<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0">
  <channel>
    <title>XMCO PARTNERS RSS</title>
    <description>Xmco Partners</description>
    <language>fr-fr</language>
    <copyright>Copyright &amp;copy; 2004-2008</copyright>
    <link>http://www.xmcopartners.com</link>
    <webMaster>info@xmcopartners.com</webMaster>
    <image>
      <url>http://xmcopartners.com/images/xmco_logo.gif</url>
      <title>XMCO Partners</title>
      <link>http://xmcopartners.com/</link>
    </image>
	<item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 4 au 10 avril ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Plusieurs failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes cette semaine. Les produits Microsoft sont particuli&amp;egrave;rement expos&amp;eacute;s puisque des failles ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;es au sein de Windows Vista [1], de la gestion de l'IPv6 par Windows [2], de Windows Media Player [3], et enfin au sein d'Internet Explorer [4]. L'exploitation de ces diff&amp;eacute;rentes failles permettrait de provoquer un d&amp;eacute;ni de service pour les deux premi&amp;egrave;res, voire de compromettre un syst&amp;egrave;me &amp;agrave; distance pour les deux derni&amp;egrave;res.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une derni&amp;egrave;re faille affectant VLC [5] a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. Son exploitation permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me lors de l'ouverture d'un fichier s3m malform&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De nombreux correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Parmi les logiciels concern&amp;eacute;s, Zend Server [6], WebSphere Application Server [7], Joomla [8], HP Network Node Manager [9], DHCP Client [10], Solaris [11], WordPress [12], HTTPComponents d'Apache [13], Redmine [14] et enfin RoundCube [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Le premier exploit cible Windows Media Player [16] et permet de provoquer un d&amp;eacute;ni de service lors de l'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
Le second code d'exploitation permet de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un serveur Zend Server Java Bridge [17].&lt;br /&gt;&#13;
Enfin, le dernier exploit permet de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un serveur Lotus Domino iCalendar [18] via l'envoi d'un email contenant une invitation iCalendar malform&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Juridique :&lt;br /&gt;&#13;
Plusieurs experts en s&amp;eacute;curit&amp;eacute; informatique ont d&amp;eacute;pos&amp;eacute; un dossier relatif &amp;agrave; l'Affaire Wikileaks [19] opposant le gouvernement am&amp;eacute;ricain au g&amp;eacute;ant du micro-blogging Twitter devant la justice am&amp;eacute;ricaine. Selon eux, il existe un r&amp;eacute;el danger pour la vie priv&amp;eacute;e de chacun lorsqu'un gouvernement oblige des soci&amp;eacute;t&amp;eacute;s &amp;agrave; transmettre des informations personnelles. En effet, l'accumulation de donn&amp;eacute;es personnelles par Twitter permettrait de dresser le profil pr&amp;eacute;cis, le comportement d'un internaute, y compris ses d&amp;eacute;placements. Ces experts mettent donc en avant l'importance de l'obtention d'un mandat avant toute demande de ce type...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Avec le d&amp;eacute;clin annonc&amp;eacute; de l'IPv4, et les futurs d&amp;eacute;ploiements de l'IPv6, les chercheurs &amp;quot;commencent&amp;quot; &amp;agrave; s'int&amp;eacute;resser &amp;agrave; ce nouveau domaine. Un nouveau type d'attaque, baptis&amp;eacute;e &amp;quot;SLAAC Attack&amp;quot; [20] a ainsi &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e. Le m&amp;eacute;canisme d'auto-configuration normalis&amp;eacute; permettrait de forcer, &amp;agrave; distance, un syst&amp;egrave;me &amp;agrave; d&amp;eacute;finir un nouveau routeur afin de d&amp;eacute;tourner l'ensemble des communications. Dans le m&amp;ecirc;me domaine, il serait possible de provoquer un d&amp;eacute;ni de service en envoyant simplement un grand nombre de datagramme IP de type &amp;quot;Neighbor Discovery&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'apr&amp;egrave;s un rapport publi&amp;eacute; par IBM [21], le nombre de vuln&amp;eacute;rabilit&amp;eacute;s et de codes d'exploitation d&amp;eacute;voil&amp;eacute;s publiquement aurait connu une forte hausse en 2010 (+29 % par rapport &amp;agrave; 2009 pour les vuln&amp;eacute;rabilit&amp;eacute;s, contre +21 % pour les exploits).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; la suite de l'affaire Comodo, Google a annonc&amp;eacute; la mise en place de nouvelle fonction de s&amp;eacute;curit&amp;eacute; visant &amp;agrave; prot&amp;eacute;ger l'Internet. Chrome [22] se verra dot&amp;eacute; d'une fonction permettant de bloquer les plug-ins n'&amp;eacute;tant pas &amp;agrave; jour. Le navigateur proposera un lien vers la derni&amp;egrave;re version publi&amp;eacute;e. De plus, une fen&amp;ecirc;tre d'alerte [23] demandera une confirmation de la part d'un utilisateur avant de proc&amp;eacute;der au t&amp;eacute;l&amp;eacute;chargement d'un ex&amp;eacute;cutable lorsque celui-ci sera consid&amp;eacute;r&amp;eacute; comme suspicieux. Enfin, Google propose la mise en place d'une nouvelle fonction de s&amp;eacute;curit&amp;eacute; au sein de la norme DNS. Baptis&amp;eacute;e DANE [24], cette &amp;eacute;volution, fortement inspir&amp;eacute;e par DNSSEC et reposant sur celui-ci, permettra de sp&amp;eacute;cifier au sein d'un enregistrement DNS l'autorit&amp;eacute; d'enregistrement habilit&amp;eacute; &amp;agrave; &amp;quot;certifier&amp;quot; un site Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
De nouvelles informations ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par RSA [25] &amp;agrave; la suite de l'attaque qu'a subie la soci&amp;eacute;t&amp;eacute;. D'apr&amp;egrave;s le communiqu&amp;eacute; de presse, la faille 0day ciblant le lecteur Flash r&amp;eacute;cemment publi&amp;eacute; par Adobe serait le vecteur d'attaque principal. Pour rappel, celle-ci a r&amp;eacute;cemment &amp;eacute;t&amp;eacute; corrig&amp;eacute;e par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau mode de fonctionnement a pu &amp;ecirc;tre observ&amp;eacute; dans le &amp;quot;petit&amp;quot; monde des packs d'exploitation avec l'arriv&amp;eacute;e de RoboPak Exploit Kit [26]. Apr&amp;egrave;s le SaaS (Software As A Service), le PaaS (Plateform As A Service) et et enfin l'IaaS (Infrastructure As A Service), ce nouveau venu sur la sc&amp;egrave;ne pirate introduit un nouveau mode de fonctionnement baptis&amp;eacute; EaaS (Exploits As A Service). Ce n'est plus le logiciel qui est vendu, mais le service associ&amp;eacute;. Il est donc d&amp;eacute;sormais possible d'acheter un droit d'utilisation du logiciel &amp;agrave; la journ&amp;eacute;e, &amp;agrave; la semaine, voir au mois pour des tarifs peu &amp;eacute;lev&amp;eacute;s et fortement d&amp;eacute;gressifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine, la soci&amp;eacute;t&amp;eacute; Epsilon [27] a reconnu officiellement avoir &amp;eacute;t&amp;eacute; victime d'un vol de donn&amp;eacute;es. Plusieurs millions d'adresses email ainsi que les noms des utilisateurs associ&amp;eacute;s auraient ainsi &amp;eacute;t&amp;eacute; d&amp;eacute;rob&amp;eacute;s. Ces diff&amp;eacute;rentes informations pourraient &amp;ecirc;tre utilis&amp;eacute;es sous peu afin de lancer des campagnes de phishing de grande ampleur...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
SpyEye et Zeus continuent d'&amp;eacute;voluer. Le code source de Zeus [28] a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet sous la forme d'une archive prot&amp;eacute;g&amp;eacute;e par mot de passe. De nombreux hackers tentent actuellement de bruteforcer celui-ci pour obtenir le code source. Cette publication engendrera potentiellement l'apparition de nombreuse variante du malware. SpyEye [29] de son c&amp;ocirc;t&amp;eacute; reprend une fonction de Zeus. Cette version du malware ciblant les smartphones Symbian se voit ajouter une des nombreuses fonctionnalit&amp;eacute;s de son concurrent Zeus permettant d'intercepter les mTANs (Mobile Transaction Authentification Number) envoy&amp;eacute;s par la banque par SMS. Gr&amp;acirc;ce &amp;agrave; cette information, les pirates sont en mesure de r&amp;eacute;aliser des transactions bancaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une nouvelle campagne de spam pousse les internautes &amp;agrave; installer la derni&amp;egrave;re version de certains logiciels Adobe [30]. Pour cela, et comme pour toute attaque de phishing, les victimes doivent au pr&amp;eacute;alable fournir des informations personnelles...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [31]. Mardi 12 avril seront publi&amp;eacute;s 17 bulletins de s&amp;eacute;curit&amp;eacute; corrigeant pas moins de 64 vuln&amp;eacute;rabilit&amp;eacute;s. Neuf d'entre eux sont jug&amp;eacute;s critiques; contre huit importants. Parmi les logiciels impact&amp;eacute;s : Microsoft Windows, Microsoft Office, Internet Explorer, Visual Studio, .NET Framework et enfin GDI+.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
XMCO a publi&amp;eacute; r&amp;eacute;cemment le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0501" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0501&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Apr/38" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Apr/38&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0515" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://samsclass.info/ipv6/proj/flood-router6a.htm" target='_blank'&gt;http://samsclass.info/ipv6/proj/flood-router6a.htm&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0503" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0503&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spinics.net/linux/lists/bugtraq/msg44386.html" target='_blank'&gt;http://www.spinics.net/linux/lists/bugtraq/msg44386.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0537" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0537&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.hackersbay.in/2011/04/ie9-exploit-puts-windows-7-sp1-at-risk.html" target='_blank'&gt;http://www.hackersbay.in/2011/04/ie9-exploit-puts-windows-7-sp1-at-risk.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0533" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0533&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.sec-consult.com/files/20110407-0_libmodplug_stackoverflow.txt" target='_blank'&gt;https://www.sec-consult.com/files/20110407-0_libmodplug_stackoverflow.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0505" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0505&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-113/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-113/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0508" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0508&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg27007951" target='_blank'&gt;http://www-01.ibm.com/support/docview.wss?uid=swg27007951&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0516" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://developer.joomla.org/security/news/340-20110401-core-information-disclosure.html" target='_blank'&gt;http://developer.joomla.org/security/news/340-20110401-core-information-disclosure.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0517" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0517&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02776387" target='_blank'&gt;http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c02776387&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0520" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0520&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.isc.org/software/dhcp/advisories/cve-2011-0997" target='_blank'&gt;https://www.isc.org/software/dhcp/advisories/cve-2011-0997&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0523" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0523&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kb.cert.org/vuls/id/648244" target='_blank'&gt;http://www.kb.cert.org/vuls/id/648244&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0524" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0524&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://wordpress.org/news/2011/04/wordpress-3-1-1/" target='_blank'&gt;http://wordpress.org/news/2011/04/wordpress-3-1-1/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0528" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0528&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.apache.org/dist/httpcomponents/httpclient/RELEASE_NOTES-4.1.x.txt" target='_blank'&gt;http://www.apache.org/dist/httpcomponents/httpclient/RELEASE_NOTES-4.1.x.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0535" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0535&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.redmine.org/news/53" target='_blank'&gt;http://www.redmine.org/news/53&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0536" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0536&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1492" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1492&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0502" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0502&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spinics.net/linux/lists/bugtraq/msg44386.html" target='_blank'&gt;http://www.spinics.net/linux/lists/bugtraq/msg44386.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0506" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0506&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12212/entry/modules/auxiliary/admin/zend/java_bridge.rb" target='_blank'&gt;http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12212/entry/modules/auxiliary/admin/zend/java_bridge.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0512" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0512&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12236/raw/modules/exploits/windows/lotus/domino_icalendar_organizer.rb" target='_blank'&gt;http://dev.metasploit.com/redmine/projects/framework/repository/revisions/12236/raw/modules/exploits/windows/lotus/domino_icalendar_organizer.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0504" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10839" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10839&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0513" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0513&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/04/04/slaac_attack_microsoft_windows/" target='_blank'&gt;http://www.theregister.co.uk/2011/04/04/slaac_attack_microsoft_windows/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0525" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0525&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/number-of-reported-vulnerabilities-spiked-in-2010/article/199823/" target='_blank'&gt;http://www.scmagazineus.com/number-of-reported-vulnerabilities-spiked-in-2010/article/199823/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0522" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0522&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/04/protecting-users-from-malicious.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/03/chrome-warns-users-of-out-of-date.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/03/chrome-warns-users-of-out-of-date.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2011/04/improving-ssl-certificate-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2011/04/improving-ssl-certificate-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0499" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0499&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.rsa.com/rivner/anatomy-of-an-attack/" target='_blank'&gt;http://blogs.rsa.com/rivner/anatomy-of-an-attack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0509" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kahusecurity.com/2011/robopak-exploit-kit" target='_blank'&gt;http://www.kahusecurity.com/2011/robopak-exploit-kit&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0510" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0510&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Millions-of-email-addresses-exposed-in-Epsilon-breach-1221307.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Millions-of-email-addresses-exposed-in-Epsilon-breach-1221307.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0521" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0521&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1681" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1681&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Attacks-on-German-mTAN-banking-users-1222260.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Attacks-on-German-mTAN-banking-users-1222260.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[30]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0519" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0519&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10854" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10854&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0527" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0527&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS11-apr.