de donn&amp;eacute;es permettant &amp;agrave; un attaquant de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples vuln&amp;eacute;rabilit&amp;eacute;s on &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de SAP Crytal Reports 2008 [4], SAP NetWeaver [5], SAP GUI [6], VMware vCenter [7], HP Client Automation Enterprise [8], IBM Lotus Quickr [9], Asterisk Open Source [10], Kerberos [11], RSA Access Manager Server [12], et enfin Flash Player sur Solaris [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Une preuve de concept exploitant l'une des vuln&amp;eacute;rabilit&amp;eacute;s affectant les versions inf&amp;eacute;rieures &amp;agrave; Java 6 Update 24 a &amp;eacute;t&amp;eacute; publi&amp;eacute;e [14]. Cette derni&amp;egrave;re, int&amp;eacute;gr&amp;eacute;e au sein du framework d'exploitation Metasploit pourrait donc prochainement &amp;ecirc;tre utilis&amp;eacute;e par des pirates afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un code d'exploitation permettant d'&amp;eacute;lever ses privil&amp;egrave;ges au sein du Runtime .Net sur un syst&amp;egrave;me Windows a &amp;eacute;t&amp;eacute; publi&amp;eacute; [19]. Celle-ci permet de modifier le fichier, et force le syst&amp;egrave;me &amp;agrave; ex&amp;eacute;cuter des commandes arbitraires. Un compte local est n&amp;eacute;anmoins n&amp;eacute;cessaire pour pouvoir exploiter cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres exploits ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Ces codes d'exploitation ciblent des vuln&amp;eacute;rabilit&amp;eacute;s de Foxit Reader [15], HP OpenView Performance Insight Server [16], Adobe ColdFusion [17], et enfin ActiveX RealPlayer [18].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Actualit&amp;eacute; :&lt;br /&gt;&#13;
La nouvelle version de la c&amp;eacute;l&amp;egrave;bre tablette tactile d'Apple, sortie le 11 mars dernier, a tenu 3 jours apr&amp;egrave;s sa sortie avant d'&amp;ecirc;tre jailbreak&amp;eacute;e [20]. Le hacker Comex a r&amp;eacute;ussi &amp;agrave; contourner les diverses protections de la version 4.3 du syst&amp;egrave;me d'exploitation iOS. Il semblerait que la vuln&amp;eacute;rabilit&amp;eacute; exploit&amp;eacute;e soit situ&amp;eacute;e en espace utilisateur (&amp;quot;User Land&amp;quot;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le botnet Rustock [21], responsable d'une importante quantit&amp;eacute; de spams, semblerait avoir arr&amp;ecirc;t&amp;eacute; son &amp;eacute;mission le 16 mars 2011 &amp;agrave; 15h. Ce dernier repr&amp;eacute;sentait parfois &amp;agrave; lui seul la moiti&amp;eacute; du spam enregistr&amp;eacute; par certains chercheurs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le c&amp;eacute;l&amp;egrave;bre fournisseur de solutions de s&amp;eacute;curit&amp;eacute;, RSA [22], a r&amp;eacute;cemment &amp;eacute;t&amp;eacute; victime d'une attaque particuli&amp;egrave;rement sophistiqu&amp;eacute;e. D'apr&amp;egrave;s les premiers &amp;eacute;l&amp;eacute;ments d&amp;eacute;couverts, des informations sensibles relatives syst&amp;egrave;me d'authentification forte RSA SecurID auraient ainsi &amp;eacute;t&amp;eacute; vol&amp;eacute;es. Parmi les informations que les pirates auraient pu r&amp;eacute;cup&amp;eacute;r&amp;eacute;s, figurent les graines utilis&amp;eacute;es par RSA SecurID pour la g&amp;eacute;n&amp;eacute;ration des 6 chiffres al&amp;eacute;atoires par le token RSA, ou encore le code source de la solution RSA SecurID. Les attaquants pourraient pr&amp;eacute;dire les chiffres g&amp;eacute;n&amp;eacute;r&amp;eacute;s par les tokens, r&amp;eacute;duisant ainsi le niveau de s&amp;eacute;curit&amp;eacute; de l'authentification de l'entreprise victime, ou avoir toutes les cartes en main afin de trouver des vuln&amp;eacute;rabilit&amp;eacute;s exploitables.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0397" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0397&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa11-01.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0402" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0402&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;amp;docType=kc&amp;amp;externalId=KB26132" target='_blank'&gt;http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;amp;docType=kc&amp;amp;externalId=KB26132&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0415" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0415&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.novell.com/support/viewContent.do?externalId=7008129" target='_blank'&gt;http://www.novell.com/support/viewContent.do?externalId=7008129&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0394" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0394&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1509610" target='_blank'&gt;https://service.sap.com/sap/support/notes/1509610&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0395" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0395&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=309" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=309&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0393" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0393&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1511179" target='_blank'&gt;https://service.sap.com/sap/support/notes/1511179&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0398" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0398&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0005.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0005.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0399" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0399&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02750690" target='_blank'&gt;https://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02750690&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0416" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0416&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www-304.ibm.com/support/docview.wss?uid=swg27013341" target='_blank'&gt;https://www-304.ibm.com/support/docview.wss?uid=swg27013341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0409" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0409&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://downloads.asterisk.org/pub/security/AST-2011-003.html" target='_blank'&gt;http://downloads.asterisk.org/pub/security/AST-2011-003.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0403" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0403&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-003.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-003.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0408" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0408&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/bugtraq/2011-03/att-0148/ESA-2011-009.txt" target='_blank'&gt;http://archives.neohapsis.com/archives/bugtraq/2011-03/att-0148/ESA-2011-009.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0389" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0389&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash2" target='_blank'&gt;http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0406" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0406&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11982/entry/modules/exploits/windows/browser/java_codebase_trust.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11982/entry/modules/exploits/windows/browser/java_codebase_trust.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0390" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0390&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11952/entry/modules/exploits/windows/fileformat/foxit_reader_filewrite.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11952/entry/modules/exploits/windows/fileformat/foxit_reader_filewrite.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0404" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0404&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11969/entry/modules/exploits/windows/http/hp_openview_insight_backdoor.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11969/entry/modules/exploits/windows/http/hp_openview_insight_backdoor.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0405" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0405&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11974/entry/modules/exploits/windows/http/coldfusion_traversal.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11974/entry/modules/exploits/windows/http/coldfusion_traversal.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0419" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0419&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/12009/entry/modules/exploits/windows/browser/realplayer_cdda_uri.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/12009/entry/modules/exploits/windows/browser/realplayer_cdda_uri.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0391" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0391&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11904/entry/modules/post/windows/escalate/net_runtime_modify.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11904/entry/modules/post/windows/escalate/net_runtime_modify.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0396" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0396&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://ipad-apple.fr/jailbreak-ipad/jailbreak-ipad-2-cest-deja-fait/346" target='_blank'&gt;http://ipad-apple.fr/jailbreak-ipad/jailbreak-ipad-2-cest-deja-fait/346&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0413" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0413&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/2011/03/rustock-down/" target='_blank'&gt;http://labs.m86security.com/2011/03/rustock-down/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0417" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0417&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rsa.com/node.aspx?id=3872" target='_blank'&gt;http://www.rsa.com/node.aspx?id=3872&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 21 Mar 2011 15:24:05 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 7 au 13 mars ]]></title><description>						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt; [1] qui corrige deux failles de s&amp;eacute;curit&amp;eacute; au sein du framework Windows Media. L'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein d'Internet Explorer [2]. Son exploitation permettait de tromper un utilisateur en menant une attaque de &amp;quot;spoofing&amp;quot; afin de manipuler l'adresse de la page visit&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; trois correctifs dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [3] du mois de mars. Ceux-ci sont relatifs au framework Windows Media (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt;) [1], &amp;agrave; Groove (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-016.mspx" style="color:blue" target='_blank'&gt;MS11-016&lt;/a&gt;) [4], ainsi qu'au Client Bureau &amp;agrave; distance (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-017.mspx" style="color:blue" target='_blank'&gt;MS11-017&lt;/a&gt;) [5]. L'exploitation des 4 quatre failles de s&amp;eacute;curit&amp;eacute; permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance via l'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u. Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour VMware ESX(i) [6], Postfix [7], Tomcat [8], Safari [9], Java pour Mac OS X [10], l'iOS d'Apple [11], et enfin Joomla! [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Google Chrome [13] a aussi &amp;eacute;t&amp;eacute; mis &amp;agrave; jour. La version 10.0.648.127 corrige de nombreuses failles. Celle-ci apporte une nouvelle fonction de s&amp;eacute;curit&amp;eacute; : la mise en place du bac &amp;agrave; sable du lecteur Flash int&amp;eacute;gr&amp;eacute; au logiciel qui devrait complexifier l'exploitation de vuln&amp;eacute;rabilit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant d'&amp;eacute;lever ses privil&amp;egrave;ges sur un syst&amp;egrave;me Windows a &amp;eacute;t&amp;eacute; publi&amp;eacute; [14]. La d&amp;eacute;finition de droits d'acc&amp;egrave;s trop peu restrictifs &amp;agrave; l'ex&amp;eacute;cutable correspondant au service &amp;quot;.Net Runtime Optimization Service&amp;quot; permettait de modifier le fichier, et ainsi qu'&amp;agrave; forcer le syst&amp;egrave;me &amp;agrave; ex&amp;eacute;cuter des commandes arbitraires. Un compte local est, n&amp;eacute;anmoins, n&amp;eacute;cessaire pour pouvoir exploiter cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un second exploit a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci cible le contr&amp;ocirc;le ActiveX utilis&amp;eacute; au sein de la solution Novell iPrint Client [15]. L'exploitation de cette faille permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance en incitant simplement un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
L'ANSSI a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine que le syst&amp;egrave;me d'information de Bercy, le minist&amp;egrave;re de l'&amp;Eacute;conomie et des Finances, a &amp;eacute;t&amp;eacute; attaqu&amp;eacute; [16]. Les pirates auraient r&amp;eacute;ussi &amp;agrave; prendre le contr&amp;ocirc;le de 150 syst&amp;egrave;mes en envoyant des courriels pi&amp;eacute;g&amp;eacute;s &amp;agrave; l'aide de Chevaux de Troie. L'attaque durait depuis le mois de d&amp;eacute;cembre. L'ANSSI &amp;eacute;tait &amp;agrave; pied d'oeuvre depuis janvier pour colmater les br&amp;egrave;ches et identifier les commanditaires de ce piratage.&lt;br /&gt;&#13;
En fin de semaine, des documents comportant de nombreuses informations sensibles sur le SI du Minist&amp;egrave;re des Affaires &amp;Eacute;trang&amp;egrave;res et Europ&amp;eacute;ennes a &amp;eacute;t&amp;eacute; publi&amp;eacute; par le Minist&amp;egrave;re en question. Les documents publi&amp;eacute;s d&amp;eacute;crivent en d&amp;eacute;tail le Syst&amp;egrave;me d'Informations du Minist&amp;egrave;re. Ceux-ci ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s dans le cadre d'une consultation publique relative &amp;agrave; la d&amp;eacute;finition, au pilotage et au renforcement de la s&amp;eacute;curit&amp;eacute; des SI du Minist&amp;egrave;re.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un d&amp;eacute;veloppeur a publi&amp;eacute; &amp;quot;K0de Sploit Pack&amp;quot; [17], un pack d'exploitation d&amp;eacute;riv&amp;eacute; du c&amp;eacute;l&amp;egrave;bre Eleonore en &amp;quot;Open Source&amp;quot;. Celui-ci proposerait des am&amp;eacute;liorations lui permettant d'&amp;ecirc;tre plus efficace dans la compromission des syst&amp;egrave;mes d'exploitation au travers d'un navigateur vuln&amp;eacute;rable. Le pirate aurait demand&amp;eacute; l'aide des internautes afin de poursuivre les am&amp;eacute;liorations apport&amp;eacute;es &amp;agrave; K0de Sploit Pack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau Banker vient de faire son apparition. Tatanga [18] poss&amp;egrave;de plusieurs fonctionnalit&amp;eacute;s &amp;eacute;volu&amp;eacute;es qui feront peut-&amp;ecirc;tre de lui un concurrent aux c&amp;eacute;l&amp;egrave;bres Zeus et SpyEye.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, Zeus [19] continue d'&amp;eacute;voluer alors que l'arr&amp;ecirc;t du d&amp;eacute;veloppement avait &amp;eacute;t&amp;eacute; annonc&amp;eacute; r&amp;eacute;cemment. Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; adapt&amp;eacute; pour Symbian et Windows Mobile, le malware fait d&amp;eacute;sormais son apparition sur BlackBerry.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le fameux chercheur Jon Oberheide a publi&amp;eacute; les r&amp;eacute;sultats d'une &amp;eacute;tude sur une faille de type &amp;quot;Cross-Site Scripting&amp;quot; (XSS) au sein de l'Andro&amp;iuml;d Market [20]. Si celui-ci n'avait pas inform&amp;eacute; Google de son existence, le chercheur aurait &amp;eacute;t&amp;eacute; capable de prendre le contr&amp;ocirc;le d'un smartphone &amp;agrave; distance en incitant simplement un internaute &amp;agrave; cliquer sur un lien le dirigeant vers le site en question.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, le concours en question se d&amp;eacute;roulait en fin de semaine. Pwn2Own [21] aura vu Internet Explorer 8 sur Windows 7 tomb&amp;eacute; d&amp;egrave;s le premier jour. Le vainqueur a exploit&amp;eacute; pour cela, pas moins de 3 failles de s&amp;eacute;curit&amp;eacute; diff&amp;eacute;rentes ! Safari sur Mac OS n'aura pas r&amp;eacute;sist&amp;eacute; plus longtemps, contrairement &amp;agrave; Firefox et Google Chrome.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Apr&amp;egrave;s l'&amp;eacute;pisode &amp;quot;DroidDream&amp;quot; de la semaine pr&amp;eacute;c&amp;eacute;dente au cours duquel Google avait d&amp;ucirc; supprimer un grand nombre d'applications malveillantes de son Andro&amp;iuml;d Market, le g&amp;eacute;ant de la recherche a souhait&amp;eacute; prendre d'autres mesures r&amp;eacute;paratrices. Google [22] a ainsi utilis&amp;eacute; son &amp;quot;kill switch&amp;quot; pour supprimer &amp;agrave; distance et sans confirmation les applications malveillantes des smartphones de ses clients. L'&amp;eacute;diteur a, ensuite, pouss&amp;eacute; vers les appareils concern&amp;eacute;s une mise &amp;agrave; jour permettant de les d&amp;eacute;barrasser du malware r&amp;eacute;siduel. Kaspersky [23] a r&amp;eacute;agi en d&amp;eacute;non&amp;ccedil;ant les techniques utilis&amp;eacute;es par Google pour r&amp;eacute;aliser cela : en effet, la mise &amp;agrave; jour se comporte de la m&amp;ecirc;me fa&amp;ccedil;on qu'un malware. Une faille de s&amp;eacute;curit&amp;eacute; est exploit&amp;eacute;e afin d'obtenir les privil&amp;egrave;ges SYSTEM, permettant de supprimer le malware, puis de s'auto-supprimer. Au final, le mal est partiellement r&amp;eacute;par&amp;eacute; puisque la faille est toujours exploitable. Un autre malware [24] a d'ailleurs fait son apparition en fin de semaine. Celui-ci se faisait passer pour la mise &amp;agrave; jour de Google, et &amp;eacute;tait pr&amp;eacute;sent sur des sites alternatifs &amp;agrave; l'Andro&amp;iuml;d Market officiel.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a r&amp;eacute;cemment publi&amp;eacute; le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment, etc.&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0364" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0364&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0354" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0354&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2011-03/0072.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2011-03/0072.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target='_blank'&gt;https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0365" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0365&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-016.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-016.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0366" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0366&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-017.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-017.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0355" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0355&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0004.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0004.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0359" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0359&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postfix.org/CVE-2011-0411.html" target='_blank'&gt;http://www.postfix.org/CVE-2011-0411.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0371" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0371&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.10_%28released_8_Mar_2011%29" target='_blank'&gt;http://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.10_%28released_8_Mar_2011%29&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0372" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0372&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4566" target='_blank'&gt;http://support.apple.com/kb/HT4566&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0374" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0374&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4562" target='_blank'&gt;http://support.apple.com/kb/HT4562&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0377" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0377&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4564" target='_blank'&gt;http://support.apple.com/kb/HT4564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0378" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0378&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.joomla.org/announcements/release-news/5350-joomla-161-released.html" target='_blank'&gt;http://www.joomla.org/announcements/release-news/5350-joomla-161-released.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0369" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0369&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/03/chrome-stable-release.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/03/chrome-stable-release.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0361" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0361&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16940/" target='_blank'&gt;http://www.exploit-db.com/exploits/16940/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0348" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0348&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11886/entry/modules/exploits/windows/browser/novelliprint_getdriversettings_2.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11886/entry/modules/exploits/windows/browser/novelliprint_getdriversettings_2.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0350" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0350&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.parismatch.com/Actu-Match/Societe/Actu/Affaire-d-espionnage-a-Bercy-par-des-hackers-et-des-sites-chinois-258213/" target='_blank'&gt;http://www.parismatch.com/Actu-Match/Societe/Actu/Affaire-d-espionnage-a-Bercy-par-des-hackers-et-des-sites-chinois-258213/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0381" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0381&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/tag/k0de/" target='_blank'&gt;http://labs.m86security.com/tag/k0de/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0360" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0360&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityblog.s21sec.com/2011/02/tatanga-new-banking-trojan-with-mitb.html" target='_blank'&gt;http://securityblog.s21sec.com/2011/02/tatanga-new-banking-trojan-with-mitb.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0363" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0363&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://threatpost.com/en_us/blogs/zeus-malware-not-dead-yet-new-features-being-added-030411" target='_blank'&gt;https://threatpost.com/en_us/blogs/zeus-malware-not-dead-yet-new-features-being-added-030411&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0362" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0362&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://jon.oberheide.org/blog/2011/03/07/how-i-almost-won-pwn2own-via-xss/" target='_blank'&gt;http://jon.oberheide.org/blog/2011/03/07/how-i-almost-won-pwn2own-via-xss/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0373" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0373&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/pwn2own-2011-ie8-on-windows-7-hijacked-with-3-vulnerabilities/8367" target='_blank'&gt;http://www.zdnet.com/blog/security/pwn2own-2011-ie8-on-windows-7-hijacked-with-3-vulnerabilities/8367&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0349" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0349&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html" target='_blank'&gt;http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0375" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0375&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/open/news/item/Kaspersky-Google-s-handling-of-Android-malware-is-debatable-1204523.html" target='_blank'&gt;http://www.h-online.com/open/news/item/Kaspersky-Google-s-handling-of-Android-malware-is-debatable-1204523.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0384" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0384&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/10/trojan_mimics_android_clean_up_tool/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/10/trojan_mimics_android_clean_up_tool/&lt;/a&gt;						</description><pubDate>Thu, 14 Mar 2011 15:21:46 GMT+1</pubDate><link>https://cert.xmco.fr/blog</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 28 février au 6 mars]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Citrix.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de l'utilitaire &amp;quot;crontab&amp;quot; sur FreeBSD [1]. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permet d'obtenir des informations potentiellement sensibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Plusieurs failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es cette semaine au sein des logiciels suivants : Citrix Secure gateway [2], Samba [3], Google Chrome [4], Firefox [5] et Thunderbird [6], VSFTPD [7] et iTunes [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant la faille corrig&amp;eacute;e au sein de Windows par le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-011.mspx" style="color:blue" target='_blank'&gt;MS11-011&lt;/a&gt; a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine. Celui-ci permet d'&amp;eacute;lever localement ses privil&amp;egrave;ges [9].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre code d'exploitation ciblant le serveur FTP VSFTPD [10] permet de provoquer un d&amp;eacute;ni de service &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un dernier code d'exploitation a &amp;eacute;t&amp;eacute; publi&amp;eacute; au sein du framework d'exploitation Metasploit cible la solution Citrix Access Gateway [11] et permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le site institutionnel de la bourse de Londres a &amp;eacute;t&amp;eacute; utilis&amp;eacute; pour propager des malwares [12]. Plus pr&amp;eacute;cis&amp;eacute;ment, des banni&amp;egrave;res publicitaires malveillantes &amp;eacute;taient servies par un publicitaire peu scrupuleux en charge de mon&amp;eacute;tiser les visites effectu&amp;eacute;es sur le site en question...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'unit&amp;eacute; &amp;quot;Dedicated Cheque and Plastic Crime Unit&amp;quot;, compos&amp;eacute;e d'agents de la Metropolitan Police, de la City of London Police ainsi que d'experts en cartes &amp;agrave; puce, a constat&amp;eacute; une augmentation du ph&amp;eacute;nom&amp;egrave;ne de &amp;quot;skimming&amp;quot; sur les automates de vente de tickets dans les stations de trains de Londres [13]. Les usagers du m&amp;eacute;tro et du train de Londres sont donc pouss&amp;eacute;s &amp;agrave; &amp;ecirc;tre tr&amp;egrave;s vigilants lors des achats de titres de transport...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
21 applications ont &amp;eacute;t&amp;eacute; supprim&amp;eacute;es de l'Andro&amp;iuml;d Market apr&amp;egrave;s qu'un malware surnomm&amp;eacute; &amp;quot;DroidDream&amp;quot; ait &amp;eacute;t&amp;eacute; d&amp;eacute;couvert dans les paquets [14]. Le cheval de Troie &amp;eacute;tait relativement abouti et permettait aussi bien de d&amp;eacute;rober des informations personnelles que d'installer d'autres malwares.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
ThunderBolt [15], une nouvelle technologie qui vient de faire son apparition sur les derniers Mac montre bien l'absence d'int&amp;eacute;r&amp;ecirc;t des constructeurs pour la s&amp;eacute;curit&amp;eacute;... En effet, bien que tout r&amp;eacute;cent, ce protocole repose sur d'anciennes fondations techniques (comme la DMA) qui sont reconnues depuis longtemps comme dangereuses.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plan B [16], une nouvelle application, est disponible pour Andro&amp;iuml;d. Celle-ci est installable &amp;agrave; distance et permet, apr&amp;egrave;s une perte ou un vol, de verrouiller un smartphone &amp;agrave; distance, voire de le retrouver.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Tout comme de nombreuses autres soci&amp;eacute;t&amp;eacute;s internationales, la banque d'investissement Morgan Stanley [17] aurait &amp;eacute;t&amp;eacute; victime de l'op&amp;eacute;ration Aurora au d&amp;eacute;but de l'ann&amp;eacute;e 2010. Cette information a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte dans les donn&amp;eacute;es d&amp;eacute;rob&amp;eacute;es &amp;agrave; la soci&amp;eacute;t&amp;eacute; HBGarry.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [18]. Mardi 8 mars seront publi&amp;eacute;s 3 bulletins : un des bulletins relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Windows est jug&amp;eacute; &amp;quot;critique&amp;quot; par l'&amp;eacute;diteur. Les deux autres sont li&amp;eacute;s &amp;agrave; Windows ainsi qu'&amp;agrave; Office et sont jug&amp;eacute;s &amp;quot;important&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a publi&amp;eacute; le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Nous vous rappelons aussi que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0315" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0315&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Feb/660" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Feb/660&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0311" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0311&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128168" target='_blank'&gt;http://support.citrix.com/article/CTX128168&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0314" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0314&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://samba.org/samba/security/CVE-2011-0719.html" target='_blank'&gt;http://samba.org/samba/security/CVE-2011-0719.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0320" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0320&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_28.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0323" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.14" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.14&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.8" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/achievement_securityalert/95" target='_blank'&gt;http://securityreason.com/achievement_securityalert/95&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0335" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0335&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4554" target='_blank'&gt;http://support.apple.com/kb/HT4554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0318" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0318&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16262/" target='_blank'&gt;http://www.exploit-db.com/exploits/16262/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0328" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0328&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/achievement_securityalert/95" target='_blank'&gt;http://securityreason.com/achievement_securityalert/95&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0341" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11873/entry/modules/exploits/unix/webapp/citrix_access_gateway_exec.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11873/entry/modules/exploits/unix/webapp/citrix_access_gateway_exec.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0313" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityweek.com/london-stock-exchange-web-site-serving-malware" target='_blank'&gt;http://www.securityweek.com/london-stock-exchange-web-site-serving-malware&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0321" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0321&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/01/card_skim_grows/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/01/card_skim_grows/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0334" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mylookout.com/2011/03/security-alert-malware-found-in-official-android-market-droiddream/" target='_blank'&gt;http://blog.mylookout.com/2011/03/security-alert-malware-found-in-official-android-market-droiddream/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0312" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0312&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=10456" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=10456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0336" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0336&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Android-in-emergencies-refer-to-Plan-B-1201478.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Android-in-emergencies-refer-to-Plan-B-1201478.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0316" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0316&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/01/morgan_stanley_aurora_attacks/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/01/morgan_stanley_aurora_attacks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target='_blank'&gt;https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx&lt;/a&gt;												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 07 Mar 2011 16:07:31 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 21 au 27 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Cisco.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs Cisco ASA [1] et FWSM [2] publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; au sein de la fonction &amp;quot;grapheme_extract()&amp;quot; du moteur PHP a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte [3]. Son exploitation permettrait de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
Une autre faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de la solution Citrix Licensing [4]. Celle-ci permettrait aussi de provoquer un d&amp;eacute;ni de service, voire de contourner certaines restrictions de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De nombreux correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Parmi les logiciels vuln&amp;eacute;rables mis &amp;agrave; jour : l'antivirus ClamAV [5], Asterisk [6], le serveur DNS Bind [7], Cisco ASA [1], FWSM [2] et Telepresence [8], le composant Microsoft Malware Protection Engine [9] utilis&amp;eacute; par les diff&amp;eacute;rentes solutions antivirales de l'&amp;eacute;diteur, le lecteur de fichier PDF Foxit Reader [10], Novell Netware [11] et enfin le contr&amp;ocirc;le ActiveX fourni avec CA Internet Security Suite [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un exploit ciblant le c&amp;eacute;l&amp;egrave;bre navigateur Internet Firefox [13] de la Fondation Mozilla a &amp;eacute;t&amp;eacute; publi&amp;eacute; au sein du framework d'exploitation Metasploit. La faille utilis&amp;eacute;e a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au mois d'octobre 2010 lors de la publication du bulletin MFSA2010-73 et de la version 3.6.12 du logiciel. Son exploitation permettait &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour Lotus Domino [14], pour Novell ZENworks [15], iPrint Server [16] et Netware&amp;nbsp;[17]. Ceux-ci permettent de provoquer des d&amp;eacute;nis de service &amp;agrave; distance, mais pourraient &amp;ecirc;tre modifi&amp;eacute;s pour prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
La derni&amp;egrave;re variante du malware &amp;quot;Spy.Felxispy&amp;quot; aurait infect&amp;eacute; plus de 150 000 smartphones en Chine, tous reposants sur le syst&amp;egrave;me d'exploitation Symbian [18]. Ce malware aurait la capacit&amp;eacute; d'&amp;eacute;couter les conversations d'un utilisateur en activant discr&amp;egrave;tement la fonction de &amp;quot;Conference Call&amp;quot; lorsqu'un appel serait intercept&amp;eacute;. Le malware serait aussi en mesure d'activer le micro &amp;agrave; distance, et de voler les messages re&amp;ccedil;us et &amp;eacute;mis depuis le t&amp;eacute;l&amp;eacute;phone infect&amp;eacute; afin d'espionner une victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre virus a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert cette semaine. Comme de nombreux autres malwares, &amp;quot;OddJob&amp;quot; est destin&amp;eacute; &amp;agrave; d&amp;eacute;tourner la session d'un utilisateur visitant son compte bancaire en ligne [19]. Sa particularit&amp;eacute; est qu'il intercepterait les requ&amp;ecirc;tes de d&amp;eacute;connexion d'un utilisateur, afin de maintenir ainsi la session active, autorisant ainsi les cybercriminels &amp;agrave; vider le compte bancaire de la victime alors que celle-ci pense &amp;ecirc;tre d&amp;eacute;connect&amp;eacute;e. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Selon une &amp;eacute;tude intitul&amp;eacute;e &amp;quot;The Cost of Cyber Crime&amp;quot; publi&amp;eacute;e conjointement par le gouvernement britannique et l'industrie, le cybercrime co&amp;ucirc;terait chaque ann&amp;eacute;e 27 milliards de livres au Royaume-Uni (2 % du PIB !) [20]. Selon certains chercheurs, les chiffres avanc&amp;eacute;s ne refl&amp;eacute;teraient pas la r&amp;eacute;alit&amp;eacute;. N&amp;eacute;anmoins, l'effort fait pour mesurer les co&amp;ucirc;ts du cybercrime et l'encouragement fait aux victimes &amp;agrave; rapporter le pr&amp;eacute;judice subit sont des points tr&amp;egrave;s positifs &amp;agrave; ne pas n&amp;eacute;gliger.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; la version finale du Service Pack 1 des syst&amp;egrave;mes d'exploitation Windows 7 et Windows Server 2008 R2 [21]. L'installation de ce SP apporterait des correctifs pour plus de 780 bogues ainsi que plusieurs am&amp;eacute;liorations de s&amp;eacute;curit&amp;eacute;. Plusieurs versions sont disponibles en fonction du moyen d'installation et du type de plateforme mat&amp;eacute;rielle utilis&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s la France, c'est au tour des Pays-Bas de publier sa strat&amp;eacute;gie en mati&amp;egrave;re de cybers&amp;eacute;curit&amp;eacute; [22]. Tout comme dans le cas fran&amp;ccedil;ais, la cybers&amp;eacute;curit&amp;eacute; est pr&amp;eacute;sent&amp;eacute;e comme un enjeu majeur pour l'avenir de la soci&amp;eacute;t&amp;eacute; et pour le d&amp;eacute;veloppement &amp;eacute;conomique du pays. L'objectif recherch&amp;eacute; par le NCSC (National Cyber Security Centre) et par le CERT national Govcert.nl est la cr&amp;eacute;ation de forts liens de coop&amp;eacute;ration entre les diff&amp;eacute;rents acteurs composant le paysage de la soci&amp;eacute;t&amp;eacute; n&amp;eacute;erlandaise jouant un r&amp;ocirc;le dans le domaine de la s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Asie, sous la responsabilit&amp;eacute; de l'APCERT (Asia Pacific Computer Emergency Response Team), vient de r&amp;eacute;aliser un test grandeur nature de sa capacit&amp;eacute; &amp;agrave; r&amp;eacute;pondre &amp;agrave; une cyber-attaque massive ciblant, entre autres, ses syst&amp;egrave;mes critiques [23]. Comme pour les &amp;Eacute;tats-Unis avec la simulation CyberStorm 3, puis l'Europe avec CYBER EUROPE 2010, l'objectif &amp;eacute;tait de tester les liens de communication existants entre les 20 &amp;eacute;quipes r&amp;eacute;parties dans les 15 pays participants, ainsi que les proc&amp;eacute;dures de r&amp;eacute;action mises en place.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'affaire Wikileaks [24] continue de suivre son cours. Vendredi, la justice anglaise a autoris&amp;eacute; l'extradition de Julian Assange vers la Su&amp;egrave;de o&amp;ugrave; il serait appel&amp;eacute; &amp;agrave; compara&amp;icirc;tre dans un proc&amp;egrave;s pour des viols que le pr&amp;eacute;venu r&amp;eacute;fute. Assange dispose d&amp;eacute;sormais d'une semaine pour faire appel de cette d&amp;eacute;cision, ce que ses avocats pr&amp;eacute;voient faire. Le fondateur de Wikileaks pourrait risquer une nouvelle extradition vers les &amp;Eacute;tats-Unis o&amp;ugrave; il risquerait la prison &amp;agrave; vie, voire la peine de mort.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a publi&amp;eacute; cette semaine le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment, ...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0285" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0285&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0288" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0288&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0279" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0279&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/securityalert/8087" target='_blank'&gt;http://securityreason.com/securityalert/8087&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0286" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0286&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128167" target='_blank'&gt;http://support.citrix.com/article/CTX128167&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0274" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0274&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486" target='_blank'&gt;https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0275" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0275&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://downloads.asterisk.org/pub/security/AST-2011-002.html" target='_blank'&gt;http://downloads.asterisk.org/pub/security/AST-2011-002.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0277" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0277&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.isc.org/software/bind/advisories/cve-2011-0414" target='_blank'&gt;https://www.isc.org/software/bind/advisories/cve-2011-0414&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0294" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0294&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0290" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0290&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2491888.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2491888.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://secunia.com/secunia_research/2011-14/" target='_blank'&gt;http://secunia.com/secunia_research/2011-14/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0291" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0291&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://download.novell.com/Download?buildid=1z3z-OsVCiE" target='_blank'&gt;http://download.novell.com/Download?buildid=1z3z-OsVCiE&lt;/a&gt;~&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0293" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0293&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={53A608DF-BFDB-4AB3-A98F-E4BB6BC7A2F4" target='_blank'&gt;https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={53A608DF-BFDB-4AB3-A98F-E4BB6BC7A2F4&lt;/a&gt;}&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0276" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0276&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11773/entry/modules/exploits/windows/browser/mozilla_interleaved_write.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11773/entry/modules/exploits/windows/browser/mozilla_interleaved_write.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0267" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0267&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityfocus.com/bid/46231" target='_blank'&gt;http://www.securityfocus.com/bid/46231&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0268" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0268&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/files/view/98587" target='_blank'&gt;http://packetstormsecurity.org/files/view/98587&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0269" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0269&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16192/" target='_blank'&gt;http://www.exploit-db.com/exploits/16192/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0296" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0296&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16234/" target='_blank'&gt;http://www.exploit-db.com/exploits/16234/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0284" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0284&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1640" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1640&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0289" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0289&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/trojan-steals-session-ids-bypasses-logout-requests/article/196816/" target='_blank'&gt;http://www.scmagazineus.com/trojan-steals-session-ids-bypasses-logout-requests/article/196816/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0270" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0270&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-cybercrime-costs-UK-economy-Lb27-billion-per-year-1192970.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-cybercrime-costs-UK-economy-Lb27-billion-per-year-1192970.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0281" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0281&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://nakedsecurity.sophos.com/2011/02/23/windows-7windows-2008-r2-service-pack-1-officially-launched/" target='_blank'&gt;http://nakedsecurity.sophos.com/2011/02/23/windows-7windows-2008-r2-service-pack-1-officially-launched/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0282" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0282&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.govcert.nl/english/service-provision/knowledge-and-publications/factsheets/national-cyber-security-strategy-launched.html" target='_blank'&gt;http://www.govcert.nl/english/service-provision/knowledge-and-publications/factsheets/national-cyber-security-strategy-launched.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0280" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0280&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.apcert.org/documents/pdf/Drill2011_PressRelease.pdf" target='_blank'&gt;http://www.apcert.org/documents/pdf/Drill2011_PressRelease.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0305" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0305&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/02/24/julian_assange_wikileaks_extradition_hearing/" target='_blank'&gt;http://www.theregister.co.uk/2011/02/24/julian_assange_wikileaks_extradition_hearing/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
 						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 02 Mar 2011 14:22:24 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[XMCO] [ACTUSECU] ACTUSECU #27 : Stuxnet : analyse, mythes et réalités]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;ACTUSECU #27 : Stuxnet : analyse, mythes et r&amp;eacute;alit&amp;eacute;s&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;28 Fevrier 2011&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l&amp;#039;ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement &amp;agrave; l&amp;#039;adresse suivante : &lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 27 &amp;quot;Stuxnet : analyse, mythes et r&amp;eacute;alit&amp;eacute;s&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Stuxnet : dossier complet en deux parties sur LE malware de l&amp;#039;ann&amp;eacute;e 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La vuln&amp;eacute;rabilit&amp;eacute; Keyboard Layout : analyse d&amp;#039;une des vuln&amp;eacute;rabilit&amp;eacute;s d&amp;#039;&amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges utilis&amp;eacute;e par Stuxnet (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L&amp;#039;actualit&amp;eacute; du moment : Top 10 des techniques de hacking, 0day IE, GS Days, ProFTPD...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, logiciels et extensions : IMA, VMware Compliance Checker, Twitter et le blog de m_101.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Bonne lecture !!!&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2011-0308&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0308" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0308&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr



- Jan/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 28 Feb 2011 12:34:43 GMT+1</pubDate><link>http://xmco.fr/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 7 au 13 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Microsoft [1] et Adobe [2] ont publi&amp;eacute; 16 bulletins dans le cadre de leur cycle de s&amp;eacute;curit&amp;eacute;. Le CERT-XMCO recommande l'installation en priorit&amp;eacute; des correctifs correspondant aux bulletins &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-003.mspx" style="color:blue" target='_blank'&gt;MS11-003&lt;/a&gt; [3], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-006.mspx" style="color:blue" target='_blank'&gt;MS11-006&lt;/a&gt; [4], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-007.mspx" style="color:blue" target='_blank'&gt;MS11-007&lt;/a&gt; [5], &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" style="color:blue" target="_blank"&gt;APSB11-02&lt;/a&gt; [6] et &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; [7].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
De nombreuses failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par ZDI apr&amp;egrave;s que diff&amp;eacute;rents &amp;eacute;diteurs n'aient pas r&amp;eacute;agi avant la date limite de prise en compte. Plusieurs failles li&amp;eacute;es &amp;agrave; Office (ZDI-11-040 [8], ZDI-11-042 [9], ZDI-11-043 [10], ZDI-11-044 [11]), &amp;agrave; Novell eDirectory (ZDI-11-060 [12]) et &amp;agrave; CA Gateway Security (ZDI-11-059 [13]) ont ainsi &amp;eacute;t&amp;eacute; r&amp;eacute;v&amp;eacute;l&amp;eacute;es publiquement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son Patch Tuesday, Microsoft [1] a publi&amp;eacute; 12 correctifs pour les diff&amp;eacute;rentes versions de Windows, Internet Explorer, Visio, l'Active Directory et le serveur FTP de IIS. Le CERT-XMCO recommande l'installation des correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-003.mspx" style="color:blue" target='_blank'&gt;MS11-003&lt;/a&gt; [3], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-006.mspx" style="color:blue" target='_blank'&gt;MS11-006&lt;/a&gt; [4] et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-007.mspx" style="color:blue" target='_blank'&gt;MS11-007&lt;/a&gt; [5] respectivement relatifs &amp;agrave; Internet Explorer et &amp;agrave; Windows. Des exploits existaient pour plusieurs de ces vuln&amp;eacute;rabilit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a de son c&amp;ocirc;t&amp;eacute; publi&amp;eacute; 4 bulletins &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html" style="color:blue" target="_blank"&gt;APSB11-01&lt;/a&gt; [14]&amp;nbsp;(Shockwave), &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" style="color:blue" target="_blank"&gt;APSB11-02&lt;/a&gt; [6] (Flash), &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; [7] (Adobe Reader et Acrobat) et enfin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-04.html" style="color:blue" target="_blank"&gt;APSB11-04&lt;/a&gt; [15] (Coldfusion). Le CERT-XMCO recommande l'installation des correctifs disponibles pour Flash et Reader.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour les logiciels suivants : VMware ESX(i) [16] , Cisco Nexus [17], CheckPoint Endpoint Security [18] et Integrity Server, Tomcat [19], OpenSSH [20], OpenSSL [21], Kerberos [22], WordPress [23], Django [24], ProFTPd [25], Google Chrome [26], Real Player [27] et enfin PHPMyAdmin [28].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant de contourner les restrictions de s&amp;eacute;curit&amp;eacute; mise en place au sein de la machine virtuelle Java [29] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. En incitant un utilisateur &amp;agrave; ex&amp;eacute;cuter un applet non sign&amp;eacute;, un pirate est en mesure de manipuler certains fichiers, pouvant ainsi mener &amp;agrave; la compromission d'un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