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS11-apr.mspx&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 14 Apr 2011 15:26:02 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 21 au 27 mars ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Suite &amp;agrave; la publication d'un code exploitant une vuln&amp;eacute;rabilit&amp;eacute; au sein du Flash Player (&lt;a href="http://www.adobe.com/support/security/advisories/apsa11-01.html" style="color:blue" target="_blank"&gt;APSA11-01&lt;/a&gt;), le CERT-XMCO recommande l'installation des correctifs disponibles pour Flash Player (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-05.html" style="color:blue" target="_blank"&gt;APSB11-05&lt;/a&gt;), Adobe Reader et Adobe Acrobat (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" style="color:blue" target="_blank"&gt;APSB11-06&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein des concentrateurs VPN Cisco [1]. Ceux-ci r&amp;eacute;agissent diff&amp;eacute;remment en fonction de la validit&amp;eacute; du groupe sp&amp;eacute;cifi&amp;eacute; au sein des messages IKE. Cette erreur permettrait &amp;agrave; un attaquant de mener une attaque de force brute afin de r&amp;eacute;cup&amp;eacute;rer le nom du groupe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs autres vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes au sein du serveur TFTP d'Avaya IP Office Manager [2], de RealPlayer, d'IBM Lotus Domino [3], d'HP Virtual SAN [4] et de l'iOS d'Apple [5]. L'exploitation de ces failles de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un attaquant de provoquer un d&amp;eacute;ni de service voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de Mac OS X [6]. L'exploitation de celles-ci permettait &amp;agrave; un attaquant de mener des attaques de type &amp;quot;Cross-Site Scripting&amp;quot;, de voler des informations, d'&amp;eacute;lever ses privil&amp;egrave;ges, de provoquer un d&amp;eacute;ni de service, voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; critique a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein des logiciels Adobe (Flash, Reader et Acrobat) [7]. L'exploitation de celle-ci permettait &amp;agrave; un attaquant distant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me via l'ouverture d'un fichier sp&amp;eacute;cialement form&amp;eacute;. Cette vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; rapidement exploit&amp;eacute;e par des pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein des logiciels Solaris [8] [9], Novell Netware [10], Symantec LiveUpdate Administrator [11], CATIA [12], VideoLan [13], Google Chrome [14] et de plusieurs applications Citrix [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me via une vuln&amp;eacute;rabilit&amp;eacute; dans Novell Netware [16] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci prend la forme d'un script Python et permet d'envoyer une commande FTP malicieuse dans le but de provoquer un d&amp;eacute;bordement de tampon.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un second exploit ciblant le serveur TFTP d'Avaya IP Office Managera [17] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. En envoyant une requ&amp;ecirc;te sp&amp;eacute;cialement con&amp;ccedil;ue &amp;agrave; la machine cible, le pirate est en mesure de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Juridique :&lt;br /&gt;&#13;
Aux Pays-Bas, le piratage d'un routeur pour acc&amp;eacute;der &amp;agrave; un r&amp;eacute;seau Wi-Fi n'est pas une infraction p&amp;eacute;nale [18]. En effet, un &amp;eacute;tudiant a &amp;eacute;t&amp;eacute; jug&amp;eacute; pour avoir post&amp;eacute; une menace de mort sur un forum apr&amp;egrave;s avoir pirat&amp;eacute; un routeur Wi-Fi pour masquer son identit&amp;eacute;. Cette affaire a abouti &amp;agrave; une nouvelle jurisprudence. En s'appuyant sur des &amp;eacute;l&amp;eacute;ments de la loi datant du d&amp;eacute;but des ann&amp;eacute;es 90, le juge a estim&amp;eacute; que le routeur pirat&amp;eacute; par l'&amp;eacute;tudiant ne remplissait pas les trois crit&amp;egrave;res caract&amp;eacute;risant un ordinateur selon la justice n&amp;eacute;erlandaise. Le jeune accus&amp;eacute; n'a donc pas &amp;eacute;t&amp;eacute; poursuivi pour &amp;quot;acte de piratage&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Des dizaines de codes d'exploitation et de preuves de concept ciblant des failles sur les syst&amp;egrave;mes SCADA (Supervisory Control And Data Acquisition) [19] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es cette semaine. Il semblerait qu'une soci&amp;eacute;t&amp;eacute; russe, se pr&amp;eacute;sentant comme sp&amp;eacute;cialis&amp;eacute;e dans la s&amp;eacute;curit&amp;eacute; des syst&amp;egrave;mes d'informations, ait lanc&amp;eacute; un kit d'exploitation regroupant les vuln&amp;eacute;rabilit&amp;eacute;s d&amp;eacute;voil&amp;eacute;es publiquement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Pour la seconde fois en peu de temps, une application malveillante disponible pour les smartphones reposant sur Andro&amp;iuml;d et exploitant une vuln&amp;eacute;rabilit&amp;eacute; connue a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte [20]. Celle-ci &amp;eacute;tait en mesure d'&amp;eacute;lever ses privil&amp;egrave;ges afin d'installer une porte d&amp;eacute;rob&amp;eacute;e sur le syst&amp;egrave;me et d'acc&amp;eacute;der au compte administrateur. Google a supprim&amp;eacute; l'application de l'Andro&amp;iuml;d Market et a enclench&amp;eacute; un processus de suppression automatique de l'application sur tous les t&amp;eacute;l&amp;eacute;phones infect&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Neuf certificats frauduleux [21] visant les sites internet de plusieurs grandes soci&amp;eacute;t&amp;eacute;s telles que Google, Yahoo, ou encore Skype ont &amp;eacute;t&amp;eacute; d&amp;eacute;livr&amp;eacute;s la semaine derni&amp;egrave;re par une autorit&amp;eacute; de certification racine appel&amp;eacute;e Comodo. Les attaquants ont eu acc&amp;egrave;s &amp;agrave; un compte utilisateur de la RA (Registration Authority) par des moyens non d&amp;eacute;termin&amp;eacute;s. Ces certificats pourraient &amp;ecirc;tre utilis&amp;eacute;s dans des attaques de type &amp;quot;Man-in-the-Middle&amp;quot; sur une connexion prot&amp;eacute;g&amp;eacute;e par le protocole SSL. Les principaux &amp;eacute;diteurs de navigateurs Web ont &amp;eacute;t&amp;eacute; avertis et ont mis &amp;agrave; jour leur liste de r&amp;eacute;vocation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La Commission Europ&amp;eacute;enne a &amp;eacute;t&amp;eacute; victime d'une attaque informatique de grande ampleur deux jours avant le sommet de Bruxelles [22]. Les dirigeants devaient s'int&amp;eacute;resser au sort de la Libye, aux op&amp;eacute;rations militaires men&amp;eacute;es actuellement, ainsi qu'&amp;agrave; la s&amp;ucirc;ret&amp;eacute; du nucl&amp;eacute;aire en Europe depuis les incidents survenus au Japon. Un porte-parole de la Commission a d&amp;eacute;clar&amp;eacute; que seuls quelques services ont &amp;eacute;t&amp;eacute; affect&amp;eacute;s. Il semblerait que les pirates aient envoy&amp;eacute; des courriels contenant un fichier malveillant en pi&amp;egrave;ce jointe pour p&amp;eacute;n&amp;eacute;trer &amp;agrave; l'int&amp;eacute;rieur du syst&amp;egrave;me d'informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vie priv&amp;eacute;e :&lt;br /&gt;&#13;
Research In Motion (RIM) vient de mettre &amp;agrave; disposition de ses clients priv&amp;eacute;s europ&amp;eacute;ens l'application BlackBerry Protect [23]. Celle-ci permet aux utilisateurs de prot&amp;eacute;ger leur smartphone de la m&amp;ecirc;me mani&amp;egrave;re que les entreprises peuvent le faire avec le BlackBerry Enterprise Server. Cette application permet au propri&amp;eacute;taire du t&amp;eacute;l&amp;eacute;phone de sauvegarder ses contacts, son calendrier, ses t&amp;acirc;ches, ses notes, ses signets et ses SMS. Ces donn&amp;eacute;es sauvegard&amp;eacute;es peuvent ensuite &amp;ecirc;tre restaur&amp;eacute;es sur le smartphone d'origine ou sur un nouvel appareil BlackBerry. D'autres services, &amp;eacute;galement disponibles, permettent de localiser son smartphone si celui-ci a &amp;eacute;t&amp;eacute; &amp;eacute;gar&amp;eacute;, d'effacer toutes les donn&amp;eacute;es et de verrouiller le t&amp;eacute;l&amp;eacute;phone &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
XMCO a publi&amp;eacute; r&amp;eacute;cemment le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0441" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0441&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/products/products_security_response09186a0080b5992c.html" target='_blank'&gt;http://www.cisco.com/en/US/products/products_security_response09186a0080b5992c.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0451" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0451&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt" target='_blank'&gt;http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0438" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0438&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-110/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-110/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0450" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0450&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-111/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-111/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0442" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0442&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-109/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-109/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0432" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0432&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4581" target='_blank'&gt;http://support.apple.com/kb/HT4581&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0431" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-06.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-06.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0428" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0428&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/cve_2010_3814_buffer_overflow" target='_blank'&gt;http://blogs.sun.com/security/entry/cve_2010_3814_buffer_overflow&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0429" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0429&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_libpng" target='_blank'&gt;http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_libpng&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0426" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0426&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-106/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-106/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0436" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0436&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110321_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110321_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0444" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0444&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www-01.ibm.com/support/docview.wss?uid=swg1HE02859" target='_blank'&gt;http://www-01.ibm.com/support/docview.wss?uid=swg1HE02859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0445" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0445&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files" target='_blank'&gt;http://www.coresecurity.com/content/vlc-vulnerabilities-amv-nsv-files&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0449" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0449&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/03/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/03/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0456" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128366" target='_blank'&gt;http://support.citrix.com/article/CTX128366&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0427" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0427&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-106/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-106/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0452" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0452&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt" target='_blank'&gt;http://dl.packetstormsecurity.net/1103-exploits/avayaipom-dos.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0430" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0430&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://news.techworld.com/mobile-wireless/3266058/hacking-wireless-network-routers-no-longer-illegal-in-holland/?olo=rss" target='_blank'&gt;http://news.techworld.com/mobile-wireless/3266058/hacking-wireless-network-routers-no-longer-illegal-in-holland/?olo=rss&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0439" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0439&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2011/03/attack-code-for-scada-vulnerabilities.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2011/03/attack-code-for-scada-vulnerabilities.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0440" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0440&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1672&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1672&amp;amp;utm_source=feedburner&amp;amp;utm_medium=feed&amp;amp;utm_campaign=Feed%3A+HelpNetSecurity+%28Help+Net+Security%29&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0443" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0443&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2524375.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2524375.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0446" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0446&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.euractiv.com/en/future-eu/cyber-attack-european-commission-reported-news-503461" target='_blank'&gt;http://www.euractiv.com/en/future-eu/cyber-attack-european-commission-reported-news-503461&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0437" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/BlackBerry-Protect-now-available-in-Europe-1211456.html" target='_blank'&gt;http://www.h-online.com/security/news/item/BlackBerry-Protect-now-available-in-Europe-1211456.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 14 Apr 2011 15:25:11 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 14 au 18 mars ]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Suite &amp;agrave; la publication d'un code exploitant la vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;Java codebase trust&amp;quot;, le CERT-XMCO recommande une fois de plus l'installation du correctif publi&amp;eacute; par Oracle dans le bulletin JavaCpuFeb2011 le mois dernier.&lt;br /&gt;&#13;
Par ailleurs, une vuln&amp;eacute;rabilit&amp;eacute; 0day critique affectant Adobe Reader a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Adobe a r&amp;eacute;agi en publiant un correctif le lundi 21 mars. Le CERT-XMCO recommande d'installer ce correctif.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; mardi dernier, la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; 0day critique dans Adobe Flash et Reader [1]. Cette vuln&amp;eacute;rabilit&amp;eacute; peut &amp;ecirc;tre exploit&amp;eacute;e pour prendre le contr&amp;ocirc;le &amp;agrave; distance d'un syst&amp;egrave;me impl&amp;eacute;mentant un de ces deux logiciels. Des attaques exploitant celle-ci ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; identifi&amp;eacute;es sur Internet : un fichier Excel (.XLS) malveillant dans lequel serait contenue une animation Flash, sp&amp;eacute;cialement con&amp;ccedil;ue, serait envoy&amp;eacute; par email &amp;agrave; de nombreux internautes. Seul Flash Player serait actuellement pris pour cible par les pirates. Adobe a annonc&amp;eacute; qu'un correctif sera publi&amp;eacute; durant la semaine du 21 mars. Le CERT-XMCO recommande de se pr&amp;eacute;parer au d&amp;eacute;ploiement de se correctif et de redoubler de vigilance lors de la r&amp;eacute;ception de pi&amp;egrave;ce jointe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du navigateur Internet utilis&amp;eacute; sur les smartphones BlackBerry [2]. L'exploitation de celle-ci permet &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'un smartphone reposant sur la version 6.0 du logiciel BlackBerry Device Software. La faille de s&amp;eacute;curit&amp;eacute; serait li&amp;eacute;e &amp;agrave; la gestion des styles CSS au sein de Webkit.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte sur la machine virtuelle Java install&amp;eacute;e avec Novell Access Manager [3]. La faille de s&amp;eacute;curit&amp;eacute; provient d'un probl&amp;egrave;me de conversion entre deux types de donn&amp;eacute;es permettant &amp;agrave; un attaquant de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples vuln&amp;eacute;rabilit&amp;eacute;s on &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de SAP Crytal Reports 2008 [4], SAP NetWeaver [5], SAP GUI [6], VMware vCenter [7], HP Client Automation Enterprise [8], IBM Lotus Quickr [9], Asterisk Open Source [10], Kerberos [11], RSA Access Manager Server [12], et enfin Flash Player sur Solaris [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Une preuve de concept exploitant l'une des vuln&amp;eacute;rabilit&amp;eacute;s affectant les versions inf&amp;eacute;rieures &amp;agrave; Java 6 Update 24 a &amp;eacute;t&amp;eacute; publi&amp;eacute;e [14]. Cette derni&amp;egrave;re, int&amp;eacute;gr&amp;eacute;e au sein du framework d'exploitation Metasploit pourrait donc prochainement &amp;ecirc;tre utilis&amp;eacute;e par des pirates afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un code d'exploitation permettant d'&amp;eacute;lever ses privil&amp;egrave;ges au sein du Runtime .Net sur un syst&amp;egrave;me Windows a &amp;eacute;t&amp;eacute; publi&amp;eacute; [19]. Celle-ci permet de modifier le fichier, et force le syst&amp;egrave;me &amp;agrave; ex&amp;eacute;cuter des commandes arbitraires. Un compte local est n&amp;eacute;anmoins n&amp;eacute;cessaire pour pouvoir exploiter cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres exploits ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Ces codes d'exploitation ciblent des vuln&amp;eacute;rabilit&amp;eacute;s de Foxit Reader [15], HP OpenView Performance Insight Server [16], Adobe ColdFusion [17], et enfin ActiveX RealPlayer [18].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Actualit&amp;eacute; :&lt;br /&gt;&#13;
La nouvelle version de la c&amp;eacute;l&amp;egrave;bre tablette tactile d'Apple, sortie le 11 mars dernier, a tenu 3 jours apr&amp;egrave;s sa sortie avant d'&amp;ecirc;tre jailbreak&amp;eacute;e [20]. Le hacker Comex a r&amp;eacute;ussi &amp;agrave; contourner les diverses protections de la version 4.3 du syst&amp;egrave;me d'exploitation iOS. Il semblerait que la vuln&amp;eacute;rabilit&amp;eacute; exploit&amp;eacute;e soit situ&amp;eacute;e en espace utilisateur (&amp;quot;User Land&amp;quot;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le botnet Rustock [21], responsable d'une importante quantit&amp;eacute; de spams, semblerait avoir arr&amp;ecirc;t&amp;eacute; son &amp;eacute;mission le 16 mars 2011 &amp;agrave; 15h. Ce dernier repr&amp;eacute;sentait parfois &amp;agrave; lui seul la moiti&amp;eacute; du spam enregistr&amp;eacute; par certains chercheurs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le c&amp;eacute;l&amp;egrave;bre fournisseur de solutions de s&amp;eacute;curit&amp;eacute;, RSA [22], a r&amp;eacute;cemment &amp;eacute;t&amp;eacute; victime d'une attaque particuli&amp;egrave;rement sophistiqu&amp;eacute;e. D'apr&amp;egrave;s les premiers &amp;eacute;l&amp;eacute;ments d&amp;eacute;couverts, des informations sensibles relatives syst&amp;egrave;me d'authentification forte RSA SecurID auraient ainsi &amp;eacute;t&amp;eacute; vol&amp;eacute;es. Parmi les informations que les pirates auraient pu r&amp;eacute;cup&amp;eacute;r&amp;eacute;s, figurent les graines utilis&amp;eacute;es par RSA SecurID pour la g&amp;eacute;n&amp;eacute;ration des 6 chiffres al&amp;eacute;atoires par le token RSA, ou encore le code source de la solution RSA SecurID. Les attaquants pourraient pr&amp;eacute;dire les chiffres g&amp;eacute;n&amp;eacute;r&amp;eacute;s par les tokens, r&amp;eacute;duisant ainsi le niveau de s&amp;eacute;curit&amp;eacute; de l'authentification de l'entreprise victime, ou avoir toutes les cartes en main afin de trouver des vuln&amp;eacute;rabilit&amp;eacute;s exploitables.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0397" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0397&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa11-01.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa11-01.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0402" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0402&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;amp;docType=kc&amp;amp;externalId=KB26132" target='_blank'&gt;http://www.blackberry.com/btsc/search.do?cmd=displayKC&amp;amp;docType=kc&amp;amp;externalId=KB26132&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0415" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0415&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.novell.com/support/viewContent.do?externalId=7008129" target='_blank'&gt;http://www.novell.com/support/viewContent.do?externalId=7008129&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0394" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0394&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1509610" target='_blank'&gt;https://service.sap.com/sap/support/notes/1509610&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0395" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0395&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=309" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=309&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0393" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0393&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1511179" target='_blank'&gt;https://service.sap.com/sap/support/notes/1511179&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0398" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0398&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0005.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0005.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0399" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0399&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02750690" target='_blank'&gt;https://www.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c02750690&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0416" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0416&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www-304.ibm.com/support/docview.wss?uid=swg27013341" target='_blank'&gt;https://www-304.ibm.com/support/docview.wss?uid=swg27013341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0409" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0409&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://downloads.asterisk.org/pub/security/AST-2011-003.html" target='_blank'&gt;http://downloads.asterisk.org/pub/security/AST-2011-003.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0403" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0403&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-003.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-003.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0408" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0408&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/bugtraq/2011-03/att-0148/ESA-2011-009.txt" target='_blank'&gt;http://archives.neohapsis.com/archives/bugtraq/2011-03/att-0148/ESA-2011-009.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0389" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0389&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash2" target='_blank'&gt;http://blogs.sun.com/security/entry/multiple_vulnerabilities_in_adobe_flash2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0406" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0406&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11982/entry/modules/exploits/windows/browser/java_codebase_trust.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11982/entry/modules/exploits/windows/browser/java_codebase_trust.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0390" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0390&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11952/entry/modules/exploits/windows/fileformat/foxit_reader_filewrite.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11952/entry/modules/exploits/windows/fileformat/foxit_reader_filewrite.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0404" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0404&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11969/entry/modules/exploits/windows/http/hp_openview_insight_backdoor.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11969/entry/modules/exploits/windows/http/hp_openview_insight_backdoor.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0405" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0405&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11974/entry/modules/exploits/windows/http/coldfusion_traversal.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11974/entry/modules/exploits/windows/http/coldfusion_traversal.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0419" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0419&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/12009/entry/modules/exploits/windows/browser/realplayer_cdda_uri.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/12009/entry/modules/exploits/windows/browser/realplayer_cdda_uri.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0391" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0391&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11904/entry/modules/post/windows/escalate/net_runtime_modify.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11904/entry/modules/post/windows/escalate/net_runtime_modify.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0396" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0396&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://ipad-apple.fr/jailbreak-ipad/jailbreak-ipad-2-cest-deja-fait/346" target='_blank'&gt;http://ipad-apple.fr/jailbreak-ipad/jailbreak-ipad-2-cest-deja-fait/346&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0413" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0413&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/2011/03/rustock-down/" target='_blank'&gt;http://labs.m86security.com/2011/03/rustock-down/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0417" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0417&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rsa.com/node.aspx?id=3872" target='_blank'&gt;http://www.rsa.com/node.aspx?id=3872&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 21 Mar 2011 15:24:05 GMT+1</pubDate><link>http://cert.xmco.fr/blog/</link></item><item><title><![CDATA[[CERT-XMCO] [AVIS EXPERT] Avis d'expert : semaine du 7 au 13 mars ]]></title><description>						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt; [1] qui corrige deux failles de s&amp;eacute;curit&amp;eacute; au sein du framework Windows Media. L'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein d'Internet Explorer [2]. Son exploitation permettait de tromper un utilisateur en menant une attaque de &amp;quot;spoofing&amp;quot; afin de manipuler l'adresse de la page visit&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; trois correctifs dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [3] du mois de mars. Ceux-ci sont relatifs au framework Windows Media (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt;) [1], &amp;agrave; Groove (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-016.mspx" style="color:blue" target='_blank'&gt;MS11-016&lt;/a&gt;) [4], ainsi qu'au Client Bureau &amp;agrave; distance (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-017.mspx" style="color:blue" target='_blank'&gt;MS11-017&lt;/a&gt;) [5]. L'exploitation des 4 quatre failles de s&amp;eacute;curit&amp;eacute; permettrait de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance via l'ouverture d'un fichier sp&amp;eacute;cialement con&amp;ccedil;u. Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-015.mspx" style="color:blue" target='_blank'&gt;MS11-015&lt;/a&gt;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour VMware ESX(i) [6], Postfix [7], Tomcat [8], Safari [9], Java pour Mac OS X [10], l'iOS d'Apple [11], et enfin Joomla! [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Google Chrome [13] a aussi &amp;eacute;t&amp;eacute; mis &amp;agrave; jour. La version 10.0.648.127 corrige de nombreuses failles. Celle-ci apporte une nouvelle fonction de s&amp;eacute;curit&amp;eacute; : la mise en place du bac &amp;agrave; sable du lecteur Flash int&amp;eacute;gr&amp;eacute; au logiciel qui devrait complexifier l'exploitation de vuln&amp;eacute;rabilit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant d'&amp;eacute;lever ses privil&amp;egrave;ges sur un syst&amp;egrave;me Windows a &amp;eacute;t&amp;eacute; publi&amp;eacute; [14]. La d&amp;eacute;finition de droits d'acc&amp;egrave;s trop peu restrictifs &amp;agrave; l'ex&amp;eacute;cutable correspondant au service &amp;quot;.Net Runtime Optimization Service&amp;quot; permettait de modifier le fichier, et ainsi qu'&amp;agrave; forcer le syst&amp;egrave;me &amp;agrave; ex&amp;eacute;cuter des commandes arbitraires. Un compte local est, n&amp;eacute;anmoins, n&amp;eacute;cessaire pour pouvoir exploiter cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un second exploit a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci cible le contr&amp;ocirc;le ActiveX utilis&amp;eacute; au sein de la solution Novell iPrint Client [15]. L'exploitation de cette faille permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance en incitant simplement un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
L'ANSSI a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine que le syst&amp;egrave;me d'information de Bercy, le minist&amp;egrave;re de l'&amp;Eacute;conomie et des Finances, a &amp;eacute;t&amp;eacute; attaqu&amp;eacute; [16]. Les pirates auraient r&amp;eacute;ussi &amp;agrave; prendre le contr&amp;ocirc;le de 150 syst&amp;egrave;mes en envoyant des courriels pi&amp;eacute;g&amp;eacute;s &amp;agrave; l'aide de Chevaux de Troie. L'attaque durait depuis le mois de d&amp;eacute;cembre. L'ANSSI &amp;eacute;tait &amp;agrave; pied d'oeuvre depuis janvier pour colmater les br&amp;egrave;ches et identifier les commanditaires de ce piratage.&lt;br /&gt;&#13;
En fin de semaine, des documents comportant de nombreuses informations sensibles sur le SI du Minist&amp;egrave;re des Affaires &amp;Eacute;trang&amp;egrave;res et Europ&amp;eacute;ennes a &amp;eacute;t&amp;eacute; publi&amp;eacute; par le Minist&amp;egrave;re en question. Les documents publi&amp;eacute;s d&amp;eacute;crivent en d&amp;eacute;tail le Syst&amp;egrave;me d'Informations du Minist&amp;egrave;re. Ceux-ci ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s dans le cadre d'une consultation publique relative &amp;agrave; la d&amp;eacute;finition, au pilotage et au renforcement de la s&amp;eacute;curit&amp;eacute; des SI du Minist&amp;egrave;re.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un d&amp;eacute;veloppeur a publi&amp;eacute; &amp;quot;K0de Sploit Pack&amp;quot; [17], un pack d'exploitation d&amp;eacute;riv&amp;eacute; du c&amp;eacute;l&amp;egrave;bre Eleonore en &amp;quot;Open Source&amp;quot;. Celui-ci proposerait des am&amp;eacute;liorations lui permettant d'&amp;ecirc;tre plus efficace dans la compromission des syst&amp;egrave;mes d'exploitation au travers d'un navigateur vuln&amp;eacute;rable. Le pirate aurait demand&amp;eacute; l'aide des internautes afin de poursuivre les am&amp;eacute;liorations apport&amp;eacute;es &amp;agrave; K0de Sploit Pack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau Banker vient de faire son apparition. Tatanga [18] poss&amp;egrave;de plusieurs fonctionnalit&amp;eacute;s &amp;eacute;volu&amp;eacute;es qui feront peut-&amp;ecirc;tre de lui un concurrent aux c&amp;eacute;l&amp;egrave;bres Zeus et SpyEye.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, Zeus [19] continue d'&amp;eacute;voluer alors que l'arr&amp;ecirc;t du d&amp;eacute;veloppement avait &amp;eacute;t&amp;eacute; annonc&amp;eacute; r&amp;eacute;cemment. Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; adapt&amp;eacute; pour Symbian et Windows Mobile, le malware fait d&amp;eacute;sormais son apparition sur BlackBerry.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le fameux chercheur Jon Oberheide a publi&amp;eacute; les r&amp;eacute;sultats d'une &amp;eacute;tude sur une faille de type &amp;quot;Cross-Site Scripting&amp;quot; (XSS) au sein de l'Andro&amp;iuml;d Market [20]. Si celui-ci n'avait pas inform&amp;eacute; Google de son existence, le chercheur aurait &amp;eacute;t&amp;eacute; capable de prendre le contr&amp;ocirc;le d'un smartphone &amp;agrave; distance en incitant simplement un internaute &amp;agrave; cliquer sur un lien le dirigeant vers le site en question.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, le concours en question se d&amp;eacute;roulait en fin de semaine. Pwn2Own [21] aura vu Internet Explorer 8 sur Windows 7 tomb&amp;eacute; d&amp;egrave;s le premier jour. Le vainqueur a exploit&amp;eacute; pour cela, pas moins de 3 failles de s&amp;eacute;curit&amp;eacute; diff&amp;eacute;rentes ! Safari sur Mac OS n'aura pas r&amp;eacute;sist&amp;eacute; plus longtemps, contrairement &amp;agrave; Firefox et Google Chrome.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Apr&amp;egrave;s l'&amp;eacute;pisode &amp;quot;DroidDream&amp;quot; de la semaine pr&amp;eacute;c&amp;eacute;dente au cours duquel Google avait d&amp;ucirc; supprimer un grand nombre d'applications malveillantes de son Andro&amp;iuml;d Market, le g&amp;eacute;ant de la recherche a souhait&amp;eacute; prendre d'autres mesures r&amp;eacute;paratrices. Google [22] a ainsi utilis&amp;eacute; son &amp;quot;kill switch&amp;quot; pour supprimer &amp;agrave; distance et sans confirmation les applications malveillantes des smartphones de ses clients. L'&amp;eacute;diteur a, ensuite, pouss&amp;eacute; vers les appareils concern&amp;eacute;s une mise &amp;agrave; jour permettant de les d&amp;eacute;barrasser du malware r&amp;eacute;siduel. Kaspersky [23] a r&amp;eacute;agi en d&amp;eacute;non&amp;ccedil;ant les techniques utilis&amp;eacute;es par Google pour r&amp;eacute;aliser cela : en effet, la mise &amp;agrave; jour se comporte de la m&amp;ecirc;me fa&amp;ccedil;on qu'un malware. Une faille de s&amp;eacute;curit&amp;eacute; est exploit&amp;eacute;e afin d'obtenir les privil&amp;egrave;ges SYSTEM, permettant de supprimer le malware, puis de s'auto-supprimer. Au final, le mal est partiellement r&amp;eacute;par&amp;eacute; puisque la faille est toujours exploitable. Un autre malware [24] a d'ailleurs fait son apparition en fin de semaine. Celui-ci se faisait passer pour la mise &amp;agrave; jour de Google, et &amp;eacute;tait pr&amp;eacute;sent sur des sites alternatifs &amp;agrave; l'Andro&amp;iuml;d Market officiel.