D'apr&amp;egrave;s les r&amp;eacute;sultats pr&amp;eacute;liminaires d'une enqu&amp;ecirc;te en cours, le syst&amp;egrave;me d'information du NASDAQ [30] aurait &amp;eacute;t&amp;eacute; pirat&amp;eacute;. Peu d'informations sur ce sujet sont actuellement disponibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Selon une &amp;eacute;tude de l'institut Eurostat [31], un tiers des ordinateurs europ&amp;eacute;en aurait &amp;eacute;t&amp;eacute; cibl&amp;eacute; par des malwares au cours de l'ann&amp;eacute;e 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Un chercheur aurait empoch&amp;eacute; plus de 13 000 dollars en rapportant 22 failles d&amp;eacute;couvertes sur le portail &amp;quot;google.com&amp;quot; &amp;agrave; Google [32].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un chercheur a pr&amp;eacute;sent&amp;eacute; une technique permettant &amp;agrave; un pirate de r&amp;eacute;cup&amp;eacute;rer simplement et rapidement la majorit&amp;eacute; des mots de passe stock&amp;eacute;s dans un iPhone [33]. Le chercheur utiliserait pour cela les API Apple pour acc&amp;eacute;der au trousseau dont le contenu n'est pas prot&amp;eacute;g&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0159" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0159&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0161" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0161&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0197" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0197&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-003.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-003.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0203" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0203&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-006.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-006.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0204" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0204&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-007.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-007.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0200" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0200&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0201" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0201&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-03.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0188" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0188&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-040/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-040/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0190" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0190&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-042/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-042/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0189" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0189&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-043/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-043/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0179" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0179&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-044/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-044/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0178" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0178&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-060/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-060/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0176" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0176&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-059/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-059/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0199" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0199&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-01.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0216" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0216&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-04.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0174" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0174&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0002.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0002.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0175" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0175&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/switches/datacenter/nexus1000/sw/4_2_1_s_v_1_4/release/notes/n1000v_rn.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/switches/datacenter/nexus1000/sw/4_2_1_s_v_1_4/release/notes/n1000v_rn.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0181" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0181&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2011-02/0117.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2011-02/0117.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0170" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0170&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://tomcat.apache.org/security-5.html" target='_blank'&gt;http://tomcat.apache.org/security-5.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0166" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0166&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssh.com/txt/legacy-cert.adv" target='_blank'&gt;http://www.openssh.com/txt/legacy-cert.adv&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0210" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0210&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssl.org/news/secadv_20110208.txt" target='_blank'&gt;http://www.openssl.org/news/secadv_20110208.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0213" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0213&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-001.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-001.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-002.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-002.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0184" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0184&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codex.wordpress.org/Version_3.0.5" target='_blank'&gt;http://codex.wordpress.org/Version_3.0.5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0227" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0227&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.djangoproject.com/weblog/2011/feb/08/security/" target='_blank'&gt;http://www.djangoproject.com/weblog/2011/feb/08/security/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0187" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0187&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://bugs.proftpd.org/show_bug.cgi?id=3586" target='_blank'&gt;http://bugs.proftpd.org/show_bug.cgi?id=3586&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0196" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0196&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_08.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_08.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0217" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0217&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://service.real.com/realplayer/security/02082011_player/en/" target='_blank'&gt;http://service.real.com/realplayer/security/02082011_player/en/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0219" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.phpmyadmin.net/home_page/security/PMASA-2011-1.php" target='_blank'&gt;http://www.phpmyadmin.net/home_page/security/PMASA-2011-1.php&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0194" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0194&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://slightlyrandombrokenthoughts.blogspot.com/2011/02/java-jfilechooser-programmatic.html" target='_blank'&gt;http://slightlyrandombrokenthoughts.blogspot.com/2011/02/java-jfilechooser-programmatic.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[30]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0168" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0168&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-Hackers-break-into-NASDAQ-US-stock-exchange-1184318.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-Hackers-break-into-NASDAQ-US-stock-exchange-1184318.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0185" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0185&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-one-in-three-computer-users-within-the-EU-had-a-malware-problem-in-2010-1185359.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-one-in-three-computer-users-within-the-EU-had-a-malware-problem-in-2010-1185359.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[32]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0182" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0182&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://d.hatena.ne.jp/masatokinugawa/20110207/google_security" target='_blank'&gt;http://d.hatena.ne.jp/masatokinugawa/20110207/google_security&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[33]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0223" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0223&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/02/10/iphone_password_retrieval_hack/" target='_blank'&gt;http://www.theregister.co.uk/2011/02/10/iphone_password_retrieval_hack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 15 Feb 2011 17:45:26 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 31 janvier au 6 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Microsoft.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Microsoft [1] et Adobe [2] ont annonc&amp;eacute; la parution le 8 f&amp;eacute;vrier de plusieurs correctifs pour Windows, Internet Explorer, Office, IIS, Adobe Reader et enfin Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de IIS 6 [3]. En cr&amp;eacute;ant un dossier portant l'extension &amp;quot;.ASP&amp;quot;, et en y pla&amp;ccedil;ant un fichier contenant du code ASP mais dont l'extension ne correspond pas &amp;agrave; ce type de fichier (ie &amp;quot;.JPG&amp;quot;, &amp;quot;.GIF&amp;quot;, ...), un pirate peut compromettre un serveur en for&amp;ccedil;ant le serveur &amp;agrave; ex&amp;eacute;cuter le code ASP contenu dans le fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es dans VLC&amp;nbsp;[4], DB2 [5], Exim [6], Cisco WebEx [7] et Cisco Tandberg [8], PostgreSQL [9], Symantec IM Manager [10], et enfin Google Chrome [11].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Deux codes d'exploitation ciblant VLC [12] et Tomcat [13] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Le premier permet d'exploiter la faille &amp;quot;MKV&amp;quot;, r&amp;eacute;cemment corrig&amp;eacute;e, afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me ; alors que le second permet de provoquer un d&amp;eacute;ni de service d'un serveur Tomcat via l'envoi d'une requ&amp;ecirc;te sp&amp;eacute;cialement con&amp;ccedil;ue.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Un nouveau type de skimmer a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert dans la nature [14]. Pour s'adapter &amp;agrave; la vigilance accrue des utilisateurs de carte bancaire lorsqu'ils s'approchent d'un automate, les pirates ont modifi&amp;eacute; leur fa&amp;ccedil;on de proc&amp;eacute;der. Au lieu de placer leurs outils directement sur les distributeurs automatiques de billets, les pirates pi&amp;egrave;gent les lecteurs de carte bancaire pr&amp;eacute;sents &amp;agrave; l'entr&amp;eacute;e des sas, et y placent une cam&amp;eacute;ra derri&amp;egrave;re le DAB.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La bourse de Londres et un &amp;eacute;tablissement am&amp;eacute;ricain homologue ont amorc&amp;eacute; des enqu&amp;ecirc;tes &amp;agrave; la suite des attaques (peut-&amp;ecirc;tre terroriste) qui auraient conduit &amp;agrave; la chute du cours des actions de plusieurs entreprises l'&amp;eacute;t&amp;eacute; dernier [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un pirate anglais est actuellement jug&amp;eacute; pour avoir d&amp;eacute;rob&amp;eacute; 400 milliards de jetons (virtuels) de poker sur le site de jeux en ligne Zynga [16]. Selon l'&amp;eacute;diteur, cela repr&amp;eacute;senterait l'&amp;eacute;quivalent de 12 millions de dollars... En les revendant, dans leur totalit&amp;eacute;, au march&amp;eacute; noir, le pirate n' aurait touch&amp;eacute; que 300 000 dollars...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet Waledac semble plus que jamais &amp;ecirc;tre de retour sur le devant de la sc&amp;egrave;ne pirate [17]. Des chercheurs ont d&amp;eacute;couvert que le botnet utilisait une liste de 500 000 comptes email d&amp;eacute;rob&amp;eacute;s afin de contourner les protections reposant sur des listes noires d'adresses IP...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La soci&amp;eacute;t&amp;eacute; AV-Test a enregistr&amp;eacute; la semaine derni&amp;egrave;re le 50 millioni&amp;egrave;me exemplaire de malware dans sa base de donn&amp;eacute;es [18]. Le chiffre annonc&amp;eacute; par AV-Test peut &amp;ecirc;tre trompeur, car il correspond au nombre d'&amp;eacute;chantillons uniques. Ce chiffre impressionnant refl&amp;egrave;te, n&amp;eacute;anmoins, l'activit&amp;eacute; importante dans le domaine du d&amp;eacute;veloppement de malwares. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le code source d'une version b&amp;ecirc;ta de l'antivirus Kaspersky Internet Security 8.0 a &amp;eacute;t&amp;eacute; divulgu&amp;eacute; [19]. L'auteur de la fuite, un ex-employ&amp;eacute; de l'&amp;eacute;diteur, est actuellement en prison. La soci&amp;eacute;t&amp;eacute; &amp;eacute;tait au courant de la distribution du code source sur les forums priv&amp;eacute;s depuis le mois de novembre 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Les r&amp;egrave;gles de l'&amp;eacute;dition 2011 du concours Pwn2Own [20] ont &amp;eacute;t&amp;eacute; rendues publiques. Comme l'an pass&amp;eacute;, les navigateurs et les smartphones seront soumis aux attaques des chercheurs qui pourront gagner de nombreux prix, pour un montant total de plus de 120 000 dollars...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la derni&amp;egrave;re &amp;eacute;dition de la ShmooCon, un chercheur a pr&amp;eacute;sent&amp;eacute; un nouveau concept de botnet contr&amp;ocirc;l&amp;eacute; enti&amp;egrave;rement par SMS [21].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des chercheurs ont d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein du syst&amp;egrave;me de gestion de mot de passe d'Amazon [22]. Le site utilisait probablement la fonction &amp;quot;crypt()&amp;quot; puisqu'il souffrait des m&amp;ecirc;mes faiblesses. Les mots de passe de plus de 8 caract&amp;egrave;res &amp;eacute;taient tronqu&amp;eacute;s. De plus, le syst&amp;egrave;me &amp;eacute;tait insensible &amp;agrave; la casse...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft [1] a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot;. Le 8 f&amp;eacute;vrier prochain sont attendus 12 bulletins de s&amp;eacute;curit&amp;eacute; corrigeant 22 vuln&amp;eacute;rabilit&amp;eacute;s. Par ses 3 bulletins jug&amp;eacute;s &amp;quot;critique&amp;quot; et les 9 bulletins &amp;quot;important&amp;quot;, Microsoft a, entre autres, pr&amp;eacute;vu de corriger les derni&amp;egrave;res failles 0day (import de CSS et pr&amp;eacute;visualisation) ainsi que la faille touchant le serveur FTP de IIS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans la foul&amp;eacute;e, Adobe [2] a emboit&amp;eacute; le pas de Microsoft et a annonc&amp;eacute; la parution, le m&amp;ecirc;me jour, de son bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; qui proposait des mises &amp;agrave; jour critiques pour Reader et Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0159" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0159&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/02/03/advance-notification-service-for-the-february-2011-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/02/03/advance-notification-service-for-the-february-2011-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0161" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0161&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0137" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0137&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securitylab.ir/blog/dl/Microsoft-IIS6-parsing-directory-Vulnerability.pdf" target='_blank'&gt;http://securitylab.ir/blog/dl/Microsoft-IIS6-parsing-directory-Vulnerability.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0134" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0134&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.videolan.org/security/sa1102.html" target='_blank'&gt;http://www.videolan.org/security/sa1102.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0139" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0139&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.ibm.com/support/docview.wss?uid=swg21426108" target='_blank'&gt;http://www.ibm.com/support/docview.wss?uid=swg21426108&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0140" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0140&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.exim.org/lurker/message/20110126.034702.4d69c278.en.html" target='_blank'&gt;http://lists.exim.org/lurker/message/20110126.034702.4d69c278.en.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0143" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0143&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.coresecurity.com/content/webex-atp-and-wrf-overflow-vulnerabilities" target='_blank'&gt;http://www.coresecurity.com/content/webex-atp-and-wrf-overflow-vulnerabilities&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0155" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0155&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110202-tandberg.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110202-tandberg.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0144" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0144&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postgresql.org/about/news.1289" target='_blank'&gt;http://www.postgresql.org/about/news.1289&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0145" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0145&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0163" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0163&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0147" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11692/entry/modules/exploits/windows/browser/vlc_webm.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11692/entry/modules/exploits/windows/browser/vlc_webm.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0148" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0148&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11634/entry/modules/auxiliary/dos/http/apache_tomcat_transfer_encoding.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11634/entry/modules/auxiliary/dos/http/apache_tomcat_transfer_encoding.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0153" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0153&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2011/01/atm-skimmers-that-never-touch-the-atm/" target='_blank'&gt;http://krebsonsecurity.com/2011/01/atm-skimmers-that-never-touch-the-atm/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0142" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0142&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/31/london_stock_exchange_attack/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/31/london_stock_exchange_attack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0154" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0154&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.allfacebook.com/hacker-steals-12-million-in-zynga-poker-chips-2011-02" target='_blank'&gt;http://www.allfacebook.com/hacker-steals-12-million-in-zynga-poker-chips-2011-02&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0151" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://threatpost.com/en_us/blogs/research-reveals-huge-cache-ftp-email-credentials-stolen-waledac-020211" target='_blank'&gt;https://threatpost.com/en_us/blogs/research-reveals-huge-cache-ftp-email-credentials-stolen-waledac-020211&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0138" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0138&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html" target='_blank'&gt;http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0133" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0133&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://news.softpedia.com/news/Former-Kaspersky-Employee-Responsible-for-Leaked-Source-Code-181367.shtml" target='_blank'&gt;http://news.softpedia.com/news/Former-Kaspersky-Employee-Responsible-for-Leaked-Source-Code-181367.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0152" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0152&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011" target='_blank'&gt;http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0141" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0141&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/researcher-demos-sms-based-smartphone-botnet/8031" target='_blank'&gt;http://www.zdnet.com/blog/security/researcher-demos-sms-based-smartphone-botnet/8031&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0135" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0135&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wired.com/threatlevel/2011/01/amazon-password-problem/" target='_blank'&gt;http://www.wired.com/threatlevel/2011/01/amazon-password-problem/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 11 Feb 2011 14:15:13 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 24 au 30 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Opera.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation de la derni&amp;egrave;re version d'Op&amp;eacute;ra (11.01) [1] &amp;agrave; la suite de la correction d'une faille de s&amp;eacute;curit&amp;eacute; critique qui pouvait &amp;ecirc;tre exploit&amp;eacute;e afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
Le CERT-XMCO recommande aussi la mise en place de la solution de contournement propos&amp;eacute;e par Microsoft relative &amp;agrave; la gestion du protocole MHTML [2]. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permet de mener une attaque similaire &amp;agrave; une attaque de &amp;quot;Cross-Site Scripting&amp;quot; (XSS).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute;, &amp;agrave; la fin de la semaine, son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" style="color:blue" target='_blank'&gt;KB2501696&lt;/a&gt; [2]. Ce dernier concerne la gestion du protocole MHTML. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un pirate de d&amp;eacute;rober certaines donn&amp;eacute;es sensibles en incitant, simplement, un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u. D'apr&amp;egrave;s l'&amp;eacute;diteur, des informations permettant l'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; publi&amp;eacute;es. Cependant, la faille ne serait pas encore exploit&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Plusieurs logiciels Symantec [3], ainsi que SAP Cristal Reports [4], Cisco Content Services Gateway [5], Op&amp;eacute;ra [1], OpenOffice [6], RealPlayer [7] ou encore le serveur DHCP de l'ISC [8] ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour cette semaine. Les failles de s&amp;eacute;curit&amp;eacute; pouvaient &amp;ecirc;tre exploit&amp;eacute;es pour provoquer des dommages pouvant aller jusqu'&amp;agrave; la compromission d'un syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s.&lt;br /&gt;&#13;
Un code ciblant SAP Crystal Report Server 2008 [9] permet d'acc&amp;eacute;der &amp;agrave; certaines informations sensibles en menant une attaque de &amp;quot;Directory Traversal&amp;quot;.&lt;br /&gt;&#13;
D'autres codes permettant d'exploiter des failles pr&amp;eacute;sentes dans Oracle [10] Document [11] Capture [12] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Afin d&amp;amp;#8217;utiliser cette vuln&amp;eacute;rabilit&amp;eacute;, un pirate doit inciter un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Les serveurs h&amp;eacute;bergeant les diff&amp;eacute;rents sites et services de SourceForge [13] et de Fedora [14] ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s cette semaine. Dans un cas comme dans l'autre, les personnes en charge de la gestion de ces incidents ont &amp;eacute;t&amp;eacute; tr&amp;egrave;s transparentes. Elles ont pr&amp;eacute;cis&amp;eacute;ment d&amp;eacute;crit les actions r&amp;eacute;alis&amp;eacute;es, les risques existants et les informations en leur possession. A premi&amp;egrave;re vue, il semblerait que les pirates n'aient pas eu le temps d'accomplir de m&amp;eacute;faits. Dans les deux cas, la surveillance d'indicateurs adapt&amp;eacute;s aurait permis de d&amp;eacute;tecter rapidement l'attaque et de prendre ainsi les mesures n&amp;eacute;cessaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un site &amp;quot;underground&amp;quot; de vente d'identifiants permettant d'acc&amp;eacute;der aux panels d'administration de sites gouvernementaux, militaires et de l'&amp;eacute;ducation a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert [15]. Le pirate proposerait, par exemple, l'acc&amp;egrave;s total en tant qu'administrateur au site des forces arm&amp;eacute;es d'Albanie pour 499 dollars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une ancienne version de Darkness [16] aurait &amp;eacute;t&amp;eacute; mise gratuitement &amp;agrave; disposition sur Internet. Gr&amp;acirc;ce &amp;agrave; celle-ci, les pirates seraient capables de mettre sur pied de petits botnets tr&amp;egrave;s efficaces reposant simplement sur une trentaine de machines zombie. R&amp;eacute;cemment, Darkness &amp;eacute;tait responsable de l'attaque de 1,5 site en moyenne par jour, et m&amp;ecirc;me jusqu'&amp;agrave; 3 sites par jour lors du dernier trimestre de l'ann&amp;eacute;e 2010...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
D'apr&amp;egrave;s TrendMicro, la fusion de Zeus et de SpyEye [17] serait en cours. La version 1.3.05 de SpyEye semble apporter bon nombre de nouvelles fonctionnalit&amp;eacute;s emprunt&amp;eacute;es &amp;agrave; son ex-concurrent Zeus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Le rachat de McAfee par Intel [18] pour un montant de 7,68 milliards de dollars a &amp;eacute;t&amp;eacute; valid&amp;eacute; (sous conditions) cette semaine par la Commission Europ&amp;eacute;enne.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
La r&amp;eacute;cente explosion qui a frapp&amp;eacute; l'a&amp;eacute;roport de Moscou aurait &amp;eacute;t&amp;eacute; d&amp;eacute;clench&amp;eacute;e de fa&amp;ccedil;on involontaire par un op&amp;eacute;rateur de t&amp;eacute;l&amp;eacute;phonie mobile en envoyant d'un SMS de bonne ann&amp;eacute;e [19]. En effet, un t&amp;eacute;l&amp;eacute;phone portable &amp;eacute;tait utilis&amp;eacute; par le kamikaze en tant que d&amp;eacute;tonateur. Celui-ci devait d&amp;eacute;clencher l'explosion de l'engin &amp;agrave; la suite de la r&amp;eacute;ception d'un SMS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0115" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0115&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/982/" target='_blank'&gt;http://www.opera.com/support/kb/view/982/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/983/" target='_blank'&gt;http://www.opera.com/support/kb/view/983/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/984/" target='_blank'&gt;http://www.opera.com/support/kb/view/984/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/985/" target='_blank'&gt;http://www.opera.com/support/kb/view/985/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/986/" target='_blank'&gt;http://www.opera.com/support/kb/view/986/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0131" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0131&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2501696.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.microsoft.com/kb/2501696" target='_blank'&gt;http://support.microsoft.com/kb/2501696&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2011/01/28/more-information-about-the-mhtml-script-injection-vulnerability.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2011/01/28/more-information-about-the-mhtml-script-injection-vulnerability.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/01/28/microsoft-releases-security-advisory-2501696.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/01/28/microsoft-releases-security-advisory-2501696.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0096" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0096&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0112" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0112&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0145" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0145&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_01" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_01&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0099" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0099&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1458310" target='_blank'&gt;https://service.sap.com/sap/support/notes/1458310&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1458309" target='_blank'&gt;https://service.sap.com/sap/support/notes/1458309&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1476930" target='_blank'&gt;https://service.sap.com/sap/support/notes/1476930&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=301" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=301&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=302" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=302&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=303" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=303&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0110" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml" target='_blank'&gt;http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0121" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0121&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/files/view/97907/VSR-2011-01-26.txt" target='_blank'&gt;http://packetstormsecurity.org/files/view/97907/VSR-2011-01-26.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0128" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0128&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://service.real.com/realplayer/security/01272011_player/en/" target='_blank'&gt;http://service.real.com/realplayer/security/01272011_player/en/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0111" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0111&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.isc.org/software/dhcp/advisories/cve-2011-0413" target='_blank'&gt;http://www.isc.org/software/dhcp/advisories/cve-2011-0413&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0118" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0118&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16054/" target='_blank'&gt;http://www.exploit-db.com/exploits/16054/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0119" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0119&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16053/" target='_blank'&gt;http://www.exploit-db.com/exploits/16053/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0120" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0120&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16056/" target='_blank'&gt;http://www.exploit-db.com/exploits/16056/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0122" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0122&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16055/" target='_blank'&gt;http://www.exploit-db.com/exploits/16055/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0132" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0132&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sourceforge.net/blog/sourceforge-attack-full-report/" target='_blank'&gt;http://sourceforge.net/blog/sourceforge-attack-full-report/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0098" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0098&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.fedoraproject.org/pipermail/announce/2011-January/002911.html" target='_blank'&gt;http://lists.fedoraproject.org/pipermail/announce/2011-January/002911.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0097" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0097&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.imperva.com/2011/01/major-websites-govmiledu-are-hacked-and-up-for-sale.html" target='_blank'&gt;http://blog.imperva.com/2011/01/major-websites-govmiledu-are-hacked-and-up-for-sale.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0103" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0103&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.darkreading.com/insider-threat/167801100/security/attacks-breaches/229100144/active-darkness-ddos-botnet-s-tool-now-available-for-free.html" target='_blank'&gt;http://www.darkreading.com/insider-threat/167801100/security/attacks-breaches/229100144/active-darkness-ddos-botnet-s-tool-now-available-for-free.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0106" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0106&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/spyeyezeus-toolkit-v1-3-05-beta/" target='_blank'&gt;http://blog.trendmicro.com/spyeyezeus-toolkit-v1-3-05-beta/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0117" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0117&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/27/intel_takeover_approved/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/27/intel_takeover_approved/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0114" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0114&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.leaderpost.com/news/Text+message+blows+suicide+bomber+accident/4172966/story.html" target='_blank'&gt;http://www.leaderpost.com/news/Text+message+blows+suicide+bomber+accident/4172966/story.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 02 Feb 2011 11:45:50 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 17 au 23 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Oracle.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; des mises &amp;agrave; jour pour de nombreux logiciels vuln&amp;eacute;rables dans le cadre de son cycle de publication de correctif de s&amp;eacute;curit&amp;eacute; [1]. Le CERT-XMCO recommande leur installation. Certaines failles permettent de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance sans authentification pr&amp;eacute;alable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son cycle de s&amp;eacute;curit&amp;eacute;, Oracle a publi&amp;eacute; son bulletin &amp;quot;cpujan2011&amp;quot; [1] ainsi que les nombreux correctifs associ&amp;eacute;s. Pas moins de 28 logiciels sont vuln&amp;eacute;rables. Le CERT-XMCO recommande l'installation des correctifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une nouvelle faille de s&amp;eacute;curit&amp;eacute; critique a &amp;eacute;t&amp;eacute; publi&amp;eacute;e au sein du CMS SPIP [2]. Il est conseill&amp;eacute; d'installer la version mise &amp;agrave; jour.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'autres correctifs pour CISCO IOS [3], CISCO ASA [4] et Citrix Provisioning Service [5] ont aussi &amp;eacute;t&amp;eacute; publi&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs exploits ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Un exploit [6] permettant d'&amp;eacute;lever localement ses privil&amp;egrave;ges &amp;agrave; partir de la faille de s&amp;eacute;curit&amp;eacute; corrig&amp;eacute;e dans le bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt; [7] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Contrairement &amp;agrave; la premi&amp;egrave;re preuve de concept [8] publi&amp;eacute;e la semaine derni&amp;egrave;re, ce code permet simplement d'obtenir les privil&amp;egrave;ges &amp;quot;SYSTEM&amp;quot; sur un syst&amp;egrave;me Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Andro&amp;iuml;d [9] est &amp;eacute;galement concern&amp;eacute; par un exploit qui permet de d&amp;eacute;rober des fichiers arbitraires stock&amp;eacute;s sur un smartphone.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le dernier code d'exploitation permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me Windows sur lequel est install&amp;eacute; Novell iPrint [10]. En incitant un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue tirant parti d'une faille pr&amp;eacute;sente au sein du contr&amp;ocirc;le ActiveX, un attaquant est en mesure de compromettre la machine de sa victime. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Quelque temps apr&amp;egrave;s l'affaire Gawker, plus de 10 millions de mots de passe ont &amp;eacute;t&amp;eacute; vol&amp;eacute;s au site web Trapster [11]. Des mesures auraient &amp;eacute;t&amp;eacute; prises afin de pr&amp;eacute;venir d'autres attaques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de Koobface [12], un malware multiplateforme. L'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; permettrait &amp;agrave; des groupes rivaux de compromettre un syst&amp;egrave;me infect&amp;eacute; par Koobface afin de prendre, &amp;agrave; leur tour, le contr&amp;ocirc;le de la machine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un ver circulant sur le r&amp;eacute;seau social Twitter a &amp;eacute;t&amp;eacute; observ&amp;eacute; cette semaine [13]. Ce dernier &amp;eacute;tait utilis&amp;eacute; pour diriger les internautes vers un site malveillant afin de les forcer &amp;agrave; t&amp;eacute;l&amp;eacute;charger puis &amp;agrave; installer un faux antivirus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le top 10 des attaques web d&amp;eacute;couvertes par les chercheurs a &amp;eacute;t&amp;eacute; publi&amp;eacute; [14]. Ce classement d&amp;eacute;partage plus de 69 techniques initialement en lice pour ce top 10.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
L'ENISA, le CSIRT europ&amp;eacute;en a publi&amp;eacute; un guide intitul&amp;eacute; &amp;quot;Security and Resilience in Governmental Clouds&amp;quot; [15] sur les diff&amp;eacute;rents avantages et inconv&amp;eacute;nients de l'utilisation du &amp;quot;Cloud&amp;quot; &amp;agrave; destination des organismes publics. Une autre &amp;eacute;tude intitul&amp;eacute;e &amp;quot;Data Breach Notifications in Europe&amp;quot; [16] examine la mani&amp;egrave;re dont les op&amp;eacute;rateurs de t&amp;eacute;l&amp;eacute;communication g&amp;egrave;rent actuellement les fuites de donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Stuxnet [17] a continu&amp;eacute; &amp;agrave; faire parler de lui cette semaine. Un article publi&amp;eacute; par le New York Times a pr&amp;eacute;sent&amp;eacute; de fa&amp;ccedil;on officielle une th&amp;eacute;orie relative aux origines du malware. D'apr&amp;egrave;s les journalistes, les &amp;Eacute;tats Unis, aid&amp;eacute;s par Isra&amp;euml;l, auraient d&amp;eacute;velopp&amp;eacute; le malware. Ils l'auraient ensuite test&amp;eacute; au sein du centre de recherche isra&amp;eacute;lien Dimona. L'article retrace l'origine de ce programme au dernier mois de la pr&amp;eacute;sidence de Bush, mais ne se base sur aucun fait nouveau. Des journalistes concurrents du Forbes ont publi&amp;eacute; deux jours apr&amp;egrave;s un article [18] qui se moquait du travail accompli, et qui mettait en avant une autre th&amp;eacute;orie [19] d&amp;eacute;j&amp;agrave; propos&amp;eacute;e au mois de d&amp;eacute;cembre selon laquelle la Finlande et la Chine seraient derri&amp;egrave;re Stuxnet. Dans les faits, rien n'accuse officiellement qui que ce soit, mais la chronologie pr&amp;eacute;sent&amp;eacute;e par les journalistes du NY Times reste pour le moins &amp;eacute;tonnante. De plus, les journalistes ont le m&amp;eacute;rite d'avancer des noms sur les acteurs de cette histoire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0073" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0073&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0067" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0067&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spip-contrib.net/SPIP-2-1-8-corrige-une-importante-faille-de-securite" target='_blank'&gt;http://www.spip-contrib.net/SPIP-2-1-8-corrige-une-importante-faille-de-securite&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0065" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0065&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/ios/15_0/15_0x/15_01_XA/rn800xa.pdf" target='_blank'&gt;http://www.cisco.com/en/US/docs/ios/15_0/15_0x/15_01_XA/rn800xa.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0063" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0063&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/security/asa/asa82/release/notes/asarn82.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/security/asa/asa82/release/notes/asarn82.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/security/asa/asa83/release/notes/asarn83.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/security/asa/asa83/release/notes/asarn83.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0075" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0075&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX127149" target='_blank'&gt;http://support.citrix.com/article/CTX127149&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0069" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0069&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11597" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11597&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1367" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1367&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0048" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0048&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://reversemode.com/index.php?option=com_content&amp;amp;task=view&amp;amp;id=71&amp;amp;Itemid=1" target='_blank'&gt;http://reversemode.com/index.php?option=com_content&amp;amp;task=view&amp;amp;id=71&amp;amp;Itemid=1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0081" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0081&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11601/entry/modules/auxiliary/gather/android_htmlfileprovider.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11601/entry/modules/auxiliary/gather/android_htmlfileprovider.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16014/" target='_blank'&gt;http://www.exploit-db.com/exploits/16014/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0082" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0082&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0091" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/21/trapster_website_hack/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/21/trapster_website_hack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0085" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0085&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/19/mac_linux_bot_vulnerabilities/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/19/mac_linux_bot_vulnerabilities/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0087" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0087&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=10297" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=10297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0068" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0068&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://jeremiahgrossman.blogspot.com/2011/01/top-ten-web-hacking-techniques-of-2010.html" target='_blank'&gt;http://jeremiahgrossman.blogspot.com/2011/01/top-ten-web-hacking-techniques-of-2010.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0072" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0072&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/governmental-cloud-in-the-eu-new-agency-report" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/governmental-cloud-in-the-eu-new-agency-report&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/new-report-data-breach-notifications-in-europe" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/new-report-data-breach-notifications-in-europe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0062" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0062&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.nytimes.com/2011/01/16/world/middleeast/16stuxnet.html?pagewanted=all" target='_blank'&gt;http://www.nytimes.com/2011/01/16/world/middleeast/16stuxnet.html?pagewanted=all&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/jeffreycarr/2011/01/17/the-new-york-times-fails-to-deliver-stuxnets-creators/?boxes=Homepagechannels" target='_blank'&gt;http://blogs.forbes.com/jeffreycarr/2011/01/17/the-new-york-times-fails-to-deliver-stuxnets-creators/?boxes=Homepagechannels&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/firewall/2010/12/14/stuxnets-finnish-chinese-connection/" target='_blank'&gt;http://blogs.forbes.com/firewall/2010/12/14/stuxnets-finnish-chinese-connection/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 26 Jan 2011 13:38:56 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 3 au 9 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&#13;
Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de ne pas utiliser le mode d'affichage &amp;quot;miniature&amp;quot; de l'explorateur Windows. Un code d'exploitation a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine pour Windows 2000 et XP [1]. Celui-ci permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant en incitant un utilisateur &amp;agrave; ouvrir un dossier et &amp;agrave; s&amp;eacute;lectionner ce mode d'affichage. La faille est li&amp;eacute;e &amp;agrave; l'affichage de la miniature correspondant &amp;agrave; un document. Aucun correctif n'est actuellement disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Microsoft a demand&amp;eacute; au chercheur Michal Zalewski de ne pas publier son outil baptis&amp;eacute; &amp;quot;cross_fuzz&amp;quot; [2]. Ce fuzzer, d&amp;eacute;velopp&amp;eacute; par l'employ&amp;eacute; de Google sur son temps libre au cours des deux derni&amp;egrave;res ann&amp;eacute;es, permet de d&amp;eacute;couvrir de nombreuses failles de s&amp;eacute;curit&amp;eacute; au sein des navigateurs web. Il semblerait que Microsoft, qui poss&amp;eacute;dait le code de l&amp;amp;#8217;outil en question, n'ait pas pris le temps de le tester. Apr&amp;egrave;s deux ans d'&amp;eacute;changes, lorsque le chercheur a pr&amp;eacute;venu en d&amp;eacute;cembre l'&amp;eacute;diteur qu'il souhaitait le rendre public au d&amp;eacute;but de l'ann&amp;eacute;e 2011, Microsoft s'est soudainement rendu compte de la criticit&amp;eacute; de certaines failles. Zalewski a, entre temps, obtenu la certitude que des pirates connaissaient l'existence d'une faille particuli&amp;egrave;rement critique d&amp;eacute;couverte &amp;agrave; l'aide de son outil. Comme le chercheur pense que les cybercriminels poss&amp;egrave;dent un code d'exploitation, il a pr&amp;eacute;f&amp;eacute;r&amp;eacute; rendre son outil public afin de forcer Microsoft &amp;agrave; r&amp;eacute;agir rapidement sans attendre deux ann&amp;eacute;es suppl&amp;eacute;mentaires...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Une mise &amp;agrave; jour du lecteur de fichiers multim&amp;eacute;dia VLC a &amp;eacute;t&amp;eacute; publi&amp;eacute;e cette semaine [3]. La faille de s&amp;eacute;curit&amp;eacute; corrig&amp;eacute;e &amp;eacute;tait li&amp;eacute;e au traitement des fichiers Real Media.&lt;br /&gt;&#13;
VMware a publi&amp;eacute;, de son c&amp;ocirc;t&amp;eacute;, un correctif pour son serveur ESX [4]. Plusieurs failles de s&amp;eacute;curit&amp;eacute; impactant le syst&amp;egrave;me (Glibc, Sudo, et openLDAP) ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es.&lt;br /&gt;&#13;
Deux vuln&amp;eacute;rabilit&amp;eacute;s au sein de la console d'administration de SAP [5] ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es.&lt;br /&gt;&#13;
Apple a mis &amp;agrave; jour son syst&amp;egrave;me d'exploitation Mac OS X [6] afin de corriger une faille pr&amp;eacute;sente au sein du composant PackageKit.&lt;br /&gt;&#13;
Enfin, plusieurs failles de type &amp;quot;XSS&amp;quot; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de Novell Identity Manager [7].&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation de l'ensemble de ces mises &amp;agrave; jour.&lt;br /&gt;&#13;
 &lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant le syst&amp;egrave;me d'exploitation Windows de Microsoft a &amp;eacute;t&amp;eacute; publi&amp;eacute; [1]. Il permet de compromettre un syst&amp;egrave;me via l'affichage des vignettes de pr&amp;eacute;visualisation correspondant aux fichiers contenus dans les dossiers. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; requiert qu'un utilisateur ait s&amp;eacute;lectionn&amp;eacute; le mode d'affichage &amp;quot;pr&amp;eacute;visualisation&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le botnet Zeus [8] fait de nouveau parler de lui. Une campagne d'envoi massif de pourriels prenant la forme de carte de voeux aurait &amp;eacute;t&amp;eacute; utilis&amp;eacute;e afin de compromettre le syst&amp;egrave;me des employ&amp;eacute;s d'agences gouvernementales am&amp;eacute;ricaines. Des documents &amp;agrave; usage interne auraient ainsi &amp;eacute;t&amp;eacute; exfiltr&amp;eacute;s par des pirates et seraient accessibles &amp;agrave; tous sur un serveur tiers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le sp&amp;eacute;cialiste Billy Rios a publi&amp;eacute; des d&amp;eacute;tails sur une solution permettant &amp;agrave; un pirate de s'&amp;eacute;chapper du bac &amp;agrave; sable (sandbox) utilis&amp;eacute; par Flash Player [9]. Cette solution permettrait &amp;agrave; un pirate de r&amp;eacute;cup&amp;eacute;rer des informations personnelles stock&amp;eacute;es sur le syst&amp;egrave;me d'une victime et de les transmettre &amp;agrave; un serveur distant en abusant le syst&amp;egrave;me de gestion des URLs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la r&amp;eacute;cente conf&amp;eacute;rence du Chaos Communication Congress (27C3), un chercheur a pr&amp;eacute;sent&amp;eacute; une utilisation abusive du protocole DHT utilis&amp;eacute; par Bittorrent pour se passer de &amp;quot;tracker&amp;quot; [10]. Il serait ainsi possible de forcer des internautes &amp;agrave; r&amp;eacute;aliser une attaque de DDoS sur une cible choisie par un pirate.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [11]. Le 11 janvier prochain, l'&amp;eacute;diteur publiera deux bulletins corrigeant 3 vuln&amp;eacute;rabilit&amp;eacute;s. Le premier affecte seulement Windows Vista et est consid&amp;eacute;r&amp;eacute; comme &amp;quot;Important&amp;quot;. Le second affecte l'ensemble des versions de Windows et est jug&amp;eacute; &amp;quot;critique&amp;quot;. Les vuln&amp;eacute;rabilit&amp;eacute;s r&amp;eacute;cemment d&amp;eacute;couvertes affectant Internet Explorer (import CSS), ainsi que le moteur de rendu des graphiques (pr&amp;eacute;visualisation d'images) ne seront pas corrig&amp;eacute;es ce mois-ci.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'&amp;eacute;diteur de solution de s&amp;eacute;curit&amp;eacute; Sourcefire a annonc&amp;eacute; le rachat d'Immunent [12], sp&amp;eacute;cialiste de la s&amp;eacute;curit&amp;eacute; dans le Cloud, pendant que Dell cherche &amp;agrave; acqu&amp;eacute;rir la soci&amp;eacute;t&amp;eacute; SecureWorks [13].&lt;br /&gt;&#13;
 &lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Les autorit&amp;eacute;s am&amp;eacute;ricaines et allemandes ont r&amp;eacute;alis&amp;eacute; des perquisitions chez plusieurs fournisseurs d'acc&amp;egrave;s &amp;agrave; Internet dans le but de remonter aux &amp;quot;hacktivists&amp;quot; ayant particip&amp;eacute; aux attaques de d&amp;eacute;ni de service distribu&amp;eacute; (DDoS) contre des sites tels que Visa.com, Paypal.com ou encore Mastercard le mois dernier [14].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO : &lt;br /&gt;&#13;
L'ActuS&amp;eacute;cu est maintenant disponible en anglais !&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmco.fr/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11466/entry/modules/exploits/windows/fileformat/ms11_xxx_createsizeddibsection.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11466/entry/modules/exploits/windows/fileformat/ms11_xxx_createsizeddibsection.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2490606.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0007" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0007&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0003" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0003&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target='_blank'&gt;http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/fuzzer_timeline.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/fuzzer_timeline.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/msie_crash.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/msie_crash.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0002" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0002&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.videolan.org/security/sa1007.html" target='_blank'&gt;http://www.videolan.org/security/sa1007.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0010" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0010&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Jan/35" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Jan/35&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0013" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0013&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-001" target='_blank'&gt;http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-001&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-002" target='_blank'&gt;http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-002&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1439348" target='_blank'&gt;https://service.sap.com/sap/support/notes/1439348&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0023" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0023&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4498" target='_blank'&gt;http://support.apple.com/kb/HT4498&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0017" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0017&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5085293.html" target='_blank'&gt;http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5085293.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0012" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0012&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2011/01/white-house-ecard-dupes-dot-gov-geeks/" target='_blank'&gt;http://krebsonsecurity.com/2011/01/white-house-ecard-dupes-dot-gov-geeks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://xs-sniper.com/blog/2011/01/04/bypassing-flash's-local-with-filesystem-sandbox/" target='_blank'&gt;http://xs-sniper.com/blog/2011/01/04/bypassing-flash's-local-with-filesystem-sandbox/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0009" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0009&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://torrentfreak.com/bottorrent-using-bittorrent-as-a-ddos-tool-101229/" target='_blank'&gt;http://torrentfreak.com/bottorrent-using-bittorrent-as-a-ddos-tool-101229/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0021" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0021&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-jan.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-jan.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/01/06/advance-notification-service-for-the-january-2011-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/01/06/advance-notification-service-for-the-january-2011-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0016" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0016&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/sourcefire-picks-up-immunent-for-21-million/article/193759/" target='_blank'&gt;http://www.scmagazineus.com/sourcefire-picks-up-immunent-for-21-million/article/193759/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0008" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0008&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Dell-to-acquire-SecureWorks-1163365.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Dell-to-acquire-SecureWorks-1163365.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0001" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0001&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/30/avenge_assange_server_raids/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/30/avenge_assange_server_raids/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 12 Jan 2011 15:49:24 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[INFO] [SECURITE] Microsoft propose une solution temporaire ("fix it") pour la faille liée à la prévisualisation]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Microsoft propose une solution temporaire (&amp;quot;fix it&amp;quot;) pour la faille li&amp;eacute;e &amp;agrave; la pr&amp;eacute;visualisation&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Une vuln&amp;eacute;rabilit&amp;eacute; du moteur de rendu des graphiques peut permettre l&amp;#039;ex&amp;eacute;cution de code &amp;agrave; distance.&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;10 Janvier 2011&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Microsoft Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Elev&amp;eacute;e&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Distante&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Acc&amp;egrave;s au syst&amp;egrave;me&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Apr&amp;egrave;s avoir publi&amp;eacute; son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" style="color:blue" target='_blank'&gt;KB2490606&lt;/a&gt;, Microsoft propose une solution temporaire qui permet de d&amp;eacute;sactiver le mode &amp;quot;Pr&amp;eacute;visualisation&amp;quot; de son explorateur de fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;sulte d&amp;#039;un manque de validation des entr&amp;eacute;es au sein de la fonction &amp;quot;CreateSizedDIBSECTION()&amp;quot; d&amp;eacute;finie dans la librairie partag&amp;eacute;e &amp;quot;shimgvw.dll&amp;quot;. En sp&amp;eacute;cifiant une valeur &amp;quot;biClrUsed &amp;quot; n&amp;eacute;gative, un pirate est en mesure de provoquer un d&amp;eacute;bordement de tampon sur la pile (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0007" style="color:blue" target='_blank'&gt;CXA-2011-0007&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La solution prend la forme d&amp;#039;un ex&amp;eacute;cutable &amp;quot;fix it&amp;quot; disponible &amp;agrave; l&amp;#039;adresse suivante :&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757856" target='_blank'&gt;http://go.microsoft.com/?linkid=9757856&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre ex&amp;eacute;cutable permet de d&amp;eacute;sactiver cette solution de contournement temporaire. Celui-ci est disponible &amp;agrave; l&amp;#039;adresse suivante :&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757859" target='_blank'&gt;http://go.microsoft.com/?linkid=9757859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Eacute;tant donn&amp;eacute; la mise &amp;agrave; disposition d&amp;#039;un code d&amp;#039;exploitation sur Internet (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006" style="color:blue" target='_blank'&gt;CXA-2011-0006&lt;/a&gt;), le CERT-XMCO recommande l&amp;#039;utilisation de cet outil afin de mettre en place de fa&amp;ccedil;on automatique la solution de contournement propos&amp;eacute;e par Microsoft dans son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" style="color:blue" target='_blank'&gt;KB2490606&lt;/a&gt;. Il sera, n&amp;eacute;anmoins, recommand&amp;eacute; d&amp;#039;installer le correctif d&amp;eacute;finitif lorsque celui-ci sera rendu disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : apr&amp;egrave;s l&amp;#039;ex&amp;eacute;cution de ce &amp;quot;fix it&amp;quot;, les fichiers multim&amp;eacute;dias g&amp;eacute;n&amp;eacute;ralement trait&amp;eacute;s par le moteur de rendu des graphiques ne seront pas affich&amp;eacute;s correctement.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows XP SP3&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition 64 bits)&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (Editions 32 bits, 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 (Editions 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (Editions 32 bits, 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Non vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows 7 (Editions 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 R2 (Editions 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://support.microsoft.com/kb/2490606" target='_blank'&gt;http://support.microsoft.com/kb/2490606&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/advisory/2490606.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/advisory/2490606.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0006" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0007" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0007&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Aucun correctif n&amp;#039;est actuellement disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft propose deux outils pour activer et d&amp;eacute;sactiver la solution de contournement propos&amp;eacute;e ci-dessous. Ceux-ci sont disponibles aux adresses suivantes :&lt;br /&gt;&#13;
* Activation&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757856" target='_blank'&gt;http://go.microsoft.com/?linkid=9757856&lt;/a&gt;&lt;br /&gt;&#13;
* D&amp;eacute;sactivation&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757859" target='_blank'&gt;http://go.microsoft.com/?linkid=9757859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, la solution de contournement propos&amp;eacute;e par Microsoft consistait en l&amp;#039;ex&amp;eacute;cution des commandes suivantes, qui emp&amp;ecirc;cheront l&amp;#039;affichage des fichiers g&amp;eacute;r&amp;eacute;s par &amp;quot;Windows Graphics Rendering Engine&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP et 2003 (32 bits) : &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSTEM32\shimgvw.dll /E /P everyone:N&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP et 2003 (64 bits) : &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSTEM32\shimgvw.dll /E /P everyone:N &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSWOW64\shimgvw.dll /E /P everyone:N&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista et Windows 2008 (32 bits) :&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny everyone:(F)&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista et Windows 2008 (64 bits) :&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSWOW64\SHIMGVW.DLL&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL32.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL64.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny everyone:(F)&lt;br /&gt;&#13;
icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /deny everyone:(F)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2011-0031&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0031" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0031&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 11 Jan 2011 13:49:51 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 27 décembre au 2 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Office.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [1] li&amp;eacute; &amp;agrave; Microsoft Word. Un code d'exploitation [2] a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine. De plus, cette faille de s&amp;eacute;curit&amp;eacute; est actuellement exploit&amp;eacute;e par des malwares [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; l'ouverture d'un fichier RTF sp&amp;eacute;cialement con&amp;ccedil;u avec Microsoft Word a &amp;eacute;t&amp;eacute; publi&amp;eacute; [2]. Le CERT-XMCO recommande &amp;agrave; tous les internautes concern&amp;eacute;s l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [1] publi&amp;eacute; par Microsoft au mois d'octobre. Pour rappel, cette faille de s&amp;eacute;curit&amp;eacute; est actuellement exploit&amp;eacute;e par les pirates [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Plusieurs sites li&amp;eacute;s &amp;agrave; la s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s [4]. Parmi les victimes expos&amp;eacute;es dans la seconde &amp;eacute;dition du webzine &amp;quot;Owned and Exposed&amp;quot; se trouvaient le site du projet Ettercap, d'Exploit-DB et de Backtrack, d'inj3ct0r, du forum underground Carders.cc et enfin Free-Hack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau cheval de Troie baptis&amp;eacute; Geinimi [5] ciblant Andro&amp;iuml;d a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert sur des &amp;quot;markets&amp;quot; chinois alternatifs. Ce dernier serait le malware le plus &amp;eacute;volu&amp;eacute; sur Android d&amp;eacute;couvert &amp;agrave; ce jour. Il est capable de r&amp;eacute;colter de nombreuses informations contenues dans le carnet d'adresses, mais aussi les coordonn&amp;eacute;es de l'appareil, ses num&amp;eacute;ros IMEI/IMSI, ainsi que la liste des applications install&amp;eacute;es. De plus, ce malware serait capable de recevoir des instructions de la part d'un serveur distant, et donc de constituer un v&amp;eacute;ritable botnet. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs d'Andro&amp;iuml;d d'&amp;ecirc;tre vigilants. En effet, chaque application indique clairement les ressources auxquelles elle sera amen&amp;eacute;e &amp;agrave; acc&amp;eacute;der lors de son installation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche : &lt;br /&gt;&#13;
Un chercheur a publi&amp;eacute; les r&amp;eacute;sultats d'une &amp;eacute;tude [6] des fonctions de s&amp;eacute;curit&amp;eacute; associ&amp;eacute;es aux cookies utilis&amp;eacute;es par les 1000 sites les plus visit&amp;eacute;s actuellement. Tr&amp;egrave;s peu de ces sites utilisent les param&amp;egrave;tres HttpOnly et Secure des cookies de session.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
La fondation Mozilla [7] a pr&amp;eacute;venu les internautes de la d&amp;eacute;couverte par un chercheur en s&amp;eacute;curit&amp;eacute; de la pr&amp;eacute;sence d'un fichier de sauvegarde contenant une partie non n&amp;eacute;gligeable d'une des bases de donn&amp;eacute;es associ&amp;eacute;es au site Mozilla Addons. Cette d&amp;eacute;couverte fait suite &amp;agrave; l'extension du programme de r&amp;eacute;compense pour la d&amp;eacute;couverte de failles de s&amp;eacute;curit&amp;eacute;. La fondation a effac&amp;eacute; les vieux condensats MD5 des mots de passe afin de d&amp;eacute;sactiver les comptes, puis a averti les utilisateurs concern&amp;eacute;s afin qu'ils r&amp;eacute;initialisent leur mot de passe. Mozilla avait proc&amp;eacute;d&amp;eacute;, il y a plus d'un an, &amp;agrave; une &amp;eacute;volution de sa politique de s&amp;eacute;curit&amp;eacute; afin de ne plus utiliser cet algorithme de hachage faible. Les nouveaux utilisateurs ou ceux ayant r&amp;eacute;cemment chang&amp;eacute; leur mot de passe ne sont donc pas concern&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1848" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1848&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11450/entry/modules/exploits/windows/fileformat/ms10_087_rtf_pfragments_bof.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11450/entry/modules/exploits/windows/fileformat/ms10_087_rtf_pfragments_bof.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1780" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1780&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability" target='_blank'&gt;http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1837" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1837&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/12/carders-cc-linux-exploit-org-and-exploit-db-org-hacked/" target='_blank'&gt;http://krebsonsecurity.com/2010/12/carders-cc-linux-exploit-org-and-exploit-db-org-hacked/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/papers/15823/" target='_blank'&gt;http://www.exploit-db.com/papers/15823/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1852" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1852&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1577" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1577&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1847" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1847&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://michael-coates.blogspot.com/2010/12/study-of-httponly-and-secure-cookie.html" target='_blank'&gt;http://michael-coates.blogspot.com/2010/12/study-of-httponly-and-secure-cookie.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1844" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1844&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mozilla.com/security/2010/12/27/addons-mozilla-org-disclosure/" target='_blank'&gt;http://blog.mozilla.com/security/2010/12/27/addons-mozilla-org-disclosure/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 04 Jan 2011 18:38:28 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 20 au 26 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Internet_Explorer.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s la publication de plusieurs [1] codes [2] d'exploitation [3], Microsoft vient seulement de publier son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2488013.mspx" style="color:blue" target='_blank'&gt;KB2488013&lt;/a&gt; [4] relatif &amp;agrave; la faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein d'Internet Explorer li&amp;eacute; aux imports de style CSS (0-day) [5]. L'&amp;eacute;diteur confirme la gravit&amp;eacute; de cette faille. De plus, un chercheur a publi&amp;eacute; un article [6] pr&amp;eacute;sentant comment exploiter la faille 0day au travers d'un navigateur alternatif. Lorsqu'Interne Explorer est d&amp;eacute;fini comme navigateur par d&amp;eacute;faut, la simple ouverture d'un fichier PDF avec Adobe Reader depuis un autre navigateur permettait de forcer l'ouverture d'Internet Explorer et par cons&amp;eacute;quent d'exploiter la vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; l'Update 23 de Java 1.6 [7]. Aucune faille de s&amp;eacute;curit&amp;eacute; n'a n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; corrig&amp;eacute;e dans cette nouvelle version de la JVM.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; son bulletin de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-30.html" style="color:blue" target="_blank"&gt;APSB10-30&lt;/a&gt; [8] relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Photoshop CS5. Le CERT-XMCO recommande l'installation de ce correctif.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs exploits ciblant les produits Microsoft ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Un code d'exploitation permettant de compromettre un syst&amp;egrave;me Windows [9] en incitant un utilisateur &amp;agrave; visiter une page internet malveillante a &amp;eacute;t&amp;eacute; publi&amp;eacute;. La vuln&amp;eacute;rabilit&amp;eacute; provient de l'ActiveX &amp;quot;Microsoft WMI Object Viewer&amp;quot; qui peut &amp;ecirc;tre utilis&amp;eacute; afin de corrompre la m&amp;eacute;moire du syst&amp;egrave;me.&lt;br /&gt;&#13;