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a r&amp;eacute;cemment publi&amp;eacute; le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment, etc.&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0364" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0364&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-015.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0354" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0354&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2011-03/0072.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2011-03/0072.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target='_blank'&gt;https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0365" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0365&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-016.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-016.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0366" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0366&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-017.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-017.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0355" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0355&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0004.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0004.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0359" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0359&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postfix.org/CVE-2011-0411.html" target='_blank'&gt;http://www.postfix.org/CVE-2011-0411.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0371" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0371&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.10_%28released_8_Mar_2011%29" target='_blank'&gt;http://tomcat.apache.org/security-7.html#Fixed_in_Apache_Tomcat_7.0.10_%28released_8_Mar_2011%29&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0372" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0372&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4566" target='_blank'&gt;http://support.apple.com/kb/HT4566&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0374" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0374&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4562" target='_blank'&gt;http://support.apple.com/kb/HT4562&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0377" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0377&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4564" target='_blank'&gt;http://support.apple.com/kb/HT4564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0378" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0378&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.joomla.org/announcements/release-news/5350-joomla-161-released.html" target='_blank'&gt;http://www.joomla.org/announcements/release-news/5350-joomla-161-released.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0369" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0369&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/03/chrome-stable-release.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/03/chrome-stable-release.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0361" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0361&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16940/" target='_blank'&gt;http://www.exploit-db.com/exploits/16940/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0348" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0348&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11886/entry/modules/exploits/windows/browser/novelliprint_getdriversettings_2.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11886/entry/modules/exploits/windows/browser/novelliprint_getdriversettings_2.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0350" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0350&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.parismatch.com/Actu-Match/Societe/Actu/Affaire-d-espionnage-a-Bercy-par-des-hackers-et-des-sites-chinois-258213/" target='_blank'&gt;http://www.parismatch.com/Actu-Match/Societe/Actu/Affaire-d-espionnage-a-Bercy-par-des-hackers-et-des-sites-chinois-258213/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0381" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0381&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/tag/k0de/" target='_blank'&gt;http://labs.m86security.com/tag/k0de/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0360" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0360&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityblog.s21sec.com/2011/02/tatanga-new-banking-trojan-with-mitb.html" target='_blank'&gt;http://securityblog.s21sec.com/2011/02/tatanga-new-banking-trojan-with-mitb.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0363" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0363&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://threatpost.com/en_us/blogs/zeus-malware-not-dead-yet-new-features-being-added-030411" target='_blank'&gt;https://threatpost.com/en_us/blogs/zeus-malware-not-dead-yet-new-features-being-added-030411&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0362" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0362&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://jon.oberheide.org/blog/2011/03/07/how-i-almost-won-pwn2own-via-xss/" target='_blank'&gt;http://jon.oberheide.org/blog/2011/03/07/how-i-almost-won-pwn2own-via-xss/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0373" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0373&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/pwn2own-2011-ie8-on-windows-7-hijacked-with-3-vulnerabilities/8367" target='_blank'&gt;http://www.zdnet.com/blog/security/pwn2own-2011-ie8-on-windows-7-hijacked-with-3-vulnerabilities/8367&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0349" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0349&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html" target='_blank'&gt;http://googlemobile.blogspot.com/2011/03/update-on-android-market-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0375" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0375&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/open/news/item/Kaspersky-Google-s-handling-of-Android-malware-is-debatable-1204523.html" target='_blank'&gt;http://www.h-online.com/open/news/item/Kaspersky-Google-s-handling-of-Android-malware-is-debatable-1204523.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0384" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0384&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/10/trojan_mimics_android_clean_up_tool/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/10/trojan_mimics_android_clean_up_tool/&lt;/a&gt;						</description><pubDate>Thu, 14 Mar 2011 15:21:46 GMT+1</pubDate><link>https://cert.xmco.fr/blog</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 28 février au 6 mars]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Citrix.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de l'utilitaire &amp;quot;crontab&amp;quot; sur FreeBSD [1]. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permet d'obtenir des informations potentiellement sensibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Plusieurs failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es cette semaine au sein des logiciels suivants : Citrix Secure gateway [2], Samba [3], Google Chrome [4], Firefox [5] et Thunderbird [6], VSFTPD [7] et iTunes [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant la faille corrig&amp;eacute;e au sein de Windows par le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-011.mspx" style="color:blue" target='_blank'&gt;MS11-011&lt;/a&gt; a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine. Celui-ci permet d'&amp;eacute;lever localement ses privil&amp;egrave;ges [9].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre code d'exploitation ciblant le serveur FTP VSFTPD [10] permet de provoquer un d&amp;eacute;ni de service &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un dernier code d'exploitation a &amp;eacute;t&amp;eacute; publi&amp;eacute; au sein du framework d'exploitation Metasploit cible la solution Citrix Access Gateway [11] et permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le site institutionnel de la bourse de Londres a &amp;eacute;t&amp;eacute; utilis&amp;eacute; pour propager des malwares [12]. Plus pr&amp;eacute;cis&amp;eacute;ment, des banni&amp;egrave;res publicitaires malveillantes &amp;eacute;taient servies par un publicitaire peu scrupuleux en charge de mon&amp;eacute;tiser les visites effectu&amp;eacute;es sur le site en question...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'unit&amp;eacute; &amp;quot;Dedicated Cheque and Plastic Crime Unit&amp;quot;, compos&amp;eacute;e d'agents de la Metropolitan Police, de la City of London Police ainsi que d'experts en cartes &amp;agrave; puce, a constat&amp;eacute; une augmentation du ph&amp;eacute;nom&amp;egrave;ne de &amp;quot;skimming&amp;quot; sur les automates de vente de tickets dans les stations de trains de Londres [13]. Les usagers du m&amp;eacute;tro et du train de Londres sont donc pouss&amp;eacute;s &amp;agrave; &amp;ecirc;tre tr&amp;egrave;s vigilants lors des achats de titres de transport...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
21 applications ont &amp;eacute;t&amp;eacute; supprim&amp;eacute;es de l'Andro&amp;iuml;d Market apr&amp;egrave;s qu'un malware surnomm&amp;eacute; &amp;quot;DroidDream&amp;quot; ait &amp;eacute;t&amp;eacute; d&amp;eacute;couvert dans les paquets [14]. Le cheval de Troie &amp;eacute;tait relativement abouti et permettait aussi bien de d&amp;eacute;rober des informations personnelles que d'installer d'autres malwares.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
ThunderBolt [15], une nouvelle technologie qui vient de faire son apparition sur les derniers Mac montre bien l'absence d'int&amp;eacute;r&amp;ecirc;t des constructeurs pour la s&amp;eacute;curit&amp;eacute;... En effet, bien que tout r&amp;eacute;cent, ce protocole repose sur d'anciennes fondations techniques (comme la DMA) qui sont reconnues depuis longtemps comme dangereuses.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plan B [16], une nouvelle application, est disponible pour Andro&amp;iuml;d. Celle-ci est installable &amp;agrave; distance et permet, apr&amp;egrave;s une perte ou un vol, de verrouiller un smartphone &amp;agrave; distance, voire de le retrouver.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Tout comme de nombreuses autres soci&amp;eacute;t&amp;eacute;s internationales, la banque d'investissement Morgan Stanley [17] aurait &amp;eacute;t&amp;eacute; victime de l'op&amp;eacute;ration Aurora au d&amp;eacute;but de l'ann&amp;eacute;e 2010. Cette information a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte dans les donn&amp;eacute;es d&amp;eacute;rob&amp;eacute;es &amp;agrave; la soci&amp;eacute;t&amp;eacute; HBGarry.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [18]. Mardi 8 mars seront publi&amp;eacute;s 3 bulletins : un des bulletins relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Windows est jug&amp;eacute; &amp;quot;critique&amp;quot; par l'&amp;eacute;diteur. Les deux autres sont li&amp;eacute;s &amp;agrave; Windows ainsi qu'&amp;agrave; Office et sont jug&amp;eacute;s &amp;quot;important&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a publi&amp;eacute; le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Nous vous rappelons aussi que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0315" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0315&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Feb/660" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Feb/660&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0311" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0311&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128168" target='_blank'&gt;http://support.citrix.com/article/CTX128168&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0314" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0314&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://samba.org/samba/security/CVE-2011-0719.html" target='_blank'&gt;http://samba.org/samba/security/CVE-2011-0719.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0320" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0320&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_28.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0323" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.14" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.14&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.8" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/achievement_securityalert/95" target='_blank'&gt;http://securityreason.com/achievement_securityalert/95&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0335" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0335&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4554" target='_blank'&gt;http://support.apple.com/kb/HT4554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0318" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0318&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16262/" target='_blank'&gt;http://www.exploit-db.com/exploits/16262/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0328" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0328&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/achievement_securityalert/95" target='_blank'&gt;http://securityreason.com/achievement_securityalert/95&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0341" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11873/entry/modules/exploits/unix/webapp/citrix_access_gateway_exec.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11873/entry/modules/exploits/unix/webapp/citrix_access_gateway_exec.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0313" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityweek.com/london-stock-exchange-web-site-serving-malware" target='_blank'&gt;http://www.securityweek.com/london-stock-exchange-web-site-serving-malware&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0321" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0321&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/01/card_skim_grows/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/01/card_skim_grows/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0334" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mylookout.com/2011/03/security-alert-malware-found-in-official-android-market-droiddream/" target='_blank'&gt;http://blog.mylookout.com/2011/03/security-alert-malware-found-in-official-android-market-droiddream/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0312" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0312&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=10456" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=10456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0336" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0336&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Android-in-emergencies-refer-to-Plan-B-1201478.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Android-in-emergencies-refer-to-Plan-B-1201478.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0316" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0316&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/03/01/morgan_stanley_aurora_attacks/" target='_blank'&gt;http://www.theregister.co.uk/2011/03/01/morgan_stanley_aurora_attacks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx" target='_blank'&gt;https://www.microsoft.com/technet/security/bulletin/ms11-mar.mspx&lt;/a&gt;												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 07 Mar 2011 16:07:31 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 21 au 27 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Cisco.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs Cisco ASA [1] et FWSM [2] publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; au sein de la fonction &amp;quot;grapheme_extract()&amp;quot; du moteur PHP a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte [3]. Son exploitation permettrait de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