Une autre preuve de concept permettant de provoquer un d&amp;eacute;ni de service sur un serveur IIS 7.5 [10] a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. D'apr&amp;egrave;s Microsoft, cette faille n'impacte que le service FTP du serveur, qui n'est pas install&amp;eacute; ni activ&amp;eacute; par d&amp;eacute;faut. La possibilit&amp;eacute; de prise de contr&amp;ocirc;le &amp;agrave; distance n'a pas &amp;eacute;t&amp;eacute; d&amp;eacute;montr&amp;eacute;e pour le moment.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un code d'exploitation permettant de prendre le contr&amp;ocirc;le d'un serveur ProFTPd [11] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci exploite une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du module SQL. La faille avait &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e dans la derni&amp;egrave;re &amp;eacute;dition de Phrack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Google [12] a introduit une nouvelle fonction de s&amp;eacute;curit&amp;eacute; au sein de son moteur de recherche. Les sites d&amp;eacute;tect&amp;eacute;s comme potentiellement malveillants ou compromis sont maintenant clairement indiqu&amp;eacute;s comme tels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft [13] a annonc&amp;eacute; qu'il portera la fonction de s&amp;eacute;curit&amp;eacute; &amp;quot;Office File Validation&amp;quot; introduite au sein d'Office 2010 vers les anciennes versions&amp;nbsp;2003 et 2007 de la suite. Cette fonction permet de valider la structure binaire des fichiers avant de les ouvrir afin de limiter le risque d'exploitation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
La saga Wikileaks continue. En d&amp;eacute;but de semaine, Bank Of America [14] a annonc&amp;eacute; suivre l'exemple de plusieurs autres soci&amp;eacute;t&amp;eacute;s am&amp;eacute;ricaines en bloquant les transferts d'argent &amp;agrave; destination de Wikileaks. En fin de semaine, L'ONU [15] s'est efforc&amp;eacute;e de rappeler &amp;agrave; ces nombreux &amp;eacute;tats membres que l'acc&amp;egrave;s aux informations d&amp;eacute;tenues par les gouvernements, et autres autorit&amp;eacute;s publiques faisait partie int&amp;eacute;grante des droits de l'Homme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/110" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.breakingpointsystems.com/community/blog/ie-vulnerability/" target='_blank'&gt;http://www.breakingpointsystems.com/community/blog/ie-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1808" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1808&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms11_xxx_ie_css_import.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms11_xxx_ie_css_import.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1828" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1828&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2488013.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2488013.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2010/12/22/new-internet-explorer-vulnerability-affecting-all-versions-of-ie.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2010/12/22/new-internet-explorer-vulnerability-affecting-all-versions-of-ie.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-0885" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-0885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1830" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1830&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://xs-sniper.com/blog/2010/12/22/expanding-the-attack-surface/" target='_blank'&gt;http://xs-sniper.com/blog/2010/12/22/expanding-the-attack-surface/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1809" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1809&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/java/javase/6u23releasenotes-191058.html" target='_blank'&gt;http://www.oracle.com/technetwork/java/javase/6u23releasenotes-191058.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/java/javase/2col/6u23bugfixes-191074.html" target='_blank'&gt;http://www.oracle.com/technetwork/java/javase/2col/6u23bugfixes-191074.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1807" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1807&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-30.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-30.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3127" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3127&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1824" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1824&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-01006" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-01006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1826" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1826&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15803/" target='_blank'&gt;http://www.exploit-db.com/exploits/15803/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1812" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1812&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.phrack.org/issues.html?issue=67&amp;amp;id=7#article" target='_blank'&gt;http://www.phrack.org/issues.html?issue=67&amp;amp;id=7#article&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1810" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1810&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Google-warns-users-of-hacked-web-sites-1156568.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Google-warns-users-of-hacked-web-sites-1156568.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1819" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1819&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/benefits-of-office-2010-file-validation-being-made-available-for-office-2003-and-2007.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/benefits-of-office-2010-file-validation-being-made-available-for-office-2003-and-2007.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/more-about-the-office-file-validation-backport-plan.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/more-about-the-office-file-validation-backport-plan.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1805" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1805&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/121810-bank-of-america-cuts-services.html" target='_blank'&gt;http://www.networkworld.com/news/2010/121810-bank-of-america-cuts-services.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1833" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1833&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cidh.oas.org/relatoria/showarticle.asp?artID=829&amp;amp;lID=1" target='_blank'&gt;http://www.cidh.oas.org/relatoria/showarticle.asp?artID=829&amp;amp;lID=1&lt;/a&gt;						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 28 Dec 2010 14:58:42 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 13 au 19 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Microsoft.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs publi&amp;eacute;s par Microsoft dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [1] du mois de d&amp;eacute;cembre. Le CERT-XMCO pr&amp;eacute;conise, tout particuli&amp;egrave;rement, l'installation des correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-091.mspx" style="color:blue" target='_blank'&gt;MS10-091&lt;/a&gt; [2] (Ex&amp;eacute;cution de code &amp;agrave; distance via la gestion des polices de caract&amp;egrave;res OTF), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx" style="color:blue" target='_blank'&gt;MS10-090&lt;/a&gt; [3] (Ex&amp;eacute;cution de code &amp;agrave; distance via Internet Explorer) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-092.mspx" style="color:blue" target='_blank'&gt;MS10-092&lt;/a&gt; [4] (&amp;Eacute;l&amp;eacute;vation de privil&amp;egrave;ges au sein du planificateur de t&amp;acirc;ches). En effet, ces deux derniers bulletins corrigent des vuln&amp;eacute;rabilit&amp;eacute;s exploit&amp;eacute;es sur internet et pour lesquelles des codes d'exploitation sont publiquement disponibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Correctifs&amp;nbsp;:&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; 17 bulletins corrigeant 40 vuln&amp;eacute;rabilit&amp;eacute;s dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [1] du mois de d&amp;eacute;cembre. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits&amp;nbsp;:&lt;br /&gt;&#13;
Un code d'exploitation tirant parti de la vuln&amp;eacute;rabilit&amp;eacute; 0day qui affecte Internet Explorer [5] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Cette vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;sulte d'une erreur au sein de la gestion des imports de styles CSS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Trend Micro [6] vient d'identifier un virus qui exploite une vuln&amp;eacute;rabilit&amp;eacute; corrig&amp;eacute;e r&amp;eacute;cemment par Microsoft dans son bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [7]. Un fichier RTF malveillant serait actuellement envoy&amp;eacute; par courriel. Il tenterait d'exploiter un d&amp;eacute;bordement de tas au sein de la suite Office. La vuln&amp;eacute;rabilit&amp;eacute; exploit&amp;eacute;e permettrait au pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable d&amp;egrave;s l'ouverture du fichier en question.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s que sa clause de non-divulgation ait pris fin, Gregory Perry a d&amp;eacute;cid&amp;eacute; de rendre publique une information sensible [8]. D'apr&amp;egrave;s lui, une ou plusieurs portes d&amp;eacute;rob&amp;eacute;es auraient &amp;eacute;t&amp;eacute; introduites au sein de la pile IPSec du syst&amp;egrave;me d'exploitation OpenBSD. Cette rumeur a engendr&amp;eacute; de nombreuses r&amp;eacute;actions de la part des personnes mises en cause. Un audit du code serait en cours afin de d&amp;eacute;tecter une potentielle porte d&amp;eacute;rob&amp;eacute;e. Il est tr&amp;egrave;s difficile de savoir ce qu'il en est actuellement, &amp;eacute;tant donn&amp;eacute; l'importance et la complexit&amp;eacute; du code en question et la sensibilit&amp;eacute; du sujet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La base de donn&amp;eacute;es de plusieurs sites tels que Gawker.com, Gizmodo.com, ou encore LifeHacker.com appartenant &amp;agrave; &amp;quot;Gawker Media&amp;quot; et contenant 1,3 million d'emails et de mots de passe, a &amp;eacute;t&amp;eacute; pirat&amp;eacute;e. Un groupe de pirates appel&amp;eacute; &amp;quot;Gnosis&amp;quot; [9] a revendiqu&amp;eacute; l'attaque. Celui-ci a diffus&amp;eacute; publiquement ces informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les plateformes de distribution de publicit&amp;eacute; [10] de Google (DoubleClick) et de Microsoft (rad.msn.com) auraient &amp;eacute;t&amp;eacute; utilis&amp;eacute;es pour distribuer des malwares sur d'autres sites, sous la forme de banni&amp;egrave;res publicitaires. Les cybercriminels seraient parvenus &amp;agrave; tromper les responsables des plateformes de publicit&amp;eacute; en utilisant ADShufffle.com, un domaine qui ressemble fortement &amp;agrave; ADShuffle.com, avec lequel travaillent r&amp;eacute;guli&amp;egrave;rement Google et Microsoft.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche&amp;nbsp;:&lt;br /&gt;&#13;
Le NIST [11] a r&amp;eacute;cemment publi&amp;eacute; la liste des 5 algorithmes s&amp;eacute;lectionn&amp;eacute;s pour faire partie du tour final de s&amp;eacute;lection du prochain standard SHA-3. Parmi les 5 finalistes se trouvent trois propositions europ&amp;eacute;ennes&amp;nbsp;: BLAKE [12] (suisse), Gr&amp;oslash;stl [13] (collaboration austro-danoise), et enfin Keccak [14] (belge). La seule proposition am&amp;eacute;ricaine est Skein [15]. Enfin, JH [16] arrive tout droit de Singapour. Reste encore de nombreuses heures de travail pour tous les chercheurs impliqu&amp;eacute;s dans ce long processus de s&amp;eacute;lection, afin de d&amp;eacute;couvrir le maximum de failles dans les propositions faites avant l'&amp;eacute;ch&amp;eacute;ance du concours en mars 2012.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s Google, c'est au tour de Mozilla [17]&amp;nbsp;d'&amp;eacute;tendre son programme de r&amp;eacute;compense attribu&amp;eacute; aux chercheurs de failles de s&amp;eacute;curit&amp;eacute; pour les autoriser &amp;agrave; traquer les failles de s&amp;eacute;curit&amp;eacute; qui se trouvent sur les diff&amp;eacute;rents sites de la fondation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/december-2010-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/december-2010-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2010/12/14/assessing-the-risk-of-the-december-security-updates.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2010/12/14/assessing-the-risk-of-the-december-security-updates.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1762" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1762&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS10-091.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS10-091.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1761" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1761&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1757" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1757&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-092.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-092.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.breakingpointsystems.com/community/blog/ie-vulnerability/" target='_blank'&gt;http://www.breakingpointsystems.com/community/blog/ie-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1780" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1780&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability" target='_blank'&gt;http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1779" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1779&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=129236621626462&amp;amp;w=2" target='_blank'&gt;http://marc.info/?l=openbsd-tech&amp;amp;m=129236621626462&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=129244045916861&amp;amp;w=2" target='_blank'&gt;http://marc.info/?l=openbsd-tech&amp;amp;m=129244045916861&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1777" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1777&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sucuri.net/mirror/gawker-readme.txt" target='_blank'&gt;http://sucuri.net/mirror/gawker-readme.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1776" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1776&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/The-trick-with-the-f-Google-and-Microsoft-web-sites-distribute-malware-1152887.html" target='_blank'&gt;http://www.h-online.com/security/news/item/The-trick-with-the-f-Google-and-Microsoft-web-sites-distribute-malware-1152887.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1744" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1744&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.schneier.com/blog/archives/2010/12/nist_announces.html" target='_blank'&gt;http://www.schneier.com/blog/archives/2010/12/nist_announces.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://131002.net/blake/" target='_blank'&gt;http://131002.net/blake/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="http://www.groestl.info/" target='_blank'&gt;http://www.groestl.info/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="http://keccak.noekeon.org/" target='_blank'&gt;http://keccak.noekeon.org/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="http://www.skein-hash.info/" target='_blank'&gt;http://www.skein-hash.info/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/" target='_blank'&gt;http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1794" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1794&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.mozilla.org/security/bug-bounty-faq-webapp.html" target='_blank'&gt;https://www.mozilla.org/security/bug-bounty-faq-webapp.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 21 Dec 2010 14:24:11 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 6 au 12 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Exim.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des derni&amp;egrave;res versions des logiciels VMware ESX Server [1], Firefox [2], Thunderbird&amp;nbsp;[3], et Exim [4]. La vuln&amp;eacute;rabilit&amp;eacute; relative &amp;agrave; Exim est actuellement exploit&amp;eacute;e [5] sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une nouvelle vuln&amp;eacute;rabilit&amp;eacute; au sein d'Internet Explorer [6] 6, 7 et 8 a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. Celle-ci est li&amp;eacute;e &amp;agrave; la gestion des &amp;quot;import&amp;quot; en CSS et peut &amp;ecirc;tre utilis&amp;eacute;e afin de compromettre un syst&amp;egrave;me [7]. Cependant, seule une preuve de concept permettant de provoquer un d&amp;eacute;ni de service est actuellement disponible [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Mozilla [9] et VMware [10] ont publi&amp;eacute; de nouvelles versions de leurs logiciels Firefox [2], Thunderbird [3] et VMware ESX Server [1].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant une vuln&amp;eacute;rabilit&amp;eacute; du serveur mail Exim d&amp;eacute;couverte il y a plus de 2 ans a &amp;eacute;t&amp;eacute; publi&amp;eacute;. La faille permet de compromettre un serveur en envoyant un mail sp&amp;eacute;cialement con&amp;ccedil;u [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le magazine Forbes a r&amp;eacute;cemment d&amp;eacute;couvert que certains sites internet espionnaient leurs visiteurs [11]. Plus pr&amp;eacute;cis&amp;eacute;ment, environ 50 sites utiliseraient des scripts JavaScript afin de savoir si un internaute a d&amp;eacute;j&amp;agrave; visit&amp;eacute; d'autres sites &amp;quot;concurrents&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les forces de l'ordre russes ont arr&amp;ecirc;t&amp;eacute; quatre cybercriminels impliqu&amp;eacute;s dans la compromission de l'ensemble des distributeurs automatiques de billets d'une petite ville de 200 000 habitants [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Un chercheur a annonc&amp;eacute; avoir r&amp;eacute;ussi &amp;agrave; mettre en place l'ASLR au sein de l'iOS sur les iPhones &amp;quot;jailbreak&amp;eacute;s&amp;quot; [13]. De son c&amp;ocirc;t&amp;eacute;, Apple ne souhaite toujours pas impl&amp;eacute;menter cette protection pour son OS mobile. (Mac OS &amp;quot;Leopard&amp;quot; et &amp;quot;Snow Leopard&amp;quot; n'int&amp;egrave;grent que partiellement cette protection)&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft [14] a annonc&amp;eacute; la date de publication de son &amp;quot;Patch Tuesday&amp;quot; du mois de d&amp;eacute;cembre. Le 14 d&amp;eacute;cembre prochain, 17 bulletins corrigeront 40 vuln&amp;eacute;rabilit&amp;eacute;s, parmi lesquelles la derni&amp;egrave;re faille 0day exploit&amp;eacute;e par Stuxnet (&amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges via le planificateur de t&amp;acirc;che [15]), ainsi que celle pr&amp;eacute;sente au sein d'Internet Explorer (attribut &amp;quot;clip&amp;quot; [16]). Des codes d'exploitations sont disponibles sur Internet pour ces deux failles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft&amp;nbsp;[17] a annonc&amp;eacute; l'arriv&amp;eacute;e d'une nouvelle fonctionnalit&amp;eacute; d&amp;eacute;di&amp;eacute;e &amp;agrave; la protection de la vie priv&amp;eacute;e des utilisateurs au sein de la prochaine version d'Internet Explorer (9). &amp;quot;Tracking Protection&amp;quot; fonctionne sur le m&amp;ecirc;me principe que l'extension Ad-Bloc de Firefox. Il s'agit d'un m&amp;eacute;canisme permettant de bloquer certains contenus &amp;agrave; partir de liste noire disponible sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une soci&amp;eacute;t&amp;eacute; a &amp;eacute;tudi&amp;eacute; le fonctionnement du racourciseur d'URL propos&amp;eacute; par McAfee [18]. D'apr&amp;egrave;s leurs exp&amp;eacute;riences, McAfee proposerait un service qui v&amp;eacute;rifie uniquement si un site h&amp;eacute;berge des fichiers malveillants. Or, de plus en plus d'attaques concernent le vol d'informations personnelles (phishing) et ce type de v&amp;eacute;rification n'est pas effectu&amp;eacute;e alors que cela est d&amp;eacute;j&amp;agrave; mis en place par certains sites comme Facebook...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Wikileaks a fait la une de nombreuses sources d'informations de cette semaine. Apr&amp;egrave;s avoir publi&amp;eacute; quelques-uns des 250 000 &amp;quot;c&amp;acirc;bles&amp;quot; diplomatiques obtenus, le site a subi de nombreuses attaques de d&amp;eacute;ni de service [19]. Son fondateur, Julian Assange a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; au Royaume-Uni dans le cadre d'une affaire de viol en Su&amp;egrave;de [20]. Il est actuellement incarc&amp;eacute;r&amp;eacute; &amp;agrave; Londres en attendant un jugement d'ici plusieurs semaines. Des &amp;quot;hacktivistes&amp;quot; s'en sont alors pris &amp;agrave; diff&amp;eacute;rentes soci&amp;eacute;t&amp;eacute;s tels que PayPal [21], Mastercard [22], ou encore Visa pour avoir mis en place des mesures r&amp;eacute;pressives sans attendre de jugement. Selon de nombreuses rumeurs, les &amp;Eacute;tats-Unis seraient responsables de toutes ces p&amp;eacute;rip&amp;eacute;ties et chercheraient &amp;agrave; faire extrader Assange vers les USA pour pouvoir l'y juger. La France, ainsi que bon nombre d'&amp;eacute;tats occidentaux ont voulu faire pression pour museler le site. De nombreux internautes ont r&amp;eacute;agi en fournissant des redirections DNS vers les adresses IP des serveurs, ainsi qu'en mettant en place des miroirs de Wikileaks. D'un autre c&amp;ocirc;t&amp;eacute;, plusieurs voix se sont &amp;eacute;lev&amp;eacute;es contre Wikileaks. Parmi celles-ci, plusieurs proches d'Assange accusent Wikileaks de chercher &amp;agrave; tirer des profits de ces r&amp;eacute;v&amp;eacute;lations [23]. Un jeune n&amp;eacute;erlandais a enfin &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; pour avoir particip&amp;eacute; aux attaques de d&amp;eacute;ni de service contre plusieurs soci&amp;eacute;t&amp;eacute;s [24]. Le site serait depuis h&amp;eacute;berg&amp;eacute; en Russie par un h&amp;eacute;bergeur &amp;quot;bulletproof&amp;quot; capable de r&amp;eacute;sister &amp;agrave; des attaques informatiques, voire juridiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La NASA a r&amp;eacute;v&amp;eacute;l&amp;eacute; que 10 ordinateurs utilis&amp;eacute;s dans le cadre de son programme spatial ont &amp;eacute;t&amp;eacute; vendus au public [25]. Les disques durs n'ont pas &amp;eacute;t&amp;eacute; format&amp;eacute;s alors m&amp;ecirc;me qu'ils contenaient des informations sensibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/74" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/74&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.13" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.13&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.7" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.7&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1734" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1734&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html" target='_blank'&gt;http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4344" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1739" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1739&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/unix/smtp/exim4_string_format.rb?rev=11299" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/unix/smtp/exim4_string_format.rb?rev=11299&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/222" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/222&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/110" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="http://www.vupen.com/english/advisories/2010/3156" target='_blank'&gt;http://www.vupen.com/english/advisories/2010/3156&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-0885" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-0885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1710" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1710&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/kashmirhill/2010/11/30/history-sniffing-how-youporn-checks-what-other-porn-sites-youve-visited-and-ad-networks-test-the-quality-of-their-data/" target='_blank'&gt;http://blogs.forbes.com/kashmirhill/2010/11/30/history-sniffing-how-youporn-checks-what-other-porn-sites-youve-visited-and-ad-networks-test-the-quality-of-their-data/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1700" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1700&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1555" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1555&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1711" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1711&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/07/enhanced_iphone_security/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/07/enhanced_iphone_security/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/09/december-2010-advance-notification-service-is-released.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/09/december-2010-advance-notification-service-is-released.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1619" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1619&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11079/entry/scripts/meterpreter/schelevator.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11079/entry/scripts/meterpreter/schelevator.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3888" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3888&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1713" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1713&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.msdn.com/b/ie/archive/2010/12/07/ie9-and-privacy-introducing-tracking-protection-v8.aspx" target='_blank'&gt;http://blogs.msdn.com/b/ie/archive/2010/12/07/ie9-and-privacy-introducing-tracking-protection-v8.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1703" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1703&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/2010/12/mcafee-secure-short-url-service-or-is-it/" target='_blank'&gt;http://labs.m86security.com/2010/12/mcafee-secure-short-url-service-or-is-it/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1651" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1651&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1709" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1709&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.guardian.co.uk/media/2010/dec/06/wikileaks-julian-assange-police" target='_blank'&gt;http://www.guardian.co.uk/media/2010/dec/06/wikileaks-julian-assange-police&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1701" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1701&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnetasia.com/paypal-suffers-dos-for-spurning-wikileaks-62204977.htm" target='_blank'&gt;http://www.zdnetasia.com/paypal-suffers-dos-for-spurning-wikileaks-62204977.htm&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1716" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1716&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/120810-mastercard-website-partially-frozen-by.html" target='_blank'&gt;http://www.networkworld.com/news/2010/120810-mastercard-website-partially-frozen-by.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1727" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1727&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/09/bradley_manning_wikileaks_no_help/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/09/bradley_manning_wikileaks_no_help/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1725" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1725&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://nakedsecurity.sophos.com/2010/12/09/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal" target='_blank'&gt;http://nakedsecurity.sophos.com/2010/12/09/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1715" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1715&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/120810-nasa-sold-pcs-without-wiping.html" target='_blank'&gt;http://www.networkworld.com/news/2010/120810-nasa-sold-pcs-without-wiping.html&lt;/a&gt;						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 14 Dec 2010 16:30:48 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 29 novembre au 5 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Wikileaks.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
&amp;Agrave; la suite de la compromission le week-end dernier des serveurs du projet ProFTPd, une porte d&amp;eacute;rob&amp;eacute;e a &amp;eacute;t&amp;eacute; ajout&amp;eacute;e dans le code de la version 1.3.3c [1].&lt;br /&gt;&#13;
Le CERT-XMCO recommande &amp;agrave; tous utilisateurs utilisant une version t&amp;eacute;l&amp;eacute;charg&amp;eacute;e entre le 28 novembre et le 2 d&amp;eacute;cembre de r&amp;eacute;installer une version saine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Correctifs &amp;nbsp;:&lt;br /&gt;&#13;
VMware a publi&amp;eacute; plusieurs [2] correctifs [3] pour l'ensemble de ses logiciels. Les vuln&amp;eacute;rabilit&amp;eacute;s permettaient d'obtenir des privil&amp;egrave;ges &amp;eacute;lev&amp;eacute;s sur un syst&amp;egrave;me ou de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits&amp;nbsp;:&lt;br /&gt;&#13;
Deux [4] exploits [5] pour Apache Axis2 (notamment install&amp;eacute; avec SAP BusinessObjects Enterprise XI 3.2) ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s. Ces derniers permettent d'utiliser des comptes par d&amp;eacute;faut afin de s'authentifier sur le serveur et ajouter puis ex&amp;eacute;cuter une archive JAR permettant de prendre le contr&amp;ocirc;le du syst&amp;egrave;me cibl&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Metasploit a enrichi sa collection d'exploits en ajoutant l'exploitation de la porte d&amp;eacute;rob&amp;eacute;e ajout&amp;eacute;e au sein de ProFTPd [6].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques &amp;nbsp;:&lt;br /&gt;&#13;
Quelques mois apr&amp;egrave;s la premi&amp;egrave;re version du c&amp;eacute;l&amp;egrave;bre &amp;quot;ransomware&amp;quot; GpCode, des pirates ont renforc&amp;eacute; le m&amp;eacute;canisme de chiffrement utilis&amp;eacute; pour chiffrer les documents des victimes [7]. Aucune solution n'a encore &amp;eacute;t&amp;eacute; publi&amp;eacute;e afin de contrer ce virus et de pouvoir r&amp;eacute;cup&amp;eacute;rer les donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une attaque plut&amp;ocirc;t surprenante a &amp;eacute;t&amp;eacute; men&amp;eacute;e le dimanche 28 novembre sur les serveurs de ProFTPd. Des pirates auraient exploit&amp;eacute; une faille 0day sur le logiciel ProFTPd afin de prendre le contr&amp;ocirc;le des serveurs du projet puis remplacer les sources de la version 1.3.3c par une version modifi&amp;eacute;e [1]. Le code ajout&amp;eacute; par les pirates permettrait d'acc&amp;eacute;der &amp;agrave; un syst&amp;egrave;me sur lequel est install&amp;eacute; ProFTPd avec l'utilisateur &amp;quot;root&amp;quot;. La simple commande FTP &amp;quot;HELP ACIDBITCHEZ&amp;quot; permettait &amp;agrave; un pirate de prendre le contr&amp;ocirc;le du serveur. Toutes les versions t&amp;eacute;l&amp;eacute;charg&amp;eacute;es entre le 28 novembre et le 2 d&amp;eacute;cembre seraient concern&amp;eacute;es. Des versions saines ont de nouveau &amp;eacute;t&amp;eacute; mises en place sur le serveur, mais la vuln&amp;eacute;rabilit&amp;eacute; 0day n'est toujours pas corrig&amp;eacute;e &amp;agrave; l'heure actuelle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir diffus&amp;eacute; plus de 250000 documents confidentiels, le site WikiLeaks a subi de nombreuses attaques de d&amp;eacute;ni de service [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO &amp;nbsp;:&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est disponible sur l'AppStore d'Apple&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1673" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1673&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sourceforge.net/mailarchive/message.php?msg_name=alpine.DEB.2.00.1012011542220.12930%40familiar.castaglia.org" target='_blank'&gt;http://sourceforge.net/mailarchive/message.php?msg_name=alpine.DEB.2.00.1012011542220.12930%40familiar.castaglia.org&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1653" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000111.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000111.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1688" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1688&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000112.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000112.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4295" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4295&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4296" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4296&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4297" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4294" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4294&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1660" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1660&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11179/entry/modules/exploits/multi/http/axis2_deployer.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11179/entry/modules/exploits/multi/http/axis2_deployer.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rapid7.com/security-center/advisories/R7-0037.jsp" target='_blank'&gt;http://www.rapid7.com/security-center/advisories/R7-0037.jsp&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1432881" target='_blank'&gt;https://service.sap.com/sap/support/notes/1432881&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1661" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1661&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11178/entry/modules/exploits/multi/http/axis2_deployer_rest.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11178/entry/modules/exploits/multi/http/axis2_deployer_rest.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rapid7.com/security-center/advisories/R7-0037.jsp" target='_blank'&gt;http://www.rapid7.com/security-center/advisories/R7-0037.jsp&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1432881" target='_blank'&gt;https://service.sap.com/sap/support/notes/1432881&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1692" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1692&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11210/entry/modules/exploits/unix/ftp/proftpd_133c_backdoor.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11210/entry/modules/exploits/unix/ftp/proftpd_133c_backdoor.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15662/" target='_blank'&gt;http://www.exploit-db.com/exploits/15662/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1655" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1655&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kaspersky.com/news?id=207575539" target='_blank'&gt;http://www.kaspersky.com/news?id=207575539&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1651" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1651&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1654" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 06 Dec 2010 13:52:31 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 15 au 21 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" style="color:blue" target="_blank"&gt;APSB10-28&lt;/a&gt; [1] qui corrige de multiples vuln&amp;eacute;rabilit&amp;eacute;s au sein d'Adobe Reader. Avec la pr&amp;eacute;c&amp;eacute;dente publication du bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [2] qui concernait le lecteur Flash, Adobe cl&amp;ocirc;t ainsi l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
-Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Un chercheur a d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein de la plate-forme Andro&amp;iuml;d [4]. Cette faille est li&amp;eacute;e &amp;agrave; la gestion de l'installation des applications depuis l'Andro&amp;iuml;d Market. Lorsqu'un utilisateur installe une application, celle-ci pourrait d'elle-m&amp;ecirc;me proc&amp;eacute;der automatiquement &amp;agrave; l'installation d'autres applications. Le chercheur en a fait la d&amp;eacute;monstration en d&amp;eacute;posant une preuve de concept sous le nom &amp;quot;Angry Birds Bonus Levels&amp;quot; sur l'Andro&amp;iuml;d Market. Malgr&amp;eacute; appellation, &amp;quot;Angry Birds Bonus Levels&amp;quot; n'est en rien une extension du jeu populaire &amp;quot;Angry Birds&amp;quot;. L'installation de cette application entrainait celle de trois autres applications (&amp;agrave; des fins de d&amp;eacute;monstration) aux noms de &amp;quot;Fake Contact Stealer&amp;quot;, &amp;quot;Fake Location Tracker&amp;quot; et &amp;quot;Fake Toll Fraud&amp;quot;. Google a rapidement r&amp;eacute;agi en supprimant ces 4 applications de son Andro&amp;iuml;d Market.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Apple a publi&amp;eacute; cette semaine un correctif pour son navigateur Internet Safari [5]. De multiples failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es. En incitant un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate &amp;eacute;tait en mesure d'acc&amp;eacute;der &amp;agrave; certaines informations sensibles et de compromettre le syst&amp;egrave;me de sa victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
OpenSSL a corrig&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; au sein de sa librairie [6]. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait relative au traitement des extensions TLS. Elle pouvait &amp;ecirc;tre exploit&amp;eacute;e par un pirate pour provoquer un d&amp;eacute;ni de service, voire de compromettre un serveur utilisant les fonctionnalit&amp;eacute;s offertes par la librairie. Apache n'est pas affect&amp;eacute; par ce bogue. Dans le m&amp;ecirc;me temps, la fondation Apache a corrig&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; au sein du module &amp;quot;mod_fcgid&amp;quot; [7] qui pouvait &amp;ecirc;tre exploit&amp;eacute; afin de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
VMware a publi&amp;eacute; un correctif pour ses solutions de virtualisation ESX(i) Server [8]. Les failles de s&amp;eacute;curit&amp;eacute; provenaient du noyau Linux et du serveur Kerberos utilis&amp;eacute; par la solution logicielle &amp;quot;Likewise&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Adobe a publi&amp;eacute; le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" style="color:blue" target="_blank"&gt;APSB10-28&lt;/a&gt; [1] pour Adobe Reader qui, avec l'&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [2] &amp;agrave; destination de Flash, vient cl&amp;ocirc;turer l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [3]. Cette alerte &amp;eacute;tait li&amp;eacute;e &amp;agrave; l'exploitation dans la nature d'une vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [9] pr&amp;eacute;sente au sein du Flash Player. Les logiciels de la suite Acrobat, qui embarquaient le Flash Player au sein de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot;, &amp;eacute;taient &amp;eacute;galement vuln&amp;eacute;rables. La version 9.4.1 d'Adobe Reader corrige enfin la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt; [10]. Celle-ci &amp;eacute;tait li&amp;eacute;e &amp;agrave; la fonction &amp;quot;Doc.printSeps&amp;quot; du plug-in &amp;quot;EScript.api&amp;quot;. Tout d'abord, Adobe avait annonc&amp;eacute; que son exploitation ne permettait de provoquer qu'un d&amp;eacute;ni de service, mais ensuite un chercheur a publi&amp;eacute; un code d'exploitation prouvant qu'il &amp;eacute;tait possible de compromettre un syst&amp;egrave;me par ce biais.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Stuxnet est r&amp;eacute;apparu sur le devant de la sc&amp;egrave;ne. Symantec a compl&amp;eacute;t&amp;eacute; son rapport [11] pour y ajouter une &amp;eacute;tude du code embarqu&amp;eacute; dans le malware ciblant le PLC (&amp;quot;Programmable Logic Controller&amp;quot;). D'apr&amp;egrave;s cette &amp;eacute;tude, Stuxnet serait, entre autres, con&amp;ccedil;u pour modifier la vitesse de rotation de certains moteurs utilis&amp;eacute;s dans le cadre de la proc&amp;eacute;dure d'enrichissement de l'uranium. Cette modification provoquerait, &amp;agrave; terme, une usure pr&amp;eacute;matur&amp;eacute;e de ce type d'&amp;eacute;quipement. Par ailleurs, le mat&amp;eacute;riel cibl&amp;eacute; a &amp;eacute;t&amp;eacute; identifi&amp;eacute; pr&amp;eacute;cis&amp;eacute;ment (contr&amp;ocirc;leurs Siemens S7-315 et S7-417). De son c&amp;ocirc;t&amp;eacute;, Trend Micro propose un outil qui permet de d&amp;eacute;tecter les postes compromis par Stuxnet sur un r&amp;eacute;seau local [12]. Enfin, le chercheur Ralph Langner propose de nombreux autres d&amp;eacute;tails dans ses billets [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; la sortie imminente de la version X (10) de ses outils [14]. Pr&amp;eacute;f&amp;eacute;rant pr&amp;eacute;venir plut&amp;ocirc;t que gu&amp;eacute;rir, l'&amp;eacute;diteur a pris les devants en annon&amp;ccedil;ant qu'il existait un risque non n&amp;eacute;gligeable que des pirates utilisent cet &amp;quot;&amp;eacute;v&amp;egrave;nement&amp;quot; dans le cadre d'attaques de phishing &amp;agrave; l'encontre des internautes [15]. En effet, la r&amp;eacute;putation internationale de l'&amp;eacute;diteur, de son logiciel et de son identit&amp;eacute; visuelle ainsi que l'attente impatiente des internautes pour cette nouvelle version annonc&amp;eacute;e depuis longtemps font de cette sortie un terrain de jeux tr&amp;egrave;s propice pour les pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s BredoLab [16], c'est au tour du botnet KoobFace [17] d'&amp;ecirc;tre mis en difficult&amp;eacute;s par les professionnels de la s&amp;eacute;curit&amp;eacute;. En effet, le week-end dernier, un chercheur canadien a alert&amp;eacute; un FAI anglais pour qu'il coupe l'acc&amp;egrave;s &amp;agrave; trois serveurs de commande et de contr&amp;ocirc;le (C&amp;amp;C). Koobface, qui se diffuse principalement via les r&amp;eacute;seaux sociaux, a fait l'objet d'un rapport [18] complet sur son fonctionnement. Nart Villeneuve a r&amp;eacute;dig&amp;eacute; ce rapport apr&amp;egrave;s avoir r&amp;eacute;ussi &amp;agrave; infiltrer un des serveurs de C&amp;amp;C des pirates. D'apr&amp;egrave;s le chercheur, ces informations seront utiles pour les forces de l'ordre lorsque celles-ci se pencheront sur ce botnet. En effet, ce dernier utilise de nombreuses techniques pour g&amp;ecirc;ner les professionnels de la s&amp;eacute;curit&amp;eacute; dans leur travail. N&amp;eacute;anmoins, la disparition de 3 serveurs C&amp;amp;C ne signifie pas la fin de ce botnet. Comme l'op&amp;eacute;ration Bredolab l'avait montr&amp;eacute;, il suffit d'un seul serveur de C&amp;amp;C restant pour que le botnet reparte.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
L'ENISA a publi&amp;eacute; r&amp;eacute;cemment les premi&amp;egrave;res conclusions (partielles) de la simulation &amp;quot;Cyber Europe 2010&amp;quot; [19]. D'apr&amp;egrave;s les retours faits par les participants &amp;agrave; l'agence, l'&amp;eacute;change des le&amp;ccedil;ons apprises par chacun d'entre eux est attendu avec impatience. La participation du secteur priv&amp;eacute; &amp;agrave; cet exercice est attendue pour la prochaine &amp;eacute;dition. Enfin, les diff&amp;eacute;rents avancements des &amp;Eacute;tats membres dans la mise en place de proc&amp;eacute;dure de r&amp;eacute;action &amp;agrave; ce type de menace mettent clairement en &amp;eacute;vidence le manque cruel d'un plan de r&amp;eacute;action europ&amp;eacute;enne uniforme. Par ailleurs, l'ENISA a su montrer son r&amp;ocirc;le de leader dans l'organisation ce type d'exercice et sera donc attendue de pieds fermes pour le prochain exercice.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine la version X (10) de sa suite logicielle Acrobat [14]. Cette version majeure de Reader et d'Acrobat est l'occasion pour Adobe de mettre en place une nouvelle architecture et d'ajouter d'un bac &amp;agrave; sable (&amp;quot;sandbox&amp;quot;) qui vise &amp;agrave; prot&amp;eacute;ger, au mieux, les utilisateurs et les clients des nombreuses attaques men&amp;eacute;es par les pirates. Quatre [20] billets [21] post&amp;eacute;s [22] par Adobe [23] pr&amp;eacute;sentent en d&amp;eacute;tail ces nouvelles caract&amp;eacute;ristiques. &amp;Agrave; noter, ce &amp;quot;bac &amp;agrave; sable&amp;quot; n'est actuellement disponible que pour les plates-formes Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une semaine apr&amp;egrave;s avoir annonc&amp;eacute; l'extension de son programme de r&amp;eacute;compense [24], Google annonce que 20 000 dollars de r&amp;eacute;compense sont d&amp;eacute;j&amp;agrave; en cours d'attribution [25]. D'apr&amp;egrave;s le comit&amp;eacute; d'attribution des r&amp;eacute;compenses, celles-ci seraient plut&amp;ocirc;t g&amp;eacute;n&amp;eacute;reuses pour cette premi&amp;egrave;re phase de lancement. En effet, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s mineures n'auraient pas d&amp;ucirc; &amp;ecirc;tre &amp;eacute;ligibles en temps normal. Cependant, Google reconna&amp;icirc;t qu'un certain nombre de rapports sont d'excellentes qualit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Dans un rapport publi&amp;eacute; cette semaine par une commission am&amp;eacute;ricaine d&amp;eacute;pendant du Congr&amp;egrave;s, les &amp;Eacute;tats-Unis accusent la Chine d'&amp;ecirc;tre les commanditaires d'un d&amp;eacute;tournement massif des communications sur Internet [26]. Le 8 avril dernier, de 3:00pm UTC &amp;agrave; 3:18pm UTC, deux op&amp;eacute;rateurs chinois ont d&amp;eacute;tourn&amp;eacute; pr&amp;egrave;s de 15 % du trafic Internet mondial en annon&amp;ccedil;ant des &amp;quot;routes&amp;quot; BGP erron&amp;eacute;es. Ce n'est pas la premi&amp;egrave;re fois qu'un tel d&amp;eacute;tournement du trafic &amp;agrave; lieu, mais l'importance du trafic d&amp;eacute;tourn&amp;eacute;, ainsi que les cibles laissent un fort doute. En effet, ce d&amp;eacute;tournement ciblait principalement les communications &amp;agrave; destination, ou en provenance, des domaines &amp;quot;.gov&amp;quot; et &amp;quot;.mil&amp;quot; des &amp;Eacute;tats-Unis et de certains de leurs Alli&amp;eacute;s comme le Royaume-Uni, le Japon ou encore l'Australie. De nombreuses organisations publiques comme le S&amp;eacute;nat, les diff&amp;eacute;rentes arm&amp;eacute;es (Air, Terre, Marine), le secr&amp;eacute;tariat &amp;agrave; la D&amp;eacute;fense, la NASA, ainsi que de nombreuses autres agences gouvernementales ont aussi &amp;eacute;t&amp;eacute; impact&amp;eacute;es. Enfin, le secteur priv&amp;eacute; n'a pas &amp;eacute;t&amp;eacute; &amp;eacute;pargn&amp;eacute; par ce d&amp;eacute;tournement. Des soci&amp;eacute;t&amp;eacute;s comme Dell, IBM, Microsoft ou encore Yahoo pourraient avoir &amp;eacute;t&amp;eacute; touch&amp;eacute;es. Il est impossible de savoir ce qu'il est advenu des donn&amp;eacute;es qui ont transit&amp;eacute; par la Chine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le cabinet XMCO recherche un stagiaire pour le mois de janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-26.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1598" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1598&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lastwatchdog.com/proof-of-concept-android-exploit-shows-ease-attacking/" target='_blank'&gt;http://lastwatchdog.com/proof-of-concept-android-exploit-shows-ease-attacking/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1615" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1615&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4455" target='_blank'&gt;http://support.apple.com/kb/HT4455&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1595" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1595&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssl.org/news/secadv_20101116.txt" target='_blank'&gt;http://www.openssl.org/news/secadv_20101116.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1607" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1607&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://issues.apache.org/bugzilla/show_bug.cgi?id=49406" target='_blank'&gt;https://issues.apache.org/bugzilla/show_bug.cgi?id=49406&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E" target='_blank'&gt;http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3872" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3872&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1594" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1594&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000108.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000108.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1590" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1590&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1599" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1599&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/ko/blogs/stuxnet-breakthrough" target='_blank'&gt;http://www.symantec.com/connect/ko/blogs/stuxnet-breakthrough&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target='_blank'&gt;http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/stuxnet-scanner-a-forensic-tool/" target='_blank'&gt;http://blog.trendmicro.com/stuxnet-scanner-a-forensic-tool/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/StuxnetScanner.zip" target='_blank'&gt;http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/StuxnetScanner.zip&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="http://www.langner.com/english/?p=440" target='_blank'&gt;http://www.langner.com/english/?p=440&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1616" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1616&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1604" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1604&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/alert-adobe-acrobatreader-upgrade-email-spamphishing-scam.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/alert-adobe-acrobatreader-upgrade-email-spamphishing-scam.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1477" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1477&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938" target='_blank'&gt;http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1617" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1617&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Koobface-server-taken-down-1136163.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Koobface-server-taken-down-1136163.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://www.infowar-monitor.net/reports/iwm-koobface.pdf" target='_blank'&gt;http://www.infowar-monitor.net/reports/iwm-koobface.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1618" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1618&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/cyber-europe-2010-a-successful-2019cyber-stress-test2019-for-europe" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/cyber-europe-2010-a-successful-2019cyber-stress-test2019-for-europe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-3-broker-process-policies-and-inter-process-communication.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-3-broker-process-policies-and-inter-process-communication.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-4-the-challenge-of-sandboxing.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-4-the-challenge-of-sandboxing.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1509" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1585" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1585&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/quick-update-on-our-vulnerability.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/quick-update-on-our-vulnerability.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.google.com/corporate/rewardprogram.html" target='_blank'&gt;http://www.google.com/corporate/rewardprogram.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1610" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1610&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/chinese-isp-hijacked-us-military-gov.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/chinese-isp-hijacked-us-military-gov.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.uscc.gov/annual_report/2010/10_annual_report.php" target='_blank'&gt;http://www.uscc.gov/annual_report/2010/10_annual_report.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 24 Nov 2010 16:25:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 8 au 14 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Office.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs Microsoft jug&amp;eacute;s comme &amp;eacute;tant &amp;quot;importants&amp;quot; par l'&amp;eacute;diteur : &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-088.mspx" style="color:blue" target='_blank'&gt;MS10-088&lt;/a&gt; [1] (PowerPoint), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-089.mspx" style="color:blue" target='_blank'&gt;MS10-089&lt;/a&gt; [2] (Forefront Unified Access Gateway) et plus particuli&amp;egrave;rement du &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [3] qui affecte Microsoft Office et qui est jug&amp;eacute; &amp;quot;critique&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [4] du mois de novembre, Microsoft a publi&amp;eacute; les bulletins de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [3] (MS Office), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-088.mspx" style="color:blue" target='_blank'&gt;MS10-088&lt;/a&gt; [1] (PowerPoint) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-089.mspx" style="color:blue" target='_blank'&gt;MS10-089&lt;/a&gt; [2] (Forefront Unified Access Gateway). Ces bulletins sont jug&amp;eacute;s comme &amp;eacute;tant critiques pour Office, et important pour les deux autres.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-27.html" style="color:blue" target="_blank"&gt;APSB10-27&lt;/a&gt; [5] proposant un correctif pour Flash Media Server.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apple a, de son c&amp;ocirc;t&amp;eacute;, publi&amp;eacute; des correctifs pour QuickTime [6] et Mac OS X [7]. En incitant un utilisateur &amp;agrave; ouvrir un document multim&amp;eacute;dia sp&amp;eacute;cialement con&amp;ccedil;u avec QuickTime, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me &amp;agrave; distance. Concernant Mac OS, de tr&amp;egrave;s nombreux composants logiciels du syst&amp;egrave;me d'exploitation ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour. L'exploitation des vuln&amp;eacute;rabilit&amp;eacute;s permettait &amp;agrave; un pirate de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploit :&lt;br /&gt;&#13;
Plusieurs exploits ont &amp;eacute;t&amp;eacute; rendus publics cette semaine. Le premier [8] permet d'exploiter une vuln&amp;eacute;rabilit&amp;eacute; [9] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867" style="color:blue" target='_blank'&gt;CVE-2010-3867&lt;/a&gt; d&amp;eacute;couverte la semaine derni&amp;egrave;re au sein de ProFTPd dans la gestion des commandes Telnet IAC.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La seconde preuve de concept [10] permet d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sent&amp;eacute;e la semaine derni&amp;egrave;re au sein d'Internet Explorer&amp;nbsp;[11]. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; la gestion de l'attribut &amp;quot;clip&amp;quot; par la librairie partag&amp;eacute;e &amp;quot;mshtml.dll&amp;quot;. L'exploitation de cette erreur permet &amp;agrave; un pirate de corrompre la m&amp;eacute;moire d'un syst&amp;egrave;me distant, afin d'en prendre le contr&amp;ocirc;le apr&amp;egrave;s avoir incit&amp;eacute; un utilisateur &amp;agrave; visiter une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue. Microsoft n'a toujours pas publi&amp;eacute; de correctif, mais propose une solution de contournement [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une preuve de concept [13] exploitant une vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt;) pr&amp;eacute;sente au sein d'Adobe Reader [14] et permettant de corrompre la m&amp;eacute;moire du processus a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Celle-ci contredit les propos d'Adobe qui annon&amp;ccedil;ait que l'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; permettait uniquement de provoquer un d&amp;eacute;ni de service. Cette vuln&amp;eacute;rabilit&amp;eacute; est li&amp;eacute;e &amp;agrave; l'utilisation de la fonction &amp;quot;Doc.printSeps&amp;quot; du plug-in &amp;quot;EScript.api&amp;quot;. Une solution de contournement [15] et un correctif [16] ont n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; propos&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Des pirates ont exploit&amp;eacute; pour la seconde fois en peu de temps l'identit&amp;eacute; de l'organisation du Prix Nobel pour inciter des utilisateurs &amp;agrave; ouvrir un document malveillant. Apr&amp;egrave;s avoir compromis le site internet de l'organisation [17], les pirates ont, cette fois, envoy&amp;eacute; un grand nombre de pourriels [18] contenant une invitation &amp;agrave; la c&amp;eacute;r&amp;eacute;monie de remise du prix qui se tenait le 11 novembre dernier. Ce courriel, pr&amp;eacute;tendument envoy&amp;eacute; par &amp;quot;Alex Gladstein&amp;quot;, le vice-pr&amp;eacute;sident &amp;agrave; la Stat&amp;eacute;gie de l'&amp;quot;Oslo Freedom Forum&amp;quot;, contenait en pi&amp;egrave;ce jointe un PDF malveillant intitul&amp;eacute; &amp;quot;invitation.pdf&amp;quot;. Ce document sp&amp;eacute;cialement con&amp;ccedil;u permettait d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" style="color:blue" target='_blank'&gt;CVE-2010-2883&lt;/a&gt; [19], r&amp;eacute;cemment corrig&amp;eacute;e par Adobe dans son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [20].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, des criminels ont utilis&amp;eacute; la derni&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; 0day ciblant Internet Explorer [21] apr&amp;egrave;s avoir pirat&amp;eacute; le site de la branche d'Amnesty International bas&amp;eacute;e &amp;agrave; Hong Kong. L'objectif &amp;eacute;tait de compromettre les syst&amp;egrave;mes des internautes visitant le site avec le navigateur de Microsoft. Un code d'exploitation de cette m&amp;ecirc;me faille a parall&amp;egrave;lement &amp;eacute;t&amp;eacute; ajout&amp;eacute; au kit d'exploitation &amp;quot;Eleonor&amp;quot; [22]. Cette mise &amp;agrave; jour de l'outil destin&amp;eacute; aux pirates a donc eu lieu moins de 2 jours apr&amp;egrave;s que le code d'exploitation ait &amp;eacute;t&amp;eacute; dans la nature, et environ une semaine apr&amp;egrave;s que la faille ait &amp;eacute;t&amp;eacute; rendue publique...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une campagne de distribution de pourriels a &amp;eacute;t&amp;eacute; lanc&amp;eacute;e visant plus sp&amp;eacute;cifiquement des sp&amp;eacute;cialistes de la s&amp;eacute;curit&amp;eacute; informatique [23]. Un lien les dirigeait vers un faux centre de commande et de contr&amp;ocirc;le d'un botnet reposant sur Zeus. L'objectif des pirates &amp;eacute;tait de diriger ces chercheurs vers un pot de miel (&amp;quot;honeypot&amp;quot;) afin de r&amp;eacute;cup&amp;eacute;rer diverses informations telles que leurs adresses IP. Ces informations pourraient avoir une valeur ajout&amp;eacute;e tr&amp;egrave;s importante pour les pirates dans un futur plus ou moins proche. En effet, en relevant les adresses IP de leurs victimes, les pirates pourraient configurer leurs syst&amp;egrave;mes malveillants afin d'emp&amp;ecirc;cher les sp&amp;eacute;cialistes de s'y connecter.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
BlackSheep [24], une nouvelle extension pour Firefox permet de contrer les pirates utilisant Firesheep [25] ou tout autre programme permettant de r&amp;eacute;aliser une attaque de vol de session en &amp;eacute;coutant le trafic r&amp;eacute;seau (&amp;quot;HTTP Session Hijacking&amp;quot;/&amp;quot;sidejacking&amp;quot;) sur un r&amp;eacute;seau local. De faux cookies de session sont ainsi envoy&amp;eacute;s afin de pi&amp;eacute;ger les pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le monde de la s&amp;eacute;curit&amp;eacute; est actuellement en pleine mutation. Apr&amp;egrave;s Google et Mozilla, c'est au tour de Baracuda Networks [26] de lancer son programme de r&amp;eacute;compense lors de la d&amp;eacute;couverte de failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a &amp;eacute;t&amp;eacute; fortement critiqu&amp;eacute;e cette semaine par ses concurrents pour avoir d&amp;eacute;but&amp;eacute; une campagne de promotion de son antivirus &amp;quot;Security Essentials&amp;quot; [27]. En effet, le g&amp;eacute;ant de Redmond a utilis&amp;eacute; son service Windows Update afin de pousser ses clients am&amp;eacute;ricains d&amp;eacute;pourvus d'antivirus &amp;agrave; installer le produit estampill&amp;eacute; Microsoft. Il semblerait donc que la forte r&amp;eacute;primande europ&amp;eacute;enne li&amp;eacute;e au manque de concurrence dans le domaine des navigateurs ait port&amp;eacute; ces fruits...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est maintenant disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;uo=6" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;uo=6&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1565" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1565&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2572" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2572&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2573" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2573&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1566" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1566&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-089.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-089.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2732" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2732&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2733" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2733&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2734" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2734&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3936" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3936&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3333" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3333&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3334" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3335" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3335&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3336" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3336&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3337" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3337&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1570" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1570&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-27.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-27.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3633" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3633&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3634" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3634&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3635" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3635&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1567" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1567&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4104" target='_blank'&gt;http://support.apple.com/kb/HT4104&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1581" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1581&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4435" target='_blank'&gt;http://support.apple.com/kb/HT4435&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1549" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Nov/49" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Nov/49&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/modules/exploit/linux/ftp/proftp_telnet_iac" target='_blank'&gt;http://www.metasploit.com/modules/exploit/linux/ftp/proftp_telnet_iac&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1516" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.proftpd.org/docs/NEWS-1.3.3c" target='_blank'&gt;http://www.proftpd.org/docs/NEWS-1.3.3c&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms10_xxx_ie_css_clip.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms10_xxx_ie_css_clip.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks" target='_blank'&gt;http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1558" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1558&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/h9GVyJhQ" target='_blank'&gt;http://pastebin.com/h9GVyJhQ&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1554" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1532" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1532&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://extraexploit.blogspot.com/2010/11/full-disclosure-xplpdf-adober-reader-94.html" target='_blank'&gt;http://extraexploit.blogspot.com/2010/11/full-disclosure-xplpdf-adober-reader-94.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://norman.com/about_norman/press_center/news_archive/2010/129223/en-us" target='_blank'&gt;http://norman.com/about_norman/press_center/news_archive/2010/129223/en-us&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1551" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1551&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.f-secure.com/weblog/archives/00002061.html" target='_blank'&gt;http://www.f-secure.com/weblog/archives/00002061.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1573" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1573&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/nasty-ie-0day-exploit-hosted-on-amnesty.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/nasty-ie-0day-exploit-hosted-on-amnesty.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1562" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1562&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://thompson.blog.avg.com/2010/11/heads-up-0-day-in-an-exploit-kit.html" target='_blank'&gt;http://thompson.blog.avg.com/2010/11/heads-up-0-day-in-an-exploit-kit.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1553" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1553&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=228200070" target='_blank'&gt;http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=228200070&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1548" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1548&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://research.zscaler.com/2010/11/detecting-firesheep.html" target='_blank'&gt;http://research.zscaler.com/2010/11/detecting-firesheep.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1467" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1467&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codebutler.com/firesheep" target='_blank'&gt;http://codebutler.com/firesheep&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1561" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1561&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://threatpost.com/en_us/blogs/barracuda-networks-launches-bug-bounty-program-110910" target='_blank'&gt;http://threatpost.com/en_us/blogs/barracuda-networks-launches-bug-bounty-program-110910&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1559" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1559&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1522" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1522&lt;/a&gt;												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 18 Nov 2010 15:14:12 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 1 au 7 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs disponibles pour Adobe Flash Player, propos&amp;eacute;s dans son bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [1]. Cette publication fait suite au bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2] dans lequel Adobe alertait ses clients de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; 0day au sein de Flash Player. L'&amp;eacute;diteur devrait publier d'autres mises &amp;agrave; jour [3] corrigeant la m&amp;ecirc;me vuln&amp;eacute;rabilit&amp;eacute; le 9 novembre (pour Flash Player sur Andro&amp;iuml;d) ainsi que dans la semaine du 15 novembre (Adobe Reader et d'Acrobat). Pour ces deux derniers logiciels, le CERT-XMCO recommande la suppression de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot; en tant que solution de contournement provisoire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;:&lt;br /&gt;&#13;
Adobe a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine l'existence d'un 0-day [4] permettant d'ex&amp;eacute;cuter du code via un fichier PDF sous Adobe Reader. La faille r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt; [5] provient de la fonction JavaScript &amp;quot;printSeps()&amp;quot;. Un correctif devrait &amp;ecirc;tre publi&amp;eacute; le 15 novembre. Un code d'exploitation [6] a &amp;eacute;t&amp;eacute; diffus&amp;eacute; sur internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Peu de temps auparavant, alors que le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" style="color:blue" target="_blank"&gt;APSB10-25&lt;/a&gt; [7] venait tout juste d'&amp;ecirc;tre publi&amp;eacute;, une autre vuln&amp;eacute;rabilit&amp;eacute; [8] difficilement exploitable pour un pirate avait &amp;eacute;t&amp;eacute; r&amp;eacute;v&amp;eacute;l&amp;eacute;e au sein de Shockwave Player. L'exploitation de celle-ci permet &amp;agrave; un attaquant distant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable. Il &amp;eacute;tait n&amp;eacute;anmoins n&amp;eacute;cessaire pour cela d'inciter un utilisateur &amp;agrave; ouvrir la fen&amp;ecirc;tre de pr&amp;eacute;f&amp;eacute;rences ainsi qu'&amp;agrave; ouvrir une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue pour pouvoir exploiter cette faille &amp;agrave; distance...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; [9] critique au sein d'Internet Explorer (6, 7 et 8) a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. En incitant un utilisateur &amp;agrave; visiter une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate est en mesure de compromettre un syst&amp;egrave;me vuln&amp;eacute;rable. La faille de s&amp;eacute;curit&amp;eacute; provient de la gestion de l'attribut &amp;quot;clip&amp;quot; par la librairie partag&amp;eacute;e &amp;quot;mshtml.dll&amp;quot;. Microsoft a r&amp;eacute;agi en publiant le bulletin de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" style="color:blue" target='_blank'&gt;KB2458511&lt;/a&gt; [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs&amp;nbsp;:&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [1] corrigeant plusieurs failles de s&amp;eacute;curit&amp;eacute; au sein de son lecteur Flash, dont la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [11] pr&amp;eacute;sent&amp;eacute;e dans le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2]. Dans le m&amp;ecirc;me temps, des correctifs pour Flash sur Andro&amp;iuml;d ainsi que pour Reader et Acrobat ont &amp;eacute;t&amp;eacute; annonc&amp;eacute;s pour le 9 novembre et pour la semaine du 15.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; critique a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein de ProFTPd [12]. Celle-ci permettait de prendre le contr&amp;ocirc;le d'un serveur &amp;agrave; distance. Un code d'exploitation [13] est disponible sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein du serveur DHCP de l'ISC [14]. Son exploitation permettait &amp;agrave; un pirate de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploit&amp;nbsp;:&lt;br /&gt;&#13;
Un code d'exploitation [15] de la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [10] affectant Flash Player (voir &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2]) a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Un nouveau mode de distribution [16] de malware a fait son apparition sur Internet. Il est de notori&amp;eacute;t&amp;eacute; publique que l'organisation des pirates suit un mod&amp;egrave;le de division des t&amp;acirc;ches tr&amp;egrave;s pouss&amp;eacute;. Dans ce cadre, un pirate a eu l'id&amp;eacute;e de donner son malware sp&amp;eacute;cialis&amp;eacute; dans le vol d'informations &amp;agrave; ces &amp;quot;clients&amp;quot;. Ceux-ci, qui sont en g&amp;eacute;n&amp;eacute;ral sp&amp;eacute;cialis&amp;eacute;s dans la diss&amp;eacute;mination, se chargent de la mise en place de campagne visant &amp;agrave; propager et &amp;agrave; installer le cheval de Troie sur un grand nombre de machines. Une fois install&amp;eacute;&amp;nbsp;; les deux pirates re&amp;ccedil;oivent une copie des informations d&amp;eacute;rob&amp;eacute;e. Ainsi chacun travaille pour la r&amp;eacute;ussite de l'op&amp;eacute;ration compl&amp;egrave;te&amp;nbsp;: le d&amp;eacute;veloppeur cr&amp;eacute;&amp;eacute; un malware &amp;quot;techniquement&amp;quot; efficace, pendant que ses &amp;quot;clients&amp;quot; se chargement de garantir son installation sur les postes des victimes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche&amp;nbsp;:&lt;br /&gt;&#13;
Une &amp;eacute;tude [17] ciblant la qualit&amp;eacute; du code source d'Andro&amp;iuml;d a &amp;eacute;t&amp;eacute; publi&amp;eacute;e par la soci&amp;eacute;t&amp;eacute; Coverity. La qualit&amp;eacute; du code serait particuli&amp;egrave;rement bonne de mani&amp;egrave;re g&amp;eacute;n&amp;eacute;rale, avec deux fois moins de bogues qu'habituellement dans le domaine industriel (0,47 d&amp;eacute;faut pour 1000 lignes de code au lieu de 1 d&amp;eacute;faut pour 1000 lignes de code). Cependant, les portions du noyau sp&amp;eacute;cifiques &amp;agrave; Andro&amp;iuml;d, lequel est largement d&amp;eacute;riv&amp;eacute; de Linux, ont une plus grande densit&amp;eacute; de d&amp;eacute;faut que le reste du kernel (0,78 d&amp;eacute;faut pour 1000 lignes de code).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises&amp;nbsp;:&lt;br /&gt;&#13;
Google [18] a annonc&amp;eacute; cette semaine l'extension de son programme de r&amp;eacute;compense. Celui-ci permettait jusqu'&amp;agrave; pr&amp;eacute;sent aux chercheurs ayant d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein de Google Chrome de se voir offrir une somme d'argent allant jusqu'&amp;agrave; 3133,7 dollars en fonction de la criticit&amp;eacute; de la d&amp;eacute;couverte. Avec cette extension, les chercheurs sont donc maintenant invit&amp;eacute;s &amp;agrave; rechercher des failles de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein des applications web. Seuls certains domaines ainsi que leurs sous domaines sont concern&amp;eacute;s, par exemple google.com ou encore youtube.com. Le g&amp;eacute;ant de la recherche a n&amp;eacute;anmoins cadr&amp;eacute; tr&amp;egrave;s pr&amp;eacute;cis&amp;eacute;ment les limites auxquels les chercheurs doivent se tenir. Pas question par exemple d'attaquer les infrastructures des op&amp;eacute;rateurs tiers h&amp;eacute;bergeant ses services...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Google [19] et Facebook [20] ont r&amp;eacute;agi &amp;agrave; de r&amp;eacute;centes critiques dans le domaine de la protection de la vie priv&amp;eacute;e de leurs utilisateurs. Google a ainsi retir&amp;eacute; de son &amp;quot;Andro&amp;iuml;d Market&amp;quot; une application malveillante appel&amp;eacute;e &amp;quot;Secret SMS Replicator&amp;quot; pouvant &amp;ecirc;tre utilis&amp;eacute;e par un pirate afin d'obtenir une copie des messages texte envoy&amp;eacute;s &amp;agrave; un utilisateur. De son c&amp;ocirc;t&amp;eacute;, Facebook a r&amp;eacute;agi &amp;agrave; une r&amp;eacute;cente &amp;eacute;tude dans laquelle un chercheur avait montr&amp;eacute; que bon nombre d'application transmettait, voir revendait des informations personnelles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La version&amp;nbsp;2.0 du standard PCI-DSS [21] a officiellement vu le jour. Au programme, pas de grandes nouveaut&amp;eacute;s, mais plut&amp;ocirc;t de nombreuses clarifications. Celle-ci deviendra applicable &amp;agrave; partir du 1er janvier 2011. Parmi les changements, cette mise &amp;agrave; jour a &amp;eacute;t&amp;eacute; l'occasion d'un alignement des cycles de publication avec les standards PA-DSS et PTS. Les experts auraient aim&amp;eacute; voir certains sujets tels que la &amp;quot;tokenization&amp;quot; trait&amp;eacute;s. Esp&amp;eacute;rons que la prochaine version pr&amp;eacute;vue normalement pour 2014 inclura les nombreux retours d'exp&amp;eacute;rience des professionnels sur ce sujet...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International&amp;nbsp;:&lt;br /&gt;&#13;
La seconde partie de la simulation &amp;quot;Cyber Europe 2010&amp;quot; [22] s'est tenue cette semaine. Organis&amp;eacute;e par l'ENISA, cette premi&amp;egrave;re &amp;eacute;dition de l'exercice de protection des infrastructures critique a permis &amp;agrave; l'ensemble des acteurs europ&amp;eacute;ens (plus de 150 personnes) impliqu&amp;eacute;s d'&amp;eacute;tablir des relations de confiance, de prendre conscience des diff&amp;eacute;rences existantes, de tester les canaux de communication, de mettre en avant l'interd&amp;eacute;pendance et enfin d'aider les &amp;eacute;tats membres &amp;agrave; valider les proc&amp;eacute;dures existantes et &amp;agrave; en mettre en place de nouvelle, lorsque n&amp;eacute;cessaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Pr&amp;eacute;vention&amp;nbsp;:&lt;br /&gt;&#13;
Sophos a publi&amp;eacute; une version gratuite de son antivirus &amp;quot;Sophos Anti-Virus Home Edition for Mac&amp;quot; [23] &amp;agrave; destination des syst&amp;egrave;mes Mac OS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-26.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1532" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1532&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1554" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1558" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1558&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/h9GVyJhQ" target='_blank'&gt;http://pastebin.com/h9GVyJhQ&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1504" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-25.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1522" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1522&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9877" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9877&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks" target='_blank'&gt;http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1516" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.proftpd.org/docs/NEWS-1.3.3c" target='_blank'&gt;http://www.proftpd.org/docs/NEWS-1.3.3c&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1549" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Nov/49" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Nov/49&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1523" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1523&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.isc.org/software/dhcp/advisories/cve-2010-3611" target='_blank'&gt;http://www.isc.org/software/dhcp/advisories/cve-2010-3611&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/10857/entry/modules/exploits/windows/fileformat/adobe_flashplayer_button.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/10857/entry/modules/exploits/windows/fileformat/adobe_flashplayer_button.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1513" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1513&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1515" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1528" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1528&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.coverity.com/open-source/launch-of-the-coverity-scan-2010-open-source-integrity-report/" target='_blank'&gt;http://blog.coverity.com/open-source/launch-of-the-coverity-scan-2010-open-source-integrity-report/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1509" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1512" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1512&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10082" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10082&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10079" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10079&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1514" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1514&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/article.php?id=1530" target='_blank'&gt;http://www.net-security.org/article.php?id=1530&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1540" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1540&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/cyber-europe-20102019-cyber-security-exercise-with-320-2018incidents2019-successfully-concluded" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/cyber-europe-20102019-cyber-security-exercise-with-320-2018incidents2019-successfully-concluded&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1527" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1527&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.sophos.com/pressoffice/news/articles/2010/11/free-mac-anti-virus.html" target='_blank'&gt;http://www.sophos.com/pressoffice/news/articles/2010/11/free-mac-anti-virus.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 09 Nov 2010 23:18:38 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 25 au 31 octobre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de mettre en place une solution temporaire de protection contre l'exploitation de la faille de s&amp;eacute;curit&amp;eacute; affectant le lecteur Flash embarqu&amp;eacute; au sein du logiciel Adobe Reader (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [1], &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt;&amp;nbsp;[2]). Pour cela, le CERT-XMCO recommande de supprimer la libraire &amp;quot;authplay.dll&amp;quot; en attendant la publication d'un correctif par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&amp;amp;#8212; Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; critique [3] au sein de Firefox a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par un adolescent de 12 qui s'est donc vu r&amp;eacute;compens&amp;eacute; par la &amp;quot;nouvelle&amp;quot; prime de 3000 $ offerte par Mozilla. Peu de temps apr&amp;egrave;s, un 0day [4] a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert sur le site du prix Nobel. Celui-ci permettait d'exploiter une faille de s&amp;eacute;curit&amp;eacute; inconnue jusqu'alors au sein de la fonction JavaScript &amp;quot;document.write()&amp;quot;. Mozilla a r&amp;eacute;agi tr&amp;egrave;s rapidement en publiant un correctif [5] en 2 jours.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2] &amp;agrave; la suite de l'exploitation sur Internet d'une faille de s&amp;eacute;curit&amp;eacute; au sein du lecteur Flash. Des documents PDF embarquant une animation Flash malveillante ont &amp;eacute;t&amp;eacute; envoy&amp;eacute;s aux internautes dans le cadre d'une campagne d'envoi massif de pourriels. La suppression de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot; pr&amp;eacute;sente dans le r&amp;eacute;pertoire d'installation d'Adobe Reader permet de prot&amp;eacute;ger les utilisateurs de ce logiciel contre l'exploitation de cette faille via le format de fichier PDF. N&amp;eacute;anmoins, aucune solution autre que la d&amp;eacute;sinstallation n'est actuellement disponible pour prot&amp;eacute;ger les utilisateurs de Flash Player...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; au sein de l'iOS a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte&amp;nbsp;[6]. Un pirate serait en mesure de contourner le verrouillage d'un iPhone afin d'acc&amp;eacute;der &amp;agrave; l'ensemble du carnet d'adresses d'un utilisateur, voire de r&amp;eacute;aliser des appels t&amp;eacute;l&amp;eacute;phoniques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir d&amp;eacute;couvert la faille de &amp;quot;DLL hijacking&amp;quot; [7], Across Security vient de faire resurgir une autre faille similaire, li&amp;eacute;e &amp;agrave; la gestion de l'expansion par Windows [8] des variables (telles que &amp;quot;%APPDATA%&amp;quot;) contenues dans le &amp;quot;PATH&amp;quot;. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; en parall&amp;egrave;le du chargement automatique des librairies partag&amp;eacute;es depuis le dossier courant permet alors &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" style="color:blue" target="_blank"&gt;APSB10-25&lt;/a&gt; [9] proposant un correctif &amp;agrave; la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" style="color:blue" target='_blank'&gt;CVE-2010-3653&lt;/a&gt; affectant Shockwave qui avait &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e dans le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;. De nombreuses autres failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es par la m&amp;ecirc;me occasion. M&amp;ecirc;me si celles-ci ne sont pas actuellement exploit&amp;eacute;es sur Internet, un code d'exploitation est disponible. Le CERT-XMCO recommande donc l'installation de la version 11.5.9.615 de Shockwave.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Exploit :&lt;br /&gt;&#13;
Un code d'exploitation [10] a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet. Celui-ci permet d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552" style="color:blue" target='_blank'&gt;CVE-2010-3552&lt;/a&gt; [11] r&amp;eacute;cemment corrig&amp;eacute;e par Oracle dans la derni&amp;egrave;re version de Java (6 Update 22) lors de la publication de son bulletin &amp;quot;javacpuoct2010&amp;quot; [12]. La faille de s&amp;eacute;curit&amp;eacute; provient d'un manque de validation du param&amp;egrave;tre &amp;quot;docbase&amp;quot;, et permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un utilisateur &amp;agrave; visiter une page internet malveillante.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Zeus continue de faire parler de lui. Ses nouvelles fonctionnalit&amp;eacute;s [13] ont &amp;eacute;t&amp;eacute; l'occasion de publier de nouveaux articles. Une rumeur [14] stipulerait par ailleurs l'arr&amp;ecirc;t de son d&amp;eacute;veloppement par Slavik, son d&amp;eacute;veloppeur, et la prise de sa succession par Harderman, le d&amp;eacute;veloppeur du concurrent SpyEye. La m&amp;eacute;diatisation trop importante de Zeus ces derniers temps est probablement la cause de la fusion de ces deux outils malveillants. Le retrait de Slavik de la sc&amp;egrave;ne pirate lui permettrait ainsi de se faire plus discret, et de faire retomber toute l'attention qui &amp;eacute;tait port&amp;eacute;e sur lui. Dans le m&amp;ecirc;me temps, cette &amp;eacute;volution permet &amp;agrave; Harderman de revoir &amp;agrave; la hausse les prix de son outil...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les pirates composant la Cyber-Arm&amp;eacute;e Iranienne auraient amorc&amp;eacute; un changement de strat&amp;eacute;gie en mettant sur pied un botnet d'environ 400 000 machines [15]. Ce botnet serait pour le moment lou&amp;eacute; &amp;agrave; d'autres pirates pour mener &amp;agrave; bien leurs cyberattaques, mais il pourrait &amp;ecirc;tre &amp;agrave; terme utilis&amp;eacute; par ce groupuscule pour r&amp;eacute;aliser d'autres types de m&amp;eacute;faits ; par exemple en repr&amp;eacute;sailles &amp;agrave; l'infection par Stuxnet de l'Iran...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet Bredolad [16] a &amp;eacute;t&amp;eacute; d&amp;eacute;mantel&amp;eacute; par les autorit&amp;eacute;s n&amp;eacute;erlandaises. Pour cela, une m&amp;eacute;thode juridiquement exotique a &amp;eacute;t&amp;eacute; utilis&amp;eacute;e. En effet, les sp&amp;eacute;cialistes n&amp;eacute;erlandais ont pirat&amp;eacute; &amp;agrave; leur tour les zombies composant le botnet afin d'avertir les utilisateurs de la compromission, et de leur demander de &amp;quot;nettoyer&amp;quot; leur machine. Une telle m&amp;eacute;thode est l&amp;eacute;galement interdite dans bon nombre de pays dans lesquels se trouvaient les syst&amp;egrave;mes infect&amp;eacute;s...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'apr&amp;egrave;s l'&amp;eacute;tude &amp;quot;Mapping the Mal Web&amp;quot; [17] de McAfee, les domaines .com et .vn serait les plus &amp;quot;dangereux&amp;quot;. Ceux-ci h&amp;eacute;bergeraient le plus de pages Internet malveillantes...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre &amp;eacute;tude men&amp;eacute;e par la soci&amp;eacute;t&amp;eacute; Damballa [18] stipule que les pays occidentaux h&amp;eacute;bergeraient la majorit&amp;eacute; des serveurs de commande et de contr&amp;ocirc;le (C&amp;amp;C). Les r&amp;eacute;sultats de cette &amp;eacute;tude ont &amp;eacute;t&amp;eacute; s&amp;eacute;v&amp;egrave;rement critiqu&amp;eacute;s [19] par bon nombre de sp&amp;eacute;cialistes des botnets, pour qui le travail de Damballa n'a pas &amp;eacute;t&amp;eacute; fait de fa&amp;ccedil;on correcte...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Koobface fait encore parler de lui. Une nouvelle variante appel&amp;eacute;e &amp;quot;boonana&amp;quot; [20] a fait son apparition sur Internet. Celle-ci permet maintenant de compromettre aussi bien les postes des utilisateurs de r&amp;eacute;seaux sociaux sous Windows, que sous Mac OS ou encore sous Unix...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau type d'attaque contre le syst&amp;egrave;me bancaire a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. Le principe des &amp;quot;Flash attacks&amp;quot; [21] est de r&amp;eacute;aliser un nombre tr&amp;egrave;s important de petits d&amp;eacute;bits passants sous la limite des syst&amp;egrave;mes de d&amp;eacute;tection de fraude en un court laps de temps. Pour cela, les pirates d&amp;eacute;robent les informations contenues dans la bande magn&amp;eacute;tique d'une carte bancaire &amp;agrave; l'aide d'un &amp;quot;skimmer&amp;quot; pr&amp;eacute;sent sur un automate (DAB). Un grand nombre de copies de cette carte est ensuite r&amp;eacute;alis&amp;eacute; &amp;agrave; partir de ces informations. Les pirates n'ont ensuite plus qu'&amp;agrave; s'organiser pour d&amp;eacute;finir une date et une heure pr&amp;eacute;cise auxquelles les milliers de copies seront utilis&amp;eacute;es au travers du monde pour retirer de l'argent depuis un compte unique. Ce type d'attaque ne fonctionne bien &amp;eacute;videmment que dans les pays faisant encore confiance &amp;agrave; la piste magn&amp;eacute;tique, mais il est important de rappeler que l'ensemble de cartes bancaires est encore &amp;eacute;quip&amp;eacute; d'une telle piste. Les Fran&amp;ccedil;ais peuvent donc potentiellement &amp;ecirc;tre pris pour cible d'une telle attaque...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Dans le cadre de la douzi&amp;egrave;me &amp;eacute;dition de la conf&amp;eacute;rence internationale Toorcon qui se tenait &amp;agrave; San Diego aux &amp;Eacute;tats-Unis, le chercheur &amp;Eacute;ric Butler a publi&amp;eacute; une extension Firefox d&amp;eacute;nomm&amp;eacute;e FireSheep [22] permettant de montrer les dangers pour les utilisateurs d'une mauvaise gestion par les sites internet de l'identification et de l'authentification. En effet, lorsque le protocole de chiffrement SSL/TLS est uniquement utilis&amp;eacute; pour l'authentification, un pirate est alors en mesure de r&amp;eacute;aliser des attaques lui permettant de d&amp;eacute;rober le cookie de session dans les &amp;eacute;changes HTTP r&amp;eacute;alis&amp;eacute;s entre un client et un serveur afin d'usurper l'identit&amp;eacute; d'un internaute sur un site. FireSheep permet par exemple de d&amp;eacute;rober les cookies de session en &amp;eacute;coutant les communications effectu&amp;eacute;es sur un r&amp;eacute;seau (WiFi) peu s&amp;eacute;curis&amp;eacute;, et de les utiliser extr&amp;ecirc;mement simplement en cliquant directement sur l'ic&amp;ocirc;ne associ&amp;eacute;e au site vuln&amp;eacute;rable. Attention &amp;agrave; ne pas se m&amp;eacute;prendre, cette attaque n'est en rien li&amp;eacute;e &amp;agrave; Mozilla. La plateforme est ici simplement utilis&amp;eacute;e pour sa flexibilit&amp;eacute;. Par ailleurs, les internautes sont encourag&amp;eacute;s &amp;agrave; naviguer sur les versions SSL/TLS des sites qu'ils visitent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les chercheurs de l'universit&amp;eacute; de Cambridge ont publi&amp;eacute; cette semaine le code source [23] ainsi que les plans de la maquette utilis&amp;eacute;e pour d&amp;eacute;montrer la faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du protocole EMV. Pour rappel, ces chercheurs avaient d&amp;eacute;montr&amp;eacute; il y a plusieurs mois qu'il &amp;eacute;tait possible de r&amp;eacute;aliser des payements avec des cartes bancaires d&amp;eacute;rob&amp;eacute;es sans avoir besoin d'en connaitre le code PIN...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
Apple [24] a annonc&amp;eacute; cette semaine vouloir supprimer certains logiciels historiquement vuln&amp;eacute;rables afin de renforcer la s&amp;eacute;curit&amp;eacute; de son syst&amp;egrave;me d'exploitation. Le lecteur Flash d'Adobe, tout comme Java pourrait donc faire les frais de cette nouvelle directive d'Apple... Il resterait bien entendu la possibilit&amp;eacute; aux utilisateurs de Mac OS d'installer ces logiciels tiers manuellement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) a cl&amp;ocirc;tur&amp;eacute; son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique. Son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [25] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;) a &amp;eacute;t&amp;eacute; l&amp;amp;#8217;occasion de recommander la mise en place de 31 bonnes pratiques concernant l'informatique au sein du cercle familial, scolaire et professionnel.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/stage-fr.html" target='_blank'&gt;http://www.xmco.fr/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1456" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/12-year-old-finds-critical-firefox-flaw-earns-3000-bounty/7524" target='_blank'&gt;http://www.zdnet.com/blog/security/12-year-old-finds-critical-firefox-flaw-earns-3000-bounty/7524&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-65.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-65.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1479" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1479&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/" target='_blank'&gt;http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://norman.com/about_norman/press_center/news_archive/2010/129223/en" target='_blank'&gt;http://norman.com/about_norman/press_center/news_archive/2010/129223/en&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1478" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1478&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1500" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1500&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/Uwzt2EA6" target='_blank'&gt;http://pastebin.com/Uwzt2EA6&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1488" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1488&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-73.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-73.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.12" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.12&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1465" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1465&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/secret-button-sequence-bypasses-iphone.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/secret-button-sequence-bypasses-iphone.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1076" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1076&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1079" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1079&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1089" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1089&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2269637.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2269637.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1490" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1490&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.acrossecurity.com/2010/10/breaking-setdlldirectory-protection.html" target='_blank'&gt;http://blog.acrossecurity.com/2010/10/breaking-setdlldirectory-protection.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1504" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-25.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1495" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1495&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/10819/raw/modules/exploits/windows/browser/java_docbase_bof.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/10819/raw/modules/exploits/windows/browser/java_docbase_bof.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1386" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1386&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/javacpuoct2010-176258.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/javacpuoct2010-176258.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1459" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1459&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.banksecurityportal.com/banksecurity_news.asp?articleid=265431" target='_blank'&gt;http://www.banksecurityportal.com/banksecurity_news.asp?articleid=265431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1461" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1461&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/spyeye-v-zeus-rivalry-ends-in-quiet-merger/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/spyeye-v-zeus-rivalry-ends-in-quiet-merger/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1463" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1463&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.seculert.com/2010/10/iranian-cyber-army-strikes-back.html" target='_blank'&gt;http://blog.seculert.com/2010/10/iranian-cyber-army-strikes-back.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1477" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1477&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938" target='_blank'&gt;http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1473" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1473&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://us.mcafee.com/en-us/local/docs/Mapping_Mal_Web.pdf" target='_blank'&gt;http://us.mcafee.com/en-us/local/docs/Mapping_Mal_Web.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1474" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1474&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.damballa.com/?p=897" target='_blank'&gt;http://blog.damballa.com/?p=897&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1499" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1499&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Damballa-s-analysis-of-botnet-C-C-servers-criticised-1126699.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Damballa-s-analysis-of-botnet-C-C-servers-criticised-1126699.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1476" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1476&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1486" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1486&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.intego.com/2010/10/27/intego-security-memo-trojan-horse-osxkoobface-a-affects-mac-os-x-mac-koobface-variant-spreads-via-facebook-twitter-and-more/" target='_blank'&gt;http://blog.intego.com/2010/10/27/intego-security-memo-trojan-horse-osxkoobface-a-affects-mac-os-x-mac-koobface-variant-spreads-via-facebook-twitter-and-more/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1487" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1487&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/10/27/credit_card_flash_attacks/" target='_blank'&gt;http://www.theregister.co.uk/2010/10/27/credit_card_flash_attacks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1467" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1467&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codebutler.com/firesheep" target='_blank'&gt;http://codebutler.com/firesheep&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1485" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1485&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lightbluetouchpaper.org/2010/10/19/the-smart-card-detective-a-hand-held-emv-interceptor/" target='_blank'&gt;http://www.lightbluetouchpaper.org/2010/10/19/the-smart-card-detective-a-hand-held-emv-interceptor/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1472" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1472&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.guardian.co.uk/technology/blog/2010/oct/23/apple-flash-war-steve-jobs-continues" target='_blank'&gt;http://www.guardian.co.uk/technology/blog/2010/oct/23/apple-flash-war-steve-jobs-continues&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 04 Nov 2010 14:13:25 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 18 au 24 octobre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; affectant Adobe Shockwave Player [1] et la preuve de concept associ&amp;eacute;e [2] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es en fin de semaine derni&amp;egrave;re.&lt;br /&gt;&#13;
Le CERT-XMCO recommande de rester vigilant, car des attaques massives pourraient avoir lieu dans les prochains jours.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une preuve de concept exploitant une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein d'Internet Explorer [3] (7 et 8) a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le chercheur l'ayant d&amp;eacute;couvert aurait d&amp;eacute;j&amp;agrave; alert&amp;eacute; Microsoft il y a environ deux ans, sans aucune r&amp;eacute;action officielle de l'&amp;eacute;diteur. L'exploitation de cette faille permettrait &amp;agrave; un pirate d'obtenir certaines informations sensibles via la simple visite d'une page Internet malveillante.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du plug-in multim&amp;eacute;dia VLC pour Mozilla [4] . En incitant un internaute &amp;agrave; visiter un site web sp&amp;eacute;cialement con&amp;ccedil;u, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le chercheur Tavis Ormandy (Google) a d&amp;eacute;couvert une vuln&amp;eacute;rabilit&amp;eacute; au sein de la librairie partag&amp;eacute;e Glibc [5]. En n'impl&amp;eacute;mentant pas correctement une r&amp;egrave;gle de s&amp;eacute;curit&amp;eacute; d&amp;eacute;finie par les concepteurs du format de fichiers ex&amp;eacute;cutable ELF, les d&amp;eacute;veloppeurs de la librairie ont introduit une faille de s&amp;eacute;curit&amp;eacute; exploitable localement par un utilisateur malveillant afin d'&amp;eacute;lever ses privil&amp;egrave;ges. La faille de s&amp;eacute;curit&amp;eacute; est plus pr&amp;eacute;cis&amp;eacute;ment li&amp;eacute;e &amp;agrave; l'expansion de la variable &amp;quot;$ORIGIN&amp;quot; lors de la manipulation des fichiers ex&amp;eacute;cutables &amp;quot;setuid&amp;quot; ou &amp;quot;setgid&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; la suite de la mise &amp;agrave; disposition sur Internet d'une preuve de concept permettant d'exploiter une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du plug-in Shockwave Player, Adobe a publi&amp;eacute; un bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt; [1]. Aucune information sur la date pr&amp;eacute;visionnelle de sortie du correctif n'a &amp;eacute;t&amp;eacute; donn&amp;eacute;e par Adobe. Cette faille n'est pas encore massivement exploit&amp;eacute;e sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine deux correctifs r&amp;eacute;f&amp;eacute;renc&amp;eacute;s &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-23.html" style="color:blue" target="_blank"&gt;APSB10-23&lt;/a&gt; [6] et &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-24.html" style="color:blue" target="_blank"&gt;APSB10-24&lt;/a&gt; [7]. &amp;quot;RoboHelp&amp;quot; et &amp;quot;RoboHelp Server&amp;quot; seraient vuln&amp;eacute;rables &amp;agrave; des attaques de type &amp;quot;Cross-Site Scripting&amp;quot; (XSS) (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885" style="color:blue" target='_blank'&gt;CVE-2010-2885&lt;/a&gt; [8] et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886" style="color:blue" target='_blank'&gt;CVE-2010-2886&lt;/a&gt; [9]). La vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de InDesign permettrait de charger automatiquement une librairie malveillante afin de compromettre un syst&amp;egrave;me &amp;agrave; distance via l'ouverture d'un fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La fondation Mozilla a publi&amp;eacute; cette semaine des correctifs pour ses logiciels phares : Firefox [10] et Thunderbird [11]. La visite d'une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue permettait &amp;agrave; un pirate de provoquer de multiples dommages.&lt;br /&gt;&#13;
Toujours dans le domaine des navigateurs web, Google a aussi publi&amp;eacute; une mise &amp;agrave; jour de Chrome [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Apr&amp;egrave;s Microsoft [13] la semaine pr&amp;eacute;c&amp;eacute;dente, c'est au tour de syst&amp;egrave;mes appartenant &amp;agrave; l'&amp;eacute;diteur d'antivirus Kaspersky [14] et au fabricant de PC chinois Lenovo [15] d'&amp;ecirc;tre compromis. Les pirates utilisaient les serveurs compromis afin d'infecter les visiteurs. Un faux antivirus &amp;eacute;tait ainsi propos&amp;eacute; aux internautes visitant le site de t&amp;eacute;l&amp;eacute;chargement des produits Kaspersky...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Justice :&lt;br /&gt;&#13;
Facebook [16] a d&amp;eacute;pos&amp;eacute; trois plaintes devant la cour f&amp;eacute;d&amp;eacute;rale de San Jose en Californie contre plusieurs personnes (physiques et morales) ayant abus&amp;eacute; de son image pour monter des arnaques contre des internautes. Celles-ci visent deux hommes : Steven Richter et Jason Swan, ainsi qu'une entreprise canadienne sp&amp;eacute;cialis&amp;eacute;e dans le marketing viral : MaxBounty. Ce n'est pas la premi&amp;egrave;re fois que Facebook poursuit des pirates devant les tribunaux, mais c'est une premi&amp;egrave;re concernant les soci&amp;eacute;t&amp;eacute;s &amp;quot;d'affiliation&amp;quot; telles que MaxBounty. D'apr&amp;egrave;s la soci&amp;eacute;t&amp;eacute;, MaxBounty serait responsable de plusieurs campagnes d'envoi de pourriels...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
D'apr&amp;egrave;s les observations de Microsoft [17], Java pourrait bient&amp;ocirc;t remplacer le format PDF en tant que vecteur d'attaque favori des pirates. En effet, l'interop&amp;eacute;rabilit&amp;eacute; de Java, et l'ajout de nouvelles fonctionnalit&amp;eacute;s de s&amp;eacute;curit&amp;eacute; au sein des logiciels Adobe feront probablement pencher la balance du c&amp;ocirc;t&amp;eacute; de Java. Par ailleurs, de plus en plus de packs d'exploitation [18] embarquent les exploits ciblant les vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes au sein de Java.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe [19] a annonc&amp;eacute; la prochaine sortie des versions &amp;quot;X&amp;quot; de ses logiciels phares Adobe Reader, mais aussi Acrobat Suite, Acrobat Pro et Acrobat Standard. Cette nouvelle version majeure apportera entre autres de nouvelles fonctionnalit&amp;eacute;s telles que la mise en place d'un bac &amp;agrave; sable permettant de limiter le risque d'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; par un pirate.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir commenc&amp;eacute; &amp;agrave; travailler sur un nouveau syst&amp;egrave;me d'exploitation [20] visant &amp;agrave; garantir la s&amp;eacute;curit&amp;eacute; et l'ind&amp;eacute;pendance de l'Inde, le pays r&amp;eacute;fl&amp;eacute;chit actuellement &amp;agrave; la mise en place d'une solution permettant de se &amp;quot;d&amp;eacute;connecter&amp;quot; d'Internet [21]. Cet &amp;quot;interrupteur&amp;quot; permettait ainsi aux autorit&amp;eacute;s indiennes de gagner du temps afin de mettre en place des protections lors de potentielles cyberattaques (cf. Estonie et la G&amp;eacute;orgie en 2007 et 2008).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Allemagne [22] aurait de nouveau fait appel &amp;agrave; un pirate afin d'obtenir des informations confidentielles d&amp;eacute;tenues par la banque suisse Julius B&amp;auml;r. Un CD contenant environ 200 noms de clients de la banque suspect&amp;eacute;e de fraude fiscale aurait &amp;eacute;t&amp;eacute; achet&amp;eacute; pour 1,5 million d'euros par un Land allemand (Rh&amp;eacute;nanie du Nord/Westphalie). Le pirate aurait agi, non pas pour son int&amp;eacute;r&amp;ecirc;t personnel, mais pour une &amp;quot;juste cause&amp;quot; puisqu'il aurait revers&amp;eacute; cette somme &amp;agrave; une oeuvre de bienfaisance. Celle-ci aurait refus&amp;eacute; cet argent &amp;quot;douteux&amp;quot;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans sa &amp;quot;National Security Strategy&amp;quot;, le Royaume-Uni [23] aurait d&amp;eacute;cid&amp;eacute; d'allouer environ 567 millions d'euros afin de faire face aux cybermenaces. Le document m&amp;eacute;trait en place le contexte pour la &amp;quot;Strategic Defence Review&amp;quot; de demain. La cyberguerre est d&amp;eacute;sormais officiellement consid&amp;eacute;r&amp;eacute;e comme l'une des menaces les plus s&amp;eacute;rieuses pour le Royaume-Uni, et est class&amp;eacute;e au m&amp;ecirc;me niveau que le terrorisme, les pand&amp;eacute;mies ou encore les crises militaires internationales. Le document met en avant les Jeux olympiques de 2012 comme &amp;eacute;tant un &amp;eacute;v&amp;egrave;nement &amp;agrave; haut risque en terme de cyberattaques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates chinois [24] auraient men&amp;eacute; des attaques contre de nombreux officiels sud cor&amp;eacute;ens afin de leur d&amp;eacute;rober de nombreux documents confidentiels tout au long de 2010. Apparemment, les hackers ciblaient les fonctionnaires charg&amp;eacute;s des relations avec la Cor&amp;eacute;e du Nord.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Google, le g&amp;eacute;ant de la recherche sur Internet, a publi&amp;eacute; une checklist [25] &amp;quot;s&amp;eacute;curit&amp;eacute;&amp;quot; compos&amp;eacute;e de 18 recommandations r&amp;eacute;parties en 5 grandes cat&amp;eacute;gories : l'ordinateur, le navigateur Internet, le compte Google, les r&amp;eacute;glages de Gmail et enfin d'autres rappels. Celle-ci est principalement destin&amp;eacute;e aux utilisateurs de son service de messagerie Gmail.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) continue son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique avec son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [26] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;). D&amp;eacute;j&amp;agrave; 25 bonnes pratiques concernant l'informatique au sein du cercle familial, scolaire et professionnel ont &amp;eacute;t&amp;eacute; formul&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 : &lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1451" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1451&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/10/security-advisory-for-adobe-shockwave-player-&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/10/security-advisory-for-adobe-shockwave-player-&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1452" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1452&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15296/" target='_blank'&gt;http://www.exploit-db.com/exploits/15296/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1448" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1448&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://scarybeastsecurity.blogspot.com/2010/10/minor-leak-major-headache.html" target='_blank'&gt;http://scarybeastsecurity.blogspot.com/2010/10/minor-leak-major-headache.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1434" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1434&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://shinnai.altervista.org/exploits/SH-007-20101019.html" target='_blank'&gt;http://shinnai.altervista.org/exploits/SH-007-20101019.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1449" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1449&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1450" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1450&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-10/0258.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2010-10/0258.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3847" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3847&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1425" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1425&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-23.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-23.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1426" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1426&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-24.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-24.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3153" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3153&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.11" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.11&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.5" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1436" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1436&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2010/10/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2010/10/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1416" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1416&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/pill-gang-used-microsofts-network-to-attack-krebsonsecurity-com/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/pill-gang-used-microsofts-network-to-attack-krebsonsecurity-com/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1431" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/" target='_blank'&gt;http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1432" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1432&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Trojan-trouble-at-Lenovo-1110581.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Trojan-trouble-at-Lenovo-1110581.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1441" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1441&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.pcworld.com/businesscenter/article/208387/facebook_sues_over_free_gift_card_dislike_button_scams.html" target='_blank'&gt;http://www.pcworld.com/businesscenter/article/208387/facebook_sues_over_free_gift_card_dislike_button_scams.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1429" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1429&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/10/18/have-you-checked-the-java.aspx" target='_blank'&gt;http://blogs.technet.com/b/mmpc/archive/2010/10/18/have-you-checked-the-java.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://contagiodump.blogspot.com/2010/06/overview-of-exploit-packs-update.html" target='_blank'&gt;http://contagiodump.blogspot.com/2010/06/overview-of-exploit-packs-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1409" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1409&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/adobereader/2010/10/announcing-adobe-reader-x.html" target='_blank'&gt;http://blogs.adobe.com/adobereader/2010/10/announcing-adobe-reader-x.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1358" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1358&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.newdelhinews.net/story/695571" target='_blank'&gt;http://www.newdelhinews.net/story/695571&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1454" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1454&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://economictimes.indiatimes.com/tech/internet/Govt-plans-to-cut-internet-services-in-case-of-cyber-attacks/articleshow/6791296.cms" target='_blank'&gt;http://economictimes.indiatimes.com/tech/internet/Govt-plans-to-cut-internet-services-in-case-of-cyber-attacks/articleshow/6791296.cms&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1422" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1422&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rsr.ch/info/les-titres/economie/2592314-l-allemagne-s-offre-de-nouvelles-donnees-volees.html" target='_blank'&gt;http://www.rsr.ch/info/les-titres/economie/2592314-l-allemagne-s-offre-de-nouvelles-donnees-volees.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1423" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1423&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.computerworlduk.com/news/security/3244562/cyber-attacks-now-a-top-threat-to-uk-security-says-home-secretary/" target='_blank'&gt;http://www.computerworlduk.com/news/security/3244562/cyber-attacks-now-a-top-threat-to-uk-security-says-home-secretary/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1427" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1427&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.fastcompany.com/1696014/chinese-hackers-target-south-korean-diplomats" target='_blank'&gt;http://www.fastcompany.com/1696014/chinese-hackers-target-south-korean-diplomats&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1420" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1420&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://mail.google.com/support/bin/static.py?hl=en&amp;amp;page=checklist.cs&amp;amp;tab=29488" target='_blank'&gt;http://mail.google.com/support/bin/static.py?hl=en&amp;amp;page=checklist.cs&amp;amp;tab=29488&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 26 Oct 2010 13:53:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[PATCH] [MICROSOFT] Elévation de privilèges via plusieurs vulnérabilités au sein du pilote de périphérique noyau Win32k.sys (MS10-073)]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;El&amp;eacute;vation de privil&amp;egrave;ges via plusieurs vuln&amp;eacute;rabilit&amp;eacute;s au sein du pilote de p&amp;eacute;riph&amp;eacute;rique noyau Win32k.sys (MS10-073)&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Microsoft Security Bulletin MS10-073 - Important - Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (KB981957)&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;12 Octobre 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Noyau Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Urgente&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Locale&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;El&amp;eacute;vation de privil&amp;egrave;ges&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Trois vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein des syst&amp;egrave;mes Windows. L&amp;#039;exploitation de celles-ci permettait &amp;agrave; un attaquant d&amp;#039;&amp;eacute;lever ses privil&amp;egrave;ges.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les trois failles de s&amp;eacute;curit&amp;eacute; provenaient d&amp;#039;erreurs au sein du pilote de p&amp;eacute;riph&amp;eacute;rique noyau des syst&amp;egrave;mes Windows (Win32k.sys). Ce gestionnaire permet de contr&amp;ocirc;ler le gestionnaire de fen&amp;ecirc;tres, les affichages &amp;agrave; l&amp;#039;&amp;eacute;cran ou encore les entr&amp;eacute;es du clavier et de la souris. Les erreurs &amp;eacute;taient li&amp;eacute;es &amp;agrave; une mauvaise gestion du nombre de pointeurs d&amp;#039;un objet (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" style="color:blue" target='_blank'&gt;CVE-2010-2549&lt;/a&gt;, &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" style="color:blue" target='_blank'&gt;CXA-2010-0839&lt;/a&gt; et [1]), d&amp;#039;une classe de fen&amp;ecirc;tres (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" style="color:blue" target='_blank'&gt;CVE-2010-2744&lt;/a&gt;) ou encore lors du chargement de la configuration du clavier depuis un disque (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" style="color:blue" target='_blank'&gt;CVE-2010-2743&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; provenait de la fa&amp;ccedil;on dont les pilotes en mode noyau conservaient leur compteur de r&amp;eacute;f&amp;eacute;rences sur un objet (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" style="color:blue" target='_blank'&gt;CVE-2010-2549&lt;/a&gt;). La faille pouvait plus pr&amp;eacute;cis&amp;eacute;ment &amp;ecirc;tre exploit&amp;eacute;e par un pirate afin de provoquer une erreur de type &amp;quot;use-after-free&amp;quot; en effectuant un grand nombre d&amp;#039;appels &amp;agrave; la fonction &amp;quot;NtUserCheckAccessForIntegrityLevel()&amp;quot; provoquant ainsi une erreur au sein de la fonction &amp;quot;LockProcessByClientId()&amp;quot;. (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" style="color:blue" target='_blank'&gt;CXA-2010-0839&lt;/a&gt;)&lt;br /&gt;&#13;