Une autre faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de la solution Citrix Licensing [4]. Celle-ci permettrait aussi de provoquer un d&amp;eacute;ni de service, voire de contourner certaines restrictions de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De nombreux correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine. Parmi les logiciels vuln&amp;eacute;rables mis &amp;agrave; jour : l'antivirus ClamAV [5], Asterisk [6], le serveur DNS Bind [7], Cisco ASA [1], FWSM [2] et Telepresence [8], le composant Microsoft Malware Protection Engine [9] utilis&amp;eacute; par les diff&amp;eacute;rentes solutions antivirales de l'&amp;eacute;diteur, le lecteur de fichier PDF Foxit Reader [10], Novell Netware [11] et enfin le contr&amp;ocirc;le ActiveX fourni avec CA Internet Security Suite [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un exploit ciblant le c&amp;eacute;l&amp;egrave;bre navigateur Internet Firefox [13] de la Fondation Mozilla a &amp;eacute;t&amp;eacute; publi&amp;eacute; au sein du framework d'exploitation Metasploit. La faille utilis&amp;eacute;e a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au mois d'octobre 2010 lors de la publication du bulletin MFSA2010-73 et de la version 3.6.12 du logiciel. Son exploitation permettait &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour Lotus Domino [14], pour Novell ZENworks [15], iPrint Server [16] et Netware&amp;nbsp;[17]. Ceux-ci permettent de provoquer des d&amp;eacute;nis de service &amp;agrave; distance, mais pourraient &amp;ecirc;tre modifi&amp;eacute;s pour prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
La derni&amp;egrave;re variante du malware &amp;quot;Spy.Felxispy&amp;quot; aurait infect&amp;eacute; plus de 150 000 smartphones en Chine, tous reposants sur le syst&amp;egrave;me d'exploitation Symbian [18]. Ce malware aurait la capacit&amp;eacute; d'&amp;eacute;couter les conversations d'un utilisateur en activant discr&amp;egrave;tement la fonction de &amp;quot;Conference Call&amp;quot; lorsqu'un appel serait intercept&amp;eacute;. Le malware serait aussi en mesure d'activer le micro &amp;agrave; distance, et de voler les messages re&amp;ccedil;us et &amp;eacute;mis depuis le t&amp;eacute;l&amp;eacute;phone infect&amp;eacute; afin d'espionner une victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre virus a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert cette semaine. Comme de nombreux autres malwares, &amp;quot;OddJob&amp;quot; est destin&amp;eacute; &amp;agrave; d&amp;eacute;tourner la session d'un utilisateur visitant son compte bancaire en ligne [19]. Sa particularit&amp;eacute; est qu'il intercepterait les requ&amp;ecirc;tes de d&amp;eacute;connexion d'un utilisateur, afin de maintenir ainsi la session active, autorisant ainsi les cybercriminels &amp;agrave; vider le compte bancaire de la victime alors que celle-ci pense &amp;ecirc;tre d&amp;eacute;connect&amp;eacute;e. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Selon une &amp;eacute;tude intitul&amp;eacute;e &amp;quot;The Cost of Cyber Crime&amp;quot; publi&amp;eacute;e conjointement par le gouvernement britannique et l'industrie, le cybercrime co&amp;ucirc;terait chaque ann&amp;eacute;e 27 milliards de livres au Royaume-Uni (2 % du PIB !) [20]. Selon certains chercheurs, les chiffres avanc&amp;eacute;s ne refl&amp;eacute;teraient pas la r&amp;eacute;alit&amp;eacute;. N&amp;eacute;anmoins, l'effort fait pour mesurer les co&amp;ucirc;ts du cybercrime et l'encouragement fait aux victimes &amp;agrave; rapporter le pr&amp;eacute;judice subit sont des points tr&amp;egrave;s positifs &amp;agrave; ne pas n&amp;eacute;gliger.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; la version finale du Service Pack 1 des syst&amp;egrave;mes d'exploitation Windows 7 et Windows Server 2008 R2 [21]. L'installation de ce SP apporterait des correctifs pour plus de 780 bogues ainsi que plusieurs am&amp;eacute;liorations de s&amp;eacute;curit&amp;eacute;. Plusieurs versions sont disponibles en fonction du moyen d'installation et du type de plateforme mat&amp;eacute;rielle utilis&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s la France, c'est au tour des Pays-Bas de publier sa strat&amp;eacute;gie en mati&amp;egrave;re de cybers&amp;eacute;curit&amp;eacute; [22]. Tout comme dans le cas fran&amp;ccedil;ais, la cybers&amp;eacute;curit&amp;eacute; est pr&amp;eacute;sent&amp;eacute;e comme un enjeu majeur pour l'avenir de la soci&amp;eacute;t&amp;eacute; et pour le d&amp;eacute;veloppement &amp;eacute;conomique du pays. L'objectif recherch&amp;eacute; par le NCSC (National Cyber Security Centre) et par le CERT national Govcert.nl est la cr&amp;eacute;ation de forts liens de coop&amp;eacute;ration entre les diff&amp;eacute;rents acteurs composant le paysage de la soci&amp;eacute;t&amp;eacute; n&amp;eacute;erlandaise jouant un r&amp;ocirc;le dans le domaine de la s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Asie, sous la responsabilit&amp;eacute; de l'APCERT (Asia Pacific Computer Emergency Response Team), vient de r&amp;eacute;aliser un test grandeur nature de sa capacit&amp;eacute; &amp;agrave; r&amp;eacute;pondre &amp;agrave; une cyber-attaque massive ciblant, entre autres, ses syst&amp;egrave;mes critiques [23]. Comme pour les &amp;Eacute;tats-Unis avec la simulation CyberStorm 3, puis l'Europe avec CYBER EUROPE 2010, l'objectif &amp;eacute;tait de tester les liens de communication existants entre les 20 &amp;eacute;quipes r&amp;eacute;parties dans les 15 pays participants, ainsi que les proc&amp;eacute;dures de r&amp;eacute;action mises en place.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'affaire Wikileaks [24] continue de suivre son cours. Vendredi, la justice anglaise a autoris&amp;eacute; l'extradition de Julian Assange vers la Su&amp;egrave;de o&amp;ugrave; il serait appel&amp;eacute; &amp;agrave; compara&amp;icirc;tre dans un proc&amp;egrave;s pour des viols que le pr&amp;eacute;venu r&amp;eacute;fute. Assange dispose d&amp;eacute;sormais d'une semaine pour faire appel de cette d&amp;eacute;cision, ce que ses avocats pr&amp;eacute;voient faire. Le fondateur de Wikileaks pourrait risquer une nouvelle extradition vers les &amp;Eacute;tats-Unis o&amp;ugrave; il risquerait la prison &amp;agrave; vie, voire la peine de mort.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO a publi&amp;eacute; cette semaine le num&amp;eacute;ro 27 de l'ActuS&amp;eacute;cu. Au sommaire : Stuxnet, Exploit Windows Keyboard Layout, Actu du moment, ...&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf" target='_blank'&gt;http://www.xmco.fr/actu-secu/XMCO-ActuSecu-27-STUXNET.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0285" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0285&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-asa.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0288" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0288&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-fwsm.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0279" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0279&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securityreason.com/securityalert/8087" target='_blank'&gt;http://securityreason.com/securityalert/8087&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0286" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0286&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX128167" target='_blank'&gt;http://support.citrix.com/article/CTX128167&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0274" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0274&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486" target='_blank'&gt;https://wwws.clamav.net/bugzilla/show_bug.cgi?id=2486&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0275" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0275&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://downloads.asterisk.org/pub/security/AST-2011-002.html" target='_blank'&gt;http://downloads.asterisk.org/pub/security/AST-2011-002.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0277" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0277&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.isc.org/software/bind/advisories/cve-2011-0414" target='_blank'&gt;https://www.isc.org/software/bind/advisories/cve-2011-0414&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0294" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0294&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-cts.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctsman.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctms.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110223-telepresence-ctrs.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0290" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0290&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2491888.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2491888.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://secunia.com/secunia_research/2011-14/" target='_blank'&gt;http://secunia.com/secunia_research/2011-14/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0291" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0291&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://download.novell.com/Download?buildid=1z3z-OsVCiE" target='_blank'&gt;http://download.novell.com/Download?buildid=1z3z-OsVCiE&lt;/a&gt;~&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0293" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0293&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={53A608DF-BFDB-4AB3-A98F-E4BB6BC7A2F4" target='_blank'&gt;https://support.ca.com/irj/portal/anonymous/phpsupcontent?contentID={53A608DF-BFDB-4AB3-A98F-E4BB6BC7A2F4&lt;/a&gt;}&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0276" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0276&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11773/entry/modules/exploits/windows/browser/mozilla_interleaved_write.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11773/entry/modules/exploits/windows/browser/mozilla_interleaved_write.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0267" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0267&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityfocus.com/bid/46231" target='_blank'&gt;http://www.securityfocus.com/bid/46231&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0268" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0268&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/files/view/98587" target='_blank'&gt;http://packetstormsecurity.org/files/view/98587&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0269" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0269&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16192/" target='_blank'&gt;http://www.exploit-db.com/exploits/16192/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0296" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0296&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16234/" target='_blank'&gt;http://www.exploit-db.com/exploits/16234/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0284" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0284&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1640" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1640&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0289" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0289&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/trojan-steals-session-ids-bypasses-logout-requests/article/196816/" target='_blank'&gt;http://www.scmagazineus.com/trojan-steals-session-ids-bypasses-logout-requests/article/196816/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0270" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0270&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-cybercrime-costs-UK-economy-Lb27-billion-per-year-1192970.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-cybercrime-costs-UK-economy-Lb27-billion-per-year-1192970.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0281" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0281&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://nakedsecurity.sophos.com/2011/02/23/windows-7windows-2008-r2-service-pack-1-officially-launched/" target='_blank'&gt;http://nakedsecurity.sophos.com/2011/02/23/windows-7windows-2008-r2-service-pack-1-officially-launched/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0282" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0282&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.govcert.nl/english/service-provision/knowledge-and-publications/factsheets/national-cyber-security-strategy-launched.html" target='_blank'&gt;http://www.govcert.nl/english/service-provision/knowledge-and-publications/factsheets/national-cyber-security-strategy-launched.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0280" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0280&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.apcert.org/documents/pdf/Drill2011_PressRelease.pdf" target='_blank'&gt;http://www.apcert.org/documents/pdf/Drill2011_PressRelease.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0305" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0305&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/02/24/julian_assange_wikileaks_extradition_hearing/" target='_blank'&gt;http://www.theregister.co.uk/2011/02/24/julian_assange_wikileaks_extradition_hearing/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
 						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 02 Mar 2011 14:22:24 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[XMCO] [ACTUSECU] ACTUSECU #27 : Stuxnet : analyse, mythes et réalités]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;ACTUSECU #27 : Stuxnet : analyse, mythes et r&amp;eacute;alit&amp;eacute;s&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;28 Fevrier 2011&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l&amp;#039;ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement &amp;agrave; l&amp;#039;adresse suivante : &lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 27 &amp;quot;Stuxnet : analyse, mythes et r&amp;eacute;alit&amp;eacute;s&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Stuxnet : dossier complet en deux parties sur LE malware de l&amp;#039;ann&amp;eacute;e 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La vuln&amp;eacute;rabilit&amp;eacute; Keyboard Layout : analyse d&amp;#039;une des vuln&amp;eacute;rabilit&amp;eacute;s d&amp;#039;&amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges utilis&amp;eacute;e par Stuxnet (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L&amp;#039;actualit&amp;eacute; du moment : Top 10 des techniques de hacking, 0day IE, GS Days, ProFTPD...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, logiciels et extensions : IMA, VMware Compliance Checker, Twitter et le blog de m_101.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Bonne lecture !!!&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2011-0308&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0308" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0308&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr



- Jan/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 28 Feb 2011 12:34:43 GMT+1</pubDate><link>http://xmco.fr/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 7 au 13 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Microsoft [1] et Adobe [2] ont publi&amp;eacute; 16 bulletins dans le cadre de leur cycle de s&amp;eacute;curit&amp;eacute;. Le CERT-XMCO recommande l'installation en priorit&amp;eacute; des correctifs correspondant aux bulletins &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-003.mspx" style="color:blue" target='_blank'&gt;MS11-003&lt;/a&gt; [3], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-006.mspx" style="color:blue" target='_blank'&gt;MS11-006&lt;/a&gt; [4], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-007.mspx" style="color:blue" target='_blank'&gt;MS11-007&lt;/a&gt; [5], &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" style="color:blue" target="_blank"&gt;APSB11-02&lt;/a&gt; [6] et &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; [7].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
De nombreuses failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par ZDI apr&amp;egrave;s que diff&amp;eacute;rents &amp;eacute;diteurs n'aient pas r&amp;eacute;agi avant la date limite de prise en compte. Plusieurs failles li&amp;eacute;es &amp;agrave; Office (ZDI-11-040 [8], ZDI-11-042 [9], ZDI-11-043 [10], ZDI-11-044 [11]), &amp;agrave; Novell eDirectory (ZDI-11-060 [12]) et &amp;agrave; CA Gateway Security (ZDI-11-059 [13]) ont ainsi &amp;eacute;t&amp;eacute; r&amp;eacute;v&amp;eacute;l&amp;eacute;es publiquement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son Patch Tuesday, Microsoft [1] a publi&amp;eacute; 12 correctifs pour les diff&amp;eacute;rentes versions de Windows, Internet Explorer, Visio, l'Active Directory et le serveur FTP de IIS. Le CERT-XMCO recommande l'installation des correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-003.mspx" style="color:blue" target='_blank'&gt;MS11-003&lt;/a&gt; [3], &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-006.mspx" style="color:blue" target='_blank'&gt;MS11-006&lt;/a&gt; [4] et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS11-007.mspx" style="color:blue" target='_blank'&gt;MS11-007&lt;/a&gt; [5] respectivement relatifs &amp;agrave; Internet Explorer et &amp;agrave; Windows. Des exploits existaient pour plusieurs de ces vuln&amp;eacute;rabilit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a de son c&amp;ocirc;t&amp;eacute; publi&amp;eacute; 4 bulletins &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html" style="color:blue" target="_blank"&gt;APSB11-01&lt;/a&gt; [14]&amp;nbsp;(Shockwave), &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" style="color:blue" target="_blank"&gt;APSB11-02&lt;/a&gt; [6] (Flash), &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; [7] (Adobe Reader et Acrobat) et enfin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-04.html" style="color:blue" target="_blank"&gt;APSB11-04&lt;/a&gt; [15] (Coldfusion). Le CERT-XMCO recommande l'installation des correctifs disponibles pour Flash et Reader.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux autres correctifs ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine pour les logiciels suivants : VMware ESX(i) [16] , Cisco Nexus [17], CheckPoint Endpoint Security [18] et Integrity Server, Tomcat [19], OpenSSH [20], OpenSSL [21], Kerberos [22], WordPress [23], Django [24], ProFTPd [25], Google Chrome [26], Real Player [27] et enfin PHPMyAdmin [28].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant de contourner les restrictions de s&amp;eacute;curit&amp;eacute; mise en place au sein de la machine virtuelle Java [29] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. En incitant un utilisateur &amp;agrave; ex&amp;eacute;cuter un applet non sign&amp;eacute;, un pirate est en mesure de manipuler certains fichiers, pouvant ainsi mener &amp;agrave; la compromission d'un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