La deuxi&amp;egrave;me vuln&amp;eacute;rabilit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; la fa&amp;ccedil;on dont les pilotes en mode noyau de Windows chargeaient des configurations de clavier sp&amp;eacute;cifiques (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" style="color:blue" target='_blank'&gt;CVE-2010-2743&lt;/a&gt;).&lt;br /&gt;&#13;
Enfin, la derni&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait due &amp;agrave; un manque de validation des donn&amp;eacute;es provenant des classes de fen&amp;ecirc;tres (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" style="color:blue" target='_blank'&gt;CVE-2010-2744&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, le ver Stuxnet exploitait la vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; la configuration du clavier pour infecter des syst&amp;egrave;mes depuis une cl&amp;eacute; USB.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
En ex&amp;eacute;cutant une application qui exploiterait l&amp;#039;une de ces vuln&amp;eacute;rabilit&amp;eacute;s, un attaquant local pr&amp;eacute;alablement authentifi&amp;eacute; &amp;eacute;tait en mesure d&amp;#039;obtenir des privil&amp;egrave;ges &amp;eacute;lev&amp;eacute;s sur le syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : l&amp;#039;application de ce correctif n&amp;eacute;cessite un red&amp;eacute;marrage.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note 2 : ce bulletin remplace le pr&amp;eacute;c&amp;eacute;dent correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-048.mspx" style="color:blue" target='_blank'&gt;MS10-048&lt;/a&gt;.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploit&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href='http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367' target='_blank'&gt;Un code d'exploitation est disponible sur notre extranet&lt;/a&gt;&lt;/td&gt;
						&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows XP SP3&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition 64 bits)&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (Edition 32bits, 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 (Edition 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (Edition 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows 7 (Edition 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 R2 (Edition 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[FR] &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
[EN] &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14156/" target='_blank'&gt;http://www.exploit-db.com/exploits/14156/&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Le CERT-XMCO recommande l&amp;#039;application de ce correctif en urgence afin de limiter le risque d&amp;#039;infection par le ver Stuxnet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt; est disponible sur le site de l&amp;#039;&amp;eacute;diteur aux adresses suivantes :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP SP3 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3966D754-D298-4E4A-9CE6-8205ACCD2215" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=3966D754-D298-4E4A-9CE6-8205ACCD2215&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=7FD7C675-0675-4A87-A709-EDC47A30F1E2" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=7FD7C675-0675-4A87-A709-EDC47A30F1E2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=8EF4378E-21FF-4290-96BA-E00A60F372D1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=8EF4378E-21FF-4290-96BA-E00A60F372D1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4A95C74B-CFD8-45B5-8887-777429D21745" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=4A95C74B-CFD8-45B5-8887-777429D21745&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=21637CD8-C75C-43B4-9948-BE7BE54AF6BF" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=21637CD8-C75C-43B4-9948-BE7BE54AF6BF&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=E9F735AB-D995-4209-B2DC-197F53FDEE0F" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=E9F735AB-D995-4209-B2DC-197F53FDEE0F&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=738C8F70-B46A-4A59-BEA6-078074A9C4DB" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=738C8F70-B46A-4A59-BEA6-078074A9C4DB&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4DFF0EBE-CCBA-4675-98CA-9903F1CB6763" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=4DFF0EBE-CCBA-4675-98CA-9903F1CB6763&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=DA7905A9-9587-4184-8FCA-ECC636A3B67E" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=DA7905A9-9587-4184-8FCA-ECC636A3B67E&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=B9096046-8C7A-450C-B8C5-6E9FB001E6CD" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=B9096046-8C7A-450C-B8C5-6E9FB001E6CD&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=B5B31499-D242-42BF-AC78-B787FFB4D602" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=B5B31499-D242-42BF-AC78-B787FFB4D602&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=C47E8B74-8CFE-42D9-9362-8786687C88AD" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=C47E8B74-8CFE-42D9-9362-8786687C88AD&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=98E0C6AC-C30B-4D39-8ED9-1FE69E7644E5" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=98E0C6AC-C30B-4D39-8ED9-1FE69E7644E5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=44080C75-036E-4BD0-914A-74AB72189EE3" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=44080C75-036E-4BD0-914A-74AB72189EE3&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Aucune solution de contournement n&amp;#039;a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e par l&amp;#039;&amp;eacute;diteur.&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-1367&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Oct 2010 12:12:13 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[PATCH] [MICROSOFT] Corrections de multiples vulnérabilités au sein du navigateur Internet Explorer (MS10-071)]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Corrections de multiples vuln&amp;eacute;rabilit&amp;eacute;s au sein du navigateur Internet Explorer (MS10-071)&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Cumulative Security Update for Internet Explorer (KB2360131)&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;13 Octobre 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Internet Explorer&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Elev&amp;eacute;e&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Avec une page web malicieuse&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Acc&amp;egrave;s au syst&amp;egrave;me&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Microsoft vient de corriger 10 vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes dans Internet Explorer, dont 2 consid&amp;eacute;r&amp;eacute;es comme &amp;quot;critique&amp;quot; par Microsoft (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326" style="color:blue" target='_blank'&gt;CVE-2010-3326&lt;/a&gt; et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328" style="color:blue" target='_blank'&gt;CVE-2010-3328&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les failles de s&amp;eacute;curit&amp;eacute; r&amp;eacute;sultaient principalement de d&amp;eacute;bordements de m&amp;eacute;moire lors du traitement de certains objets non ou mal initialis&amp;eacute;s.  En incitant un utilisateur &amp;agrave; visiter une page web sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me en ex&amp;eacute;cutant, &amp;agrave; l&amp;#039;insu de la victime un code malicieux avec les droits de la victime ex&amp;eacute;cutant Internet Explorer. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0808" style="color:blue" target='_blank'&gt;CVE-2010-0808&lt;/a&gt;), affectant uniquement Internet Explorer 6 et 7 sur Windows XP, est diff&amp;eacute;rente des autres. Cette vuln&amp;eacute;rabilit&amp;eacute; permet &amp;agrave; un site web malicieux de voler le contenu des donn&amp;eacute;es pr&amp;eacute;alablement utilis&amp;eacute;es par la fonction AutoComplete d&amp;#039;Internet Explorer. La fonction AutoComplete est le m&amp;eacute;canisme permettant &amp;agrave; Internet Explorer de remplir automatiquement des formulaires web avec les donn&amp;eacute;es fr&amp;eacute;quemment demand&amp;eacute;es (noms, pr&amp;eacute;noms, email...).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330" style="color:blue" target='_blank'&gt;CVE-2010-3330&lt;/a&gt;) permet &amp;agrave; un JavaScript malicieux de contourner les protections dites de &amp;quot;Cross-Domain&amp;quot; (proc&amp;eacute;dure de s&amp;eacute;curit&amp;eacute; interdisant &amp;agrave; une page web d&amp;#039;effectuer des requ&amp;ecirc;tes  sur un autre site visit&amp;eacute; par l&amp;#039;utilisateur) et alors de voler des informations &amp;agrave; l&amp;#039;utilisateur, voire de s&amp;#039;introduire dans le r&amp;eacute;seau interne.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : ce bulletin remplace le pr&amp;eacute;c&amp;eacute;dent correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-053.mspx" style="color:blue" target='_blank'&gt;MS10-053&lt;/a&gt;.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Microsoft Internet Explorer 6&lt;br /&gt;&#13;
* Microsoft Internet Explorer 7&lt;br /&gt;&#13;
* Microsoft Internet Explorer 8&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[EN] &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-071.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-071.mspx&lt;/a&gt;&lt;br /&gt;&#13;
[FR] &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-071.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-071.mspx&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3243" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3243&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3324" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3324&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3329" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3329&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3331" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3331&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Le CERT-XMCO recommande l&amp;#039;application du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-071.mspx" style="color:blue" target='_blank'&gt;MS10-071&lt;/a&gt; (&lt;a href="http://www.microsoft.com/technet/security/advisory/2294255.mspx" style="color:blue" target='_blank'&gt;KB2294255&lt;/a&gt;) disponible aux adresses suivantes :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft publie plusieurs versions du correctif en fonction de la version d&amp;#039;Internet Explorer et de la version de Windows :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 6&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3b029696-cf98-4935-b3d6-846110aaa4bb" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=3b029696-cf98-4935-b3d6-846110aaa4bb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d494535a-b68e-4242-af85-5fa62f631ffc" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=d494535a-b68e-4242-af85-5fa62f631ffc&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f64af3cd-591d-4212-94a0-3bc9a4d9782a" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=f64af3cd-591d-4212-94a0-3bc9a4d9782a&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=12c3b950-b955-4820-9b4c-5206deb0cd3e" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=12c3b950-b955-4820-9b4c-5206deb0cd3e&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=97b3f6dc-8df5-4c93-aaee-f191498c7ce4" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=97b3f6dc-8df5-4c93-aaee-f191498c7ce4&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 7&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c77ee103-7e97-44b2-bbf3-ee9f0de37fed" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=c77ee103-7e97-44b2-bbf3-ee9f0de37fed&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9c65fe-437c-426d-9096-dd89ff7927fd" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9c65fe-437c-426d-9096-dd89ff7927fd&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fbcf0e65-c9f4-47f8-b4fc-ae46a66ab339" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=fbcf0e65-c9f4-47f8-b4fc-ae46a66ab339&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=59a715a5-10ff-40e6-88e0-096c9b640799" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=59a715a5-10ff-40e6-88e0-096c9b640799&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ba194be9-24f9-4c62-9aa9-9e98c81ddba1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=ba194be9-24f9-4c62-9aa9-9e98c81ddba1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4f656d16-2a7e-4d18-8a5a-ebf8a1a10e2b" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=4f656d16-2a7e-4d18-8a5a-ebf8a1a10e2b&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=02c6260c-8e21-401a-992d-884c6ff7141d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=02c6260c-8e21-401a-992d-884c6ff7141d&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0107dd61-7b3e-4fcf-9743-d9ae594b2278" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=0107dd61-7b3e-4fcf-9743-d9ae594b2278&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits)  :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=139f3bb2-eefc-4cf4-9c15-de78f5a736c1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=139f3bb2-eefc-4cf4-9c15-de78f5a736c1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1a971fb2-7dc4-43bf-ae25-3a420bb1acf9" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=1a971fb2-7dc4-43bf-ae25-3a420bb1acf9&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 8&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=93580299-d764-417f-a7fa-ee441fea2bb3" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=93580299-d764-417f-a7fa-ee441fea2bb3&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=05413f6c-b4be-4892-b4b3-c54dd01fd95d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=05413f6c-b4be-4892-b4b3-c54dd01fd95d&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=9af37f62-5585-4ff5-9dd3-3fa0b148ae08" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=9af37f62-5585-4ff5-9dd3-3fa0b148ae08&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits)&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=c8052f0c-e62c-46c4-bb59-d515fa388ea8" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=c8052f0c-e62c-46c4-bb59-d515fa388ea8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=191c8388-f1ef-45b6-9f07-d5654a973abe" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=191c8388-f1ef-45b6-9f07-d5654a973abe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=adeb3036-62fa-4a29-b82f-ff4a50c05996" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=adeb3036-62fa-4a29-b82f-ff4a50c05996&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=ea5b7c86-3878-43a9-a4bc-12e04bfbd06e" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=ea5b7c86-3878-43a9-a4bc-12e04bfbd06e&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits)  :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=71ecdb27-46aa-4db1-b86a-3268cda88632" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=71ecdb27-46aa-4db1-b86a-3268cda88632&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=6595770f-e580-4613-a83a-3b8ee4cc30f1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=6595770f-e580-4613-a83a-3b8ee4cc30f1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=ffe364ee-e2ae-466c-b727-14b1a976a860" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=ffe364ee-e2ae-466c-b727-14b1a976a860&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=d8b563ce-5db1-4490-8a63-44833d55152b" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=d8b563ce-5db1-4490-8a63-44833d55152b&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=bbaa9f46-8fc7-4c44-b38c-dc3d5210f63d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=bbaa9f46-8fc7-4c44-b38c-dc3d5210f63d&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-1376&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1376" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1376&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Oct 2010 12:07:15 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 4 au 10 octobre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO attire votre attention sur la sortie du bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [1] corrigeant un grand nombre de vuln&amp;eacute;rabilit&amp;eacute;s au sein d'Adobe Reader et d'Acrobat.&lt;br /&gt;&#13;
Par ailleurs, Microsoft [2] et Oracle [3] publieront dans la semaine &amp;agrave; venir un grand nombre de correctifs : 16 bulletins corrigeant 49 vuln&amp;eacute;rabilit&amp;eacute;s pour Microsoft ainsi qu'un bulletin concernant 81 vuln&amp;eacute;rabilit&amp;eacute;s pour Oracle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&amp;amp;#8212; Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
RIM, le fabricant de la solution BlackBerry, a &amp;eacute;t&amp;eacute; &amp;eacute;voqu&amp;eacute; &amp;agrave; plusieurs reprises au cours de la semaine.&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; [4] a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du syst&amp;egrave;me d'exploitation de la plateforme mobile de Research In Motion (RIM) : BlackBerry. Un pirate est ainsi en mesure d'acc&amp;eacute;der &amp;agrave; des informations sensibles en incitant un utilisateur &amp;agrave; ouvrir une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue utilisant le m&amp;eacute;canisme HTML des &amp;quot;IFRAMES&amp;quot;.&lt;br /&gt;&#13;
Une autre faille [5] de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e &amp;agrave; l'utilisation du logiciel &amp;quot;BlackBerry Desktop Software&amp;quot; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par la soci&amp;eacute;t&amp;eacute; Elcomsoft. La mauvaise utilisation de la fonction de d&amp;eacute;rivation de clef &amp;quot;PBKDF2&amp;quot; associ&amp;eacute;e &amp;agrave; l'algorithme de chiffrement AES permettrait &amp;agrave; un pirate de mener une attaque par force brute pour d&amp;eacute;couvrir la valeur de la clef priv&amp;eacute;e de 256 bits utilis&amp;eacute;e pour chiffrer les sauvegardes du syst&amp;egrave;me... Un pirate pourrait donc acc&amp;eacute;der en relativement peu de temps &amp;agrave; l'ensemble des donn&amp;eacute;es sauvegard&amp;eacute;es par un utilisateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de publication de ses correctifs. Le 12 octobre, le &amp;quot;Patch Tuesday&amp;quot; [2] comprendra donc 16 bulletins corrigeant 49 vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes au sein de Windows, SharePoint, Microsoft Web Applications ainsi que dans la suite bureautique Office. Microsoft juge celles-ci comme &amp;eacute;tant &amp;quot;critiques&amp;quot; pour quatre d'entre elles, &amp;quot;importantes&amp;quot; pour dix d'entre elles, et enfin &amp;quot;mod&amp;eacute;r&amp;eacute;es&amp;quot; pour les deux restantes. Par ailleurs, l'&amp;eacute;dition d'octobre du &amp;quot;Patch Tuesday&amp;quot; sera aussi l'occasion pour Microsoft de corriger les deux vuln&amp;eacute;rabilit&amp;eacute;s &amp;quot;0day&amp;quot; exploit&amp;eacute;es par le malware Stuxnet [6] pour &amp;eacute;lever ses privil&amp;egrave;ges.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le m&amp;ecirc;me jour, Oracle publiera de son c&amp;ocirc;t&amp;eacute; son bulletin de s&amp;eacute;curit&amp;eacute; trimestriel &amp;quot;cpuoct2010&amp;quot; [3] corrigeant 81 vuln&amp;eacute;rabilit&amp;eacute;s au sein de l'ensemble des logiciels Oracle et Sun.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son correctif hors cycle &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [1]. Celui-ci corrige 23 vuln&amp;eacute;rabilit&amp;eacute;s dont les failles de s&amp;eacute;curit&amp;eacute; &amp;quot;0day&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;es &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" style="color:blue" target='_blank'&gt;CVE-2010-2883&lt;/a&gt; [7] et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884" style="color:blue" target='_blank'&gt;CVE-2010-2884&lt;/a&gt; [8] pr&amp;eacute;sent&amp;eacute;es par Adobe dans les alertes &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" style="color:blue" target="_blank"&gt;APSA10-02&lt;/a&gt; [9] et &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" style="color:blue" target="_blank"&gt;APSA10-03&lt;/a&gt; [10]. Dans le m&amp;ecirc;me temps, les professionnels de la s&amp;eacute;curit&amp;eacute;, r&amp;eacute;unis pour la conf&amp;eacute;rence annuelle &amp;quot;Virus Bulletin&amp;quot; qui se tenait &amp;agrave; Vancouver au Canada, ont symboliquement vot&amp;eacute; pour l'abolition du format PDF [11]... Si aucune vuln&amp;eacute;rabilit&amp;eacute; ou aucun code d'exploitation ne sont publi&amp;eacute;s avant la fin du prochain cycle de s&amp;eacute;curit&amp;eacute; d'Adobe, les prochains bulletins accompagn&amp;eacute;s de leur correctif sont attendus pour le 8 f&amp;eacute;vrier 2011.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, MySQL [12], PostgreSQL [13] et Typo3 [14] ont publi&amp;eacute; des correctifs pour leurs logiciels respectifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Stuxnet [15] continue de faire parler de lui. Cette semaine, l'Iran a annonc&amp;eacute; avoir arr&amp;ecirc;t&amp;eacute; les &amp;quot;espions&amp;quot; [16] responsables de la prolif&amp;eacute;ration du malware dans le pays.&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, le r&amp;eacute;gime islamique a report&amp;eacute; au d&amp;eacute;but de l'ann&amp;eacute;e 2011 le lancement de la centrale nucl&amp;eacute;aire de Bushehr [17]. De l&amp;eacute;g&amp;egrave;res fuites au coeur de la centrale forceraient les Iraniens &amp;agrave; retarder la mise en production de la centrale, qui devait avoir lieu initialement au d&amp;eacute;but du mois de novembre...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreuses arrestations ont eu lieu cette semaine un peu partout dans le monde : en Angleterre [18], aux &amp;Eacute;tats-Unis [19] et en Ukraine [20]. Les pirates &amp;eacute;taient soup&amp;ccedil;onn&amp;eacute;s de faire partie d'organisations li&amp;eacute;es au cybercrime tirant parti du malware ZeuS pour d&amp;eacute;tourner de l'argent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs articles relatifs au cybercrime ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Parmi ceux-ci, une &amp;eacute;tude [21] rappelant l'organisation complexe des criminels, ainsi que la vision de Microsoft [22] pour s'en prot&amp;eacute;ger &amp;agrave; l'&amp;eacute;chelle mondiale.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Justice :&lt;br /&gt;&#13;
En Angleterre, un jeune homme de 19 ans vient d'&amp;ecirc;tre condamn&amp;eacute; [23] &amp;agrave; quatre mois de prison pour avoir refus&amp;eacute; de divulguer un mot de passe. Celui-ci avait &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; en mai 2009 dans une affaire de p&amp;eacute;dophilie, mais la Police n'a pu acc&amp;eacute;der au contenu chiffr&amp;eacute; du portable...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
&amp;Agrave; la suite de l'&amp;eacute;tude men&amp;eacute;e sur l'utilisation des donn&amp;eacute;es personnelles par les applications Andro&amp;iuml;d [24], c'est au tour des applications pour l'iOS d'Apple [25] d'&amp;ecirc;tre montr&amp;eacute;es du doigt. Seuls 14 % des 57 applications provenant en partie des cat&amp;eacute;gories &amp;quot;Most popular&amp;quot; et &amp;quot;Top Free&amp;quot; de l'AppStore n'utiliseraient pas de donn&amp;eacute;es personnelles. Inversement, pr&amp;egrave;s de 68 % des applications &amp;eacute;changeraient au moins l&amp;amp;#8217;UDID (&amp;quot;Unique Device Identifier&amp;quot;) avec des serveurs priv&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
T-Mobile et HTC ont annonc&amp;eacute; la commercialisation d'un nouveau smartphone bas&amp;eacute; sur Andro&amp;iuml;d, dont la particularit&amp;eacute; sera d'&amp;ecirc;tre &amp;eacute;quip&amp;eacute; d'un rootkit mat&amp;eacute;riel [26] permettant &amp;agrave; l'op&amp;eacute;rateur et au fabricant d'emp&amp;ecirc;cher toute modification du syst&amp;egrave;me. C'est s&amp;ucirc;rement la premi&amp;egrave;re fois qu'un &amp;eacute;diteur propose d'un c&amp;ocirc;t&amp;eacute; aux utilisateurs un syst&amp;egrave;me ouvert, et au fabricant un syst&amp;egrave;me verrouill&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le fournisseur d'acc&amp;egrave;s &amp;agrave; Internet am&amp;eacute;ricain Comcast [27] a annonc&amp;eacute; le d&amp;eacute;ploiement &amp;agrave; l'&amp;eacute;chelle nationale d'un programme pilote initi&amp;eacute; &amp;agrave; Denver l'ann&amp;eacute;e derni&amp;egrave;re. L'objectif de ce programme est d'alerter de fa&amp;ccedil;on automatis&amp;eacute;e les abonn&amp;eacute;s du FAI lorsque certains signes caract&amp;eacute;ristiques de la compromission d'un syst&amp;egrave;me ont &amp;eacute;t&amp;eacute; observ&amp;eacute;s. Pour le moment, deux solutions techniques existent : l'envoi d'un courriel &amp;agrave; l'internaute, ainsi que l'affichage d'une banni&amp;egrave;re en haut de chaque page Internet visit&amp;eacute;e avec un navigateur web. Dans le m&amp;ecirc;me temps, le FAI donne des conseils &amp;agrave; ses clients afin de les aider &amp;agrave; s&amp;eacute;curiser leur ordinateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Internationnal :&lt;br /&gt;&#13;
Les &amp;Eacute;mirats Arabes Unis [28] ont retir&amp;eacute; la demande de suspension des services propos&amp;eacute;s par RIM dans le cadre de son offre BlackBerry, pr&amp;eacute;c&amp;eacute;demment formul&amp;eacute;e aupr&amp;egrave;s des op&amp;eacute;rateurs locaux. La solution propos&amp;eacute;e par RIM devrait donc satisfaire les exigences des &amp;eacute;mirats en terme de s&amp;eacute;curit&amp;eacute; nationale.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) continue son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique avec son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [29] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;). D&amp;eacute;j&amp;agrave; dix bonnes pratiques concernant l'informatique au sein du cercle familial ont &amp;eacute;t&amp;eacute; formul&amp;eacute;es. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1347" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1347&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-oct.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-oct.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1352" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1352&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1319" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1319&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1320" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1320&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/1009-exploits/blackberry-crossorigin.txt" target='_blank'&gt;http://packetstormsecurity.org/1009-exploits/blackberry-crossorigin.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1326" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1326&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lemondeinformatique.fr/actualites/lire-le-cryptage-des-sauvegardes-blackberry-compromis-31832.html" target='_blank'&gt;http://www.lemondeinformatique.fr/actualites/lire-le-cryptage-des-sauvegardes-blackberry-compromis-31832.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target='_blank'&gt;http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1236" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1236&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-22.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-22.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-03.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1339" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1339&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.bitdefender.co.uk/NW1776-uk--BitDefender-report-echoes-security-industry-voice-on-PDFs.html" target='_blank'&gt;http://www.bitdefender.co.uk/NW1776-uk--BitDefender-report-echoes-security-industry-voice-on-PDFs.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1316" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1316&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html" target='_blank'&gt;http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1329" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1329&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postgresql.org/about/news.1244" target='_blank'&gt;http://www.postgresql.org/about/news.1244&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1333" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1333&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-020/" target='_blank'&gt;http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-020/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1325" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1325&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf" target='_blank'&gt;http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/iran-boasts-of-stuxnet-nuclear-spies.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/iran-boasts-of-stuxnet-nuclear-spies.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/iran-nuclear-plant-shutdown-due-to-leak.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/iran-nuclear-plant-shutdown-due-to-leak.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/uk-police-arrest-19-in-major-zeus-bust/article/179946/" target='_blank'&gt;http://www.scmagazineus.com/uk-police-arrest-19-in-major-zeus-bust/article/179946/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/us-authorities-charge-70-money-mules-in-zeus-ring/article/180080/" target='_blank'&gt;http://www.scmagazineus.com/us-authorities-charge-70-money-mules-in-zeus-ring/article/180080/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/fbi-announces-arrest-of-five-zeus-orchestrators/article/180213/" target='_blank'&gt;http://www.scmagazineus.com/fbi-announces-arrest-of-five-zeus-orchestrators/article/180213/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1341" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityweek.com/structure-crybercrime-organization-hackers-have-supply-chains-too" target='_blank'&gt;http://www.securityweek.com/structure-crybercrime-organization-hackers-have-supply-chains-too&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1353" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1353&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/microsoft_on_the_issues/archive/2010/10/05/the-need-for-global-collective-defense-on-the-internet.aspx" target='_blank'&gt;http://blogs.technet.com/b/microsoft_on_the_issues/archive/2010/10/05/the-need-for-global-collective-defense-on-the-internet.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1334" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Four-months-jail-for-refusing-to-disclose-password-1102546.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Four-months-jail-for-refusing-to-disclose-password-1102546.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://appanalysis.org/tdroid10.pdf" target='_blank'&gt;http://appanalysis.org/tdroid10.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1321" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1321&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.pskl.us/wp/wp-content/uploads/2010/09/iPhone-Applications-Privacy-Issues.pdf" target='_blank'&gt;http://www.pskl.us/wp/wp-content/uploads/2010/09/iPhone-Applications-Privacy-Issues.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1338" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1338&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://oti.newamerica.net/blogposts/2010/newest_google_android_cell_phone_contains_unexpected_feature_a_malicious_root_kit-380" target='_blank'&gt;http://oti.newamerica.net/blogposts/2010/newest_google_android_cell_phone_contains_unexpected_feature_a_malicious_root_kit-380&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1322" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1322&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/comcast-pushes-bot-alert-program-nationwide/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/comcast-pushes-bot-alert-program-nationwide/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1354" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1354&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lemonde.fr/technologies/article/2010/10/08/les-emirats-arabes-unis-ne-suspendront-pas-les-services-du-blackberry_1422062_651865.html" target='_blank'&gt;http://www.lemonde.fr/technologies/article/2010/10/08/les-emirats-arabes-unis-ne-suspendront-pas-les-services-du-blackberry_1422062_651865.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 12 Oct 2010 12:32:26 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 27 septembre au 3 octobre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/virus.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO porte de nouveau votre attention sur le malware Stuxnet qui continue d'infecter un grand nombre d'entreprises.&lt;br /&gt;&#13;
Pour rappel, le virus a &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; pour infecter, voire saboter, les syst&amp;egrave;mes supervis&amp;eacute;s par des centres de contr&amp;ocirc;le SCADA &amp;eacute;quip&amp;eacute;s des syst&amp;egrave;mes Siemens S7-400 PLC et SIMATIC WinCC. &lt;br /&gt;&#13;
L'exploitation de quatre vuln&amp;eacute;rabilit&amp;eacute;s 0day Windows, dont deux ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es par Microsoft, ainsi que de nombreux autres d&amp;eacute;tails techniques prouvent que ce malware a &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; par des professionnels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Virus :&lt;br /&gt;&#13;
Plusieurs &amp;eacute;tudes approfondies du malware Stuxnet ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par Symantec [1] et Esset [2]. Le fonctionnement de ce malware y est analys&amp;eacute; de mani&amp;egrave;re tr&amp;egrave;s pr&amp;eacute;cise.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une &amp;eacute;tude [3] publi&amp;eacute;e par un &amp;eacute;diteur de solution antivirale montre que l'autorun serait la faille de s&amp;eacute;curit&amp;eacute; du moment. En effet, la majorit&amp;eacute; des infections relev&amp;eacute;es sur les postes de travail serait due &amp;agrave; des virus exploitant ce m&amp;eacute;canisme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Dans le cadre du projet MOAUB [4] (Month Of Abyssec Undisclosed Bugs), Abyssec a continu&amp;eacute; &amp;agrave; publier cette semaine ses derni&amp;egrave;res preuves de concept. Parmi les logiciels cibl&amp;eacute;s : Internet Explorer (MOAUB #27 [5]), Excel (MOAUB #29 [6] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-038.mspx" style="color:blue" target='_blank'&gt;MS10-038&lt;/a&gt; [7]) et enfin le processeur de script Unicode de Windows (MOAUB #30 [8] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-063.mspx" style="color:blue" target='_blank'&gt;MS10-063&lt;/a&gt; [9]). Le CERT-XMCO recommande l'installation de tous les correctifs disponibles pour ces anciennes failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; cette semaine le bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx" style="color:blue" target='_blank'&gt;MS10-070&lt;/a&gt; [10] corrigeant la faille de s&amp;eacute;curit&amp;eacute; d&amp;eacute;couverte au sein de l'impl&amp;eacute;mentation ASP.Net de l'algorithme de chiffrement AES. L'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permettait &amp;agrave; un pirate d'acc&amp;eacute;der &amp;agrave; des informations sensibles, voire de contourner certaines restrictions de s&amp;eacute;curit&amp;eacute;. N&amp;eacute;anmoins, Microsoft a introduit dans ce correctif une option de configuration permettant aux utilisateurs de conserver le comportement vuln&amp;eacute;rable du framework ASP.Net...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Red Hat a annonc&amp;eacute; [11] la fin du support de la version 3 de sa solution RHEL. L'&amp;eacute;diteur recommande de migrer vers RHEL 5.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; cette semaine la publication le 5 octobre d'un correctif (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-02.html" style="color:blue" target="_blank"&gt;APSB10-02&lt;/a&gt;1 [12]) correspondant &amp;agrave; l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" style="color:blue" target="_blank"&gt;APSA10-02&lt;/a&gt; [13] publi&amp;eacute;e il y a quelques semaines. Pour rappel, l'exploitation de la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" style="color:blue" target='_blank'&gt;CVE-2010-2883&lt;/a&gt; [14] avait &amp;eacute;t&amp;eacute; observ&amp;eacute;e sur internet...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
ZeuS a fait parler de lui cette semaine. Zitm (Zeus In The Mobile) [15], une version mobile du malware aurait fait son apparition sur Internet. Celle-ci serait sp&amp;eacute;cialis&amp;eacute;e dans le vol de &amp;quot;mTAN&amp;quot; (Mobile Transaction Authentication Number) utilis&amp;eacute; par les banques dans le cadre d'une authentification forte permettant d'acc&amp;eacute;der &amp;agrave; leurs services en ligne.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, alors qu'un chercheur de Google avait d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; dans l'application en ligne utilis&amp;eacute;e par les serveurs C&amp;amp;C du botnet Zeus, un correctif [16] a &amp;eacute;t&amp;eacute; publi&amp;eacute; dans les trois jours suivants. Les cybercriminels semblent donc &amp;ecirc;tre beaucoup plus r&amp;eacute;actifs que les &amp;eacute;diteurs de solutions logicielles...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, des arrestations [17] ont eu lieu au Royaume-Uni. Celles-ci ciblaient plusieurs personnes en charge d'un botnet anglais permettant aux cyberpirates de voler et de blanchir de l'argent. Pas moins de 10 millions de dollars issus d'environ 600 comptes bancaires diff&amp;eacute;rents auraient ainsi &amp;eacute;t&amp;eacute; d&amp;eacute;rob&amp;eacute;s dans les trois derniers mois par les malfrats...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un V&amp;eacute;n&amp;eacute;zu&amp;eacute;lien a &amp;eacute;t&amp;eacute; condamn&amp;eacute; [18] &amp;agrave; 10 ans de prison aux &amp;Eacute;tats-Unis pour avoir pirat&amp;eacute; des r&amp;eacute;seaux VoIP. Le criminel a ainsi vendu 10 millions de minutes de communication sur Internet en utilisant des serveurs VoIP pirat&amp;eacute;s appartenant &amp;agrave; de grands op&amp;eacute;rateurs tels qu'AT&amp;amp;T.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
En France, un r&amp;eacute;seau [19] de trafic de codes de &amp;quot;d&amp;eacute;simlockage&amp;quot; des t&amp;eacute;l&amp;eacute;phones portables a &amp;eacute;t&amp;eacute; d&amp;eacute;mantel&amp;eacute;. Celui-ci op&amp;eacute;rait depuis une dizaine d'ann&amp;eacute;es. Des personnes travaillant directement chez les op&amp;eacute;rateurs revendaient simplement les codes auxquels ils avaient acc&amp;egrave;s &amp;agrave; d'autres complices pour 3 euros. Ces codes &amp;eacute;taient ensuite revendus jusqu'&amp;agrave; 30 euros &amp;agrave; des particuliers par le biais de boutiques peu scrupuleuses. Un des criminels est soup&amp;ccedil;onn&amp;eacute; d'avoir gagn&amp;eacute; jusqu'&amp;agrave; 25 000 euros par mois avec cette combine...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Des chercheurs ont publi&amp;eacute; une &amp;eacute;tude [20] sur l'utilisation des donn&amp;eacute;es personnelles par les applications Andro&amp;iuml;d. Les r&amp;eacute;sultats sont plut&amp;ocirc;t alarmants puisque deux applications sur trois auraient un comportement suspect. Les chercheurs regrettent n&amp;eacute;anmoins de ne pas &amp;ecirc;tre en mesure de r&amp;eacute;aliser une telle &amp;eacute;tude sur les autres plateformes mobiles (iPhone et BlackBerry) qui ne sont pas &amp;quot;ouvertes&amp;quot; comme l'est Andro&amp;iuml;d.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un &amp;eacute;diteur de solution antivirale a publi&amp;eacute; une &amp;eacute;tude [21] pr&amp;eacute;sentant de nouveaux botnets. Les serveurs utilis&amp;eacute;s par le r&amp;eacute;seau social Twitter semblent &amp;ecirc;tre de plus en plus fr&amp;eacute;quemment utilis&amp;eacute;s comme serveur de C&amp;amp;C...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Alors que la clef maitre [22] utilis&amp;eacute;e pour prot&amp;eacute;ger l'&amp;eacute;cosyst&amp;egrave;me Blu-Ray avait &amp;eacute;t&amp;eacute; publi&amp;eacute;e sur Internet la semaine pr&amp;eacute;c&amp;eacute;dente, des chercheurs ont publi&amp;eacute; cette semaine une impl&amp;eacute;mentation de l'algorithme de chiffrement HDCP [23].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Le DSI du gouvernement am&amp;eacute;ricain a pour la premi&amp;egrave;re fois &amp;eacute;voqu&amp;eacute; le sujet IPv6 [24] en demandant aux agences gouvernementales et f&amp;eacute;d&amp;eacute;rales de rendre dans les deux ans &amp;agrave; venir l'int&amp;eacute;gralit&amp;eacute; de leurs services accessible au public en IPv6. La migration vers le nouveau protocole b&amp;eacute;n&amp;eacute;ficiera de deux ann&amp;eacute;es suppl&amp;eacute;mentaires pour les r&amp;eacute;seaux internes de ces agences.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Dans un autre domaine, les USA r&amp;eacute;alisaient cette semaine une simulation (CyberStorm 3 [25]) permettant de valider les bonnes pratiques utilis&amp;eacute;es par l'ensemble des intervenants nationaux dans le cadre d'une cyberattaque. Douze intervenants internationaux parmi lesquels figurait la France aidaient les USA dans la r&amp;eacute;alisation de ce test grandeur nature.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, l'Administration Obama a &amp;eacute;mis un souhait relatif aux nouveaux moyens de communication dans le cybermonde. Celle-ci envisagerait de proposer un texte de loi [26] imposant aux entreprises de mettre en place une porte d&amp;eacute;rob&amp;eacute;e dans leurs solutions afin que le gouvernement am&amp;eacute;ricain soit en mesure d'acc&amp;eacute;der &amp;agrave; l'ensemble des &amp;eacute;changes r&amp;eacute;alis&amp;eacute;s de mani&amp;egrave;re discr&amp;egrave;te. De nombreuses solutions seraient impact&amp;eacute;es par une telle loi, &amp;agrave; commencer par l'offre BlackBerry du Canadien RIM...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target='_blank'&gt;http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf" target='_blank'&gt;http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1299" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1299&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1479" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1479&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1109" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1109&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/" target='_blank'&gt;http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1278" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1278&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-27-microsoft-internet-explorer-mshtml-findtext-processing-issue/" target='_blank'&gt;http://www.exploit-db.com/moaub-27-microsoft-internet-explorer-mshtml-findtext-processing-issue/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15122/" target='_blank'&gt;http://www.exploit-db.com/exploits/15122/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2553" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2553&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1291" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1291&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-29-microsoft-excel-sxview-record-parsing-memory-corruption/" target='_blank'&gt;http://www.exploit-db.com/moaub-29-microsoft-excel-sxview-record-parsing-memory-corruption/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15148/" target='_blank'&gt;http://www.exploit-db.com/exploits/15148/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1245" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1245&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1300" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1300&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-063.mspx" style="color:blue" target='_blank'&gt;ms10-063&lt;/a&gt;/&amp;quot; target='_blank'&amp;gt;&lt;a href="http://www.exploit-db.com/moaub-30-microsoft-unicode-scripts-processor-remote-code-execution-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-063.mspx" style="color:blue" target='_blank'&gt;ms10-063&lt;/a&gt;/" target='_blank'&gt;http://www.exploit-db.com/moaub-30-microsoft-unicode-scripts-processor-remote-code-execution-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-063.mspx" style="color:blue" target='_blank'&gt;ms10-063&lt;/a&gt;/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15158/" target='_blank'&gt;http://www.exploit-db.com/exploits/15158/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1189" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1189&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-063.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-063.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2738" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2738&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1286" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1286&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3332" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3332&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1308" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1308&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://rhn.redhat.com/errata/RHSA-2010-0734.html" target='_blank'&gt;https://rhn.redhat.com/errata/RHSA-2010-0734.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/adobe_cooltype_sing.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/adobe_cooltype_sing.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1280" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1280&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-i.html" target='_blank'&gt;http://securityblog.s21sec.com/2010/09/zeus-mitmo-man-in-mobile-i.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1296" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1296&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://risky.biz/zeus" target='_blank'&gt;http://risky.biz/zeus&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://xs-sniper.com/blog/2010/09/27/turning-the-tables/" target='_blank'&gt;http://xs-sniper.com/blog/2010/09/27/turning-the-tables/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1285" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1285&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/09/19-arrested-in-multi-million-dollar-zeus-heists/" target='_blank'&gt;http://krebsonsecurity.com/2010/09/19-arrested-in-multi-million-dollar-zeus-heists/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1274" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1274&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/09/24/voip_hacker_sentenced/" target='_blank'&gt;http://www.theregister.co.uk/2010/09/24/voip_hacker_sentenced/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1275" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1275&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.leparisien.fr/faits-divers/vaste-fraude-aux-codes-de-telephones-mobiles-27-09-2010-1084084.php" target='_blank'&gt;http://www.leparisien.fr/faits-divers/vaste-fraude-aux-codes-de-telephones-mobiles-27-09-2010-1084084.php&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://appanalysis.org/tdroid10.pdf" target='_blank'&gt;http://appanalysis.org/tdroid10.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1279" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1279&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/discerning_relationships__september_2010_.pdf" target='_blank'&gt;http://us.trendmicro.com/imperia/md/content/us/trendwatch/researchandanalysis/discerning_relationships__september_2010_.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="http://www.schneier.com/blog/archives/2010/09/master_hdcp_key.html" target='_blank'&gt;http://www.schneier.com/blog/archives/2010/09/master_hdcp_key.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1295" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1295&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cs.sunysb.edu/~rob/hdcp.html" target='_blank'&gt;http://www.cs.sunysb.edu/~rob/hdcp.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1284" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1284&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pro.clubic.com/it-business/actualite-368948-administration-obama-attaque-question-ipv6.html" target='_blank'&gt;http://pro.clubic.com/it-business/actualite-368948-administration-obama-attaque-question-ipv6.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1289" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1289&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spyworld-actu.com/spip.php?article13891" target='_blank'&gt;http://www.spyworld-actu.com/spip.php?article13891&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.dhs.gov/xlibrary/assets/cyber-storm-3-media-fact-sheet.pdf" target='_blank'&gt;http://www.dhs.gov/xlibrary/assets/cyber-storm-3-media-fact-sheet.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1305" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1305&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.nytimes.com/2010/09/27/us/27wiretap.html" target='_blank'&gt;http://www.nytimes.com/2010/09/27/us/27wiretap.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 07 Oct 2010 13:34:25 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 20 au 26 septembre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Cisco.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO porte votre attention sur le malware Stuxnet qui fait beaucoup parler de lui ces derniers temps. Le virus pourrait avoir &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; pour infecter, voire saboter un complexe nucl&amp;eacute;aire iranien. L'utilisation de quatre vuln&amp;eacute;rabilit&amp;eacute;s 0day ciblant les syst&amp;egrave;mes d'exploitation Windows, ainsi que de nombreux autres d&amp;eacute;tails techniques prouvent que ce malware aurait &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; par des professionnels dans un but pr&amp;eacute;cis (comme pour l'attaque Aurora).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&amp;amp;#8212; Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
&amp;Agrave; la suite de la r&amp;eacute;v&amp;eacute;lation de la faille de s&amp;eacute;curit&amp;eacute; au sein de l'impl&amp;eacute;mentation de l'algorithme de chiffrement AES dans le framework ASP.Net [1], Microsoft a publi&amp;eacute; le bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2416728.mspx" style="color:blue" target='_blank'&gt;KB2416728&lt;/a&gt; pr&amp;eacute;sentant entre autres une solution de contournement [2].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Exploits :&lt;br /&gt;&#13;
Un code permettant d'exploiter la faille de s&amp;eacute;curit&amp;eacute; corrig&amp;eacute;e &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx" style="color:blue" target='_blank'&gt;MS10-061&lt;/a&gt; [3] dans le cadre du dernier &amp;quot;Patch Tuesday&amp;quot; a &amp;eacute;t&amp;eacute; rendu disponible sur Internet&amp;nbsp;[4]. Celui-ci permet d'ajouter une tache planifi&amp;eacute;e via une faille pr&amp;eacute;sente au sein du service spooleur d'impression de Windows afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre du projet MOAUB [5] (Month Of Abyssec Undisclosed Mugs), Abyssec a continu&amp;eacute; de publier plusieurs preuves de concept. Parmi les logiciels cibl&amp;eacute;s : QuickTime (MOAUB #18 [6]), Novell iPrint (MOAUB #19&amp;nbsp;[7]), Java (MOAUB #20 [8]), Excel (MOAUB #21 [9] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-038.mspx" style="color:blue" target='_blank'&gt;MS10-038&lt;/a&gt; [10]), Shockwave (MOAUB #22 [11]), Adobe Reader et Flash Player (MOAUB #23 [12], &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" style="color:blue" target="_blank"&gt;APSB10-14&lt;/a&gt; [13] et &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [14]), Excel (MOAUB #24 [15] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-038.mspx" style="color:blue" target='_blank'&gt;MS10-038&lt;/a&gt;&amp;nbsp;[16]), le codec MPEG Layer-3 de Windows (MOAUB #24 [17] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-052.mspx" style="color:blue" target='_blank'&gt;MS10-052&lt;/a&gt; [18]), Firefox (MOAUB #25 [19] / MFSA 2010-39 [20]) et enfin le codec Cinepak de Microsoft (MOAUB #26 [21] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-055.mspx" style="color:blue" target='_blank'&gt;MS10-055&lt;/a&gt; [22]). Le CERT-XMCO recommande l'installation de tous les correctifs disponibles pour ces anciennes failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Cisco a publi&amp;eacute; 6 bulletins [A] [B] [C] [D] [E] [F] cette semaine, corrigeant plusieurs failles de l'IOS li&amp;eacute;es &amp;agrave; l'utilisation des protocoles SIP, H.323, H.225.0, IGMPv3...&lt;br /&gt;&#13;
Apple a publi&amp;eacute; un correctif pour le 0day &amp;quot;_Marshaled_pUnk&amp;quot; [23] qui affectait l'ActiveX &amp;quot;QTPlugin.ocx&amp;quot; fourni avec QuickTime [24].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; le bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-22.html" style="color:blue" target="_blank"&gt;APSB10-22&lt;/a&gt; [25] proposant un correctif pour son logiciel Flash Player pour la faille pr&amp;eacute;sent&amp;eacute;e dans l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" style="color:blue" target="_blank"&gt;APSA10-03&lt;/a&gt; [26]. Cette faille de s&amp;eacute;curit&amp;eacute; serait exploit&amp;eacute;e sur internet. Le CERT-XMCO recommande l'installation de ce correctif dans les plus brefs d&amp;eacute;lais.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; de type &amp;quot;Cross-Site Scripting&amp;quot; (XSS) a &amp;eacute;t&amp;eacute; exploit&amp;eacute;e par un ver pour se r&amp;eacute;pandre de fa&amp;ccedil;on tr&amp;egrave;s rapide au sein du r&amp;eacute;seau social Twitter [27]. Celle-ci avait d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; corrig&amp;eacute;e, mais est r&amp;eacute;apparue de fa&amp;ccedil;on inexpliqu&amp;eacute;e lors d'une mise &amp;agrave; jour du site.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Stuxnet, un malware connu pour exploiter quatre 0days [28] au sein de Windows serait suspect&amp;eacute; d'avoir &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; pour infecter et d&amp;eacute;truire un syst&amp;egrave;me de contr&amp;ocirc;le utilis&amp;eacute; dans le complexe nucl&amp;eacute;aire Iranien Bushehr [29].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs attaques de d&amp;eacute;ni de service distribu&amp;eacute; ont eu lieu cette semaine contre les associations en charge de la d&amp;eacute;fense des int&amp;eacute;r&amp;ecirc;ts des majors (RIAA, MPAA,BPI...) [30]. Ces attaques de DDoS font suite &amp;agrave; des actions similaires entreprises par la soci&amp;eacute;t&amp;eacute; indienne Aiplex contre plusieurs sites de t&amp;eacute;l&amp;eacute;chargement. Aiplex aurait ainsi &amp;eacute;t&amp;eacute; engag&amp;eacute; par une trentaine de maisons de disque pour prendre en charge le rep&amp;eacute;rage, l'avertissement et la mise en place de la sanction envers les pirates et leurs sites de &amp;quot;partage&amp;quot;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Baptis&amp;eacute; &amp;quot;Infostealer.Nimkey&amp;quot; par Symantec, un malware sp&amp;eacute;cialis&amp;eacute; dans le vol de cl&amp;eacute;s priv&amp;eacute;es vise les certificats num&amp;eacute;riques au format PKCS#12 [31].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Dans le cadre de la premi&amp;egrave;re conf&amp;eacute;rence internationale organis&amp;eacute;e par et pour Interpol [32], l'un des hauts responsables de l'organisation a r&amp;eacute;v&amp;eacute;l&amp;eacute; que son identit&amp;eacute; avait &amp;eacute;t&amp;eacute; usurp&amp;eacute;e sur le r&amp;eacute;seau social Facebook afin de mener des attaques d'ing&amp;eacute;nierie sociale pour obtenir des informations relatives &amp;agrave; une op&amp;eacute;ration internationale. D'apr&amp;egrave;s Interpol, le vol d'identit&amp;eacute; serait devenu l'une des menaces les plus s&amp;eacute;rieuses &amp;agrave; l'heure actuelle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Alors m&amp;ecirc;me que la carte d'identit&amp;eacute; &amp;eacute;lectronique allemande (eID) est sur le point d'&amp;ecirc;tre rendue disponible aux citoyens allemands, le Chaos Computer Club (CCC) a pr&amp;eacute;sent&amp;eacute; &amp;agrave; la t&amp;eacute;l&amp;eacute;vision cette semaine l'exploitation de faille de s&amp;eacute;curit&amp;eacute; permettant de contr&amp;ocirc;ler une eID [33]. N&amp;eacute;anmoins, le BSI, qui a bien not&amp;eacute; ces remarques, pense que le syst&amp;egrave;me est suffisamment s&amp;eacute;curis&amp;eacute; tel qu'il est actuellement. Par ailleurs, et toujours selon la BSI, cette solution serait, dans tous les cas, nettement plus s&amp;eacute;curis&amp;eacute;e que l'ancienne qui &amp;eacute;tait bas&amp;eacute;e sur un couple identifiant/mot de passe...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Internationnal :&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, plusieurs acteurs allemands de l'Internet ont mis en place un organisme permettant de lutter contre la prolif&amp;eacute;ration des botnets [34]. Diff&amp;eacute;rentes solutions sont &amp;eacute;voqu&amp;eacute;es : la mise en place d'une assistance t&amp;eacute;l&amp;eacute;phonique, la mise &amp;agrave; disposition d'outils permettant de nettoyer son syst&amp;egrave;me, ainsi que la surveillance de certains flux r&amp;eacute;seau des internautes typiquement caract&amp;eacute;ristiques des zombies.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
En France, l'initiative SignalSpam a vu sa plateforme mise &amp;agrave; jour [35]. L'initiative qui a pour but de lutter contre les spammeurs propose maintenant deux petits programmes simplifiant la signalisation des pourriels depuis Outlook et Thunderbird.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
Google est en train de migrer vers une authentification dite &amp;quot;forte&amp;quot; [36]. Les internautes voulant acc&amp;eacute;der &amp;agrave; leur compte Google Apps se verront demander une information suppl&amp;eacute;mentaire lors de leur authentification. Google enverra un SMS contenant un mot de passe temporaire n&amp;eacute;cessaire pour se connecter au service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1178" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1178&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://threatpost.com/en_us/blogs/new-crypto-attack-affects-millions-aspnet-apps-091310" target='_blank'&gt;http://threatpost.com/en_us/blogs/new-crypto-attack-affects-millions-aspnet-apps-091310&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1229" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1229&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.microsoft.com/technet/security/advisory/2416728.mspx" target='_blank'&gt;https://www.microsoft.com/technet/security/advisory/2416728.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1187" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1187&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1222" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1222&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/10369/entry/modules/exploits/windows/dcerpc/ms10_061_spoolss.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/10369/entry/modules/exploits/windows/dcerpc/ms10_061_spoolss.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1109" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1109&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/" target='_blank'&gt;http://www.exploit-db.com/moaub-0days-binary-analysis-exploit-pocs/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1227" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1227&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-18-apple-quicktime-fli-linepacket-remote-code-execution-vulnerability/" target='_blank'&gt;http://www.exploit-db.com/moaub-18-apple-quicktime-fli-linepacket-remote-code-execution-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15035/" target='_blank'&gt;http://www.exploit-db.com/exploits/15035/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0520" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0520&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1228" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1228&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-19-novell-iprint-client-browser-plugin-call-back-url-stack-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-19-novell-iprint-client-browser-plugin-call-back-url-stack-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15042/" target='_blank'&gt;http://www.exploit-db.com/exploits/15042/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1527" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1527&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1230" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1230&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-20-java-cmm-readmabcurvedata-stack-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-20-java-cmm-readmabcurvedata-stack-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15056/" target='_blank'&gt;http://www.exploit-db.com/exploits/15056/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0838" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0838&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1242" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1242&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-21-microsoft-excel-wopt-record-parsing-heap-memory-corruption/" target='_blank'&gt;http://www.exploit-db.com/moaub-21-microsoft-excel-wopt-record-parsing-heap-memory-corruption/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15065/" target='_blank'&gt;http://www.exploit-db.com/exploits/15065/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1&amp;Oslash;]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-0721" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-0721&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0824" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0824&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1246" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1246&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-22-adobe-shockwave-director-tsac-chunk-memory-corruption/" target='_blank'&gt;http://www.exploit-db.com/moaub-22-adobe-shockwave-director-tsac-chunk-memory-corruption/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15076/" target='_blank'&gt;http://www.exploit-db.com/exploits/15076/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1077" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1077&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-20.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-20.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1259" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1259&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-23-adobe-acrobat-and-reader-newfunction-remote-code-execution-vulnerability/" target='_blank'&gt;http://www.exploit-db.com/moaub-23-adobe-acrobat-and-reader-newfunction-remote-code-execution-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15086/" target='_blank'&gt;http://www.exploit-db.com/exploits/15086/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-01.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2168" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2168&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0734" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0734&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-14.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0823" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0823&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-15.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1273" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1273&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-24-microsoft-excel-obj-record-stack-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-24-microsoft-excel-obj-record-stack-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15094/" target='_blank'&gt;http://www.exploit-db.com/exploits/15094/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0822" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0822&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1272" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1272&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-24-microsoft-mpeg-layer-3-audio-decoder-division-by-zero/" target='_blank'&gt;http://www.exploit-db.com/moaub-24-microsoft-mpeg-layer-3-audio-decoder-division-by-zero/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15096/" target='_blank'&gt;http://www.exploit-db.com/exploits/15096/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1011" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1011&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS10-052.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS10-052.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1276" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1276&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moabu-15-mozilla-firefox-css-font-face-remote-code-execution-vulnerability/" target='_blank'&gt;http://www.exploit-db.com/moabu-15-mozilla-firefox-css-font-face-remote-code-execution-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15104/" target='_blank'&gt;http://www.exploit-db.com/exploits/15104/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2&amp;Oslash;]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0909" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0909&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-39.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-39.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2752" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2752&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1277" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1277&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-26-microsoft-cinepak-codec-cvdecompress-heap-overflow-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-055.mspx" style="color:blue" target='_blank'&gt;ms10-055&lt;/a&gt;/" target='_blank'&gt;http://www.exploit-db.com/moaub-26-microsoft-cinepak-codec-cvdecompress-heap-overflow-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-055.mspx" style="color:blue" target='_blank'&gt;ms10-055&lt;/a&gt;/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15112/" target='_blank'&gt;http://www.exploit-db.com/exploits/15112/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1014" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1014&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS10-055.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS10-055.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2553" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2553&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[A]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1253" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1253&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-nat.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-nat.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[B]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1254" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1254&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-sip.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-sip.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[C]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1255" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1255&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-sslvpn.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-sslvpn.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[D]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1256" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1256&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-cucmsip.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-cucmsip.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[E]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1257" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1257&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-h323.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[F]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1258" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1258&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20100922-igmp.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20100922-igmp.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1102" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1102&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1818" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1818&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1226" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1226&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4339" target='_blank'&gt;http://support.apple.com/kb/HT4339&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1236" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1236&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-22.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-22.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-03.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1244" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1244&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://status.twitter.com/post/1161435117/xss-attack-identified-and-patched" target='_blank'&gt;http://status.twitter.com/post/1161435117/xss-attack-identified-and-patched&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1201" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1201&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/09/13/september-2010-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/09/13/september-2010-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1245" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1245&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/092110-was-stuxnet-built-to-attack.html" target='_blank'&gt;http://www.networkworld.com/news/2010/092110-was-stuxnet-built-to-attack.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3&amp;Oslash;]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1233" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1233&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pandalabs.pandasecurity.com/4chan-users-organize-ddos-against-mpaa/" target='_blank'&gt;http://pandalabs.pandasecurity.com/4chan-users-organize-ddos-against-mpaa/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1263" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1263&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/blogs/stux-be-you" target='_blank'&gt;http://www.symantec.com/connect/blogs/stux-be-you&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[32]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1232" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1232&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.interpol.int/Public/ICPO/speeches/2010/SGinformationSecurityConf20100915.pdf" target='_blank'&gt;http://www.interpol.int/Public/ICPO/speeches/2010/SGinformationSecurityConf20100915.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[33]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1250" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1250&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/CCC-reveals-security-problems-with-German-electronic-IDs-1094577.html" target='_blank'&gt;http://www.h-online.com/security/news/item/CCC-reveals-security-problems-with-German-electronic-IDs-1094577.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[34]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1251" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1251&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://techblog.avira.com/2010/09/17/the-anti-botnet-initiative/en/" target='_blank'&gt;http://techblog.avira.com/2010/09/17/the-anti-botnet-initiative/en/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[35]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1252" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1252&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lemondeinformatique.fr/actualites/lire-signal-spam-propose-un-plugin-pour-outlook-ou-thunderbird-31711.html" target='_blank'&gt;http://www.lemondeinformatique.fr/actualites/lire-signal-spam-propose-un-plugin-pour-outlook-ou-thunderbird-31711.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[36]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1238" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1238&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/092010-google-adds-two-factor-authentication-option.html" target='_blank'&gt;http://www.networkworld.com/news/2010/092010-google-adds-two-factor-authentication-option.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 28 Sep 2010 15:29:24 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[EXPLOIT] [MICROSOFT] Prise de contrôle d'un système Windows via l'ajout d'une tâche planifiée (MS10-061)]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Prise de contr&amp;ocirc;le d&amp;#039;un syst&amp;egrave;me Windows via l&amp;#039;ajout d&amp;#039;une t&amp;acirc;che planifi&amp;eacute;e (MS10-061)&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Microsoft Print Spooler Service Impersonation Vulnerability&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;20 Septembre 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Microsoft&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Elev&amp;eacute;e&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;seau local&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Acc&amp;egrave;s au syst&amp;egrave;me&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Une preuve de concept, exploitant l&amp;#039;une des vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sent&amp;eacute;es dans les bulletins &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx" style="color:blue" target='_blank'&gt;MS10-061&lt;/a&gt; et &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1187" style="color:blue" target='_blank'&gt;CXA-2010-1187&lt;/a&gt;, a &amp;eacute;t&amp;eacute; publi&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La vuln&amp;eacute;rabilit&amp;eacute; en question, r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2729" style="color:blue" target='_blank'&gt;CVE-2010-2729&lt;/a&gt;, affecte plus pr&amp;eacute;cis&amp;eacute;ment le service &amp;quot;Printer Spooler&amp;nbsp;Service&amp;quot;. L&amp;#039;exploitation de cette faille permet la compromission d&amp;#039;un syst&amp;egrave;me Windows &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La preuve de concept se mat&amp;eacute;rialise sous la forme d&amp;#039;un code en Ruby s&amp;#039;int&amp;eacute;grant au sein du framework Metasploit et permet d&amp;#039;utiliser le service &amp;quot;spouleur d&amp;#039;imprimante&amp;quot; afin de cr&amp;eacute;er un fichier sur le syst&amp;egrave;me. En envoyant une requ&amp;ecirc;te &amp;quot;WritePrinter&amp;quot; au serveur d&amp;#039;impression vuln&amp;eacute;rable, un pirate peut donc cr&amp;eacute;er une t&amp;acirc;che planifi&amp;eacute;e permettant de prendre le contr&amp;ocirc;le du syst&amp;egrave;me cibl&amp;eacute;.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploit&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href='http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1222' target='_blank'&gt;Un code d'exploitation est disponible sur notre extranet&lt;/a&gt;&lt;/td&gt;
						&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows XP SP3&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition x64)&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (Edition 32 bits, x64 et Itanium)&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 (Edition 32 bits et x64)&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (Edition 32 bits, x64 et Itanium)&lt;br /&gt;&#13;
* Windows 7 (Edition 32 bits et x64)&lt;br /&gt;&#13;
* Windows Server 2008 R2 (Edition x64 et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/10369/entry/modules/exploits/windows/dcerpc/ms10_061_spoolss.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/10369/entry/modules/exploits/windows/dcerpc/ms10_061_spoolss.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://expertmiami.blogspot.com/2010/09/stuxnet-et-ses-quatre-0days.html" target='_blank'&gt;http://expertmiami.blogspot.com/2010/09/stuxnet-et-ses-quatre-0days.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1187" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1187&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[FR] &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-061.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-061.mspx&lt;/a&gt;&lt;br /&gt;&#13;
[EN] &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-061.mspx&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2729" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2729&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Nous vous recommandons d&amp;#039;appliquer les correctifs disponibles sur le site de l&amp;#039;&amp;eacute;diteur :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=93FABA6B-0A85-4ACC-B527-A012BBF56B13" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=93FABA6B-0A85-4ACC-B527-A012BBF56B13&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition x64):&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/en/details.aspx?familyid=9F7F3737-056D-44BD-B644-51093B5B501B" target='_blank'&gt;http://www.microsoft.com/downloads/en/details.aspx?familyid=9F7F3737-056D-44BD-B644-51093B5B501B&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3D79680B-C071-462F-9CEA-551FBD42EDF0" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=3D79680B-C071-462F-9CEA-551FBD42EDF0&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 &amp;Eacute;dition x64 Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=073B3305-4A81-4EF8-B6AA-E53B31A936B4" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=073B3305-4A81-4EF8-B6AA-E53B31A936B4&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 avec SP2 pour syst&amp;egrave;mes Itanium:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=CA35A520-C4DA-41BB-ABCC-D5BC534FF19A" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=CA35A520-C4DA-41BB-ABCC-D5BC534FF19A&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista Service Pack 1 et Windows Vista Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=028977FD-0F39-42D4-9FEE-0D90A2931CFD" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=028977FD-0F39-42D4-9FEE-0D90A2931CFD&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista &amp;Eacute;dition x64 Service Pack 1 et Windows Vista &amp;Eacute;dition x64 Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=C68B9337-883D-4E98-BA0A-90B5CAD46184" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=C68B9337-883D-4E98-BA0A-90B5CAD46184&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 pour syst&amp;egrave;mes 32 bits et Windows Server 2008 pour syst&amp;egrave;mes 32 bits Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=E2E788DE-8400-4BF6-B96B-A915154AA20A" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=E2E788DE-8400-4BF6-B96B-A915154AA20A&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 pour syst&amp;egrave;mes x64 et Windows Server 2008 pour syst&amp;egrave;mes x64 Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=E08D4F49-5A13-4E1D-B0A7-27B314C2EDB5" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=E08D4F49-5A13-4E1D-B0A7-27B314C2EDB5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 pour syst&amp;egrave;mes Itanium et Windows Server 2008 pour syst&amp;egrave;mes Itanium Service Pack 2:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=098537D5-BF6E-4E04-AD33-1CDE697E062F" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=098537D5-BF6E-4E04-AD33-1CDE697E062F&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 pour syst&amp;egrave;mes 32 bits:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=34619E9E-1F00-40E4-BE6F-5BBF5E3C801B" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=34619E9E-1F00-40E4-BE6F-5BBF5E3C801B&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 pour syst&amp;egrave;mes x64:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=DBB747A5-658D-44CF-BD49-425D1700157F" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=DBB747A5-658D-44CF-BD49-425D1700157F&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 pour syst&amp;egrave;mes x64:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=11E20088-1BE2-4166-9C97-234B7E9F1C4F" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=11E20088-1BE2-4166-9C97-234B7E9F1C4F&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 pour syst&amp;egrave;mes Itanium:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=D8C635F8-8978-44BF-B457-E07368F08EF4" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=D8C635F8-8978-44BF-B457-E07368F08EF4&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-1222&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1222" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1222&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 20 Sep 2010 18:32:19 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 6 au 12 septembre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/MOAUB.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; 0day au sein d'Adobe Reader est activement exploit&amp;eacute;e sur Internet (bulletin de s&amp;eacute;curit&amp;eacute; Adobe &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" style="color:blue" target="_blank"&gt;APSA10-02&lt;/a&gt; [1]). Aucun correctif pour Adobe Acrobat ou Reader n'est actuellement disponible. Les &amp;eacute;diteurs antivirus ont publi&amp;eacute; des signatures pour ces fichiers. Le CERT-XMCO recommande aux RSSI de s'assurer que leur passerelle antivirus scanne bien les fichiers PDF et que les signatures sont &amp;agrave; jour (Symantec signature 20101.1.1.7 &amp;quot;Bloodhound.PDF!gen1&amp;quot; ; McAfee signature 5.400.0.1158 &amp;quot;Exploit-PDF.ps.gen&amp;quot; ; TrendMicro signature 9.120.0.1004 &amp;quot;TROJ_PIDIEF.WM&amp;quot;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
&amp;Agrave; la suite de la d&amp;eacute;couverte [2] d'un PDF malveillant contenant un code d'exploitation, Adobe ainsi que plusieurs chercheurs ont &amp;eacute;mis une alerte de s&amp;eacute;curit&amp;eacute; [3]. En effet, cette faille permet de compromettre un syst&amp;egrave;me &amp;agrave; distance via l'ouverture d'un PDF contenant une police de caract&amp;egrave;res sp&amp;eacute;cialement con&amp;ccedil;ue afin de corrompre le champ &amp;quot;uniqueName&amp;quot; d'une table &amp;quot;SING&amp;quot;. L'ouverture d'un tel document permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un syst&amp;egrave;me. De plus, les recherches effectu&amp;eacute;es ont montr&amp;eacute; que l'attaque &amp;eacute;tait complexe. Le document PDF contient plusieurs pages incluant un code d'exploitation propre &amp;agrave; chaque version du logiciel. Par ailleurs, le fichier ex&amp;eacute;cutable install&amp;eacute; est sign&amp;eacute; num&amp;eacute;riquement [4] avec la clef priv&amp;eacute;e correspondant &amp;agrave; un certificat appartenant &amp;agrave; la banque am&amp;eacute;ricaine &amp;quot;Vantage Credit Union&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un code d'exploitation [5] permettant d'exploiter une faille de s&amp;eacute;curit&amp;eacute; [6] pr&amp;eacute;sente dans les versions ant&amp;eacute;rieures &amp;agrave; l'Update 19 de Java 6 a &amp;eacute;t&amp;eacute; rendu public. La faille concerne la d&amp;eacute;s&amp;eacute;rialisation d'un objet &amp;quot;RMIConnectionImpl&amp;quot; dans un contexte privil&amp;eacute;gi&amp;eacute;, afin de permettre &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me. La vuln&amp;eacute;rabilit&amp;eacute; n&amp;eacute;cessite qu'un pirate incite un internaute &amp;agrave; visiter une page internet malveillante contenant un Applet Java sp&amp;eacute;cialement con&amp;ccedil;u. Le CERT-XMCO recommande de mettre &amp;agrave; jour la machine virtuelle Java [7].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un chercheur a publi&amp;eacute; une preuve de concept relative &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; [8] pr&amp;eacute;sente au sein d'Internet Explorer. Celle-ci permettra &amp;agrave; un pirate d'acc&amp;eacute;der et de manipuler &amp;agrave; distance des informations sensibles via l'utilisation de la directive CSS &amp;quot;@import&amp;quot;. La faille serait connue de Microsoft depuis 2008...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs autres codes d'exploitation ont &amp;eacute;t&amp;eacute; rendus disponibles dans le cadre du mois des vuln&amp;eacute;rabilit&amp;eacute;s Abysssec. Parmi les logiciels vuln&amp;eacute;rables cibl&amp;eacute;s, Movie Maker (MOAUB #04 [9] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-016.mspx" style="color:blue" target='_blank'&gt;MS10-016&lt;/a&gt; [10]), le codec MPEG-Layer 3 de Windows (MOAUB #05 [11] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-026.mspx" style="color:blue" target='_blank'&gt;MS10-026&lt;/a&gt; [12]), HP OpenView (MOAUB #06 [13]), Novell Netware FTP (MOAUB #07 [14]), MS Visio (MOAUB #08 [15] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-028.mspx" style="color:blue" target='_blank'&gt;MS10-028&lt;/a&gt; [16]), Firefox (MOAUB #09 [17] / MFSA2010-30 [18]), MS Office Excel (MOAUB #10 [19] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-038.mspx" style="color:blue" target='_blank'&gt;MS10-038&lt;/a&gt; [20]), MS Office Word (MOAUB #11 [21] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-056.mspx" style="color:blue" target='_blank'&gt;MS10-056&lt;/a&gt; [22]) et enfin Adobe Reader (MOAUB #12 [23] / &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [24]). Le CERT-XMCO recommande l'installation de tous les correctifs disponibles pour ces anciennes failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; [25] que son prochain &amp;quot;Patch Tuesday&amp;quot; aura lieu le 14 septembre. Au programme, 9 bulletins de s&amp;eacute;curit&amp;eacute; (4 critiques et 5 importants) concernant Windows et Office.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Des pirates ont men&amp;eacute; une attaque [26] assez ing&amp;eacute;nieuse en imitant les pages d'avertissement des navigateurs web afin de pousser les internautes &amp;agrave; t&amp;eacute;l&amp;eacute;charger et &amp;agrave; installer leurs malwares...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau cheval de Troie [27] ciblant la plateforme Andro&amp;iuml;d a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. Celui-ci utilise les techniques SEO (Search Engine Optimization) afin d'appara&amp;icirc;tre dans les premiers r&amp;eacute;sultats des moteurs de recherche.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un ver se propageant via d'anciennes techniques [28] a fait son apparition. Transmis par courriel/pourriel, il scanne le carnet d'adresses du syst&amp;egrave;me de la victime afin d'envoyer de nouveaux mails. Il se recopie aussi sur des partages distants, ainsi que sur des supports de stockages externes...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Alors que plusieurs serveurs C&amp;amp;C du botnet &amp;quot;Cutwail/Pushdo&amp;quot; avaient &amp;eacute;t&amp;eacute; ferm&amp;eacute;s par les professionnels de la s&amp;eacute;curit&amp;eacute;, 5000 pourriels provenant des zombies du botnet auraient &amp;eacute;t&amp;eacute; envoy&amp;eacute;s [29]. Les pirates sont donc probablement d&amp;eacute;j&amp;agrave; en train de le remettre sur pieds.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Une clef USB [30] contenant plus de 2000 documents appartenant &amp;agrave; un officier anglais a &amp;eacute;t&amp;eacute; retrouv&amp;eacute;e dans la rue. Les 4&amp;nbsp;Go de donn&amp;eacute;es non chiffr&amp;eacute;s contenant des informations sensibles concernant le terrorisme, la gestion de crise, ou encore une liste de noms et des grades des officiers anglais pourraient se retrouver entre de mauvaises mains...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
NSS Labs, une soci&amp;eacute;t&amp;eacute; sp&amp;eacute;cialis&amp;eacute;e dans la s&amp;eacute;curit&amp;eacute; vient d'annoncer vouloir lancer un nouveau site de vente en ligne de code d'exploitation [31]. Les chercheurs pourront ainsi mettre en vente leurs exploits, qui seront test&amp;eacute;s par NSS avant d'&amp;ecirc;tre mis &amp;agrave; disposition des entreprises et autres acheteurs dont les identit&amp;eacute;s seront pr&amp;eacute;alablement valid&amp;eacute;es. Seuls des codes permettant d'exploiter des failles de s&amp;eacute;curit&amp;eacute; dont les correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s seront mis en vente.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/adobe_cooltype_sing.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/fileformat/adobe_cooltype_sing.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html" target='_blank'&gt;http://contagiodump.blogspot.com/2010/09/cve-david-leadbetters-one-point-lesson.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1160" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1160&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securelist.com/en/blog/2287/Adobe_Reader_zero_day_attack_now_with_stolen_certificate" target='_blank'&gt;http://www.securelist.com/en/blog/2287/Adobe_Reader_zero_day_attack_now_with_stolen_certificate&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1162" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1162&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/10255" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/10255&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0388" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0388&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0094" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0094&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="http://java.sun.com/javase/downloads/index.jsp" target='_blank'&gt;http://java.sun.com/javase/downloads/index.jsp&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1141" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1141&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1142" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1142&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-09/0066.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2010-09/0066.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1138" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1138&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/movie-maker-remote-code-execution-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx" style="color:blue" target='_blank'&gt;ms10-016&lt;/a&gt;/" target='_blank'&gt;http://www.exploit-db.com/movie-maker-remote-code-execution-&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx" style="color:blue" target='_blank'&gt;ms10-016&lt;/a&gt;/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14886/" target='_blank'&gt;http://www.exploit-db.com/exploits/14886/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0286" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0286&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-016.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010&lt;/a&gt;- 0265&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1137" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1137&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-5-microsoft-mpeg-layer-3-audio-stack-based-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-5-microsoft-mpeg-layer-3-audio-stack-based-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14895/" target='_blank'&gt;http://www.exploit-db.com/exploits/14895/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0449" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0449&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com//technet/security/Bulletin/MS10-026.mspx" target='_blank'&gt;http://www.microsoft.com//technet/security/Bulletin/MS10-026.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0480" target='_blank'&gt;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0480&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1144" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1144&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-6-hp-openview-nnm-webappmon-exe-execvp_nc-remote-code-execution/" target='_blank'&gt;http://www.exploit-db.com/moaub-6-hp-openview-nnm-webappmon-exe-execvp_nc-remote-code-execution/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14916/" target='_blank'&gt;http://www.exploit-db.com/exploits/14916/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1146" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1146&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1145" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1145&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-7-novell-netware-nwftpd-rmdrnfrdele-argument-parsing-buffer-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-7-novell-netware-nwftpd-rmdrnfrdele-argument-parsing-buffer-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14928/" target='_blank'&gt;http://www.exploit-db.com/exploits/14928/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1161" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1161&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-8-microsoft-office-visio-dxf-file-stack-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub-8-microsoft-office-visio-dxf-file-stack-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14944/" target='_blank'&gt;http://www.exploit-db.com/exploits/14944/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0447" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0447&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0550" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0550&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-028.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-028.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1681" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1681&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0254" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0254&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0256" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0256&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1158" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1158&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-9-mozilla-firefox-xslt-sort-remote-code-execution-vulnerability/" target='_blank'&gt;http://www.exploit-db.com/moaub-9-mozilla-firefox-xslt-sort-remote-code-execution-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14949/" target='_blank'&gt;http://www.exploit-db.com/exploits/14949/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0788" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0788&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-30.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-30.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1199" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1199&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1169" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1169&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub-10-excel-rtd-memory-corruption/" target='_blank'&gt;http://www.exploit-db.com/moaub-10-excel-rtd-memory-corruption/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14966/" target='_blank'&gt;http://www.exploit-db.com/exploits/14966/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2&amp;Oslash;]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0721&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-038.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1246" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1246&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1176" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1176&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub11-microsoft-office-word-sprmcmajority-buffer-overflow/" target='_blank'&gt;http://www.exploit-db.com/moaub11-microsoft-office-word-sprmcmajority-buffer-overflow/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14971" target='_blank'&gt;http://www.exploit-db.com/exploits/14971&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1015" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1015&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-056.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-056.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1900" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1900&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1177" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1177&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/moaub12-adobe-acrobat-and-reader-pushstring-memory-corruption/" target='_blank'&gt;http://www.exploit-db.com/moaub12-adobe-acrobat-and-reader-pushstring-memory-corruption/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14982/" target='_blank'&gt;http://www.exploit-db.com/exploits/14982/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0823" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0823&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-15.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2201" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2201&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1167" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1167&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-sep.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1132" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1132&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/09/01/rogue-msil-zeven-wants-a-piece-of-the-microsoft-security-essentials-pie.aspx" target='_blank'&gt;http://blogs.technet.com/b/mmpc/archive/2010/09/01/rogue-msil-zeven-wants-a-piece-of-the-microsoft-security-essentials-pie.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1157" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1157&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1460" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1460&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1172" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1172&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://threatpost.com/en_us/blogs/new-email-worm-turns-back-clock-virus-attacks-090910" target='_blank'&gt;http://threatpost.com/en_us/blogs/new-email-worm-turns-back-clock-virus-attacks-090910&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1156" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1156&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/pushdo-takedown-damages-botnet/" target='_blank'&gt;http://blog.trendmicro.com/pushdo-takedown-damages-botnet/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/new-fake-facebook-spam-waves-send-through-cutwailpushdo-botnet/" target='_blank'&gt;http://blog.trendmicro.com/new-fake-facebook-spam-waves-send-through-cutwailpushdo-botnet/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3&amp;Oslash;]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1139" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1139&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.dailystar.co.uk/news/view/152395/Manchester-Police-dump-terror-secrets-in-the-street" target='_blank'&gt;http://www.dailystar.co.uk/news/view/152395/Manchester-Police-dump-terror-secrets-in-the-street&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1174" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1174&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.forbes.com/forbes/2010/0927/technology-internet-hackers-nasdaq-nss-digital-arms-dealer.html" target='_blank'&gt;http://www.forbes.com/forbes/2010/0927/technology-internet-hackers-nasdaq-nss-digital-arms-dealer.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 14 Sep 2010 16:13:05 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 30 août au 5 septembre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Quicktime.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de l'ActiveX &amp;quot;QTPlugin.ocx&amp;quot; [1] fourni avec QuickTime. Un pirate peut compromettre un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un utilisateur &amp;agrave; visiter une page internet sp&amp;eacute;cialement con&amp;ccedil;ue. Cette page devra contenir un param&amp;egrave;tre appel&amp;eacute; &amp;quot;_Marshaled_pUnk&amp;quot;. Le CERT-XMCO recommande la plus grande prudence, &amp;eacute;tant donn&amp;eacute; qu'un exploit [2] est disponible sur internet. L'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permet de contourner les protections DEP et ASLR de Windows, via le chargement d'une librairie relative &amp;agrave; Windows Live Messenger par Internet Explorer qui ne tire pas parti de ces protections.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un an apr&amp;egrave;s une pr&amp;eacute;sentation qui avait eu lieu dans le cadre de la conf&amp;eacute;rence HAR 2009, un chercheur a publi&amp;eacute; un code [3] permettant de retrouver le mot de passe des comptes administrateurs pr&amp;eacute;d&amp;eacute;finis sur un routeur ou un switch &amp;agrave; partir de son adresse MAC. Depuis un an, aucun des constructeurs n'avait r&amp;eacute;agi. Parmi les fabricants incrimin&amp;eacute;s, on retrouve 3Com, Dell, SMC, Foundry ou encore EdgeCore.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels :&lt;br /&gt;&#13;
Novell a publi&amp;eacute; un bulletin de s&amp;eacute;curit&amp;eacute; [4] relatif &amp;agrave; l'utilisation d'OpenSSH sur Netware. Ce bulletin pr&amp;eacute;cisait l'existence d'une faille de s&amp;eacute;curit&amp;eacute; permettant de provoquer un d&amp;eacute;ni de service &amp;agrave; distance. Malheureusement, la faille de s&amp;eacute;curit&amp;eacute; serait plus critique que pr&amp;eacute;vu, et le chercheur qui avait d&amp;eacute;couvert l'existence de cette vuln&amp;eacute;rabilit&amp;eacute; la fait savoir en publiant une d&amp;eacute;monstration, ainsi qu'une preuve de concept [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir propos&amp;eacute; un outil et une solution de contournement pour la faille relative au chargement de librairie, Microsoft a propos&amp;eacute; cette semaine un &amp;quot;Fix It&amp;quot; [6]. Cet outil permet, en quelques clics, de mettre en place les recommandations effectu&amp;eacute;es ant&amp;eacute;rieurement, et pour lesquelles il &amp;eacute;tait n&amp;eacute;cessaire d'installer un premier outil, puis de manipuler la base de registre. Cette simplification de la proc&amp;eacute;dure permet &amp;agrave; tous les utilisateurs de se prot&amp;eacute;ger simplement contre une exploitation distante de la vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Pour la seconde fois au cours du mois d'ao&amp;ucirc;t, les pirates s'en sont pris &amp;agrave; un fournisseur de service DNS. DtDNS [7], tout comme DnsMadeEasy [8], a subi des attaques en deni de service distribu&amp;eacute;. DnsMadeEasy a rapport&amp;eacute; qu'un d&amp;eacute;bit entrant de plus de 50Gbits/s avait satur&amp;eacute; plusieurs liens entrants de 10 Gbits/s chacun...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Recherche / Conf&amp;eacute;rence :&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, l'universit&amp;eacute; am&amp;eacute;ricaine de Duke, sponsoris&amp;eacute;e par le RIPE [9], a voulu tester &amp;quot;dans la nature&amp;quot; une impl&amp;eacute;mentation s&amp;eacute;curis&amp;eacute;e du protocole BGP bas&amp;eacute; sur l'utilisation d'un attribut dit &amp;quot;transitif&amp;quot;. Lors de l'&amp;eacute;mission des premi&amp;egrave;res annonces BGP par le RIPE NCC, ce champ optionnel a provoqu&amp;eacute; une r&amp;eacute;action en chaine caus&amp;eacute;e par un bug au sein de certains routeurs cisco utilisant l'IOS [10]. Lors de la r&amp;eacute;ception des annonces, les tables de routages ont &amp;eacute;t&amp;eacute; corrompues, et les routeurs ont envoy&amp;eacute; des annonces invalides, provoquant ainsi de l&amp;eacute;g&amp;egrave;res perturbations sur le r&amp;eacute;seau mondial.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Dans l'affaire opposant Research In Motion (RIM) au gouvernement indien, une nouvelle &amp;eacute;tape a &amp;eacute;t&amp;eacute; franchie. RIM a d&amp;eacute;pos&amp;eacute; un dossier de proposition au gouvernement indien qui est en train de l'&amp;eacute;tudier. Les Indiens [11] ont donc donn&amp;eacute; un r&amp;eacute;pit de 60 jours &amp;agrave; RIM, en demandant aux op&amp;eacute;rateurs de retarder la coupure des services de messagerie s&amp;eacute;curis&amp;eacute;s utilis&amp;eacute;s par les smartphones canadiens.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises &lt;br /&gt;&#13;
Une &amp;eacute;tude r&amp;eacute;alis&amp;eacute;e par Trend Micro [12] montre que les vols d'informations sensibles en entreprises sont pour la majorit&amp;eacute; des cas r&amp;eacute;alis&amp;eacute;s par des employ&amp;eacute;s via des moyens basiques : clefs USB, mails... Il est donc le plus souvent difficile de s'en prot&amp;eacute;ger sans que cela ne passe par une sensibilisation des employ&amp;eacute;s aux risques personnels et professionnels encourus, aux recommandations...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreuses op&amp;eacute;rations de rachat ont eu lieu : apr&amp;egrave;s McAfee, Intel [13] s'est offert la branche mobile de son concurrent Infineon. Le match entre Dell et HP s'est sold&amp;eacute; par une victoire d'HP [14] qui rach&amp;egrave;te le sp&amp;eacute;cialiste du stockage 3Par, Google [15] s'offre Angstro et SocialDeck, IBM [16] proc&amp;egrave;de au rachat de Storewise, CA [17] &amp;agrave; celui de Arcot et Citrix [18] &amp;agrave; celui de VMLogix. Dans le m&amp;ecirc;me temps, AMD [19] a annonc&amp;eacute; vouloir supprimer la marque ATI et Cisco [20] s'int&amp;eacute;resserait &amp;agrave; Skype. Par ses nombreux rachats, les entreprises montrent un int&amp;eacute;r&amp;ecirc;t particulier pour les domaines du stockage, du &amp;quot;cloud computing&amp;quot; et des r&amp;eacute;seaux sociaux.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO Partners a publi&amp;eacute; cette semaine le num&amp;eacute;ro 26 de l'ACTU-SECU [21]. Au sommaire : 0day, ASPROX, exploitations massives, phishing, attaques cibl&amp;eacute;es : le retour en force des hackers ...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 06 Sep 2010 18:51:32 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] ACTUSECU n°26 : 0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_26_vuln.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement &amp;agrave; l'adresse suivante : &lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 26 &amp;quot;0day, exploitations massives, phishing, attaques cibl&amp;eacute;es : le retour en force des hackers &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- ASPROX et 0day PDF : analyse des attaques&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le coaching RSSI : quelques grammes d'op&amp;eacute;rationnels dans un monde de ...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- PCI-DSS : la s&amp;eacute;curit&amp;eacute; des applications web &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les conf&amp;eacute;rences du moment : Blackhat Europe, Hackito, SSTIC&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L&amp;amp;#8217;actualit&amp;eacute; du moment : 0day Java, Microsoft Help Center, LNK, Tabnabbing, JBoss HEAD...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, les logiciels et les extensions s&amp;eacute;curit&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Bonne lecture !!!&lt;br /&gt;&#13;
																&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 01 Sep 2010 15:21:56 GMT+1</pubDate><link>http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 23 au 29 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de mettre en place les solutions de contournement [1] propos&amp;eacute;es par Microsoft afin de se prot&amp;eacute;ger contre l'exploitation distante de la faille permettant la compromission d'un syst&amp;egrave;me via le chargement par Windows de librairies malveillantes lors de l'ouverture d'un fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
La faille [2] li&amp;eacute;e au chargement de librairies malveillantes lors de l'ouverture d'un fichier a fait beaucoup parler d'elle. Cette vuln&amp;eacute;rabilit&amp;eacute;, qui avait fait sa premi&amp;egrave;re apparition publique la semaine derni&amp;egrave;re dans un bulletin de s&amp;eacute;curit&amp;eacute; pour iTunes [3], a rapidement pris de l'ampleur.&lt;br /&gt;&#13;
La faille de s&amp;eacute;curit&amp;eacute; en question est li&amp;eacute;e au chargement automatique par Windows de librairies (DLL) dans le r&amp;eacute;pertoire de travail local (CWD) lors du lancement d'une application. Un pirate d&amp;eacute;posant dans un dossier quelconque (local ou distant) un fichier associ&amp;eacute; &amp;agrave; une application vuln&amp;eacute;rable, ainsi qu'une librairie sp&amp;eacute;cialement con&amp;ccedil;ue peut compromettre le syst&amp;egrave;me d'un utilisateur simplement. Pour cela, le pirate doit inciter la victime potentielle &amp;agrave; ouvrir le fichier (par exemple un fichier audio, vid&amp;eacute;o, un document Office...) afin que l'application vuln&amp;eacute;rable soit lanc&amp;eacute;e, et qu'elle charge automatiquement la librairie du pirate se trouvant dans le m&amp;ecirc;me r&amp;eacute;pertoire. L'ouverture de celle-ci permettra alors au pirate de compromettre le syst&amp;egrave;me de l'utilisateur, et d'obtenir les m&amp;ecirc;mes privil&amp;egrave;ges que ceux de la victime. Tous les jours, de nouvelles preuves de concept sont disponibles pour les applications les plus courantes [4]. Microsoft propose une solution de contournement [1], mais a annonc&amp;eacute; que l'ensemble des &amp;eacute;diteurs devrait mettre &amp;agrave; jours leurs logiciels vuln&amp;eacute;rables, puisque le comportement de Windows est standard, et commun &amp;agrave; de nombreux autres syst&amp;egrave;mes d'exploitation. Des chercheurs sont d'ailleurs parvenus &amp;agrave; exploiter ce type de faille de s&amp;eacute;curit&amp;eacute; sur des distributions Linux telles que Debian, Ubuntu ou encore Fedora [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels / Correctifs :&lt;br /&gt;&#13;
Une &amp;eacute;tude [6] r&amp;eacute;alis&amp;eacute;e par l'&amp;eacute;quipe X-Force d'IBM pr&amp;eacute;sente des r&amp;eacute;sultats inqui&amp;eacute;tants. Sur l'ensemble des vuln&amp;eacute;rabilit&amp;eacute;s qui ont &amp;eacute;t&amp;eacute; rapport&amp;eacute;es aux &amp;eacute;diteurs et recens&amp;eacute;es par IBM sur la premi&amp;egrave;re moiti&amp;eacute; de l'ann&amp;eacute;e 2010, pas moins d'une sur deux attend toujours la publication d'un correctif par son &amp;eacute;diteur. Malgr&amp;eacute; les efforts de certains d'entre eux dans le domaine de la transparence et de la r&amp;eacute;activit&amp;eacute;, il reste toujours de mauvais &amp;eacute;l&amp;egrave;ves chez les &amp;eacute;diteurs... Adobe est particuli&amp;egrave;rement bien not&amp;eacute; sur cette p&amp;eacute;riode, puisque seulement 3 % des vuln&amp;eacute;rabilit&amp;eacute;s qui lui ont &amp;eacute;t&amp;eacute; rapport&amp;eacute;es ne sont pas encore corrig&amp;eacute;es. De leurs c&amp;ocirc;t&amp;eacute;s, Google est de plus en plus surveill&amp;eacute; par les chercheurs et prend ainsi la place d'HP dans le top 10 du nombre de failles par vendeurs. Apple, suivi par Microsoft, est en t&amp;ecirc;te de ce m&amp;ecirc;me classement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Deux ans apr&amp;egrave;s le drame du vol JK5022 &amp;agrave; Madrid et selon le journal &amp;quot;El Pais&amp;quot;&amp;nbsp;[7], un rapport interne de la compagnie a&amp;eacute;rienne Spanair a r&amp;eacute;v&amp;eacute;l&amp;eacute; qu'un virus aurait infect&amp;eacute; un syst&amp;egrave;me de monitoring TOWS (TakeOff Warning System) pendant la p&amp;eacute;riode du crash. D'apr&amp;egrave;s certains sp&amp;eacute;cialistes, il est possible que celui-ci soit au moins en partie responsable du crash de l'avion MD-82 de la compagnie espagnole qui avait cout&amp;eacute; la vie de 154 personnes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le Pentagone, relay&amp;eacute; par de nombreux journalistes [8], a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine l'existence d'une attaque datant de 2008 men&amp;eacute;es contre le syst&amp;egrave;me d'informations militaire utilis&amp;eacute; par les Am&amp;egrave;ricains. En pleine guerre en Irak et en Afghanistan, un support de stockage externe USB a &amp;eacute;t&amp;eacute; utilis&amp;eacute; pour introduire un cheval de Troie. Celui-ci s'est propag&amp;eacute; au sein de nombreuses zones du SI, y compris confidentielles, et aurait pu exfiltrer des donn&amp;eacute;es sensibles vers des ennemis. L'op&amp;eacute;ration &amp;quot;Buckshot Yankee&amp;quot; a par la suite donn&amp;eacute; lieu &amp;agrave; la mise en place d'une strat&amp;eacute;gie de s&amp;eacute;curit&amp;eacute; drastique, interdisant par exemple l'utilisation des ports USB au sein du SI. Cette attaque a &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e comme &amp;eacute;tant la plus importante en date ciblant les ordinateurs des militaires am&amp;eacute;ricains.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet YoyoDDoS [9], qui avait fait son apparition sur internet au mois de mars dernier, s&amp;amp;#8217;est fait remarquer. Pas moins de 180 attaques men&amp;eacute;es &amp;agrave; l'encontre de sites marchands ou de sites de jeux en ligne ont &amp;eacute;t&amp;eacute; r&amp;eacute;pertori&amp;eacute;es. Plusieurs techniques sont utilis&amp;eacute;es par les pirates pour saturer les serveurs (flood HTTP, UDP, TCP, ICMP). Mis &amp;agrave; part quelques serveurs am&amp;eacute;ricains, cor&amp;eacute;ens et allemands, la majorit&amp;eacute; des cibles est chinoise (plus de 126 sur 180).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; peine deux mois apr&amp;egrave;s sont lancement, le syst&amp;egrave;me antipiratage de l'Andro&amp;iuml;d est d&amp;eacute;j&amp;agrave; contourn&amp;eacute; [10]. Un d&amp;eacute;veloppeur d'application a d&amp;eacute;montr&amp;eacute; qu'en d&amp;eacute;compilant &amp;quot;simplement&amp;quot; une application prot&amp;eacute;g&amp;eacute;e, en modifiant une partie sp&amp;eacute;cifique du code, puis en la recompilant, il est possible de cracker des applications &amp;quot;prot&amp;eacute;g&amp;eacute;es&amp;quot;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Apr&amp;egrave;s la pr&amp;eacute;sentation r&amp;eacute;alis&amp;eacute;e par le chercheur Barnaby Jack il y a quelques semaines lors de la derni&amp;egrave;re conf&amp;eacute;rence BlackHat qui se tenait &amp;agrave; Las Vegas aux &amp;Eacute;tats-Unis, plusieurs fabricants de distributeurs automatiques de billets (Hantle et Triton) ont annonc&amp;eacute; avoir corrig&amp;eacute; les failles de s&amp;eacute;curit&amp;eacute; d&amp;eacute;couvertes par le chercheur [11]. Ceci est une bonne nouvelle, puisque d'apr&amp;egrave;s le chercheur, il &amp;eacute;tait possible d'exploiter ce type de faille sur la quasi-totalit&amp;eacute; des mod&amp;egrave;les de distributeurs pour retirer de l'argent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Visa a publi&amp;eacute; cette semaine, avec l'aide du SANS, un document [12] pr&amp;eacute;sentant 10 &amp;quot;best practices&amp;quot; disponibles pour les entreprises travaillant dans le domaine des applications de paiement en ligne. Celles-ci, qui sont d&amp;eacute;j&amp;agrave; concern&amp;eacute;es par le standard PA-DSS (Payment Application Data Security Standard), voient donc apparaitre 10 nouveaux &amp;quot;coups de pouce&amp;quot; utilis&amp;eacute;s dans le cadre de ce type de d&amp;eacute;veloppement n&amp;eacute;cessitant un certain niveau de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Dell et HP se disputent l'acquisition de la soci&amp;eacute;t&amp;eacute; 3Par [13], sp&amp;eacute;cialis&amp;eacute;e dans le stockage et la gestion des donn&amp;eacute;es. La premi&amp;egrave;re offre de Dell valorisait &amp;agrave; 18 dollars l'action 3Par, qui apr&amp;egrave;s plusieurs contre-offres est maintenant &amp;eacute;valu&amp;eacute;e &amp;agrave; 30 dollars par HP.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 01 Sep 2010 11:47:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 16 au 22 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'application du correctif cumulatif Adobe APSB-10-17 qui corrige la faille &amp;quot;/Launch&amp;quot; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;) des lecteurs PDF Adode Reader et Adobe Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Cette semaine, plusieurs failles de s&amp;eacute;curit&amp;eacute; importantes ont &amp;eacute;t&amp;eacute; rendues publiques. Les syst&amp;egrave;mes d'exploitation de Microsoft sont vuln&amp;eacute;rables &amp;agrave; une attaque appel&amp;eacute;e &amp;quot;DLL hijacking&amp;quot;. &amp;Agrave; la suite de la correction par Apple, la semaine derni&amp;egrave;re, d'une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente dans iTunes [1] et annonc&amp;eacute;e dans un bulletin de s&amp;eacute;curit&amp;eacute; de la soci&amp;eacute;t&amp;eacute; AcrosSecurity [2], HD Moore a publi&amp;eacute; certaines informations permettant d'&amp;eacute;tendre la port&amp;eacute;e de cette faille &amp;agrave; de tr&amp;egrave;s nombreuses autres applications utilis&amp;eacute;es sur Windows [3]. Des informations suppl&amp;eacute;mentaires devraient &amp;ecirc;tre disponibles en d&amp;eacute;but de semaine. En incitant un utilisateur &amp;agrave; ouvrir un fichier sp&amp;eacute;cialement con&amp;ccedil;u h&amp;eacute;berg&amp;eacute; sur un partage distant (WebDAV, SMB, ...), un pirate est en mesure de forcer un programme tiers &amp;agrave; charger certaines librairies malveillantes pr&amp;eacute;sentes sur le partage, permettant ainsi la compromission distante du syst&amp;egrave;me.&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Tavis Ormandy a publi&amp;eacute; des informations ainsi qu'une preuve de concept relative &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; au sein de la fonction &amp;quot;win32k!GreStretchBltInternal()&amp;quot; [4] de la librairie GDI (Graphics Device Interface) de Windows permettant de provoquer un d&amp;eacute;ni de service, voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, une &amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges sur FreeBSD &amp;eacute;tait exploitable localement. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; une mauvaise gestion du drapeau de lecture-seule par la fonction &amp;quot;mbufs()&amp;quot; [5]. Deux [6] preuves [7] de concept sont disponibles sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, la faille de s&amp;eacute;curit&amp;eacute; affectant Coldfusion [8] corrig&amp;eacute;e la semaine derni&amp;egrave;re par Adobe dans le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-18.html" style="color:blue" target="_blank"&gt;APSB10-18&lt;/a&gt; se trouve &amp;ecirc;tre plus importante que ce qui n'avait &amp;eacute;t&amp;eacute; annonc&amp;eacute; par l'&amp;eacute;diteur. Une preuve de concept [9] a ainsi fait son apparition sur Internet. Celle-ci permet &amp;agrave; un pirate d'obtenir des informations sensibles comme des mots de passe via l'envoi d'une requ&amp;ecirc;te HTTP sp&amp;eacute;cialement con&amp;ccedil;ue. Gr&amp;acirc;ce &amp;agrave; ce mot de passe, l'attaquant peut ensuite prendre le contr&amp;ocirc;le du serveur en y d&amp;eacute;posant un script CFM malicieux via l'interface d'administration qui lui permettrait d'ex&amp;eacute;cuter des commandes sur le syst&amp;egrave;me sous-jacent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels/ Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-17.html" style="color:blue" target="_blank"&gt;APSB10-17&lt;/a&gt; [10] pour Reader et Acrobat. Celui-ci corrige la faille &amp;quot;/Launch&amp;quot; [11] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; [12] pour laquelle le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [13] (inefficace [14]) avait d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; publi&amp;eacute;. D'autres vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es : le lecteur Flash embarqu&amp;eacute; dans ces logiciels a &amp;eacute;galement &amp;eacute;t&amp;eacute; mis &amp;agrave; jour, pr&amp;egrave;s d'une semaine apr&amp;egrave;s que le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" style="color:blue" target="_blank"&gt;APSB10-16&lt;/a&gt; [15] ait &amp;eacute;t&amp;eacute; publi&amp;eacute;, alors m&amp;ecirc;me que Google avait publi&amp;eacute; dans la journ&amp;eacute;e une nouvelle version de son navigateur Google Chrome [16] int&amp;eacute;grant la mise &amp;agrave; jour de Flash.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