D'apr&amp;egrave;s les r&amp;eacute;sultats pr&amp;eacute;liminaires d'une enqu&amp;ecirc;te en cours, le syst&amp;egrave;me d'information du NASDAQ [30] aurait &amp;eacute;t&amp;eacute; pirat&amp;eacute;. Peu d'informations sur ce sujet sont actuellement disponibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Selon une &amp;eacute;tude de l'institut Eurostat [31], un tiers des ordinateurs europ&amp;eacute;en aurait &amp;eacute;t&amp;eacute; cibl&amp;eacute; par des malwares au cours de l'ann&amp;eacute;e 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Un chercheur aurait empoch&amp;eacute; plus de 13 000 dollars en rapportant 22 failles d&amp;eacute;couvertes sur le portail &amp;quot;google.com&amp;quot; &amp;agrave; Google [32].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un chercheur a pr&amp;eacute;sent&amp;eacute; une technique permettant &amp;agrave; un pirate de r&amp;eacute;cup&amp;eacute;rer simplement et rapidement la majorit&amp;eacute; des mots de passe stock&amp;eacute;s dans un iPhone [33]. Le chercheur utiliserait pour cela les API Apple pour acc&amp;eacute;der au trousseau dont le contenu n'est pas prot&amp;eacute;g&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0159" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0159&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-feb.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0161" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0161&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0197" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0197&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-003.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-003.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0203" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0203&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-006.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-006.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0204" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0204&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms11-007.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms11-007.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0200" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0200&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-02.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0201" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0201&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-03.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0188" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0188&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-040/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-040/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0190" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0190&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-042/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-042/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0189" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0189&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-043/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-043/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0179" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0179&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-044/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-044/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0178" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0178&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-060/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-060/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0176" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0176&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zerodayinitiative.com/advisories/ZDI-11-059/" target='_blank'&gt;http://www.zerodayinitiative.com/advisories/ZDI-11-059/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0199" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0199&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-01.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-01.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0216" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0216&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-04.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb11-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0174" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0174&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.vmware.com/security/advisories/VMSA-2011-0002.html" target='_blank'&gt;http://www.vmware.com/security/advisories/VMSA-2011-0002.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0175" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0175&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/switches/datacenter/nexus1000/sw/4_2_1_s_v_1_4/release/notes/n1000v_rn.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/switches/datacenter/nexus1000/sw/4_2_1_s_v_1_4/release/notes/n1000v_rn.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0181" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0181&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2011-02/0117.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2011-02/0117.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0170" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0170&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://tomcat.apache.org/security-5.html" target='_blank'&gt;http://tomcat.apache.org/security-5.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0166" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0166&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssh.com/txt/legacy-cert.adv" target='_blank'&gt;http://www.openssh.com/txt/legacy-cert.adv&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0210" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0210&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssl.org/news/secadv_20110208.txt" target='_blank'&gt;http://www.openssl.org/news/secadv_20110208.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0213" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0213&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-001.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-001.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-002.txt" target='_blank'&gt;http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2011-002.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0184" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0184&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codex.wordpress.org/Version_3.0.5" target='_blank'&gt;http://codex.wordpress.org/Version_3.0.5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0227" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0227&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.djangoproject.com/weblog/2011/feb/08/security/" target='_blank'&gt;http://www.djangoproject.com/weblog/2011/feb/08/security/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0187" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0187&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://bugs.proftpd.org/show_bug.cgi?id=3586" target='_blank'&gt;http://bugs.proftpd.org/show_bug.cgi?id=3586&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0196" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0196&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_08.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update_08.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0217" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0217&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://service.real.com/realplayer/security/02082011_player/en/" target='_blank'&gt;http://service.real.com/realplayer/security/02082011_player/en/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0219" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.phpmyadmin.net/home_page/security/PMASA-2011-1.php" target='_blank'&gt;http://www.phpmyadmin.net/home_page/security/PMASA-2011-1.php&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0194" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0194&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://slightlyrandombrokenthoughts.blogspot.com/2011/02/java-jfilechooser-programmatic.html" target='_blank'&gt;http://slightlyrandombrokenthoughts.blogspot.com/2011/02/java-jfilechooser-programmatic.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[30]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0168" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0168&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-Hackers-break-into-NASDAQ-US-stock-exchange-1184318.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-Hackers-break-into-NASDAQ-US-stock-exchange-1184318.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[31]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0185" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0185&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Report-one-in-three-computer-users-within-the-EU-had-a-malware-problem-in-2010-1185359.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Report-one-in-three-computer-users-within-the-EU-had-a-malware-problem-in-2010-1185359.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[32]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0182" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0182&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://d.hatena.ne.jp/masatokinugawa/20110207/google_security" target='_blank'&gt;http://d.hatena.ne.jp/masatokinugawa/20110207/google_security&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[33]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0223" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0223&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/02/10/iphone_password_retrieval_hack/" target='_blank'&gt;http://www.theregister.co.uk/2011/02/10/iphone_password_retrieval_hack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 15 Feb 2011 17:45:26 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 31 janvier au 6 février]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmco.fr/RSS/Logo_Microsoft.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Microsoft [1] et Adobe [2] ont annonc&amp;eacute; la parution le 8 f&amp;eacute;vrier de plusieurs correctifs pour Windows, Internet Explorer, Office, IIS, Adobe Reader et enfin Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de IIS 6 [3]. En cr&amp;eacute;ant un dossier portant l'extension &amp;quot;.ASP&amp;quot;, et en y pla&amp;ccedil;ant un fichier contenant du code ASP mais dont l'extension ne correspond pas &amp;agrave; ce type de fichier (ie &amp;quot;.JPG&amp;quot;, &amp;quot;.GIF&amp;quot;, ...), un pirate peut compromettre un serveur en for&amp;ccedil;ant le serveur &amp;agrave; ex&amp;eacute;cuter le code ASP contenu dans le fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
De multiples failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es dans VLC&amp;nbsp;[4], DB2 [5], Exim [6], Cisco WebEx [7] et Cisco Tandberg [8], PostgreSQL [9], Symantec IM Manager [10], et enfin Google Chrome [11].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Deux codes d'exploitation ciblant VLC [12] et Tomcat [13] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Le premier permet d'exploiter la faille &amp;quot;MKV&amp;quot;, r&amp;eacute;cemment corrig&amp;eacute;e, afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me ; alors que le second permet de provoquer un d&amp;eacute;ni de service d'un serveur Tomcat via l'envoi d'une requ&amp;ecirc;te sp&amp;eacute;cialement con&amp;ccedil;ue.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Un nouveau type de skimmer a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert dans la nature [14]. Pour s'adapter &amp;agrave; la vigilance accrue des utilisateurs de carte bancaire lorsqu'ils s'approchent d'un automate, les pirates ont modifi&amp;eacute; leur fa&amp;ccedil;on de proc&amp;eacute;der. Au lieu de placer leurs outils directement sur les distributeurs automatiques de billets, les pirates pi&amp;egrave;gent les lecteurs de carte bancaire pr&amp;eacute;sents &amp;agrave; l'entr&amp;eacute;e des sas, et y placent une cam&amp;eacute;ra derri&amp;egrave;re le DAB.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La bourse de Londres et un &amp;eacute;tablissement am&amp;eacute;ricain homologue ont amorc&amp;eacute; des enqu&amp;ecirc;tes &amp;agrave; la suite des attaques (peut-&amp;ecirc;tre terroriste) qui auraient conduit &amp;agrave; la chute du cours des actions de plusieurs entreprises l'&amp;eacute;t&amp;eacute; dernier [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un pirate anglais est actuellement jug&amp;eacute; pour avoir d&amp;eacute;rob&amp;eacute; 400 milliards de jetons (virtuels) de poker sur le site de jeux en ligne Zynga [16]. Selon l'&amp;eacute;diteur, cela repr&amp;eacute;senterait l'&amp;eacute;quivalent de 12 millions de dollars... En les revendant, dans leur totalit&amp;eacute;, au march&amp;eacute; noir, le pirate n' aurait touch&amp;eacute; que 300 000 dollars...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet Waledac semble plus que jamais &amp;ecirc;tre de retour sur le devant de la sc&amp;egrave;ne pirate [17]. Des chercheurs ont d&amp;eacute;couvert que le botnet utilisait une liste de 500 000 comptes email d&amp;eacute;rob&amp;eacute;s afin de contourner les protections reposant sur des listes noires d'adresses IP...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La soci&amp;eacute;t&amp;eacute; AV-Test a enregistr&amp;eacute; la semaine derni&amp;egrave;re le 50 millioni&amp;egrave;me exemplaire de malware dans sa base de donn&amp;eacute;es [18]. Le chiffre annonc&amp;eacute; par AV-Test peut &amp;ecirc;tre trompeur, car il correspond au nombre d'&amp;eacute;chantillons uniques. Ce chiffre impressionnant refl&amp;egrave;te, n&amp;eacute;anmoins, l'activit&amp;eacute; importante dans le domaine du d&amp;eacute;veloppement de malwares. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le code source d'une version b&amp;ecirc;ta de l'antivirus Kaspersky Internet Security 8.0 a &amp;eacute;t&amp;eacute; divulgu&amp;eacute; [19]. L'auteur de la fuite, un ex-employ&amp;eacute; de l'&amp;eacute;diteur, est actuellement en prison. La soci&amp;eacute;t&amp;eacute; &amp;eacute;tait au courant de la distribution du code source sur les forums priv&amp;eacute;s depuis le mois de novembre 2010.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Les r&amp;egrave;gles de l'&amp;eacute;dition 2011 du concours Pwn2Own [20] ont &amp;eacute;t&amp;eacute; rendues publiques. Comme l'an pass&amp;eacute;, les navigateurs et les smartphones seront soumis aux attaques des chercheurs qui pourront gagner de nombreux prix, pour un montant total de plus de 120 000 dollars...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la derni&amp;egrave;re &amp;eacute;dition de la ShmooCon, un chercheur a pr&amp;eacute;sent&amp;eacute; un nouveau concept de botnet contr&amp;ocirc;l&amp;eacute; enti&amp;egrave;rement par SMS [21].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des chercheurs ont d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein du syst&amp;egrave;me de gestion de mot de passe d'Amazon [22]. Le site utilisait probablement la fonction &amp;quot;crypt()&amp;quot; puisqu'il souffrait des m&amp;ecirc;mes faiblesses. Les mots de passe de plus de 8 caract&amp;egrave;res &amp;eacute;taient tronqu&amp;eacute;s. De plus, le syst&amp;egrave;me &amp;eacute;tait insensible &amp;agrave; la casse...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft [1] a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot;. Le 8 f&amp;eacute;vrier prochain sont attendus 12 bulletins de s&amp;eacute;curit&amp;eacute; corrigeant 22 vuln&amp;eacute;rabilit&amp;eacute;s. Par ses 3 bulletins jug&amp;eacute;s &amp;quot;critique&amp;quot; et les 9 bulletins &amp;quot;important&amp;quot;, Microsoft a, entre autres, pr&amp;eacute;vu de corriger les derni&amp;egrave;res failles 0day (import de CSS et pr&amp;eacute;visualisation) ainsi que la faille touchant le serveur FTP de IIS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans la foul&amp;eacute;e, Adobe [2] a emboit&amp;eacute; le pas de Microsoft et a annonc&amp;eacute; la parution, le m&amp;ecirc;me jour, de son bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb11-03.html" style="color:blue" target="_blank"&gt;APSB11-03&lt;/a&gt; qui proposait des mises &amp;agrave; jour critiques pour Reader et Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0159" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0159&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/02/03/advance-notification-service-for-the-february-2011-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/02/03/advance-notification-service-for-the-february-2011-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0161" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0161&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2011/02/prenotification-quarterly-security-updates-for-adobe-reader-and-acrobat-2.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0137" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0137&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://securitylab.ir/blog/dl/Microsoft-IIS6-parsing-directory-Vulnerability.pdf" target='_blank'&gt;http://securitylab.ir/blog/dl/Microsoft-IIS6-parsing-directory-Vulnerability.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0134" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0134&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.videolan.org/security/sa1102.html" target='_blank'&gt;http://www.videolan.org/security/sa1102.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0139" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0139&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.ibm.com/support/docview.wss?uid=swg21426108" target='_blank'&gt;http://www.ibm.com/support/docview.wss?uid=swg21426108&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0140" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0140&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.exim.org/lurker/message/20110126.034702.4d69c278.en.html" target='_blank'&gt;http://lists.exim.org/lurker/message/20110126.034702.4d69c278.en.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0143" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0143&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.coresecurity.com/content/webex-atp-and-wrf-overflow-vulnerabilities" target='_blank'&gt;http://www.coresecurity.com/content/webex-atp-and-wrf-overflow-vulnerabilities&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0155" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0155&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/warp/public/707/cisco-sa-20110202-tandberg.shtml" target='_blank'&gt;http://www.cisco.com/warp/public/707/cisco-sa-20110202-tandberg.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0144" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0144&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postgresql.org/about/news.1289" target='_blank'&gt;http://www.postgresql.org/about/news.1289&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0145" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0145&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0163" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0163&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2011/02/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0147" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11692/entry/modules/exploits/windows/browser/vlc_webm.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11692/entry/modules/exploits/windows/browser/vlc_webm.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0148" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0148&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11634/entry/modules/auxiliary/dos/http/apache_tomcat_transfer_encoding.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11634/entry/modules/auxiliary/dos/http/apache_tomcat_transfer_encoding.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0153" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0153&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2011/01/atm-skimmers-that-never-touch-the-atm/" target='_blank'&gt;http://krebsonsecurity.com/2011/01/atm-skimmers-that-never-touch-the-atm/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0142" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0142&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/31/london_stock_exchange_attack/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/31/london_stock_exchange_attack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0154" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0154&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.allfacebook.com/hacker-steals-12-million-in-zynga-poker-chips-2011-02" target='_blank'&gt;http://www.allfacebook.com/hacker-steals-12-million-in-zynga-poker-chips-2011-02&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0151" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://threatpost.com/en_us/blogs/research-reveals-huge-cache-ftp-email-credentials-stolen-waledac-020211" target='_blank'&gt;https://threatpost.com/en_us/blogs/research-reveals-huge-cache-ftp-email-credentials-stolen-waledac-020211&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0138" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0138&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html" target='_blank'&gt;http://www.h-online.com/security/news/item/50-million-viruses-and-rising-1178664.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0133" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0133&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://news.softpedia.com/news/Former-Kaspersky-Employee-Responsible-for-Leaked-Source-Code-181367.shtml" target='_blank'&gt;http://news.softpedia.com/news/Former-Kaspersky-Employee-Responsible-for-Leaked-Source-Code-181367.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0152" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0152&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011" target='_blank'&gt;http://dvlabs.tippingpoint.com/blog/2011/02/02/pwn2own-2011&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0141" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0141&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/researcher-demos-sms-based-smartphone-botnet/8031" target='_blank'&gt;http://www.zdnet.com/blog/security/researcher-demos-sms-based-smartphone-botnet/8031&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0135" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0135&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wired.com/threatlevel/2011/01/amazon-password-problem/" target='_blank'&gt;http://www.wired.com/threatlevel/2011/01/amazon-password-problem/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmco.fr/veille-fr.html' target='_blank'&gt;http://www.xmco.fr/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 11 Feb 2011 14:15:13 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 24 au 30 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Opera.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation de la derni&amp;egrave;re version d'Op&amp;eacute;ra (11.01) [1] &amp;agrave; la suite de la correction d'une faille de s&amp;eacute;curit&amp;eacute; critique qui pouvait &amp;ecirc;tre exploit&amp;eacute;e afin de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
Le CERT-XMCO recommande aussi la mise en place de la solution de contournement propos&amp;eacute;e par Microsoft relative &amp;agrave; la gestion du protocole MHTML [2]. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permet de mener une attaque similaire &amp;agrave; une attaque de &amp;quot;Cross-Site Scripting&amp;quot; (XSS).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute;, &amp;agrave; la fin de la semaine, son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" style="color:blue" target='_blank'&gt;KB2501696&lt;/a&gt; [2]. Ce dernier concerne la gestion du protocole MHTML. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un pirate de d&amp;eacute;rober certaines donn&amp;eacute;es sensibles en incitant, simplement, un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u. D'apr&amp;egrave;s l'&amp;eacute;diteur, des informations permettant l'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; publi&amp;eacute;es. Cependant, la faille ne serait pas encore exploit&amp;eacute;e.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Plusieurs logiciels Symantec [3], ainsi que SAP Cristal Reports [4], Cisco Content Services Gateway [5], Op&amp;eacute;ra [1], OpenOffice [6], RealPlayer [7] ou encore le serveur DHCP de l'ISC [8] ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour cette semaine. Les failles de s&amp;eacute;curit&amp;eacute; pouvaient &amp;ecirc;tre exploit&amp;eacute;es pour provoquer des dommages pouvant aller jusqu'&amp;agrave; la compromission d'un syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs codes d'exploitation ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s.&lt;br /&gt;&#13;
Un code ciblant SAP Crystal Report Server 2008 [9] permet d'acc&amp;eacute;der &amp;agrave; certaines informations sensibles en menant une attaque de &amp;quot;Directory Traversal&amp;quot;.&lt;br /&gt;&#13;
D'autres codes permettant d'exploiter des failles pr&amp;eacute;sentes dans Oracle [10] Document [11] Capture [12] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Afin d&amp;amp;#8217;utiliser cette vuln&amp;eacute;rabilit&amp;eacute;, un pirate doit inciter un internaute &amp;agrave; visiter un site sp&amp;eacute;cialement con&amp;ccedil;u.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Les serveurs h&amp;eacute;bergeant les diff&amp;eacute;rents sites et services de SourceForge [13] et de Fedora [14] ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s cette semaine. Dans un cas comme dans l'autre, les personnes en charge de la gestion de ces incidents ont &amp;eacute;t&amp;eacute; tr&amp;egrave;s transparentes. Elles ont pr&amp;eacute;cis&amp;eacute;ment d&amp;eacute;crit les actions r&amp;eacute;alis&amp;eacute;es, les risques existants et les informations en leur possession. A premi&amp;egrave;re vue, il semblerait que les pirates n'aient pas eu le temps d'accomplir de m&amp;eacute;faits. Dans les deux cas, la surveillance d'indicateurs adapt&amp;eacute;s aurait permis de d&amp;eacute;tecter rapidement l'attaque et de prendre ainsi les mesures n&amp;eacute;cessaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un site &amp;quot;underground&amp;quot; de vente d'identifiants permettant d'acc&amp;eacute;der aux panels d'administration de sites gouvernementaux, militaires et de l'&amp;eacute;ducation a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert [15]. Le pirate proposerait, par exemple, l'acc&amp;egrave;s total en tant qu'administrateur au site des forces arm&amp;eacute;es d'Albanie pour 499 dollars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une ancienne version de Darkness [16] aurait &amp;eacute;t&amp;eacute; mise gratuitement &amp;agrave; disposition sur Internet. Gr&amp;acirc;ce &amp;agrave; celle-ci, les pirates seraient capables de mettre sur pied de petits botnets tr&amp;egrave;s efficaces reposant simplement sur une trentaine de machines zombie. R&amp;eacute;cemment, Darkness &amp;eacute;tait responsable de l'attaque de 1,5 site en moyenne par jour, et m&amp;ecirc;me jusqu'&amp;agrave; 3 sites par jour lors du dernier trimestre de l'ann&amp;eacute;e 2010...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
D'apr&amp;egrave;s TrendMicro, la fusion de Zeus et de SpyEye [17] serait en cours. La version 1.3.05 de SpyEye semble apporter bon nombre de nouvelles fonctionnalit&amp;eacute;s emprunt&amp;eacute;es &amp;agrave; son ex-concurrent Zeus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Le rachat de McAfee par Intel [18] pour un montant de 7,68 milliards de dollars a &amp;eacute;t&amp;eacute; valid&amp;eacute; (sous conditions) cette semaine par la Commission Europ&amp;eacute;enne.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
La r&amp;eacute;cente explosion qui a frapp&amp;eacute; l'a&amp;eacute;roport de Moscou aurait &amp;eacute;t&amp;eacute; d&amp;eacute;clench&amp;eacute;e de fa&amp;ccedil;on involontaire par un op&amp;eacute;rateur de t&amp;eacute;l&amp;eacute;phonie mobile en envoyant d'un SMS de bonne ann&amp;eacute;e [19]. En effet, un t&amp;eacute;l&amp;eacute;phone portable &amp;eacute;tait utilis&amp;eacute; par le kamikaze en tant que d&amp;eacute;tonateur. Celui-ci devait d&amp;eacute;clencher l'explosion de l'engin &amp;agrave; la suite de la r&amp;eacute;ception d'un SMS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0115" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0115&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/982/" target='_blank'&gt;http://www.opera.com/support/kb/view/982/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/983/" target='_blank'&gt;http://www.opera.com/support/kb/view/983/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/984/" target='_blank'&gt;http://www.opera.com/support/kb/view/984/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/985/" target='_blank'&gt;http://www.opera.com/support/kb/view/985/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.opera.com/support/kb/view/986/" target='_blank'&gt;http://www.opera.com/support/kb/view/986/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0131" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0131&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2501696.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.microsoft.com/kb/2501696" target='_blank'&gt;http://support.microsoft.com/kb/2501696&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2011/01/28/more-information-about-the-mhtml-script-injection-vulnerability.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2011/01/28/more-information-about-the-mhtml-script-injection-vulnerability.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/01/28/microsoft-releases-security-advisory-2501696.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/01/28/microsoft-releases-security-advisory-2501696.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0096" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0096&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0112" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0112&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0145" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0145&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_01" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;suid=20110126_01&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00" target='_blank'&gt;http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&amp;amp;pvid=security_advisory&amp;amp;year=2011&amp;amp;suid=20110131_00&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0099" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0099&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1458310" target='_blank'&gt;https://service.sap.com/sap/support/notes/1458310&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1458309" target='_blank'&gt;https://service.sap.com/sap/support/notes/1458309&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1476930" target='_blank'&gt;https://service.sap.com/sap/support/notes/1476930&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=301" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=301&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=302" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=302&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dsecrg.com/pages/vul/show.php?id=303" target='_blank'&gt;http://dsecrg.com/pages/vul/show.php?id=303&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0110" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml" target='_blank'&gt;http://www.cisco.com/en/US/products/products_security_advisory09186a0080b6791d.shtml&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0121" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0121&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/files/view/97907/VSR-2011-01-26.txt" target='_blank'&gt;http://packetstormsecurity.org/files/view/97907/VSR-2011-01-26.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0128" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0128&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://service.real.com/realplayer/security/01272011_player/en/" target='_blank'&gt;http://service.real.com/realplayer/security/01272011_player/en/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0111" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0111&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.isc.org/software/dhcp/advisories/cve-2011-0413" target='_blank'&gt;http://www.isc.org/software/dhcp/advisories/cve-2011-0413&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0118" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0118&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16054/" target='_blank'&gt;http://www.exploit-db.com/exploits/16054/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0119" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0119&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16053/" target='_blank'&gt;http://www.exploit-db.com/exploits/16053/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0120" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0120&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16056/" target='_blank'&gt;http://www.exploit-db.com/exploits/16056/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0122" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0122&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16055/" target='_blank'&gt;http://www.exploit-db.com/exploits/16055/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0132" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0132&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sourceforge.net/blog/sourceforge-attack-full-report/" target='_blank'&gt;http://sourceforge.net/blog/sourceforge-attack-full-report/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0098" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0098&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.fedoraproject.org/pipermail/announce/2011-January/002911.html" target='_blank'&gt;http://lists.fedoraproject.org/pipermail/announce/2011-January/002911.