L'un des plus imposants forums au monde, 4Chan [17], s'est vu utiliser comme vecteur de propagation de malware. Le site, qui ne n&amp;eacute;cessitait aucune authentification pour &amp;eacute;crire un message, a vu apparaitre une grande quantit&amp;eacute; de posts contenant des images au format PNG. Des messages accompagnaient ces images, afin de pousser les utilisateurs &amp;agrave; ex&amp;eacute;cuter le malware sur leur syst&amp;egrave;me. Les &amp;eacute;quipes responsables du forum ont r&amp;eacute;agi en supprimant les messages incrimin&amp;eacute;s, et en indiquant aux utilisateurs la d&amp;eacute;marche &amp;agrave; suivre pour ne pas devenir &amp;agrave; son tour une victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre malware a fait son apparition. Celui-ci copie l'interface de Windows Update [18] afin d'inciter les utilisateurs &amp;agrave; installer un cheval de Troie sur leur PC, permettant ainsi aux pirates d'installer de nombreux autres programmes malveillants.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les smartphones utilisant Andro&amp;iuml;d sont une fois de plus la cible d'un programme malveillant. En effet, des chercheurs ont d&amp;eacute;couvert que le logiciel &amp;quot;Tap Snake&amp;quot; [19] transmettait les coordonn&amp;eacute;es GPS de ses utilisateurs afin de rendre possible leur suivi. L'application a &amp;eacute;t&amp;eacute; par la suite supprim&amp;eacute;e de l'App Store de Google.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau botnet a fait son apparition. &amp;quot;dd_ssh&amp;quot; [20] exploite une faille pr&amp;eacute;sente dans les vieilles versions de PhpMyAdmin afin de compromettre des serveurs, puis de les utiliser pour mener des attaques de force brute sur des serveurs SSH.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Deux annonces ont secou&amp;eacute; le petit monde des g&amp;eacute;ants de l'informatique. Le fondeur Intel [21] a annonc&amp;eacute; le rachat de l'&amp;eacute;diteur de solution antivirale McAfee [22] pour plus de 7 milliards de dollars. De son c&amp;ocirc;t&amp;eacute;, HP [23] a acquis Fortify. Des consolidations qui vont probablement faire &amp;eacute;voluer le paysage de la s&amp;eacute;curit&amp;eacute; dans le monde de l'entreprise.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Oracle a de son c&amp;ocirc;t&amp;eacute; d&amp;eacute;pos&amp;eacute; une plainte [24] devant les tribunaux contre Google accusant le g&amp;eacute;ant de la recherche d'avoir enfreint un certain nombre de brevets li&amp;eacute;s &amp;agrave; Java dans le cadre du projet Dalvik, une r&amp;eacute;impl&amp;eacute;mentation de la machine virtuelle Java pour Andro&amp;iuml;d.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le PCI Council a pr&amp;eacute;sent&amp;eacute; un document de travail [25] au sein duquel des premi&amp;egrave;res informations sur la version 2 du PCI DSS sont fournies. Cette nouvelle version du standard n'apporte pas de r&amp;eacute;elle modification par rapport &amp;agrave; la version actuelle. Le PCI DSS, qui sera plus align&amp;eacute; avec le PA-DSS, mettra l'accent sur l'&amp;eacute;tablissement du p&amp;eacute;rim&amp;egrave;tre ainsi que sur la gestion des logs et validera dans certaines conditions, l'utilisation d'une approche bas&amp;eacute;e sur les risques. N&amp;eacute;anmoins, ce document ne parle pas du tout de &amp;quot;Tokenization&amp;quot; ni de chiffrement.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 23 Aug 2010 17:48:28 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 9 au 15 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Semaine charg&amp;eacute;e pour les professionnels de la s&amp;eacute;curit&amp;eacute; avec la sortie conjointe de 14 bulletins Microsoft dans le cadre de son &amp;quot;Patch Tuesday&amp;quot;, ainsi que de 3 bulletins Adobe.&lt;br /&gt;&#13;
Les logiciels Microsoft cibl&amp;eacute;s sont Windows (toutes versions), Internet Explorer, SilverLight et enfin Office. De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; des bulletins concernant le lecteur Flash, le Flash Media Server et enfin le serveur d'applications Coldfusion. La criticit&amp;eacute; de tous ces bulletins varie entre &amp;quot;critique&amp;quot; et &amp;quot;important&amp;quot;.&lt;br /&gt;&#13;
Le CERT-XMCO recommande dans un cas g&amp;eacute;n&amp;eacute;ral de d&amp;eacute;buter par les bulletins &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-053.mspx" style="color:blue" target='_blank'&gt;MS10-053&lt;/a&gt; (notamment pour Internet Explorer 6), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-052.mspx" style="color:blue" target='_blank'&gt;MS10-052&lt;/a&gt; (codec MPEG Layer-3), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-055.mspx" style="color:blue" target='_blank'&gt;MS10-055&lt;/a&gt; (codec Cinepack), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-056.mspx" style="color:blue" target='_blank'&gt;MS10-056&lt;/a&gt; (Office Word), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-060.mspx" style="color:blue" target='_blank'&gt;MS10-060&lt;/a&gt; (SilverLight) et enfin le &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" style="color:blue" target="_blank"&gt;APSB10-16&lt;/a&gt; (Flash).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s / Correctifs:&lt;br /&gt;&#13;
Microsoft [1], ainsi qu'Adobe [2] ont tous les deux publi&amp;eacute; de nombreux correctifs au cours de la semaine. Le nombre (36 bulletins MS et 3 Adobe) et la criticit&amp;eacute; relative des vuln&amp;eacute;rabilit&amp;eacute;s corrig&amp;eacute;es &amp;eacute;tant trop importants, nous vous recommandons de vous r&amp;eacute;f&amp;eacute;rer &amp;agrave; ces pages (MS [3], Adobe [4]) pour plus d'informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Quelques heures apr&amp;egrave;s qu'Adobe ait corrig&amp;eacute; son Flash Player, Google a r&amp;eacute;agi en proposant une nouvelle version de Chrome embarquant le dernier correctif [5]. De son c&amp;ocirc;t&amp;eacute;, Adobe n'a toujours pas publi&amp;eacute; de nouvelle version pour ses nombreux logiciels int&amp;eacute;grant le plug-in...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s que des pirates aient mis en ligne un site [6] permettant de &amp;quot;jailbreaker&amp;quot; tr&amp;egrave;s simplement son iPhone, Apple a r&amp;eacute;agi en proposant une version corrig&amp;eacute;e de son iOS 4 [7]. N&amp;eacute;anmoins, pas de correctif pour les autres versions du syst&amp;egrave;me d'exploitation de la marque &amp;agrave; la pomme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels :&lt;br /&gt;&#13;
Firefox 4 sera dot&amp;eacute; d'un syst&amp;egrave;me de mises &amp;agrave; jour automatiques [8]. Pour garantir un niveau de s&amp;eacute;curit&amp;eacute; &amp;eacute;lev&amp;eacute;, Mozilla a d&amp;eacute;cid&amp;eacute; de suivre une politique de mise &amp;agrave; jour semblable &amp;agrave; celle de Google vis-&amp;agrave;-vis de Chrome. Pour les mises &amp;agrave; jour mineures (comprendre de s&amp;eacute;curit&amp;eacute;), FF4 t&amp;eacute;l&amp;eacute;chargera et installera seul le correctif, sans rien demander &amp;agrave; l'utilisateur. N&amp;eacute;anmoins, une confirmation sera demand&amp;eacute;e &amp;agrave; l'internaute lors de l'installation d'une mise &amp;agrave; jour majeure (changement de fonctionnalit&amp;eacute;s). Fonctionnalit&amp;eacute; int&amp;eacute;ressante pour les particuliers, mais pour les entreprises... ?&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
D'apr&amp;egrave;s Verizon [9] et les services secrets am&amp;eacute;ricains, pr&amp;egrave;s d'une attaque informatique sur deux b&amp;eacute;n&amp;eacute;ficierait d'une complicit&amp;eacute; interne. Toujours d'apr&amp;egrave;s le m&amp;ecirc;me rapport, seulement 4 % des attaques n&amp;eacute;cessiteraient la mise en place de solution technique co&amp;ucirc;teuse...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vladislav Anatolievich Horohorin, soup&amp;ccedil;onn&amp;eacute; d'&amp;ecirc;tre &amp;quot;BadB&amp;quot;, a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; &amp;agrave; l'a&amp;eacute;roport de Nice alors qu'il s'appr&amp;ecirc;tait &amp;agrave; prendre un vol pour Moscou [10]. L'homme serait le pirate fondateur de l'ex-communaut&amp;eacute; &amp;quot;CarderPlanet&amp;quot;, et serait toujours actif dans la vente de donn&amp;eacute;es bancaires vol&amp;eacute;es. Il attend actuellement son extradition vers les &amp;Eacute;tats-Unis, o&amp;ugrave; il risquerait une peine de 12 ans de prison et 500 000 $ d'amende.&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, Sergei Tsurikov, un jeune estonien de 26 ans, a lui d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; extrad&amp;eacute; vers les USA o&amp;ugrave; il sera jug&amp;eacute; pour plusieurs chefs d'inculpation, dont la fraude informatique et l'usurpation d'identit&amp;eacute; aggrav&amp;eacute;e [11]. L'homme est en effet accus&amp;eacute; d'avoir particip&amp;eacute; au vol de 9 M$, ainsi qu'&amp;agrave; celui des donn&amp;eacute;es personnelles de plus de 1,5 million de personnes dans le cadre du piratage de RBS WorldPay en 2008. Il risque de plusieurs ann&amp;eacute;es de prison, et jusqu'&amp;agrave; 3,5 millions de dollars d'amende.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Recherche / Conf&amp;eacute;rence :&lt;br /&gt;&#13;
Dans le cadre de la conf&amp;eacute;rence USENIX, un chercheur a pr&amp;eacute;sent&amp;eacute; son travail sur un nouveau type d'attaque par canaux auxiliaires. En &amp;eacute;coutant &amp;quot;simplement&amp;quot; le son &amp;eacute;mis par une vielle imprimante matricielle, il est possible de d&amp;eacute;couvrir le contenu du texte imprim&amp;eacute; [12]. D'apr&amp;egrave;s lui, il est techniquement envisageable de mener le m&amp;ecirc;me type d'attaque sur des imprimantes &amp;agrave; jet d'encre, m&amp;ecirc;me si lui n'a pas r&amp;eacute;ussi.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; bloqu&amp;eacute;s pour une courte dur&amp;eacute;e en Arabie Saoudite [13], les syst&amp;egrave;mes de communication de BlackBerry ont &amp;eacute;t&amp;eacute; r&amp;eacute;activ&amp;eacute;s&amp;nbsp;[14]. Il semblerait que RIM est accept&amp;eacute; d'installer des serveurs directement dans le pays afin de les placer sous juridiction locale. L'Inde, qui &amp;eacute;tait aussi en pourparler avec BlackBerry, a fait savoir qu'elle &amp;eacute;tait aussi pr&amp;ecirc;te &amp;agrave; proc&amp;eacute;der au blocage des communications entre les smartphones canadiens [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Allemagne, a aussi &amp;eacute;mis une recommandation n&amp;eacute;gative envers RIM, en recommandant &amp;agrave; ses ministres et aux personnels des minist&amp;egrave;res de ne pas utiliser de smartphones tels que le BlackBerry ou encore l'iPhone pour des raisons de s&amp;eacute;curit&amp;eacute; [16]. Le BSI (Bureau F&amp;eacute;d&amp;eacute;ral pour la S&amp;eacute;curit&amp;eacute; de l'Information &amp;eacute;quivalent &amp;agrave; l'ANSSI fran&amp;ccedil;aise) conseille d'utiliser le SiMKo 2 con&amp;ccedil;u par T-Systems. Ce smartphone est exclusivement vendu aux agences gouvernementales et a &amp;eacute;t&amp;eacute; approuv&amp;eacute; par le BSI pour g&amp;eacute;rer des donn&amp;eacute;es confidentielles. L'Allemagne rejoint donc la France qui avait &amp;eacute;mis une telle recommandation en 2007.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, le Royaume-Uni vient de faire savoir qu'une mise &amp;agrave; jour g&amp;eacute;n&amp;eacute;ralis&amp;eacute;e d'Internet Explorer &amp;eacute;tait inutile, et trop couteuse en temps et en argent. IE6 semblerait amplement suffisant pour l'usage dont il est actuellement fait d'un navigateur internet par un fonctionnaire anglais [17]. D'apr&amp;egrave;s les services informatiques anglais, l'utilisation d'un pare-feu et d'un antivirus (&amp;agrave; jour tout de m&amp;ecirc;me) suffirait amplement &amp;agrave; prot&amp;eacute;ger les fonctionnaires anglais. Pourtant, m&amp;ecirc;me Microsoft, qui travaille actuellement sur la version 9 du navigateur, reconnait qu'utiliser IE6 est dangereux.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Dans un proc&amp;egrave;s opposant l'ARJEL &amp;agrave; sept fournisseurs d'acc&amp;egrave;s &amp;agrave; internet, le tribunal de grande instance de Paris a condamn&amp;eacute; les FAI &amp;agrave; bloquer par tous les moyens l'acc&amp;egrave;s &amp;agrave; certains sites de jeux non homologu&amp;eacute;s par l'Autorit&amp;eacute; de R&amp;eacute;gulation des Jeux en Ligne [18]. Ce jugement pourrait ouvrir la voie &amp;agrave; de nombreux d&amp;eacute;bordement. Les co&amp;ucirc;ts de blocage sont actuellement support&amp;eacute;s uniquement par les FAI. La mise en place de solution de filtrage telle que la DPI, &amp;eacute;voqu&amp;eacute;e au cours du proc&amp;egrave;s, pourrait venir alourdir cette facture...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; rachet&amp;eacute; par eBay, puis partiellement c&amp;eacute;d&amp;eacute; &amp;agrave; un groupe d'entrepreneurs, Skype a annonc&amp;eacute; sa prochaine introduction en bourse [19].						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 16 Aug 2010 17:44:02 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 26 juillet au 1 aout 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Plusieurs de nos clients nous ont fait part de tentatives d'exploitation par des malwares de la famille &amp;quot;W32.Changeup&amp;quot; de la faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e aux raccourcis de type LNK sous Windows. Le CERT-XMCO r&amp;eacute;it&amp;egrave;re donc sa pr&amp;eacute;conisation et recommande aux entreprises comme aux particuliers de rester vigilants sur l'exploitation &amp;eacute;ventuelle de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
Pour rappel, cette faille de s&amp;eacute;curit&amp;eacute; de type 0-day est particuli&amp;egrave;rement importante, puisqu'il suffit que l'utilisateur explore un dossier local (clef USB, etc.), ou distant (partage r&amp;eacute;seau, WebDAV, etc.) contenant un fichier de raccourci malveillant, pour que sa machine soit compromise. Par ailleurs, des codes d'exploitation sont disponibles publiquement sur internet.&lt;br /&gt;&#13;
Microsoft propose le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" style="color:blue" target='_blank'&gt;MS10-046&lt;/a&gt; disponible pour les syst&amp;egrave;mes actuellement support&amp;eacute;s, ainsi que deux solutions de contournements. Cependant, la mise en place de ces solutions de contournement provoque des effets de bords (d&amp;eacute;sactivation de l'affichage des ic&amp;ocirc;nes des raccourcis) rendant difficile l'utilisation de Windows. Certains &amp;eacute;diteurs de solution antivirale ont aussi propos&amp;eacute; leur solution de protection.&lt;br /&gt;&#13;
Pour le CERT-XMCO, aucune solution viable sur le long terme n'est actuellement disponible pour les syst&amp;egrave;mes non support&amp;eacute;s (Windows 2000 SP4 et Windows XP SP2 entre autres). Le CERT-XMCO recommande donc a tous les utilisateurs de Windows XP SP2 de passer &amp;agrave; Windows XP SP3 toujours support&amp;eacute; et pour lequel un correctif est disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;:&lt;br /&gt;&#13;
La faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e au fichier de raccourci LNK [1], pr&amp;eacute;sente au sein des syst&amp;egrave;mes d'exploitation Microsoft a continu&amp;eacute; de faire parler d'elle. Des malwares exploitant cette faille ont &amp;eacute;t&amp;eacute; observ&amp;eacute;s dans la nature [2]. En attendant un correctif officiel de la part de Microsoft, et en plus d'offrir la d&amp;eacute;tection de ces fichiers malveillants, certains &amp;eacute;diteurs de solutions antivirales tels que Sophos [3] ou G-Data [4] ont propos&amp;eacute; des outils permettant de prot&amp;eacute;ger un syst&amp;egrave;me vuln&amp;eacute;rable contre une exploitation de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les &amp;eacute;diteurs des navigateurs web Firefox [5], Chrome [6], Safari [7] ont respectivement mis &amp;agrave; jour leurs logiciels, afin de combler plusieurs failles de s&amp;eacute;curit&amp;eacute; permettant d'aller jusqu'&amp;agrave; compromettre le syst&amp;egrave;me d'un internaute.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels&amp;nbsp;:&lt;br /&gt;&#13;
Deux applications, respectivement disponibles pour iPhone et pour Andro&amp;iuml;d sur les AppStore d'Apple et de Google, ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;es comme suspectes. En effet, l'application financi&amp;egrave;re &amp;quot;Citi Mobile App&amp;quot; [8] disponible pour iPhone a &amp;eacute;t&amp;eacute; mise &amp;agrave; jour &amp;agrave; la suite de la d&amp;eacute;couverte de la divulgation (en clair) par l'application de certaines informations bancaires (num&amp;eacute;ro de compte, codes d'acc&amp;egrave;s, etc.) lors d'une synchronisation avec iTunes. De son c&amp;ocirc;t&amp;eacute;, &amp;quot;Jackeey Wallpaper&amp;quot; [9] a &amp;eacute;t&amp;eacute; montr&amp;eacute;e du doigt comme &amp;eacute;tant &amp;agrave; l'origine de l'envoi de tr&amp;egrave;s nombreuses informations personnelles sur des serveurs en Chine, alors m&amp;ecirc;me que cela n'est en aucun cas n&amp;eacute;cessaire pour le bon fonctionnement de l'application (gestion des fonds d'&amp;eacute;cran).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Dans le cadre de la derni&amp;egrave;re &amp;eacute;dition de la conf&amp;eacute;rence BlackHat, le chercheur Barnaby Jack a enfin pu pr&amp;eacute;senter son travail de recherche sur les distributeurs automatiques de billets. Celle-ci a &amp;eacute;t&amp;eacute; l'occasion pour lui de divulguer certains d&amp;eacute;tails sur les vuln&amp;eacute;rabilit&amp;eacute;s d&amp;eacute;couvertes, ainsi que de r&amp;eacute;aliser une d&amp;eacute;monstration. Il a ainsi pu d&amp;eacute;montrer qu'il &amp;eacute;tait possible de r&amp;eacute;cup&amp;eacute;rer de l'argent via une attaque r&amp;eacute;ussie [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Toujours dans le cadre de la BlackHat (ainsi que dans celui de la DEFCON), un chercheur de la soci&amp;eacute;t&amp;eacute; AirTight a pr&amp;eacute;sent&amp;eacute; son travail sur le WPA2. En menant une attaque surnomm&amp;eacute;e &amp;quot;WPA Hole 196&amp;quot; [11], celui-ci serait en mesure de contourner le m&amp;eacute;canisme de chiffrement apr&amp;egrave;s s'&amp;ecirc;tre authentifi&amp;eacute; sur le r&amp;eacute;seau. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un utilisateur l&amp;eacute;gitime de r&amp;eacute;cup&amp;eacute;rer, voire de modifier (??) les donn&amp;eacute;es &amp;eacute;chang&amp;eacute;es par d'autres personnes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, le cr&amp;eacute;ateur du botnet Mariposa, un jeune homme de 23 ans connu sous le pseudonyme &amp;quot;Iserdo&amp;quot;, a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; en Slov&amp;eacute;nie avec deux autres suspects [12]. Pour rappel, ce botnet comptait jusqu'&amp;agrave; 13 millions de zombies. Le FBI, la Guardia Civil, ainsi que la police slov&amp;egrave;ne continuent d'enqu&amp;ecirc;ter sur cette affaire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un chercheur voulant mettre en exergue l'importance de la gestion par les utilisateurs de leurs donn&amp;eacute;es personnelles sur Facebook a rendu publique une liste contenant le nom associ&amp;eacute; &amp;agrave; l'identifiant unique et &amp;agrave; l'URL de pr&amp;eacute;s d'un compte Facebook sur cinq [13]. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe et Microsoft ont annonc&amp;eacute; un partenariat [14]. Afin de ne pas avoir &amp;agrave; r&amp;eacute;inventer la roue, Adobe entre d&amp;egrave;s &amp;agrave; pr&amp;eacute;sent dans le programme &amp;quot;MAPP&amp;quot; (Microsoft Active Protection Program) de Microsoft. Ce programme permettra &amp;agrave; de nombreux professionnels de la s&amp;eacute;curit&amp;eacute; d'obtenir avant leur publication, des informations sur les mises &amp;agrave; jour des logiciels Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Juniper a annonc&amp;eacute; proc&amp;eacute;der au rachat de la soci&amp;eacute;t&amp;eacute; SMobile Systems [15], sp&amp;eacute;cialis&amp;eacute;e dans le d&amp;eacute;veloppement de logiciels de s&amp;eacute;curit&amp;eacute; pour smartphones et tablets, pour un montant de 70 millions de dollars. Cette acquisition permettra &amp;agrave; l'&amp;eacute;diteur d'&amp;eacute;largir le spectre de sa solution JunOS Pulse &amp;agrave; destination des smartphones, tablets, netbooks et autres ordinateurs portable ; en ajoutant la protection des appareils fonctionnant sous Andro&amp;iuml;d, Apple iOS, Symbian, BlackBerry et Windows Mobile des virus, spyware et autres menaces, ainsi qu'en fournissant un moyen de contr&amp;ocirc;le parental.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, apr&amp;egrave;s que Mozilla et Google aient annonc&amp;eacute; l'augmentation des primes d&amp;eacute;cern&amp;eacute;e aux chercheurs pour la d&amp;eacute;couverte de faille de s&amp;eacute;curit&amp;eacute; dans leurs logiciels, certains g&amp;eacute;ants tels que Microsoft ont fait savoir qu'une telle politique ne correspondait pas avec leur fa&amp;ccedil;on de r&amp;eacute;compenser les chercheurs [16]. Ainsi, Apple, Adobe, Oracle ou encore Microsoft refusent de r&amp;eacute;mun&amp;eacute;rer les chercheurs &amp;quot;&amp;agrave; la vuln&amp;eacute;rabilit&amp;eacute;&amp;quot;.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 05 Aug 2010 14:44:56 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 19 au 25 juillet 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield_help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;: &lt;br /&gt;&#13;
Microsoft a mis &amp;agrave; jour son avis de s&amp;eacute;curit&amp;eacute; [1] concernant la vuln&amp;eacute;rabilit&amp;eacute; non corrig&amp;eacute;e li&amp;eacute;e aux raccourcis. Microsoft consid&amp;egrave;re d&amp;eacute;sormais que celle-ci est exploitable &amp;agrave; partir de sites web, et m&amp;ecirc;me par le biais de documents pouvant contenir des raccourcis, tels que des documents de la suite Microsoft Office.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Mozilla a mis &amp;agrave; jour plusieurs de ses produits (Firefox 3.6.7 et 3.5.11, Seamonkey 2.0.6 et Thunderbird 3.0.6 et 3.1.1), corrigeant par la m&amp;ecirc;me occasion de nombreuses vuln&amp;eacute;rabilit&amp;eacute;s [2].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e dans Safari [3] et permet &amp;agrave; un attaquant de voler des informations sensibles contenues dans le carnet d'adresses, par la simple visite d'un site web malveillant/compromis. N&amp;eacute;anmoins, celle-ci est facilement contournable en d&amp;eacute;sactivant le remplissage automatique des formulaires (activ&amp;eacute; par d&amp;eacute;faut).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
HP a &amp;eacute;galement corrig&amp;eacute; une vuln&amp;eacute;rabilit&amp;eacute; importante [4] dans OpenView Node Manager et qui permettait &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'une machine &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels&amp;nbsp;:&lt;br /&gt;&#13;
Afin d'encourager les chercheurs &amp;agrave; faire le bon choix, Mozilla a d&amp;eacute;cid&amp;eacute; d'augmenter la r&amp;eacute;compense attribu&amp;eacute;e lors de la d&amp;eacute;couverte de vuln&amp;eacute;rabilit&amp;eacute; [5]. Cette somme passe d&amp;eacute;sormais de 500&amp;nbsp;$ &amp;agrave; 3000&amp;nbsp;$ maximum.&lt;br /&gt;&#13;
Google a embo&amp;icirc;t&amp;eacute; le pas &amp;agrave; Mozilla [6], et augmente &amp;eacute;galement la prime maximale. Celle-ci passe de 1337&amp;nbsp;$ &amp;agrave; 3133,7&amp;nbsp;$. Google ne manque pas de conserver au passage son jeu de mots sur &amp;quot;leet&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; que la prochaine version de son lecteur PDF Adobe Reader inclura une fonctionnalit&amp;eacute; avanc&amp;eacute;e et appel&amp;eacute;e &amp;quot;Protected Mode&amp;quot; [7]. Cette derni&amp;egrave;re sera en fait similaire aux sandbox int&amp;eacute;gr&amp;eacute;es au navigateur web Google Chrome ou encore &amp;agrave; la suite bureautique Office 2010 et permettra donc de pr&amp;eacute;venir les actions dangereuses sur le syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques&amp;nbsp;:&lt;br /&gt;&#13;
La derni&amp;egrave;re &amp;eacute;tude de Sophos [8] montre que les &amp;Eacute;tats-Unis restent num&amp;eacute;ro un des pays relayeurs de spam, la France quant &amp;agrave; elle est 6&amp;egrave;me du classement. Au niveau continental, c'est dor&amp;eacute;navant l'Europe qui domine devant l'Asie.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rester dans le domaine des pourriels, une campagne cible actuellement les clients du site Amazon [9] et vise &amp;agrave; compromettre le syst&amp;egrave;me des victimes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des cartes m&amp;egrave;res de serveurs Dell contenaient un malware connu sous le nom de code &amp;quot;W32.Spybot&amp;quot; [10]. D'apr&amp;egrave;s Dell, le probl&amp;egrave;me serait actuellement r&amp;eacute;gl&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le centre de recherche de l'&amp;eacute;diteur antivirus AVG vient de rendre publique une &amp;eacute;tude concernant le pack d'exploitation Eleonore. Cette &amp;eacute;tude [11] publie des r&amp;eacute;sultats impressionnants&amp;nbsp;: 10&amp;nbsp;% des victimes visitant les pages infect&amp;eacute;es par ce pack d'exploitation se ferait compromettre. Ce ne sont pas moins de 165 domaines compromis qui avec leurs 12 millions de visiteurs auraient infect&amp;eacute; 1,2 million d'ordinateurs.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 02 Aug 2010 14:33:10 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] [AVIS EXPERT] Avis d'expert : semaine du 12 au 18 juillet 2010]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Avis d&amp;#039;expert : semaine du 12 au 18 juillet 2010&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;22 Juillet 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Urgente&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Avis d&amp;#039;expert :&lt;br /&gt;&#13;
Apr&amp;egrave;s la publication d&amp;#039;une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows Shell, le CERT-XMCO recommande aux entreprises et aux particuliers de rester vigilants sur l&amp;#039;exploitation &amp;eacute;ventuelle de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
Cette vuln&amp;eacute;rabilit&amp;eacute; 0-day est particuli&amp;egrave;rement importante, car il suffit que l&amp;#039;utilisateur explore un dossier local (clef usb, etc...), ou distant (partage r&amp;eacute;seau, WebDAV, etc...) et contenant le fichier de raccourci malveillant pour que sa machine soit compromise. De plus, des codes d&amp;#039;exploitation sont disponibles publiquement sur internet.&lt;br /&gt;&#13;
Microsoft a propos&amp;eacute; deux solutions de contournements. Cependant, la mise en place de ces solutions provoque des effets de bords (d&amp;eacute;sactivation de l&amp;#039;affichage des ic&amp;ocirc;nes des raccourcis) rendant difficile l&amp;#039;utilisation de Windows.&lt;br /&gt;&#13;
Pour le CERT-XMCO, aucune solution viable n&amp;#039;est envisageable avant la publication du correctif pr&amp;eacute;vu en ao&amp;ucirc;t.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s:&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par la publication mensuelle des bulletins Microsoft. 4 bulletins ont &amp;eacute;t&amp;eacute; &amp;eacute;mis, dont 2 corrigeant des vuln&amp;eacute;rabilit&amp;eacute;s divulgu&amp;eacute;es publiquement relatives au centre d&amp;#039;aide et de support (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx" style="color:blue" target='_blank'&gt;MS10-042&lt;/a&gt;)[1] et au pilote d&amp;#039;affichage canonique (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-043.mspx" style="color:blue" target='_blank'&gt;MS10-043&lt;/a&gt;)[2]. Toutes les vuln&amp;eacute;rabilit&amp;eacute;s permettaient de compromettre une machine [3][4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Outre ce &amp;quot;Patch Tuesday&amp;quot; classique, une vuln&amp;eacute;rabilit&amp;eacute; 0-day a &amp;eacute;t&amp;eacute; d&amp;eacute;voil&amp;eacute;e et est li&amp;eacute;e au traitement des fichiers de raccourci (fichier LNK ou PIF) [5]. Celle-ci est particuli&amp;egrave;rement importante, car elle affecte l&amp;#039;ensemble des syst&amp;egrave;mes d&amp;#039;exploitation Windows et ne n&amp;eacute;cessite que la navigation dans un dossier (local ou distant) contenant le fichier malveillant pour que la machine soit compromise. En outre, des preuves de concept et des codes d&amp;#039;exploitation sont d&amp;eacute;j&amp;agrave; disponibles sur internet. En attendant la publication d&amp;#039;un correctif, Microsoft offre deux m&amp;eacute;thodes de contournement, une permettant de bloquer toute exploitation de la faille (d&amp;eacute;sactivation des ic&amp;ocirc;nes de raccourcis), et une autre permettant de bloquer les exploitations &amp;agrave; distance (d&amp;eacute;sactivation du &amp;quot;WebClient&amp;quot;). Microsoft conseille &amp;eacute;galement de bloquer le t&amp;eacute;l&amp;eacute;chargement des fichiers LNK et PIF depuis internet en configurant de mani&amp;egrave;re appropri&amp;eacute;e la passerelle internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;galement &amp;eacute;t&amp;eacute; la semaine de la publication trimestrielle des bulletins Oracle (CPUJUL2010) [6]. Ce ne sont pas moins de 59 vuln&amp;eacute;rabilit&amp;eacute;s qui ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es dans l&amp;#039;ensemble des produits Oracle et anciens produits Sun.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels:&lt;br /&gt;&#13;
La fin du support de Windows XP SP2 et Windows 2000 est d&amp;eacute;sormais officielle [7]. Microsoft ne publiera ainsi plus de correctif de s&amp;eacute;curit&amp;eacute; pour ces versions de Windows, incluant &amp;eacute;galement les logiciels publi&amp;eacute;s sur ces plateformes tels qu&amp;#039;Internet Explorer, Media Player ou encore Outlook Express. Il est fortement recommand&amp;eacute; de migrer les stations de travail encore sous Windows XP SP2 vers Windows XP SP3 qui sera lui support&amp;eacute; jusqu&amp;#039;en 2014.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Mozilla lutte contre les add-ons non s&amp;eacute;curis&amp;eacute;s, en supprimant et en bloquant le plug-in &amp;quot;Mozilla Sniffer&amp;quot; qui contenait un code capable de voler les identifiants de connexion soumis par l&amp;#039;utilisateur [8]. Plus de 1800 personnes avaient install&amp;eacute; ce plug-in.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques:&lt;br /&gt;&#13;
La vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e aux fichiers LNK est d&amp;eacute;j&amp;agrave; exploit&amp;eacute;e par des virus. Le premier du genre se nomme &amp;quot;Stuxnet&amp;quot; et a cible des entreprises utilisant des syst&amp;egrave;mes SCADA [9]. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft a recens&amp;eacute; pr&amp;egrave;s de 25 000 tentatives d&amp;#039;exploitation de la faille li&amp;eacute;e au centre d&amp;#039;aide et de support de Windows, faille qui est d&amp;eacute;sormais combl&amp;eacute;e (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx" style="color:blue" target='_blank'&gt;MS10-042&lt;/a&gt;) [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le malware Zeus/Zbot est toujours actif et a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour par ces concepteurs [11]. Cette nouvelle variante est d&amp;eacute;sormais plus s&amp;eacute;lective dans les banques vis&amp;eacute;es, en ne se concentrant que sur 4 pays (Etats-Unis, Royaume-Uni, Espagne et Allemagne), et se dote de fonctionnalit&amp;eacute;s rendant son analyse plus difficile pour les chercheurs en s&amp;eacute;curit&amp;eacute;. De plus, Zeus tente maintenant d&amp;#039;exploiter les programmes de s&amp;eacute;curit&amp;eacute; &amp;quot;Verified by Visa&amp;quot; et &amp;quot;MasterCard SecureCode&amp;quot; pour obtenir encore plus d&amp;#039;informations personnelles de ses victimes.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[1]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-042.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-042.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0871" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0871&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-043.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-043.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0872" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0872&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-044.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-044.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0874" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0874&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-045.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-045.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0873" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0873&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2286198.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0894" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0894&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html" target='_blank'&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0883" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Support-for-Windows-2000-and-Windows-XP-Service-Pack-2-expires-today-1037316.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Support-for-Windows-2000-and-Windows-XP-Service-Pack-2-expires-today-1037316.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0869" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0869&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Mozilla-disables-login-stealing-Firefox-add-on-1038441.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Mozilla-disables-login-stealing-Firefox-add-on-1038441.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0882" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0882&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://www.f-secure.com/weblog/archives/00001987.html" target='_blank'&gt;http://www.f-secure.com/weblog/archives/00001987.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0893" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0893&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-042.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-042.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0884" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0884&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/07/13/zeus_goes_local/" target='_blank'&gt;http://www.theregister.co.uk/2010/07/13/zeus_goes_local/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/zeus-now-spoofing-visa-mastercard-programs/article/174635/" target='_blank'&gt;http://www.scmagazineus.com/zeus-now-spoofing-visa-mastercard-programs/article/174635/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0885" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0885&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-0915&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0915" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0915&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 22 Jul 2010 16:35:21 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 5 au 11 juillet 2010]]></title><description>						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
-Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par la divulgation de deux vuln&amp;eacute;rabilit&amp;eacute;s 0-day affectant des produits Microsoft.&lt;br /&gt;&#13;
La premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; provient plus pr&amp;eacute;cis&amp;eacute;ment de la fonction &amp;quot;NtUserCheckAccessForIntegrityLevel()&amp;quot;, et permettrait &amp;agrave; un attaquant local d'&amp;eacute;lever ses privil&amp;egrave;ges sur Windows Vista et Windows Server 2008 [1].&lt;br /&gt;&#13;
La seconde vuln&amp;eacute;rabilit&amp;eacute; provient de la fonction &amp;quot;UpdateFrameTitleForDocument()&amp;quot;, et permettrait de compromettre un syst&amp;egrave;me Windows 2000 SP4 et Windows XP SP2/SP3. Pour le moment, seul le produit PowerZip a &amp;eacute;t&amp;eacute; identifi&amp;eacute; comme vecteur d'attaque possible [2].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Recherche :&lt;br /&gt;&#13;
Suite aux repr&amp;eacute;sailles contre Tavis Ormandy, un groupe de chercheurs en s&amp;eacute;curit&amp;eacute; anonyme a d&amp;eacute;cid&amp;eacute; de former le &amp;quot;Microsoft-Spurned Researcher Collective&amp;quot; reprenant les initiales &amp;quot;MSRC&amp;quot; du &amp;quot;Microsoft Security Response Center&amp;quot;. Ce groupe de chercheurs, dont les identit&amp;eacute;s ne sont pas connues, d&amp;eacute;voilera les vuln&amp;eacute;rabilit&amp;eacute;s en suivant le &amp;quot;full disclosure&amp;quot;. Le &amp;quot;Microsoft-Spurned Researcher Collective&amp;quot; est ainsi &amp;agrave; l'origine de la divulgation de la premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; 0-day pr&amp;eacute;sent&amp;eacute;e ci-dessus [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une &amp;eacute;quipe, men&amp;eacute;e par Sean O'Neil, serait parvenue &amp;agrave; d&amp;eacute;couvrir l'algorithme de chiffrement personnalis&amp;eacute; utilis&amp;eacute; par Skype pour prot&amp;eacute;ger les communications de ses utilisateurs [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Cybercriminalit&amp;eacute;/Attaques : &lt;br /&gt;&#13;
Des pirates ont exploit&amp;eacute; une vuln&amp;eacute;rabilit&amp;eacute; de XSS permanent au sein de Youtube et touchant la partie des commentaires. Les attaques n'&amp;eacute;taient heureusement pas des plus dangereuses, affichage de pop-up et redirection vers des sites pour adultes. De plus, Google n'a pas tard&amp;eacute; &amp;agrave; r&amp;eacute;agir en corrigeant la faille deux heures seulement apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; inform&amp;eacute; de cette vuln&amp;eacute;rabilit&amp;eacute; [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux comptes iTunes ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s. Le but des pirates &amp;eacute;tait de s'enrichir en achetant leurs propres applications par le biais des comptes compromis [6].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le site thepiratebay.org a &amp;eacute;galement &amp;eacute;t&amp;eacute; attaqu&amp;eacute;. Le pirate a ainsi pu r&amp;eacute;cup&amp;eacute;rer pr&amp;egrave;s de 4 millions de logins et mots de passe via une faille d'injection SQL [7].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un nouveau malware a fait son apparition sur Symbian S60. Ce dernier se mat&amp;eacute;rialiserait sous la forme d'une application baptis&amp;eacute;e &amp;quot;ZvirOK&amp;quot; et enverrait des SMS vers des num&amp;eacute;ros surtax&amp;eacute;s [8].						</description><pubDate>Tue, 13 Jul 2010 14:03:00 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 28 juin au 4 juillet 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/security_lock.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande aux entreprises et aux particuliers d'ajouter des cl&amp;eacute;s de registres pour parer aux attaques Microsoft (faille &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; connue sous le nom de &amp;quot;Faille du Centre d'Aide et de Support&amp;quot;) et Adobe (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; connue sous le nom de &amp;quot;/Launch&amp;quot;) qui sont virulentes en ce moment. Aucun correctif n'est actuellement efficace contre ces attaques, c'est pourquoi la mise en place d'une solution de contournement bas&amp;eacute;e sur des cl&amp;eacute;s de registre est recommand&amp;eacute;e.&lt;br /&gt;&#13;
- Pour pallier &amp;agrave; la faille Adobe &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;/APSA10-01, d&amp;eacute;finissez les param&amp;egrave;tres suivants : &amp;quot;HKEY_CURRENT_USERSoftwareAdobeAcrobat Reader9.0Originals : bAllowOpenFile=0, bSecureOpenFile=1&amp;quot;           &lt;br /&gt;&#13;
- Pour pallier &amp;agrave; la faille Microsoft &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt;/KB2219475, supprimez (apr&amp;egrave;s un backup), la cl&amp;eacute; &amp;quot;HKEY_CLASSES_ROOTHCP&amp;quot;. Notez cependant que cette derni&amp;egrave;re solution alt&amp;egrave;re le fonctionnement du panneau de contr&amp;ocirc;le et n'est donc pas sans cons&amp;eacute;quence.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
* Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, le bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [1] a &amp;eacute;t&amp;eacute; publi&amp;eacute; par Adobe. Les nouvelles versions 9.3.3 et 8.2.3 (Acrobat Reader et Adobe Reader) corrigent de nombreuses failles de s&amp;eacute;curit&amp;eacute;, dont la vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; l'utilisation de Flash dans les fichiers PDF r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [2], et qui avait fait l'objet de l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" style="color:blue" target="_blank"&gt;APSA10-01&lt;/a&gt; [3] publi&amp;eacute;e au d&amp;eacute;but du mois de juin ainsi que la faille &amp;quot;/Launch&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Malheureusement, la faille li&amp;eacute;e &amp;agrave; la commande &amp;quot;/Launch&amp;quot; n'a pas &amp;eacute;t&amp;eacute; int&amp;eacute;gralement corrig&amp;eacute;e, puisque des chercheurs ont d&amp;eacute;couvert des m&amp;eacute;thodes de contournement. L'utilisation de simples guillemets autour de la commande &amp;agrave; ex&amp;eacute;cuter (cmd.exe par exemple) rend le correctif inefficace [5]. Le CERT-XMCO recommande donc de mettre en place la solution de contournement propos&amp;eacute;e il y a quelques mois par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Microsoft a alert&amp;eacute; ses clients sur l'exploitation massive [6] au cours des deux derni&amp;egrave;res semaines de la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://www.microsoft.com/technet/security/advisory/2219475.mspx" style="color:blue" target='_blank'&gt;KB2219475&lt;/a&gt; [7](&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; [8]) pr&amp;eacute;sente au sein du centre d'aide et de support. Malgr&amp;eacute; l'absence de correctif, le CERT-XMCO rappelle &amp;agrave; tous les clients de Microsoft qu'il existe une solution de contournement &amp;agrave; mettre en place temporairement jusqu'&amp;agrave; la publication d'un correctif [9].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Entreprise/juridique :&lt;br /&gt;&#13;
Un banquier br&amp;eacute;silien inculp&amp;eacute; dans plusieurs affaires pourrait &amp;ecirc;tre prochainement relax&amp;eacute; [10]. Celui-ci aurait chiffr&amp;eacute; le contenu de son ordinateur avec le logiciel TrueCrypt. L'absence de texte de loi obligeant les citoyens br&amp;eacute;siliens &amp;agrave; fournir leur mot de passe a forc&amp;eacute; les experts br&amp;eacute;siliens, puis ceux du FBI &amp;agrave; travailler sur le disque dur pendant pr&amp;egrave;s de 12 mois en vain. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le Cert-IST a publi&amp;eacute; cette semaine les supports de pr&amp;eacute;sentation [11] qui ont eu lieu dans le cadre de son Forum annuel. Le th&amp;egrave;me de celui-ci &amp;eacute;tait &amp;quot;Incidents de s&amp;eacute;curit&amp;eacute; : Responsabilit&amp;eacute;s et moyens d'actions de l'entreprise&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Logiciels :&lt;br /&gt;&#13;
Google a publi&amp;eacute; cette semaine les premi&amp;egrave;res versions de son navigateur incorporant un lecteur PDF [12]. Apr&amp;egrave;s avoir annonc&amp;eacute; l'int&amp;eacute;gration d'un plug-in Flash [13] , et avoir opt&amp;eacute; pour le blocage des plug-ins vuln&amp;eacute;rables [14], Google veut faire de son navigateur une r&amp;eacute;f&amp;eacute;rence en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute; pour les internautes.&lt;br /&gt;&#13;
N&amp;eacute;anmoins, tout n'est pas rose dans l'univers Google. Apr&amp;egrave;s avoir d&amp;eacute;couvert l'existence de moyens techniques permettant au moteur de recherche de supprimer certaines applications utilis&amp;eacute;es sur Andro&amp;iuml;d, un chercheur &amp;agrave; mener une &amp;eacute;tude sur deux types de messages pouvant &amp;ecirc;tre envoy&amp;eacute;s afin d'installer ou de supprimer une application sur ce type de smartphones [15]. Cette &amp;eacute;tude d&amp;eacute;montre l'existence de faille de s&amp;eacute;curit&amp;eacute; dans l'impl&amp;eacute;mentation de ces fonctions, pouvant &amp;ecirc;tre exploit&amp;eacute;e par des pirates afin de compromettre le syst&amp;egrave;me d'un smartphone. Dans le pire des cas, un pirate pourrait donc utiliser pour d&amp;eacute;sinstaller une application de tout un parc de mobile &amp;eacute;quip&amp;eacute; d'Andro&amp;iuml;d, voir transformer ce parc en un nouveau botnet en y installant un malware...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Enfin, c&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, deux botnets ont fait parler d'eux cette semaine. Kraken est revenu sur le devant de la sc&amp;egrave;ne plus d'un an apr&amp;egrave;s son d&amp;eacute;mant&amp;egrave;lement [16]. Asprox, quant &amp;agrave; lui, se voit de plus en plus perfectionn&amp;eacute;, avec des fonctions avanc&amp;eacute;es de d&amp;eacute;tections et d'exploitation de faille de type &amp;quot;injection SQL&amp;quot; [17]. Comme souvent, ces r&amp;eacute;seaux de machines zombies servent principalement &amp;agrave; envoyer de tr&amp;egrave;s nombreux pourriels.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 07 Jul 2010 13:56:32 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 21 au 27 juin 2010]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert &amp;amp; R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; particuli&amp;egrave;rement calme. Peu de vuln&amp;eacute;rabilit&amp;eacute;s importantes ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es. VMware [1] a publi&amp;eacute; une mise &amp;agrave; jour pour ESX 3.5. Firefox [2] et Opera [3] ont &amp;eacute;galement mis &amp;agrave; disposition une nouvelle version de leur navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'arriv&amp;eacute;e de l'IOS 4 [4] et du nouvel iPhone ont &amp;eacute;clips&amp;eacute; la mise &amp;agrave; jour de l'anti-malware int&amp;eacute;gr&amp;eacute; sur Mac OSX [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une &amp;eacute;tude publi&amp;eacute;e par SMobile Systems a montr&amp;eacute; que plus de 20 % des applications distribu&amp;eacute;es sur l'Android Market permettrait &amp;agrave; des personnes tierces d'acc&amp;eacute;der &amp;agrave; des informations personnelles [6].&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 28 Jun 2010 18:50:59 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 14 au 20 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield_help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par l'annonce d'une faille de s&amp;eacute;curit&amp;eacute; critique au sein du centre d'aide et de support de Windows et de l'exploit associ&amp;eacute;. Par ailleurs, les attaques exploitant la faille du lecteur Flash, corrig&amp;eacute; r&amp;eacute;cemment, s'intensifient. Le CERT-XMCO recommande d'appliquer rapidement les solutions propos&amp;eacute;es par Microsoft afin de parer contre les attaques en cours et de mettre &amp;agrave; jour le lecteur Flash.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, SAP et Apple ont publi&amp;eacute; des bulletins de s&amp;eacute;curit&amp;eacute;. En utilisant certaines commandes sp&amp;eacute;ciales envoy&amp;eacute;es au serveur Telnet, un pirate pouvait contourner certaines restrictions de s&amp;eacute;curit&amp;eacute; au sein de la distribution Java embarqu&amp;eacute;e avec les logiciels SAP Enterprise Portal, SAP NetWeaver ou encore SAP Web Application Server [1]. De son c&amp;ocirc;t&amp;eacute;, Apple a publi&amp;eacute; des correctifs pour Mac OS X [2] ainsi que pour iTunes [3]. On notera par ailleurs que la version mise &amp;agrave; jour par Apple du lecteur Flash reste vuln&amp;eacute;rable [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, un chercheur travaillant pour Google a publi&amp;eacute; des d&amp;eacute;tails ainsi qu'un code d'exploitation relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; critique [5] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; [6], pr&amp;eacute;sente au sein du centre d'aide et de support de Windows XP et Windows Serveur 2003. Cette annonce a soulev&amp;eacute; beaucoup de pol&amp;eacute;mique [7] ; entre autres &amp;agrave; cause du d&amp;eacute;lai de 5 jours (seulement) laiss&amp;eacute; &amp;agrave; Microsoft pour r&amp;eacute;agir entre l'annonce priv&amp;eacute;e et l'annonce publique. De nombreux &amp;eacute;diteurs [8] et journalistes [9] se sont (probablement injustement [10]) indign&amp;eacute;s du non-respect du principe de &amp;quot;responsible-disclosure&amp;quot;. La faille de s&amp;eacute;curit&amp;eacute; est li&amp;eacute;e &amp;agrave; un manque de validation de certaines entr&amp;eacute;es par le gestionnaire de protocole &amp;quot;hcp&amp;quot;, et permet de compromettre un syst&amp;egrave;me Windows. Le code d'exploitation fourni &amp;agrave; titre de d&amp;eacute;monstration a rapidement &amp;eacute;t&amp;eacute; repris au sein de framework d'exploitation [11]. Les pirates ont de leur c&amp;ocirc;t&amp;eacute; lanc&amp;eacute; des attaques massives de cette faille sur Internet [12]. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs la plus grande prudence lors de la visite de site internet peu s&amp;ucirc;r, ainsi que l'application de la solution de contournement propos&amp;eacute;e par Microsoft [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [14], r&amp;eacute;cemment corrig&amp;eacute;e par Adobe au sein du Flash Player (voir &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" style="color:blue" target="_blank"&gt;APSB10-14&lt;/a&gt;) est en cours d'exploitation par les pirates. L'exploitation de cette faille permet &amp;agrave; un pirate de compromettre un syst&amp;egrave;me via la simple visite d'une page malveillante par un internaute.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une campagne massive de distribution de pourriels tente d'inciter les utilisateurs de Skype &amp;agrave; visiter une page Internet malveillante [15]. Celle-ci exploite une faille de s&amp;eacute;curit&amp;eacute; au sein du plug-in &amp;quot;EasyBits Extras Manager&amp;quot; utilis&amp;eacute; par Skype. La faille est utilis&amp;eacute;e afin d'installer des malwares sur le syst&amp;egrave;me des utilisateurs cr&amp;eacute;dules. Le CERT-XMCO recommande donc &amp;agrave; tous les internautes la plus grande prudence lors de l'ouverture d'emails contenant des liens vers des sites internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Les campagnes de SPAM s'intensifient ces derniers jours. Les pirates utilisent Skype, Facebook, Twitter et les sujets d'actualit&amp;eacute; (Coupe du Monde) afin de diriger les internautes vers des sites h&amp;eacute;bergeant des kits d'exploitation de vuln&amp;eacute;rabilit&amp;eacute;s [16].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une porte d&amp;eacute;rob&amp;eacute;e a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du serveur IRC Open Source UnrealIRCd. Celle-ci aurait &amp;eacute;t&amp;eacute; ins&amp;eacute;r&amp;eacute;e par des pirates au sein de l'archive &amp;quot;Unreal3.2.8.1.tar.gz&amp;quot; [17]. En envoyant des chaines de caract&amp;egrave;res pr&amp;eacute;fix&amp;eacute;es de &amp;quot;AB;&amp;quot;, les pirates &amp;eacute;taient en mesure d'ex&amp;eacute;cuter des commandes sur le syst&amp;egrave;me, sans que cela ne n&amp;eacute;cessite d'authentification pr&amp;eacute;alable. Les autres versions n'auraient pas &amp;eacute;t&amp;eacute; cibl&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
AT&amp;amp;T a subi les foudres des journalistes. Des donn&amp;eacute;es sensibles telles que des adresses de courriel, ou encore des num&amp;eacute;ros permettant de retrouver facilement l'identifiant unique IMSI de chaque client ont pu &amp;ecirc;tre obtenus depuis le site ayant servi &amp;agrave; vendre les derniers iPads ainsi que les iPhone 4 [18]. Ces deux erreurs se sont produites coup sur coup, au cours des deux derni&amp;egrave;res semaines.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Orange, qui proposait un service de s&amp;eacute;curisation cens&amp;eacute; emp&amp;ecirc;cher le t&amp;eacute;l&amp;eacute;chargement ill&amp;eacute;gal P2P, a &amp;eacute;t&amp;eacute; contraint de le retirer de la vente. Des pirates ont en effet &amp;eacute;t&amp;eacute; capables de mener une &amp;eacute;tude approfondie du logiciel utilis&amp;eacute; par les clients [19], ainsi que de l'infrastructure en place. Un serveur central contenant des nombreuses informations personnelles a pu &amp;ecirc;tre compromis [20]. Par ailleurs, les nombreuses failles de s&amp;eacute;curit&amp;eacute; existantes au sein du logiciel ont oblig&amp;eacute; l'op&amp;eacute;rateur &amp;agrave; retirer son service de la vente [21]. En effet, il aurait &amp;eacute;t&amp;eacute; simple pour un pirate ayant compromis l'infrastructure du syst&amp;egrave;me de le transformer en un botnet...&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 21 Jun 2010 17:48:57 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 7 au 13 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO retient 4 &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Adobe a corrig&amp;eacute; 32 vuln&amp;eacute;rabilit&amp;eacute;s au sein de Flash Player dont la vuln&amp;eacute;rabilit&amp;eacute; critique &amp;quot;0-day&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; ;&lt;br /&gt;&#13;
- Tavis Ormandy, chercheur chez Google, a d&amp;eacute;couvert une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows (gestion des URL &amp;quot;hcp://&amp;quot;) et publi&amp;eacute; un code d'exploitation fonctionnel ;&lt;br /&gt;&#13;
- La publication de 10 correctifs Microsoft (Excel, Office, Noyau Windows, SharePoint, .NET, IIS, Internet Explorer...);&lt;br /&gt;&#13;
- Le SSTIC 2010 a tenu ses promesses avec des pr&amp;eacute;sentations toujours aussi int&amp;eacute;ressantes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le CERT-XMCO recommande vivement de mettre &amp;agrave; jour Flash Player afin de parer les exploitations massives men&amp;eacute;es depuis quelques jours par des groupes de pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;&amp;nbsp;: &lt;br /&gt;&#13;
Plusieurs correctifs critiques ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Suite &amp;agrave; l'exploitation d'une vuln&amp;eacute;rabilit&amp;eacute; critique [1] d&amp;eacute;couverte au sein d'Adobe Reader, Acrobat et Flash Player, Adobe a publi&amp;eacute; le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" style="color:blue" target="_blank"&gt;APSB10-14&lt;/a&gt; [2]. Le lecteur Flash Player a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour, mais la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [3] reste exploitable au sein des visionneuses PDF qui devraient  &amp;eacute;galement &amp;ecirc;tre mises &amp;agrave; jour &amp;agrave; la fin du mois de juin. Le CERT-XMCO recommande de rester vigilant lors de l'ouverture de fichiers PDF provenant de sources douteuses et incite les entreprises ainsi que les particuliers &amp;agrave; mettre &amp;agrave; jour rapidement Flash Player vers la version 10.1.53.64.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le &amp;quot;Black tuesday&amp;quot; du mois de juin [4] a permis de corriger un grand nombre de vuln&amp;eacute;rabilit&amp;eacute;s au sein des logiciels Microsoft avec la sortie de 10 correctifs. Le CERT-XMCO conseille d'installer les correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-034.mspx" style="color:blue" target='_blank'&gt;MS10-034&lt;/a&gt; [5] (kill-bits), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-035.mspx" style="color:blue" target='_blank'&gt;MS10-035&lt;/a&gt; [6] (Internet Explorer) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-033.mspx" style="color:blue" target='_blank'&gt;MS10-033&lt;/a&gt; [7] (Windows Media) qui corrigent des vuln&amp;eacute;rabilit&amp;eacute;s exploitables principalement sur des postes de travail.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rences&amp;nbsp;:&lt;br /&gt;&#13;
La conf&amp;eacute;rence annuelle du SSTIC s'est d&amp;eacute;roul&amp;eacute;e du 9 au 11 juin dans la bonne humeur. Comme chaque ann&amp;eacute;e les conf&amp;eacute;rences concernaient la s&amp;eacute;curit&amp;eacute; de domaines vari&amp;eacute;s (sant&amp;eacute;, cyberd&amp;eacute;fense, hardware, GSM...) et &amp;eacute;taient tr&amp;egrave;s int&amp;eacute;ressantes [8]. Un compte rendu de ces conf&amp;eacute;rences sera pr&amp;eacute;sent dans le prochain num&amp;eacute;ro de l'ActuS&amp;eacute;cu.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/attaques : &lt;br /&gt;&#13;
Une attaque massive a &amp;eacute;t&amp;eacute; men&amp;eacute;e en fin de semaine &amp;agrave; l'encontre des serveurs web IIS/ASP [9]. Plus de 100 000 sites diff&amp;eacute;rents ont ainsi &amp;eacute;t&amp;eacute; compromis via une attaque d'injection SQL. Les pirates ont ainsi ins&amp;eacute;r&amp;eacute; une iframe pointant vers le site &amp;quot;&lt;a href="http://ww.robint.us/u.js&amp;amp;quot" target='_blank'&gt;http://ww.robint.us/u.js&amp;amp;quot&lt;/a&gt;;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La faille Java &amp;quot;Launch()&amp;quot; corrig&amp;eacute;e en avril [10] revient sur le devant de la sc&amp;egrave;ne. De nombreux applets malicieux exploitant la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0886" style="color:blue" target='_blank'&gt;CVE-2010-0886&lt;/a&gt; [11] ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;s sur plusieurs sites malveillants.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les attaques de phishing/spam se sont amplifi&amp;eacute;es cette semaine. Twitter a &amp;eacute;t&amp;eacute; la premi&amp;egrave;re cible. Des millions d'emails d'alerte sur des attaques de force brute ont &amp;eacute;t&amp;eacute; envoy&amp;eacute;s &amp;agrave; de nombreux utilisateurs de ce site de microblogging afin d'inciter &amp;agrave; installer un logiciel de s&amp;eacute;curit&amp;eacute; qui s'av&amp;egrave;re &amp;ecirc;tre un cheval de Troie. Les spammeurs continuent d'inonder nos bo&amp;icirc;tes aux lettres d'emails contenant des liens vers des sites d'achat de m&amp;eacute;dicaments.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s la sortie de l'iPad, A&amp;amp;T a colmat&amp;eacute; une br&amp;egrave;che ayant permis la fuite de plus de 114 000 adresses emails d'utilisateurs du produit d'Apple [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 15 Jun 2010 15:21:37 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 31 mai au 6 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, Adobe a publi&amp;eacute; un bulletin d'alerte (0-day) pour son lecteur Flash et la suite Acrobat. Cette faille est actuellement exploit&amp;eacute;e sur Internet. Par ailleurs, une preuve de concept illustrant l'exploitation d'une faille Java li&amp;eacute;e au parseur MIDI a &amp;eacute;t&amp;eacute; publi&amp;eacute;e alors m&amp;ecirc;me que celle-ci a &amp;eacute;t&amp;eacute; r&amp;eacute;cemment corrig&amp;eacute;e dans l'un des derniers bulletins de s&amp;eacute;curit&amp;eacute; (JDK/JRE 6 Update 19) d'Oracle.&lt;br /&gt;&#13;
Le CERT-XMCO retient par ailleurs 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La publication des correctifs Microsoft pr&amp;eacute;vue le 9 juin ;&lt;br /&gt;&#13;
- La mise en accusation de plusieurs cybercriminels aux &amp;Eacute;tats-Unis ;&lt;br /&gt;&#13;
- Enfin, la mise &amp;agrave; disposition gratuitement de l'application iCERT-XMCO durant le mois de juin.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, Microsoft a annonc&amp;eacute; la publication de 10 bulletins de s&amp;eacute;curit&amp;eacute; dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; du mois de juin [1]. Six d'entre eux (dont deux &amp;quot;critiques&amp;quot;) concernent Windows, deux autres bulletins jug&amp;eacute;s &amp;quot;importants&amp;quot; concernent Office, et un autre affectant simultan&amp;eacute;ment Windows et Office est &amp;eacute;galement jug&amp;eacute; &amp;quot;important&amp;quot;. Enfin, un dernier bulletin &amp;quot;critique&amp;quot; concerne Internet Explorer. Dans le lot, deux vuln&amp;eacute;rabilit&amp;eacute;s publiques (XSS dans Sharepoint [2], et fuite d'information via Internet Explorer [3]) seront corrig&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; en fin de semaine une alerte (&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" style="color:blue" target="_blank"&gt;APSA10-01&lt;/a&gt;) [4] pour ses logiciels Flash Player, Adobe Reader et Adobe Acrobat. L'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; au sein du lecteur Flash permet &amp;agrave; des pirates de compromettre un syst&amp;egrave;me. D'apr&amp;egrave;s Adobe, cette faille serait massivement exploit&amp;eacute;e par les cybercriminels. D'apr&amp;egrave;s la soci&amp;eacute;t&amp;eacute; VUPEN, la faille de s&amp;eacute;curit&amp;eacute; (0-day) aurait &amp;eacute;t&amp;eacute; d&amp;eacute;couverte il y a 6 mois par l'un de ses chercheurs qui aurait imm&amp;eacute;diatement alert&amp;eacute; l'&amp;eacute;diteur am&amp;eacute;ricain. Un d&amp;eacute;lai de correction surement trop long pour un logiciel aussi critique... N&amp;eacute;anmoins, aucun exploit n'a &amp;eacute;t&amp;eacute; rendu public pour le moment.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, un chercheur a publi&amp;eacute; une preuve de concept [5] permettant d'exploiter une des failles pr&amp;eacute;sent&amp;eacute;es dans le bulletin de s&amp;eacute;curit&amp;eacute; d'Oracle du mois de mars (Update 19 de Java JRE/JDK 6) [5bis]. La faille en question affecte le parseur MIDI. L'exploit se pr&amp;eacute;sente sous la forme d'un applet Java et est donc exploitable sur tous les navigateurs dot&amp;eacute;s du plug-in Java, et ce, ind&amp;eacute;pendamment du syst&amp;egrave;me d'exploitation. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs d'installer la derni&amp;egrave;re version de Java (JRE/JDK 6 Upade 20) [5ter] si cela n'a pas d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; fait.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/attaques :&lt;br /&gt;&#13;
Les premiers rootkits pour Andro&amp;iuml;d ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s [6]. L'envoi d'un simple SMS ou un appel t&amp;eacute;l&amp;eacute;phonique permettrait &amp;agrave; un pirate d'obtenir discr&amp;egrave;tement un acc&amp;egrave;s &amp;agrave; distance &amp;agrave; un smartphone. D'autre part, apr&amp;egrave;s HTC, c'est au tour de Samsung de livrer des cartes m&amp;eacute;moire avec un malware embarqu&amp;eacute;. La soci&amp;eacute;t&amp;eacute; s'est excus&amp;eacute;e, et a pr&amp;eacute;cis&amp;eacute; que seul le march&amp;eacute; allemand aurait &amp;eacute;t&amp;eacute; touch&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
Avec l'objectif d'augmenter son niveau de s&amp;eacute;curit&amp;eacute;, Google a annonc&amp;eacute; migrer son environnement de travail Microsoft vers un environnement Apple/Unix [7]. Depuis janvier, les nouvelles recrues du g&amp;eacute;ant de la recherche se verraient offrir le choix entre un poste Apple &amp;eacute;quip&amp;eacute; de Mac OS X, et un PC &amp;eacute;quip&amp;eacute; d'un syst&amp;egrave;me GNU/Linux. Microsoft a vivement r&amp;eacute;agi &amp;agrave; cette annonce en donnant sa vision de l'attaque &amp;quot;Aurora&amp;quot; et des s&amp;eacute;curit&amp;eacute;s actuellement int&amp;eacute;gr&amp;eacute;es &amp;agrave; son environnement de travail [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, Microsoft a annonc&amp;eacute; avoir aid&amp;eacute; le d&amp;eacute;partement de la justice am&amp;eacute;ricain ainsi que le FBI &amp;agrave; r&amp;eacute;unir des preuves permettant de mettre en place un mandat d'accusation contre trois cybercriminels pour avoir particip&amp;eacute; &amp;agrave; une attaque massive [9]. Parmi ces trois personnes, deux sont de nationalit&amp;eacute; am&amp;eacute;ricaine. La troisi&amp;egrave;me est su&amp;eacute;doise. Le QG serait lui situ&amp;eacute; en Ukraine. Cet exemple montre bien le niveau auquel il faut travailler pour s'attaquer aux cybercriminels : multiples nationalit&amp;eacute;s, multiples lieux de r&amp;eacute;sidence, multiples juridictions, multiples lieux d'action et de modes op&amp;eacute;ratoires... Travailler au seul niveau national pour lutter contre la cybercriminalit&amp;eacute; est simplement impossible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO Partners souhaite rappeler que son application de veille pour iPhone iCERT-XMCO est disponible gratuitement sur l'App Store [10] d'Apple pendant le mois de juin. Cette application vous permettra de suivre de mani&amp;egrave;re r&amp;eacute;guli&amp;egrave;re la publication de nouvelles vuln&amp;eacute;rabilit&amp;eacute;s logicielles, les alertes, les attaques ainsi que plus largement l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique.&lt;br /&gt;&#13;
N'h&amp;eacute;sitez pas &amp;agrave; nous faire parvenir vos commentaires et vos suggestions pour les prochaines mises &amp;agrave; jour !&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 08 Jun 2010 17:50:01 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] Suivez gratuitement l'actualité de la sécurité informatique sur votre iPhone avec iCERT-XMCO  ]]></title><description>&lt;div&gt;&lt;a href='http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_iCERT.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;L'application iPhone iCERT-XMCO d&amp;eacute;velopp&amp;eacute;e par les consultants du cabinet XMCO Partners devient gratuite pendant une dur&amp;eacute;e limit&amp;eacute;e.&lt;br /&gt;&#13;
Du 1er juin au 1er juillet, vous pourrez t&amp;eacute;l&amp;eacute;charger notre application gratuitement en recherchant &amp;quot;XMCO&amp;quot; sur l'App Store, ou depuis le lien suivant :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6&lt;/a&gt;#&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suivez l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique en restant inform&amp;eacute; des attaques informatiques du moment et des plus r&amp;eacute;centes d&amp;eacute;couvertes de vuln&amp;eacute;rabilit&amp;eacute;s des syst&amp;egrave;mes informatiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
N'h&amp;eacute;sitez pas &amp;agrave; nous faire parvenir vos commentaires et vos suggestions pour les prochaines mises &amp;agrave; jour !&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suivez le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 04 Jun 2010 10:41:53 GMT+1</pubDate><link>http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 24 au 30 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/phishing.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, Oracle, VMware et Adobe ont publi&amp;eacute; de nouveaux correctifs. &lt;br /&gt;&#13;
D'autre part, le CERT-XMCO retient 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La d&amp;eacute;couverte d'une nouvelle m&amp;eacute;thode permettant de faire de &amp;quot;l'hame&amp;ccedil;onnage&amp;quot; (phishing) gr&amp;acirc;ce aux onglets des navigateurs (Firefox, Safari, IE...) ;&lt;br /&gt;&#13;
- Le vol de millions d'identifiants (jeux en ligne et skyblogs) ;&lt;br /&gt;&#13;
- L'annonce par Microsoft de la mise en place de deux nouveaux programmes visant &amp;agrave; aider les &amp;Eacute;tats &amp;agrave; prot&amp;eacute;ger leurs Syst&amp;egrave;mes d'Informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, Oracle, VMware et Adobe ont tous les trois publi&amp;eacute; des bulletins de s&amp;eacute;curit&amp;eacute;. &lt;br /&gt;&#13;
Les ex&amp;eacute;cutables &amp;quot;tar&amp;quot; et &amp;quot;cpio&amp;quot; sont mis &amp;agrave; jour [1] au sein de Solaris afin de corriger une faille de s&amp;eacute;curit&amp;eacute; importante permettant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me. &lt;br /&gt;&#13;
VMware ESX(i) a &amp;eacute;galement &amp;eacute;t&amp;eacute; mis &amp;agrave; jours apr&amp;egrave;s [2] la d&amp;eacute;couverte de multiples failles de s&amp;eacute;curit&amp;eacute;. &lt;br /&gt;&#13;
Enfin, une nouvelle version d'Adobe Photoshop CS4 a &amp;eacute;t&amp;eacute; publi&amp;eacute;e par Adobe &amp;agrave; la suite de la d&amp;eacute;couverte de faille de s&amp;eacute;curit&amp;eacute; critique [3] dans la gestion de certains types de fichiers. Nous attirons votre attention sur le fait que des preuves de concept permettant de compromettre un syst&amp;egrave;me ont &amp;eacute;t&amp;eacute; rendues publiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, un chercheur aurait d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; [4] au sein de l'iPhone 3GS. Une connexion USB &amp;eacute;tablie entre un iPhone et un syst&amp;egrave;me d'exploitation Ubuntu 10.4 permettrait de contourner le code de verrouillage et ainsi d'acc&amp;eacute;der en lecture/&amp;eacute;criture &amp;agrave; certains dossiers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un d&amp;eacute;veloppeur de la soci&amp;eacute;t&amp;eacute; Mozilla a pr&amp;eacute;sent&amp;eacute; une nouvelle technique permettant de mener des campagnes de phishing [5]. Cette attaque repose sur une mauvaise gestion des &amp;eacute;v&amp;egrave;nements JavaScript lors du changement d'onglets au sein des navigateurs (Firefox, Safari, IE8...). En contr&amp;ocirc;lant un site web, un pirate peut facilement pi&amp;eacute;ger un utilisateur peu attentif et ainsi mener une attaque de phishing.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, un autre chercheur a rendu publique une preuve de concept [6] permettant &amp;agrave; un pirate d'obtenir des informations personnelles via l'exploitation d'une faille dans le moteur javascript de Firefox.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Skyrock a annonc&amp;eacute; la perte de plus de 32 millions de mots de passe [7]. Un pirate aurait exploit&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; afin de mettre la main sur une base de donn&amp;eacute;es contenant les identifiants des blogs &amp;quot;SkyBlog&amp;quot;. Dans le m&amp;ecirc;me registre, une autre base de plus de 17 Go d'identifiants de jeux en ligne a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par Symantec. L'utilisation conjointe du malware &amp;quot;Infostealer.Gampass&amp;quot; et &amp;quot;Trojan.Loginck&amp;quot; aurait permis de d&amp;eacute;rober 44 millions de comptes pouvant &amp;ecirc;tre revendus jusqu'&amp;agrave; 10 euros sur les march&amp;eacute;s &amp;quot;underground&amp;quot; [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
Un responsable de Microsoft annon&amp;ccedil;ait le lancement, d&amp;egrave;s cet &amp;eacute;t&amp;eacute;, de deux nouveaux programmes visant &amp;agrave; aider les &amp;eacute;tats &amp;agrave; prot&amp;eacute;ger leurs syst&amp;egrave;mes d'informations [9]. DISP (Defensive Information Sharing Program) permettra aux organismes &amp;eacute;tatiques d'acc&amp;eacute;der &amp;agrave; des informations relatives aux vuln&amp;eacute;rabilit&amp;eacute;s trait&amp;eacute;es par Microsoft avant la publication des correctifs. Quant au CIPP (Critical Infrastructure Partner Program), il permettra aux &amp;eacute;tats d'obtenir des conseils personnalis&amp;eacute;s dans le domaine de la s&amp;eacute;curisation des infrastructures critiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s Symantec et Oracle, c'est au tour de McAfee d'annoncer le rachat vers la fin du mois de juin de Trust Digital [10]. Cette soci&amp;eacute;t&amp;eacute;, sp&amp;eacute;cialis&amp;eacute;e dans la gestion d'un parc de smartphone, permettra &amp;agrave; l'&amp;eacute;diteur de solutions antivirales d'&amp;eacute;tendre la couverture offerte par ePolicy Orchestrator.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 31 May 2010 17:53:30 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 17 au 23 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/symantec.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO retient 3 &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- La publication d'un bulletin Microsoft &amp;agrave; la suite de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows 7 et de Windows 2008&amp;nbsp;;&lt;br /&gt;&#13;
- Le verdict rendu par un tribunal allemand au regard de la s&amp;eacute;curisation des points d'acc&amp;egrave;s WiFi personnel&amp;nbsp;;&lt;br /&gt;&#13;
- Et, la fermeture de deux h&amp;eacute;bergeurs russe et am&amp;eacute;ricain reconnus pour leur laxisme dans la lutte contre les cybercriminels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Pr&amp;egrave;s d'une semaine apr&amp;egrave;s le dernier &amp;quot;patch tuesday&amp;quot;, Microsoft vient de publier un nouveau bulletin (&lt;a href="http://www.microsoft.com/technet/security/advisory/2028859.mspx" style="color:blue" target='_blank'&gt;KB2028859&lt;/a&gt;) [1]. Une vuln&amp;eacute;rabilit&amp;eacute; pour le moment non sp&amp;eacute;cifi&amp;eacute;e a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du pilote &amp;quot;Canonical Display&amp;quot; [2] et permet de compromettre, &amp;agrave; distance, un syst&amp;egrave;me Windows 7 (64 bits) et Windows 2008 R2 (64 bits et Itaninum). Microsoft affirme que cette vuln&amp;eacute;rabilit&amp;eacute; est difficilement exploitable, mais recommande n&amp;eacute;anmoins la d&amp;eacute;sactivation de &amp;quot;Aero&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le secteur de la s&amp;eacute;curit&amp;eacute; des syst&amp;egrave;mes d'information est en cours de r&amp;eacute;organisation. Apr&amp;egrave;s le rachat par Symantec, il y a quelques semaines, de PGP Corporation et de GuardianEdge [3]&amp;nbsp;; c'est au tour d'une partie de l'activit&amp;eacute; de Verisign [4] de tomber dans le giron de l'&amp;eacute;diteur am&amp;eacute;ricain de solutions antivirales. De son c&amp;ocirc;t&amp;eacute;, Oracle a annonc&amp;eacute; le rachat au cours du mois de juin de Secerno [5], une soci&amp;eacute;t&amp;eacute; sp&amp;eacute;cialis&amp;eacute;e dans la s&amp;eacute;curit&amp;eacute; des bases de donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, le forum allemand &amp;quot;carders.cc&amp;quot;, d&amp;eacute;di&amp;eacute; aux pirates, a &amp;eacute;t&amp;eacute; attaqu&amp;eacute; [6]. Les auteurs ont publi&amp;eacute; l'ensemble des failles de s&amp;eacute;curit&amp;eacute; qu'ils ont pu observer et exploiter [7]. &lt;br /&gt;&#13;
Par ailleurs, deux h&amp;eacute;bergeurs plus que conciliants avec l'activit&amp;eacute; des cybercriminels ont &amp;eacute;t&amp;eacute; d&amp;eacute;connect&amp;eacute;s d'Internet. En effet, le Russe PROXIEZ-NET [8] et l'Am&amp;eacute;ricain 3FN.net [9] ont &amp;eacute;t&amp;eacute; reconnus par de nombreux professionnels comme &amp;eacute;tant li&amp;eacute;s &amp;agrave; des activit&amp;eacute;s malveillantes (h&amp;eacute;bergement de serveur de contr&amp;ocirc;le de botnet, de serveur utilis&amp;eacute; pour r&amp;eacute;aliser des attaques, de contenu malveillant, relais de distribution de pourriels...). Leur d&amp;eacute;connexion, aussi insignifiante qu'elle soit au niveau global, reste un signe encourageant de la part des autorit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, la Cour F&amp;eacute;d&amp;eacute;rale allemande rend les utilisateurs finaux responsables de la s&amp;eacute;curisation des points d'acc&amp;egrave;s WiFi [10]. Cette nouvelle jurisprudence impose aux particuliers de &amp;quot;s&amp;eacute;curiser&amp;quot; leurs points d'acc&amp;egrave;s par l'utilisation d'une clef de chiffrement lors de l'installation (WEP, WPA...). Les points d'acc&amp;egrave;s ouverts sont d&amp;eacute;sormais interdits sous peine d'amende. Avec l'&amp;eacute;volution des techniques d'attaque et l'utilisation de protocole obsol&amp;egrave;te (WEP), il est &amp;eacute;vident qu'une telle protection n'est pas suffisante sur le long terme... &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, apr&amp;egrave;s l'apparition, la semaine pr&amp;eacute;c&amp;eacute;dente d'un nouveau type de botnet bas&amp;eacute; sur l'utilisation de serveur web, un kit de cr&amp;eacute;ation de botnet clef en main a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert [11]. Celui-ci utilise le service gratuit Twitter pour contr&amp;ocirc;ler les ordinateurs compromis. Un pirate peut donc faire effectuer &amp;agrave; ses zombies de nombreuses commandes en utilisant un simple t&amp;eacute;l&amp;eacute;phone &amp;eacute;quip&amp;eacute; d'un client Twitter...											&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 25 May 2010 15:42:17 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 10 au 16 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/safari4.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&#13;
Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, une nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique (0-day) affectant Safari [1] a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le code d'exploitation &amp;eacute;tant disponible sur Internet, le CERT-XMCO recommande aux utilisateurs de Safari de ne pas visiter de sites provenant de sources douteuses, voire d'utiliser un navigateur alternatif dans l'attente d'un correctif.&lt;br /&gt;&#13;
Deux autres &amp;eacute;v&amp;egrave;nements majeurs ont &amp;eacute;galement retenu notre attention :&lt;br /&gt;&#13;
- La publication par Microsoft et Adobe des bulletins de s&amp;eacute;curit&amp;eacute; du mois de mai ;&lt;br /&gt;&#13;
- Et la publication des r&amp;eacute;sultats alarmistes du concours PWN2KILL sur l'&amp;eacute;tat des lieux des antivirus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Dans le cadre du &amp;quot;patch tuesday&amp;quot; du mois de mai [2], Microsoft a corrig&amp;eacute; deux vuln&amp;eacute;rabilit&amp;eacute;s critiques affectant les clients de messagerie Outlook Express/Windows Mail [3] (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-030.mspx" style="color:blue" target='_blank'&gt;MS10-030&lt;/a&gt;) et l'interpr&amp;eacute;teur VBScript pour Applications (VBA) [4] (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-031.mspx" style="color:blue" target='_blank'&gt;MS10-031&lt;/a&gt;) principalement utilis&amp;eacute; au sein de la suite Office. L'exploitation de la premi&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; n&amp;eacute;cessite qu'un pirate incite un utilisateur &amp;agrave; utiliser un serveur de messagerie malicieux (modification de la configuration). Quant &amp;agrave; la seconde, celle-ci requiert qu'un utilisateur ouvre un fichier contenant une macro sp&amp;eacute;cialement con&amp;ccedil;ue. Dans les deux cas, l'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; est jug&amp;eacute;e complexe par Microsoft. Le CERT-XMCO recommande n&amp;eacute;anmoins l'application des correctifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; deux bulletins de s&amp;eacute;curit&amp;eacute; corrigeant de nombreuses failles de s&amp;eacute;curit&amp;eacute; au sein de du serveur Coldfusion [5] (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-11.html" style="color:blue" target='_blank'&gt;APSB10-11&lt;/a&gt;) et du lecteur Shockwave [6] (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" style="color:blue" target='_blank'&gt;APSB10-12&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le projet &amp;quot;Month of PHP Bugs&amp;quot; [7] poursuit sa lanc&amp;eacute;e en r&amp;eacute;v&amp;eacute;lant chaque jour de nouvelles vuln&amp;eacute;rabilit&amp;eacute;s au sein de l'interpr&amp;eacute;teur PHP et des applications cod&amp;eacute;es dans le m&amp;ecirc;me langage. Pr&amp;egrave;s d'une vingtaine de vuln&amp;eacute;rabilit&amp;eacute;s plus ou moins critiques ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la conf&amp;eacute;rence iAWACS 2010 [8], le concours PWN2KILL [9] a &amp;eacute;t&amp;eacute; l'occasion de tester la protection offerte par quinze antivirus. Sur sept virus &amp;quot;home made&amp;quot;, un seul a &amp;eacute;t&amp;eacute; d&amp;eacute;tect&amp;eacute; par l'ensemble des solutions de protection. Les six autres ont tous r&amp;eacute;ussi &amp;agrave; infecter au moins 12 syst&amp;egrave;mes Windows 7 prot&amp;eacute;g&amp;eacute;s par un antivirus diff&amp;eacute;rent. &lt;br /&gt;&#13;
Ces r&amp;eacute;sultats d&amp;eacute;montrent, une nouvelle fois, les limites des antivirus actuels.&lt;br /&gt;&#13;
Les &amp;eacute;diteurs de solutions devraient faire &amp;eacute;voluer leurs logiciels pour ne pas rester cantonn&amp;eacute;s &amp;agrave; des m&amp;eacute;thodes de d&amp;eacute;tections relativement bien connues des pirates, et facilement contournables. En effet, les sept &amp;eacute;quipes &amp;eacute;taient principalement constitu&amp;eacute;es d'&amp;eacute;l&amp;egrave;ves de l'ESIEA, &amp;eacute;cole qui organisait la conf&amp;eacute;rence et le concours.&lt;br /&gt;&#13;
De leur c&amp;ocirc;t&amp;eacute;, les chercheurs de la soci&amp;eacute;t&amp;eacute; Matousec ont publi&amp;eacute; une analyse [10] sur l'utilisation par les antivirus de &amp;quot;hooks&amp;quot; sur le syst&amp;egrave;me d'exploitation pour mettre en place leur solution de protection. D'apr&amp;egrave;s ces chercheurs, les impl&amp;eacute;mentations seraient relativement vuln&amp;eacute;rables &amp;agrave; une attaque durant laquelle l'&amp;eacute;chantillon de code scann&amp;eacute; serait remplac&amp;eacute; par un &amp;eacute;chantillon malveillant juste apr&amp;egrave;s la v&amp;eacute;rification. Le fruit de ces recherches semble faire pol&amp;eacute;mique dans le monde de la s&amp;eacute;curit&amp;eacute;. En effet, il semblerait que cette technique appel&amp;eacute;e TOCTOU [11] (Time Of Check to Time Of Use) avait &amp;eacute;t&amp;eacute; publi&amp;eacute;e en 2003 dans les listes de diffusion de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'acc&amp;egrave;s &amp;agrave; Internet en Allemagne et en Autriche a &amp;eacute;t&amp;eacute; fortement perturb&amp;eacute; au cours de la semaine derni&amp;egrave;re. Durant environ une heure, une panne de quatre serveurs DNS responsables des domaines &amp;quot;.DE&amp;quot; et &amp;quot;.AT&amp;quot; a g&amp;ecirc;n&amp;eacute; la r&amp;eacute;solution des noms de ces domaines. De nombreux sites et services ont &amp;eacute;t&amp;eacute; affect&amp;eacute;s. Ce genre d'&amp;eacute;v&amp;eacute;nement montre bien la faiblesse du syst&amp;egrave;me DNS actuel sur lequel repose Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un nouveau type de botnet [12] constitu&amp;eacute; uniquement de serveurs a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. Contrairement &amp;agrave; de simples ordinateurs personnels, les serveurs disposent g&amp;eacute;n&amp;eacute;ralement d'une bande passante importante ce qui r&amp;eacute;duit le nombre de zombies pour mener une attaque de DDOS.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 19 May 2010 12:00:09 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 3 au 9 mai 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/jboss.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, aucune nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique n'a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le CERT-XMCO retient cependant 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La publication annonc&amp;eacute;e par Microsoft de deux bulletins de s&amp;eacute;curit&amp;eacute; pour le 11 mai [1].&lt;br /&gt;&#13;
- La mise &amp;agrave; jour du lecteur de PDF Foxit [2] pour corriger la vuln&amp;eacute;rabilit&amp;eacute; PDF &amp;quot;/Launch&amp;quot; fortement exploit&amp;eacute;e au cours des derni&amp;egrave;res semaines [3][4].&lt;br /&gt;&#13;
- La publication de m&amp;eacute;thodes d'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permettant de contourner l'authentification JBoss [5]. Il est fort possible que celle-ci soit prochainement exploit&amp;eacute;e pour contourner les interfaces d'administration JMX-console et WEB-console expos&amp;eacute;e sur internet. Le CERT-XMCO recommande donc aux administrateurs de v&amp;eacute;rifier la configuration de leurs serveurs JBoss afin d'imposer l'authentification pour les diff&amp;eacute;rents verbes HTTP (dont HEAD).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Dans le cadre du &amp;quot;patch tuesday&amp;quot; du mois d'avril, Microsoft a corrig&amp;eacute; trois vuln&amp;eacute;rabilit&amp;eacute;s importantes sans avoir averti ses clients. D'apr&amp;egrave;s les recherches effectu&amp;eacute;es par CORE Security, les correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-024.mspx" style="color:blue" target='_blank'&gt;MS10-024&lt;/a&gt; [6] et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-028.mspx" style="color:blue" target='_blank'&gt;MS10-028&lt;/a&gt; [7] cacheraient des modifications r&amp;eacute;alis&amp;eacute;es sur Visio et le service SMTP de Windows. Microsoft a aussi annonc&amp;eacute; la correction d'une faille de s&amp;eacute;curit&amp;eacute; au sein de Windows et d'une autre au sein de l'interpr&amp;eacute;teur Visual Basic dans le cadre du &amp;quot;patch tuesday&amp;quot; du 11 mai [1]. Ces vuln&amp;eacute;rabilit&amp;eacute;s sont jug&amp;eacute;es critiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, Microsoft annonce qu'il ne proposera pas (tout de suite) de correctif pour la vuln&amp;eacute;rabilit&amp;eacute; de &amp;quot;Cross Site Scripting&amp;quot; r&amp;eacute;v&amp;eacute;l&amp;eacute;e r&amp;eacute;cemment dans SharePoint [8]. Seule une solution de contournement a &amp;eacute;t&amp;eacute; publi&amp;eacute;e [9]. Enfin, le CERT-XMCO rappelle que Microsoft arr&amp;ecirc;tera le support de Windows 2000 et de Windows XP SP2 &amp;agrave; partir du 13 juillet prochain [1].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; postes de travail, l'&amp;eacute;diteur du lecteur de PDF Foxit a publi&amp;eacute; la version 3.3 de Foxit Reader [2]. Cette version offre un nouveau composant appel&amp;eacute; &amp;quot;Secure Trust Manager&amp;quot;. Celui-ci permet de g&amp;eacute;rer finement les actions autoris&amp;eacute;es. Par d&amp;eacute;faut, le support de la commande &amp;quot;/Launch&amp;quot; est d&amp;eacute;sactiv&amp;eacute; pour prot&amp;eacute;ger les utilisateurs contre une exploitation de la faille d&amp;eacute;couverte par le chercheur Didier Stevens [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Deux ans apr&amp;egrave;s la premi&amp;egrave;re &amp;eacute;dition, le mois des bogues PHP est de retour sur le site php-security.org [11]. Chaque jour, diff&amp;eacute;rentes failles de s&amp;eacute;curit&amp;eacute; et des preuves de concept sont pr&amp;eacute;sent&amp;eacute;es, celles-ci affectent l'interpr&amp;eacute;teur PHP mais &amp;eacute;galement des applications reposant sur l'interpr&amp;eacute;teur. Des conseils sont &amp;eacute;galement propos&amp;eacute;s pour aider les d&amp;eacute;veloppeurs &amp;agrave; d&amp;eacute;velopper de mani&amp;egrave;re s&amp;eacute;curis&amp;eacute;e&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le navigateur Opera a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour en version 10.53 apr&amp;egrave;s la r&amp;eacute;v&amp;eacute;lation de l'existence d'une faille de s&amp;eacute;curit&amp;eacute; critique d'apr&amp;egrave;s l'&amp;eacute;diteur [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, il y a quelques semaines, une faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e &amp;agrave; la configuration de JBoss (jmx et web consoles) avait &amp;eacute;t&amp;eacute; corrig&amp;eacute;e par Red Hat [5]. Cette derni&amp;egrave;re et toujours pr&amp;eacute;sente dans la configuration par d&amp;eacute;faut du serveur JBoss. En utilisant certains types de requ&amp;ecirc;tes HTTP comme HEAD, il &amp;eacute;tait possible de contourner le processus d'authentification utilis&amp;eacute; par les applications. Des outils exploitant cette vuln&amp;eacute;rabilit&amp;eacute; ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour [13] et pourraient &amp;ecirc;tre massivement utilis&amp;eacute;s sur Internet.&lt;br /&gt;&#13;
Le CERT-XMCO recommande de v&amp;eacute;rifier rapidement la configuration de son serveur (web.xml).						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 12 May 2010 00:45:30 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 26 avril au 2 mai 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, aucune nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique n'a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le CERT-XMCO retient cependant trois &amp;eacute;v&amp;egrave;nements principaux. &lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; une seconde version du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; qui corrige une vuln&amp;eacute;rabilit&amp;eacute; de Windows Media Unicast Service sur Windows 2000 SP4. Parall&amp;egrave;lement, une vuln&amp;eacute;rabilit&amp;eacute; de &amp;quot;Cross Site Scripting&amp;quot; a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e au sein de SharePoint.&lt;br /&gt;&#13;
Enfin, une campagne de distribution de pourriels de grande envergure distribue un PDF malicieux tirant parti de la faille &amp;quot;/Launch&amp;quot;. Le CERT-XMCO recommande aux utilisateurs de rester vigilants et de ne pas ouvrir les pi&amp;egrave;ces jointes en provenance de sources douteuses.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Microsoft a mis &amp;agrave; jour le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; pour les syst&amp;egrave;mes Windows 2000 SP4 uniquement. En effet, lors de sa premi&amp;egrave;re publication, le correctif n'&amp;eacute;tait pas efficace. Microsoft avait donc d&amp;eacute;cid&amp;eacute; de le retirer afin de le mettre &amp;agrave; jour. M&amp;ecirc;me si le composant vuln&amp;eacute;rable n'est pas install&amp;eacute; par d&amp;eacute;faut, nous attirons votre attention sur le fait qu'un code d'exploitation a &amp;eacute;t&amp;eacute; rendu public. Il est donc n&amp;eacute;cessaire d'installer le correctif si le service Windows Media Unicast est utilis&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s un an et demi d'accalmie, un nouveau malware semblable &amp;agrave; ceux de la famille Storm vient d'&amp;ecirc;tre identifi&amp;eacute; sur Internet. Cette nouvelle mouture serait moins virulente. Cependant, nous vous rappelons qu'en son temps, le botnet &amp;quot;Storm Worm&amp;quot; &amp;eacute;tait responsable de pr&amp;egrave;s de 20% de l'&amp;eacute;mission des pourriels et &amp;eacute;tait constitu&amp;eacute; de plus d'un million de machines infect&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, le botnet Zeus continue d'&amp;eacute;voluer. Les derni&amp;egrave;res versions du malware exploitent la r&amp;eacute;cente vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;/Launch&amp;quot; du lecteur PDF d'Adobe et de Foxit. De plus, de nouvelles fonctionnalit&amp;eacute;s ont &amp;eacute;t&amp;eacute; mises en oeuvre pour complexifier la d&amp;eacute;tection du malware telles que la g&amp;eacute;n&amp;eacute;ration de noms de fichiers al&amp;eacute;atoires et l'infection de nouveaux processus syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, une campagne de distribution massive de spam exploite &amp;eacute;galement la faille &amp;quot;/Launch&amp;quot;. Un mail provenant d'une adresse du type &amp;quot;operator@MON_ENTREPRISE.com&amp;quot; ou encore &amp;quot;alert@MON_ENTREPRISE.com&amp;quot; est envoy&amp;eacute; afin de pr&amp;eacute;venir les victimes d'un changement de configuration des param&amp;egrave;tres de messagerie (POP et SMTP). L'ouverture de la pi&amp;egrave;ce jointe &amp;quot;doc.pdf&amp;quot; incluse au sein de cet email et la validation de la boite de dialogue affich&amp;eacute;e permet de compromettre un syst&amp;egrave;me Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un pirate russe aurait mis la main sur plus de 1,5 million de comptes Facebook et aurait proc&amp;eacute;d&amp;eacute; &amp;agrave; leur vente au d&amp;eacute;tail sur Internet.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 03 May 2010 16:41:02 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 19 au 25 avril 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/java.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique a &amp;eacute;t&amp;eacute; calme : pas de nouveaux &amp;quot;0-day&amp;quot; ou d'attaques massives. &lt;br /&gt;&#13;
La menace la plus importante du moment demeure l'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; d'un plugin JAVA pour Internet Explorer par l'interm&amp;eacute;diaire de sites web compromis ou h&amp;eacute;berg&amp;eacute;s par des pirates.&lt;br /&gt;&#13;
Pour se prot&amp;eacute;ger de ces attaques, le CERT-XMCO recommande la mise &amp;agrave; jour des machines virtuelles JAVA &amp;agrave; la version 6 Update 20 ou la d&amp;eacute;sactivation par GPO de l'ActiveX &amp;quot;Java Deployment Toolkit&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; critique et la publication d'un correctif par Oracle (Java 6 Update 20), la vuln&amp;eacute;rabilit&amp;eacute; du plug-in Java a &amp;eacute;t&amp;eacute; largement exploit&amp;eacute;e cette semaine. Des sites tels que &amp;quot;songlyrics.com&amp;quot; auraient &amp;eacute;t&amp;eacute; compromis par des pirates (russes ?). La mise &amp;agrave; jour d'Oracle prenant surtout en compte Internet Explorer, la fondation Mozilla a vivement r&amp;eacute;agi en bloquant les versions vuln&amp;eacute;rables du plug-in &amp;quot;Java Deployement Toolkit&amp;quot; dans son navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, l'attaque surnomm&amp;eacute;e &amp;quot;Aurora&amp;quot; fait encore parler d'elle. Le New York Times a ainsi publi&amp;eacute; de nouvelles informations &amp;agrave; son sujet. Les pirates &amp;agrave; l'origine de l'attaque auraient cibl&amp;eacute; le SSO de Google baptis&amp;eacute; Ga&amp;iuml;a. Ces derniers auraient d&amp;eacute;rob&amp;eacute; une partie de son code (si ce n'est la totalit&amp;eacute;) et auraient pu potentiellement ins&amp;eacute;rer des portes d&amp;eacute;rob&amp;eacute;es. Google, ainsi que nombre d'experts s&amp;eacute;curit&amp;eacute; prennent ce risque au s&amp;eacute;rieux, puisque les pirates pourraient potentiellement acc&amp;eacute;der aux informations priv&amp;eacute;es de millions d'utilisateurs. N&amp;eacute;anmoins, aucune information n'a &amp;eacute;t&amp;eacute; reconnue publiquement par Google qui aurait par ailleurs &amp;eacute;lev&amp;eacute; le niveau de s&amp;eacute;curit&amp;eacute; de certaines parties de son infrastructure.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir mis &amp;agrave; jour sa base de signature vers la version &amp;quot;DAT 5958&amp;quot;, les antivirus McAfee utilis&amp;eacute;s sur les syst&amp;egrave;mes Windows XP SP3 ont confondu l'ex&amp;eacute;cutable syst&amp;egrave;me &amp;quot;scvhost.exe&amp;quot; avec le virus r&amp;eacute;f&amp;eacute;renc&amp;eacute; &amp;quot;W32/Wecorl.a&amp;quot;, le pla&amp;ccedil;ant ainsi par mesure pr&amp;eacute;ventive en quarantaine. L'absence de cet ex&amp;eacute;cutable indispensable au fonctionnement de Windows a provoqu&amp;eacute; de nombreux probl&amp;egrave;mes aussi bien dans le monde de l'entreprise que chez les particuliers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Tout comme les r&amp;eacute;centes &amp;eacute;ruptions volcaniques, les termes &amp;quot;DAT&amp;quot;, &amp;quot;5958&amp;quot;, ou encore &amp;quot;McAfee&amp;quot; ont &amp;eacute;t&amp;eacute; utilis&amp;eacute;s par les pirates dans le cadre de campagne de pollution des moteurs de recherche qui dirigeaient ainsi les utilisateurs vers des sites h&amp;eacute;bergeant des malwares.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les smartphones sont &amp;agrave; la mode, et les pirates le savent. Un malware se faisant passer pour un outil de &amp;quot;jailbreak&amp;quot; d'iPhone a ainsi &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. D'autre part, des vuln&amp;eacute;rabilit&amp;eacute;s critiques ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes au sein de Palm WebOS. Le simple envoi de SMS permettait de modifier la configuration du t&amp;eacute;l&amp;eacute;phone (ouverture d'un site internet, lancement d'un t&amp;eacute;l&amp;eacute;chargement, installation d'un certificat racine, d&amp;eacute;sactivation de l'interface sans fil...).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Microsoft retire le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; qui ne corrigeait pas la vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Windows Media Services. Une nouvelle version du correctif devrait &amp;ecirc;tre publi&amp;eacute;e cette semaine.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 26 Apr 2010 17:35:49 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 12 au 18 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/java.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; la mise &amp;agrave; jour trimestrielle &amp;quot;cpuapr2010&amp;quot; et la version 6u20 de Java SE &amp;agrave; la suite de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; majeure au sein de Java Web Start. En effet, une faille de s&amp;eacute;curit&amp;eacute; critique de JAVA est actuellement exploit&amp;eacute;e sur Internet. L'exploitation de la faille n&amp;eacute;cessite la visite par une victime d'une page web malicieuse. Oracle a r&amp;eacute;agi en publiant l'Update 20 (JRE/JDK) de Java SE 6 et en bloquant l'ActiveX &amp;quot;Java Deployment Toolkit&amp;quot; vuln&amp;eacute;rable au sein d'Internet Explorer.&lt;br /&gt;&#13;
La faille reste toujours exploitable sur les navigateurs alternatifs si les plug-ins Java ne sont pas d&amp;eacute;sactiv&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de son &amp;quot;Patch Tuesday&amp;quot;, Microsoft a publi&amp;eacute; 11 correctifs r&amp;eacute;solvant 25 failles de s&amp;eacute;curit&amp;eacute;. L'application de ces correctifs est bien s&amp;ucirc;r de rigueur, en particulier pour le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-022.mspx" style="color:blue" target='_blank'&gt;MS10-022&lt;/a&gt; relatif &amp;agrave; une attaque via Internet Explorer et VBscript.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Apple a publi&amp;eacute; un correctif pour la faille de s&amp;eacute;curit&amp;eacute; critique li&amp;eacute;e &amp;agrave; l'utilisation de police de caract&amp;egrave;re sp&amp;eacute;cialement con&amp;ccedil;ue. Cette faille avait &amp;eacute;t&amp;eacute; utilis&amp;eacute;e par Charlie Miller pour remporter un prix lors du concours Pwn2Own qui a eu lieu au d&amp;eacute;but du mois de mars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates se sont attaqu&amp;eacute;s &amp;agrave; de nombreux blogs utilisant le moteur WordPress. L'attaque se base sur le fait que le fichier &amp;quot;wp-config.php&amp;quot; est en lecture pour tout le monde dans un contexte d'h&amp;eacute;bergement mutualis&amp;eacute;, ainsi qu'il contient le mot de passe de la base de donn&amp;eacute;es en clair.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, la faille PDF relative &amp;agrave; la commande &amp;quot;/Launch&amp;quot;, corrig&amp;eacute;e la semaine derni&amp;egrave;re par Adobe dans son lecteur, est activement exploit&amp;eacute;e afin d'augmenter le nombre de machines zombies du botnet ZeuS.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 19 Apr 2010 17:02:48 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 5 au 11 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/ff_vulnerable.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine, un d&amp;eacute;bat entre experts laissait penser que Firefox pouvait contenir des certificats racines &amp;quot;pirat&amp;eacute;s&amp;quot;. Ce d&amp;eacute;bat &amp;eacute;tait finalement inutile puisqu'il s'agissait en fait d'un certificat RSA qui n'&amp;eacute;tait simplement plus utilis&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates se sont pay&amp;eacute;s (en toute l&amp;eacute;gitimit&amp;eacute; commerciale), les services de publicit&amp;eacute; des moteurs de recherche de Microsoft (Bing) et Yahoo! pour proposer aux utilisateurs des liens vers sites malveillants lorsque ceux-ci effectuaient des recherches sur le mot cl&amp;eacute; &amp;quot;advertising&amp;quot;. Est-ce que les moteurs de recherche doivent s'assurer de l'intention des annonceurs ?&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suite &amp;agrave; la d&amp;eacute;couverte de la vuln&amp;eacute;rabilit&amp;eacute; permettant le lancement de programme depuis un fichier PDF (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4764" style="color:blue" target='_blank'&gt;CVE-2009-4764&lt;/a&gt; et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;), Adobe a propos&amp;eacute; une solution de contournement : d&amp;eacute;sactiver la fonctionnalit&amp;eacute; incrimin&amp;eacute;e &amp;quot;Allow opening of non-PDF file attachments with external applications&amp;quot; dans la cat&amp;eacute;gorie &amp;quot;Trust Manager&amp;quot; des pr&amp;eacute;f&amp;eacute;rences.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Tandis que 11 correctifs de s&amp;eacute;curit&amp;eacute; Windows sont pr&amp;eacute;vus pour ce mardi, Microsoft annonce que XP SP2 et Windows 2000 ne seront plus support&amp;eacute;s &amp;agrave; partir du 13 juillet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le CERT XMCO publie ICERT-XMCO : une application iPhone permettant de suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; (failles, alerte, info), ainsi que l'ActuS&amp;eacute;cu n&amp;ordm; 25.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 12 Apr 2010 13:29:38 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[PUBLICATION] [iCERT-XMCO] Sortie de l'application iPhone/iPod Touch iCERT-XMCO permettant de suivre l'actualité de la sécurité informatique]]></title><description>&lt;div&gt;&lt;a href='http://itunes.apple.com/us/app/icert-xmco/id365470210' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_iCERT.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Le cabinet XMCO Partners vient de publier une application disponible sur l'App Store d'Apple pour tous les possesseurs d'iPhone ou d'iPod touch.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Baptis&amp;eacute;e iCERT-XMCO, cette application permet de suivre facilement l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique depuis leur t&amp;eacute;l&amp;eacute;phone. Gr&amp;acirc;ce &amp;agrave; une interface intuitive, le lecteur pourra retrouver les diff&amp;eacute;rentes informations telles que l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; (informations, virus, attaques...), les vuln&amp;eacute;rabilit&amp;eacute;s logicielles ou encore les alertes du moment. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette premi&amp;egrave;re version (v1.1) n'est qu'un d&amp;eacute;but. D'autres versions suivront prochainement pour simplifier l'utilisation de l'application et apporter de nouvelles fonctionnalit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : les informations accessibles via l'application correspondent uniquement &amp;agrave; une partie du travail effectu&amp;eacute; par la cellule de Veille du cabinet XMCO Partners. L'abonnement &amp;agrave; ce service permet d'acc&amp;eacute;der &amp;agrave; des informations ainsi qu'&amp;agrave; des services suppl&amp;eacute;mentaires. Pour toute demande d'informations suppl&amp;eacute;mentaires, veuillez contacter veille_secu@xmcopartners.com						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 08 Apr 2010 12:19:06 GMT+1</pubDate><link>http://itunes.apple.com/us/app/icert-xmco/id365470210</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 29 mars au 4 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/ie.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Suite aux attaques massives bas&amp;eacute;es sur une vuln&amp;eacute;rabilit&amp;eacute; 0-days Internet Explorer (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0806" style="color:blue" target='_blank'&gt;CVE-2010-0806&lt;/a&gt;), Microsoft publie un correctif &amp;quot;hors cycle&amp;quot; (MS10-018) affectant toutes les versions de son navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs vuln&amp;eacute;rabilit&amp;eacute;s critiques sont corrig&amp;eacute;es dans la machine virtuelle JAVA (JRE et JDK).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une soci&amp;eacute;t&amp;eacute; am&amp;eacute;ricaine ECMC (sp&amp;eacute;cialis&amp;eacute;e dans le cr&amp;eacute;dit pour &amp;eacute;tudiants) annonce avoir perdu un support amovible contenant les donn&amp;eacute;es personnelles de plus de 3 millions de ses clients.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, un hacker surnomm&amp;eacute; TJX re&amp;ccedil;oit une peine de 20 ans de prison pour des actes de piratage de donn&amp;eacute;es.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 06 Apr 2010 14:52:49 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 22 au 28 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Cisco.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;												Cette semaine, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s importantes ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es. Cisco a mis &amp;agrave; jour son syst&amp;egrave;me IOS afin de se pr&amp;eacute;munir contre l'exploitation de 7 nouvelles vuln&amp;eacute;rabilit&amp;eacute;s et a modifi&amp;eacute; son calendrier afin de publier les correctifs IOS le dernier mercredi de mars et septembre.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
EzPublish a &amp;eacute;galement mis &amp;agrave; jour son CMS, vuln&amp;eacute;rable aux attaques d'injection SQL en aveugle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Comme chaque ann&amp;eacute;e, le concours &amp;quot;Pwn2Own&amp;quot; a permis aux chercheurs de briller en exploitant des vuln&amp;eacute;rabilit&amp;eacute;s &amp;quot;0-day&amp;quot; sur les principaux navigateurs du march&amp;eacute;, mais &amp;eacute;galement sur l'iPhone au centre de toutes les attentions.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les cybercriminels ont diffus&amp;eacute; une nouvelle version de Zbot qui vise les clients de banques et d'institutions financi&amp;egrave;res europ&amp;eacute;ennes (Italie, Royaume-Uni, Allemagne et France) mais &amp;eacute;galement un nouveau ver pour les plateformes Symbian/OS. Baptis&amp;eacute; &amp;quot;MerogoSMS&amp;quot;, cette application malicieuse utilise des SMS pour se propager et contacter des num&amp;eacute;ros surtax&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le s&amp;eacute;nat vient de voter une nouvelle loi relative &amp;agrave; la protection de la vie priv&amp;eacute;e. Toutes les entreprises manipulant des donn&amp;eacute;es personnelles devront d&amp;eacute;sormais d&amp;eacute;signer un correspondant &amp;quot;informatique et libert&amp;eacute;s&amp;quot; et communiquer avec la CNIL en cas d'intrusion informatique.&lt;br /&gt;&#13;
												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 29 Mar 2010 14:33:28 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 15 au 21 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Suite &amp;agrave; l'annonce d'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; affectant Internet Explorer, Microsoft a publi&amp;eacute; un correctif temporaire. Pendant le m&amp;ecirc;me temps, une preuve de concept exploitant une vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; la gestion des fichiers d'aide au format &amp;quot;.CHM&amp;quot; a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Virtual PC et Virtual Server sont &amp;eacute;galement affect&amp;eacute;s par une vuln&amp;eacute;rabilit&amp;eacute; permettant d'interagir avec la m&amp;eacute;moire des syst&amp;egrave;mes d'exploitation &amp;quot;invit&amp;eacute;s&amp;quot;. Ce probl&amp;egrave;me reconnu par Microsoft ne sera pas corrig&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une autre preuve de concept a &amp;eacute;t&amp;eacute; publi&amp;eacute;e, simplifiant l'exploitation de la faille li&amp;eacute;e au support du format &amp;quot;TIFF&amp;quot;. Cette vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188" target='_blank'&gt;CVE-2010-0188&lt;/a&gt; a n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; corrig&amp;eacute;e r&amp;eacute;cemment par Adobe avec le bulletin APSB10-007.&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 22 Mar 2010 13:41:08 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 8 au 14 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Microsoft n'a publi&amp;eacute; que deux correctifs dans le cadre du &amp;quot;patch tuesday&amp;quot;, pour Excel et Movie Maker alors qu'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; affectant Internet Explorer et un code d'exploitation ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s sur la toile. Cette vuln&amp;eacute;rabilit&amp;eacute;, activement exploit&amp;eacute;e, a tout de m&amp;ecirc;me &amp;eacute;t&amp;eacute; reconnue par Microsoft (bulletin KB981374).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, une attaque de grande ampleur a &amp;eacute;t&amp;eacute; men&amp;eacute;e par un groupe de pirates par l'interm&amp;eacute;diaire de fichiers PDF exploitant la vuln&amp;eacute;rabilit&amp;eacute; &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188" target='_blank'&gt;CVE-2010-0188&lt;/a&gt; corrig&amp;eacute;e depuis peu par Adobe (APSB10-07).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, deux produits grand public (HTC Magic vendu par Vodafone, ainsi qu'un chargeur de piles USB Energizer) ont &amp;eacute;t&amp;eacute; commercialis&amp;eacute;s en incluant les malwares Mariposa, Conficker ou Lineage. Ces derniers &amp;eacute;taient automatiquement ex&amp;eacute;cut&amp;eacute;s lors de l'installation des logiciels en question.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 16 Mar 2010 11:17:27 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 1 au 7 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/1268053897_exec_wine.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Semaine charg&amp;eacute;e pour les cyberpirates et Microsoft.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s la fermeture de nombreux noms de domaine associ&amp;eacute;s au botnet &amp;quot;Waledac&amp;quot; par Microsoft, les autorit&amp;eacute;s am&amp;eacute;ricaines et espagnoles se sont attaqu&amp;eacute;es aux dirigeants de &amp;quot;Mariposa&amp;quot;, un r&amp;eacute;seau de zombies estim&amp;eacute; &amp;agrave; plus de 13 millions de machines.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le g&amp;eacute;ant de Redmond a publi&amp;eacute; la mise &amp;agrave; jour du correctif MS10-015 dont la distribution avait &amp;eacute;t&amp;eacute; suspendue &amp;agrave; la suite d'apparitions d'&amp;eacute;cran bleu. D'autre part, Microsoft pr&amp;eacute;voit de sortir deux correctifs pour Windows et Office dans le &amp;quot;patch tuesday&amp;quot; du 9 mars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Toujours chez Microsoft, plusieurs &amp;quot;0-day&amp;quot; ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s cette semaine. Une premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; reconnue par l'&amp;eacute;diteur touche Internet Explorer. Cette derni&amp;egrave;re permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant par le biais d'une page Web chargeant automatiquement un fichier d'aide &amp;quot;.HLP&amp;quot;. Enfin, une vuln&amp;eacute;rabilit&amp;eacute; de type XSS affectant Sharepoint 2007 ainsi qu'une preuve de concept pour Windows Media Player ont &amp;eacute;t&amp;eacute; rendues publiques.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 08 Mar 2010 13:55:49 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 22 au 28 février 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Firefox.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;																																																																		Firefox serait sous le coup d'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; non publiquement divulgu&amp;eacute;e. CANVAS a mis &amp;agrave; disposition de ses clients uniquement le code permettant l'exploitation de la faille, qui n'a donc pas &amp;eacute;t&amp;eacute; port&amp;eacute;e &amp;agrave; la connaissance des d&amp;eacute;veloppeurs du navigateur.&lt;br /&gt;&#13;
Il est possible que Mozilla ne puisse pas fournir rapidement de correctif sans information suppl&amp;eacute;mentaire de la part des chercheurs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, plusieurs serveurs web &amp;eacute;tatiques de la Colombie ont &amp;eacute;t&amp;eacute; compromis puis utilis&amp;eacute;s pour h&amp;eacute;berger discr&amp;egrave;tement des scripts participant &amp;agrave; une attaque web &amp;agrave; grande &amp;eacute;chelle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s l'apparition du botnet &amp;quot;Kneber&amp;quot; au cours de la semaine pr&amp;eacute;c&amp;eacute;dente, le botnet &amp;quot;Chuck Norris&amp;quot; arrive tout droit d'Italie afin de compromettre les modems ADSL et les routeurs faiblement s&amp;eacute;curis&amp;eacute;s (mots de passe standards ou faibles). Chuck Norris est capable de r&amp;eacute;aliser des DDoS et de participer &amp;agrave; des campagnes de phishing.																																																																		&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 04 Mar 2010 11:55:34 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 15 au 21 février 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/conficker_spam.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Adobe se trouve contraint de corriger une faille de s&amp;eacute;curit&amp;eacute; qu'il avait pr&amp;eacute;c&amp;eacute;demment ni&amp;eacute;e dans son &amp;quot;Downloader&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, un nouveau botnet appel&amp;eacute; &amp;quot;Kneber&amp;quot; ayant beaucoup de similitudes avec le botnet &amp;quot;Zeus&amp;quot; est apparu. Les auteurs du rootkit &amp;quot;TDL3&amp;quot; causant les &amp;eacute;crans bleu suite &amp;agrave; l'installation du correctif MS10-015 corrigent leur malware avec beaucoup de r&amp;eacute;activit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une campagne de spam &amp;quot;bienveillante&amp;quot; et de grande envergure propose, au nom de Microsoft, de d&amp;eacute;sinfecter les ordinateurs du ver &amp;quot;conficker&amp;quot;, moyennant l'installation du cheval de Troie Win32:Bredolab-CC (Avast), Generic Dropper.lr (McAfee) ou encore Mal/EncPk-KW (Sophos).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Firefox, le c&amp;eacute;l&amp;egrave;bre navigateur Open-Source de la fondation Mozilla serait sous le coup d'un &amp;quot;0 day&amp;quot; d&amp;eacute;velopp&amp;eacute; par les chercheurs de la soci&amp;eacute;t&amp;eacute; Intevydis et disponible dans la solution propri&amp;eacute;taire VulnDisco compl&amp;eacute;mentaire du framework CANVAS d'Imunity.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 23 Feb 2010 18:04:43 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 8 au 14 février 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/steve_jobs_ipad.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Microsoft a publi&amp;eacute; 13 correctifs permettant de r&amp;eacute;soudre, entres autres, une faille permettant de devenir Administrateur local de son poste et une autre aille assez proche de celle exploit&amp;eacute;e par Conficker.&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, alors que des pirates volaient des millions en cr&amp;eacute;dits carbone, les autorit&amp;eacute;s chinoises ont ferm&amp;eacute; un des plus gros sites de hackers du pays.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le chercheur Ross Andersona d&amp;eacute;montr&amp;eacute; qu'il &amp;eacute;tait possible d'utiliser une carte de cr&amp;eacute;dit &amp;agrave; puce sans connaitre son code PIN du fait d'une faille du protocole EMV et d'un manque de contr&amp;ocirc;le des banques.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 18 Feb 2010 11:23:12 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[PUBLICATION]  [ACTU-SECU] PCI-DSS, les vulnérabilités SSL et la sécurité des iPhone jailbreakés (ActuSécu XMCO n°24)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-24-PCI-DSS-SSL-iPhone.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_24.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;												Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 24 &amp;quot;Les vuln&amp;eacute;rabilit&amp;eacute;s SSL, la s&amp;eacute;curit&amp;eacute; des iPhones jailbreak&amp;eacute;s et le PCI-DSS &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le PCI-DSS et les entreprises fran&amp;ccedil;aises&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La s&amp;eacute;curit&amp;eacute; des iPhones jailbreak&amp;eacute;s&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les vuln&amp;eacute;rabilit&amp;eacute;s SSL de ces derniers mois&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : Les conf&amp;eacute;rences s&amp;eacute;curit&amp;eacute;, les correctifs et 0-day Microsoft, l'attaque EvilMaid, les attaques de Phishing												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Jan 2010 14:08:33 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-24-PCI-DSS-SSL-iPhone.pdf</link></item><item><title><![CDATA[[PUBLICATION] [ACTUSECU] Les attaques 2.0 : Koobface et Gumblar (ActuSécu XMCO n°23)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-23-Koobface-Gumblar.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_23.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 23 &amp;quot;Koobface, Gumblar, Slowloris, Antisec: quand les pirates passent &amp;agrave; l'action &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Revue des nouveaut&amp;eacute;s pr&amp;eacute;sent&amp;eacute;es dans les conf&amp;eacute;rences s&amp;eacute;curit&amp;eacute; Blackhat et SSTIC&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'attaque Internet Gumblar et les redirections JS&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le ver Koobface : le ver social de FaceBook&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'attaque D&amp;eacute;ni de Service Slowloris contre Apache&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : l'exploit Microsoft IIS FTP, Coldfusion NullByte, 0-days SSH antisec et un Trojan Skype.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 09 Oct 2009 10:26:11 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-23-Koobface-Gumblar.pdf</link></item><item><title><![CDATA[[PUBLICATION] [ACTUSECU] Le vol d'identité et Conficker (ActuSécu XMCO n°22) ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-22-Vol-d-identite.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/actusecu22.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 22 &amp;quot;Le vol d'identit&amp;eacute; et Conficker&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le vol d'identit&amp;eacute; sur Internet : les m&amp;eacute;thodes utilis&amp;eacute;es par les pirates&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La faille MD5, les certificats et les attaques &amp;quot;Man In The Middle&amp;quot;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conficker : le virus &amp;agrave; la mode&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'exploit telnet FreeBSD, les failles Internet Explorer (MS08-078, MS09-002), le inPhishing, Safari et les flux RSS malicieux, et la pile Bluetooth de Windows Mobile&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, logiciels et extensions s&amp;eacute;curit&amp;eacute;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 18 Mar 2009 10:59:42 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-22-Vol-d-identite.pdf</link></item><item><title><![CDATA[[PUBLICATION]  [ACTUSECU]  Federal Trojan et ClickJacking (ActuSécu XMCO n°21) ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-21-FederalTrojan.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/actusecu21.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 21 &amp;quot;Federal Trojan et ClickJacking&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Federal Trojan : les &amp;eacute;coutes et les perquisitions num&amp;eacute;riques &amp;agrave; distance&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le ClickJacking : une attaque aussi simple qu'efficace&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le SurfJacking : l'exploitation des cookies non s&amp;eacute;curis&amp;eacute;s&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les fake antivirus, les exploits ActiveX, la faille dans le routage BGP&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs s&amp;eacute;curit&amp;eacute; du mois : l'avis et la vie des experts s&amp;eacute;curit&amp;eacute;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
XMCO interviendra sous la forme d'un retour d'exp&amp;eacute;riences dans le cadre de l'&amp;eacute;v&amp;eacute;nement &amp;quot;La s&amp;eacute;curit&amp;eacute; dans le secteur de la banque et assurance&amp;quot; du salon InfoSecurity. Fr&amp;eacute;d&amp;eacute;ric Charpentier pr&amp;eacute;sentera plusieurs cas r&amp;eacute;els de hacking au cours desquels nous sommes intervenus en tant qu'experts. Les d&amp;eacute;tails techniques des actes de piratages seront analys&amp;eacute;s et comment&amp;eacute;s. Les participants d&amp;eacute;couvriront alors des situations r&amp;eacute;elles, bien loin des mythes entretenus. Notre intervention aura lieu &amp;agrave; 11h45, le mercredi 19 novembre.(lien suivant).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Demandez d&amp;egrave;s aujourd'hui votre badge gratuit &amp;agrave; l'adresse suivante : &lt;a href="http://www.infosecurity.com.fr/FR/badge?ref=XMCW" target='_blank'&gt;http://www.infosecurity.com.fr/FR/badge?ref=XMCW&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 23 Oct 2008 10:47:00 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-21-FederalTrojan.pdf</link></item><item><title><![CDATA[[PUBLICATION]  [ACTUSECU]   UPNP, un protocole dangereux ? (ActuSécu XMCO n°20)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actu_20.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf" target='_blank'&gt;http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 20 &amp;quot;UPNP, un protocole dangereux ? &amp;quot; :&lt;br /&gt;&#13;
- Hacking UPNP : Les faiblesses du protocole Plug and Play&lt;br /&gt;&#13;
- Les attaques UPNP/CSRF : Le vecteur d'attaque Flash sur les routeurs ADSL&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : La vuln&amp;eacute;rabilit&amp;eacute; des DNS de Dan Kaminsky, la faille OpenSSL, root exploit sur Mac OSX, virus sur Mac OS, GPCode...&lt;br /&gt;&#13;
- Outils : Flying Bit, Keepas, TrueCrypt, Axban&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&#13;
&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description><pubDate>Fri, 18 Jul 2008 10:48:00 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf</link></item><item><title>[PUBLICATION]  [ACTUSECU]   Spécial Blackhat 2008 (ActuSécu XMCO n°19)</title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actu_19.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 19 &amp;quot;Sp&amp;eacute;cial Blackhat 2008&amp;quot; :&lt;br /&gt;&#13;
- Dossier Blackhat 2008 : Pr&amp;eacute;sentation des sujets (Cracking GSM, Bad sushi, client side security...)&lt;br /&gt;&#13;
- La mort des CAPTCHA : Comment les pirates arrivent-ils &amp;agrave; les casser ?&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : Les vuln&amp;eacute;rabilit&amp;eacute;s MS08-021 (GDI), Massive Injection SQL sur IIS ASP, pr&amp;eacute;diction des clefs WEP/WPA, attaque CSRF dans uTorrent...&lt;br /&gt;&#13;
- Outils : Les extensions Firefox utiles : Firebug, Web Developer, BugMeNot, SwitchProxy&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description><pubDate>Wed, 14 May 2008 16:58:10 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf</link></item>
    <item>
      <title>[PUBLICATION]  [ACTUSECU]   L'anonymat : Le côté obscur de l'Internet  (ActuSécu XMCO n°18)</title>
      <description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actu_janvier2008.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s une forte charge de travail occasionn&amp;eacute;e par les nombreux audits et tests d'intrusion de fin d'ann&amp;eacute;e, notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf&lt;br /&gt;&#13;
&lt;br /&gt;&#13;Au sommaire du num&amp;eacute;ro 18 &amp;quot;Le c&amp;ocirc;t&amp;eacute; obscur de l'Internet&amp;quot; :&lt;br /&gt;&#13;
- Retour sur le Hack Of The Year : TOR, votre meilleur ennemi.&lt;br /&gt;&#13;
- Les h&amp;eacute;bergeurs Bullet Proof : les pirates passent &amp;agrave; l'Offshore.&lt;br /&gt;&#13;
- Les Fast-Flux Networks : Comment remonter &amp;agrave; la source des attaques ?&lt;br /&gt;&#13;
- Les vuln&amp;eacute;rabilit&amp;eacute;s du mois : l'exploit MS08-001 IGMPv3, la faille de l'iPhone, le virus Symbian Beselo et le MBR Rootkit.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description>
      <pubDate>Wed, 14 May 2008 16:53:56 GMT+1</pubDate>
      <link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf</link>
    </item>
  </channel>
</rss>