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0097" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0097&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.imperva.com/2011/01/major-websites-govmiledu-are-hacked-and-up-for-sale.html" target='_blank'&gt;http://blog.imperva.com/2011/01/major-websites-govmiledu-are-hacked-and-up-for-sale.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0103" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0103&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.darkreading.com/insider-threat/167801100/security/attacks-breaches/229100144/active-darkness-ddos-botnet-s-tool-now-available-for-free.html" target='_blank'&gt;http://www.darkreading.com/insider-threat/167801100/security/attacks-breaches/229100144/active-darkness-ddos-botnet-s-tool-now-available-for-free.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0106" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0106&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/spyeyezeus-toolkit-v1-3-05-beta/" target='_blank'&gt;http://blog.trendmicro.com/spyeyezeus-toolkit-v1-3-05-beta/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0117" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0117&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/27/intel_takeover_approved/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/27/intel_takeover_approved/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0114" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0114&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.leaderpost.com/news/Text+message+blows+suicide+bomber+accident/4172966/story.html" target='_blank'&gt;http://www.leaderpost.com/news/Text+message+blows+suicide+bomber+accident/4172966/story.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 02 Feb 2011 11:45:50 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 17 au 23 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Oracle.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; des mises &amp;agrave; jour pour de nombreux logiciels vuln&amp;eacute;rables dans le cadre de son cycle de publication de correctif de s&amp;eacute;curit&amp;eacute; [1]. Le CERT-XMCO recommande leur installation. Certaines failles permettent de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; distance sans authentification pr&amp;eacute;alable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son cycle de s&amp;eacute;curit&amp;eacute;, Oracle a publi&amp;eacute; son bulletin &amp;quot;cpujan2011&amp;quot; [1] ainsi que les nombreux correctifs associ&amp;eacute;s. Pas moins de 28 logiciels sont vuln&amp;eacute;rables. Le CERT-XMCO recommande l'installation des correctifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une nouvelle faille de s&amp;eacute;curit&amp;eacute; critique a &amp;eacute;t&amp;eacute; publi&amp;eacute;e au sein du CMS SPIP [2]. Il est conseill&amp;eacute; d'installer la version mise &amp;agrave; jour.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'autres correctifs pour CISCO IOS [3], CISCO ASA [4] et Citrix Provisioning Service [5] ont aussi &amp;eacute;t&amp;eacute; publi&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs exploits ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Un exploit [6] permettant d'&amp;eacute;lever localement ses privil&amp;egrave;ges &amp;agrave; partir de la faille de s&amp;eacute;curit&amp;eacute; corrig&amp;eacute;e dans le bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt; [7] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Contrairement &amp;agrave; la premi&amp;egrave;re preuve de concept [8] publi&amp;eacute;e la semaine derni&amp;egrave;re, ce code permet simplement d'obtenir les privil&amp;egrave;ges &amp;quot;SYSTEM&amp;quot; sur un syst&amp;egrave;me Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Andro&amp;iuml;d [9] est &amp;eacute;galement concern&amp;eacute; par un exploit qui permet de d&amp;eacute;rober des fichiers arbitraires stock&amp;eacute;s sur un smartphone.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le dernier code d'exploitation permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me Windows sur lequel est install&amp;eacute; Novell iPrint [10]. En incitant un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue tirant parti d'une faille pr&amp;eacute;sente au sein du contr&amp;ocirc;le ActiveX, un attaquant est en mesure de compromettre la machine de sa victime. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Quelque temps apr&amp;egrave;s l'affaire Gawker, plus de 10 millions de mots de passe ont &amp;eacute;t&amp;eacute; vol&amp;eacute;s au site web Trapster [11]. Des mesures auraient &amp;eacute;t&amp;eacute; prises afin de pr&amp;eacute;venir d'autres attaques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de Koobface [12], un malware multiplateforme. L'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; permettrait &amp;agrave; des groupes rivaux de compromettre un syst&amp;egrave;me infect&amp;eacute; par Koobface afin de prendre, &amp;agrave; leur tour, le contr&amp;ocirc;le de la machine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un ver circulant sur le r&amp;eacute;seau social Twitter a &amp;eacute;t&amp;eacute; observ&amp;eacute; cette semaine [13]. Ce dernier &amp;eacute;tait utilis&amp;eacute; pour diriger les internautes vers un site malveillant afin de les forcer &amp;agrave; t&amp;eacute;l&amp;eacute;charger puis &amp;agrave; installer un faux antivirus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le top 10 des attaques web d&amp;eacute;couvertes par les chercheurs a &amp;eacute;t&amp;eacute; publi&amp;eacute; [14]. Ce classement d&amp;eacute;partage plus de 69 techniques initialement en lice pour ce top 10.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
L'ENISA, le CSIRT europ&amp;eacute;en a publi&amp;eacute; un guide intitul&amp;eacute; &amp;quot;Security and Resilience in Governmental Clouds&amp;quot; [15] sur les diff&amp;eacute;rents avantages et inconv&amp;eacute;nients de l'utilisation du &amp;quot;Cloud&amp;quot; &amp;agrave; destination des organismes publics. Une autre &amp;eacute;tude intitul&amp;eacute;e &amp;quot;Data Breach Notifications in Europe&amp;quot; [16] examine la mani&amp;egrave;re dont les op&amp;eacute;rateurs de t&amp;eacute;l&amp;eacute;communication g&amp;egrave;rent actuellement les fuites de donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Stuxnet [17] a continu&amp;eacute; &amp;agrave; faire parler de lui cette semaine. Un article publi&amp;eacute; par le New York Times a pr&amp;eacute;sent&amp;eacute; de fa&amp;ccedil;on officielle une th&amp;eacute;orie relative aux origines du malware. D'apr&amp;egrave;s les journalistes, les &amp;Eacute;tats Unis, aid&amp;eacute;s par Isra&amp;euml;l, auraient d&amp;eacute;velopp&amp;eacute; le malware. Ils l'auraient ensuite test&amp;eacute; au sein du centre de recherche isra&amp;eacute;lien Dimona. L'article retrace l'origine de ce programme au dernier mois de la pr&amp;eacute;sidence de Bush, mais ne se base sur aucun fait nouveau. Des journalistes concurrents du Forbes ont publi&amp;eacute; deux jours apr&amp;egrave;s un article [18] qui se moquait du travail accompli, et qui mettait en avant une autre th&amp;eacute;orie [19] d&amp;eacute;j&amp;agrave; propos&amp;eacute;e au mois de d&amp;eacute;cembre selon laquelle la Finlande et la Chine seraient derri&amp;egrave;re Stuxnet. Dans les faits, rien n'accuse officiellement qui que ce soit, mais la chronologie pr&amp;eacute;sent&amp;eacute;e par les journalistes du NY Times reste pour le moins &amp;eacute;tonnante. De plus, les journalistes ont le m&amp;eacute;rite d'avancer des noms sur les acteurs de cette histoire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0073" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0073&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/cpujan2011-194091.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0067" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0067&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.spip-contrib.net/SPIP-2-1-8-corrige-une-importante-faille-de-securite" target='_blank'&gt;http://www.spip-contrib.net/SPIP-2-1-8-corrige-une-importante-faille-de-securite&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0065" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0065&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/ios/15_0/15_0x/15_01_XA/rn800xa.pdf" target='_blank'&gt;http://www.cisco.com/en/US/docs/ios/15_0/15_0x/15_01_XA/rn800xa.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0063" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0063&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/security/asa/asa82/release/notes/asarn82.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/security/asa/asa82/release/notes/asarn82.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cisco.com/en/US/docs/security/asa/asa83/release/notes/asarn83.html" target='_blank'&gt;http://www.cisco.com/en/US/docs/security/asa/asa83/release/notes/asarn83.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0075" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0075&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.citrix.com/article/CTX127149" target='_blank'&gt;http://support.citrix.com/article/CTX127149&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0069" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0069&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11597" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11597&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1367" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1367&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0048" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0048&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://reversemode.com/index.php?option=com_content&amp;amp;task=view&amp;amp;id=71&amp;amp;Itemid=1" target='_blank'&gt;http://reversemode.com/index.php?option=com_content&amp;amp;task=view&amp;amp;id=71&amp;amp;Itemid=1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0081" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0081&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11601/entry/modules/auxiliary/gather/android_htmlfileprovider.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11601/entry/modules/auxiliary/gather/android_htmlfileprovider.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/16014/" target='_blank'&gt;http://www.exploit-db.com/exploits/16014/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0082" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0082&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0091" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/21/trapster_website_hack/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/21/trapster_website_hack/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0085" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0085&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2011/01/19/mac_linux_bot_vulnerabilities/" target='_blank'&gt;http://www.theregister.co.uk/2011/01/19/mac_linux_bot_vulnerabilities/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0087" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0087&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=10297" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=10297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0068" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0068&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://jeremiahgrossman.blogspot.com/2011/01/top-ten-web-hacking-techniques-of-2010.html" target='_blank'&gt;http://jeremiahgrossman.blogspot.com/2011/01/top-ten-web-hacking-techniques-of-2010.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0072" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0072&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/governmental-cloud-in-the-eu-new-agency-report" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/governmental-cloud-in-the-eu-new-agency-report&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/new-report-data-breach-notifications-in-europe" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/new-report-data-breach-notifications-in-europe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0062" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0062&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.nytimes.com/2011/01/16/world/middleeast/16stuxnet.html?pagewanted=all" target='_blank'&gt;http://www.nytimes.com/2011/01/16/world/middleeast/16stuxnet.html?pagewanted=all&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/jeffreycarr/2011/01/17/the-new-york-times-fails-to-deliver-stuxnets-creators/?boxes=Homepagechannels" target='_blank'&gt;http://blogs.forbes.com/jeffreycarr/2011/01/17/the-new-york-times-fails-to-deliver-stuxnets-creators/?boxes=Homepagechannels&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/firewall/2010/12/14/stuxnets-finnish-chinese-connection/" target='_blank'&gt;http://blogs.forbes.com/firewall/2010/12/14/stuxnets-finnish-chinese-connection/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 26 Jan 2011 13:38:56 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 3 au 9 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&#13;
Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de ne pas utiliser le mode d'affichage &amp;quot;miniature&amp;quot; de l'explorateur Windows. Un code d'exploitation a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine pour Windows 2000 et XP [1]. Celui-ci permet de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant en incitant un utilisateur &amp;agrave; ouvrir un dossier et &amp;agrave; s&amp;eacute;lectionner ce mode d'affichage. La faille est li&amp;eacute;e &amp;agrave; l'affichage de la miniature correspondant &amp;agrave; un document. Aucun correctif n'est actuellement disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Microsoft a demand&amp;eacute; au chercheur Michal Zalewski de ne pas publier son outil baptis&amp;eacute; &amp;quot;cross_fuzz&amp;quot; [2]. Ce fuzzer, d&amp;eacute;velopp&amp;eacute; par l'employ&amp;eacute; de Google sur son temps libre au cours des deux derni&amp;egrave;res ann&amp;eacute;es, permet de d&amp;eacute;couvrir de nombreuses failles de s&amp;eacute;curit&amp;eacute; au sein des navigateurs web. Il semblerait que Microsoft, qui poss&amp;eacute;dait le code de l&amp;amp;#8217;outil en question, n'ait pas pris le temps de le tester. Apr&amp;egrave;s deux ans d'&amp;eacute;changes, lorsque le chercheur a pr&amp;eacute;venu en d&amp;eacute;cembre l'&amp;eacute;diteur qu'il souhaitait le rendre public au d&amp;eacute;but de l'ann&amp;eacute;e 2011, Microsoft s'est soudainement rendu compte de la criticit&amp;eacute; de certaines failles. Zalewski a, entre temps, obtenu la certitude que des pirates connaissaient l'existence d'une faille particuli&amp;egrave;rement critique d&amp;eacute;couverte &amp;agrave; l'aide de son outil. Comme le chercheur pense que les cybercriminels poss&amp;egrave;dent un code d'exploitation, il a pr&amp;eacute;f&amp;eacute;r&amp;eacute; rendre son outil public afin de forcer Microsoft &amp;agrave; r&amp;eacute;agir rapidement sans attendre deux ann&amp;eacute;es suppl&amp;eacute;mentaires...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Une mise &amp;agrave; jour du lecteur de fichiers multim&amp;eacute;dia VLC a &amp;eacute;t&amp;eacute; publi&amp;eacute;e cette semaine [3]. La faille de s&amp;eacute;curit&amp;eacute; corrig&amp;eacute;e &amp;eacute;tait li&amp;eacute;e au traitement des fichiers Real Media.&lt;br /&gt;&#13;
VMware a publi&amp;eacute;, de son c&amp;ocirc;t&amp;eacute;, un correctif pour son serveur ESX [4]. Plusieurs failles de s&amp;eacute;curit&amp;eacute; impactant le syst&amp;egrave;me (Glibc, Sudo, et openLDAP) ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es.&lt;br /&gt;&#13;
Deux vuln&amp;eacute;rabilit&amp;eacute;s au sein de la console d'administration de SAP [5] ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es.&lt;br /&gt;&#13;
Apple a mis &amp;agrave; jour son syst&amp;egrave;me d'exploitation Mac OS X [6] afin de corriger une faille pr&amp;eacute;sente au sein du composant PackageKit.&lt;br /&gt;&#13;
Enfin, plusieurs failles de type &amp;quot;XSS&amp;quot; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein de Novell Identity Manager [7].&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation de l'ensemble de ces mises &amp;agrave; jour.&lt;br /&gt;&#13;
 &lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant le syst&amp;egrave;me d'exploitation Windows de Microsoft a &amp;eacute;t&amp;eacute; publi&amp;eacute; [1]. Il permet de compromettre un syst&amp;egrave;me via l'affichage des vignettes de pr&amp;eacute;visualisation correspondant aux fichiers contenus dans les dossiers. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; requiert qu'un utilisateur ait s&amp;eacute;lectionn&amp;eacute; le mode d'affichage &amp;quot;pr&amp;eacute;visualisation&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le botnet Zeus [8] fait de nouveau parler de lui. Une campagne d'envoi massif de pourriels prenant la forme de carte de voeux aurait &amp;eacute;t&amp;eacute; utilis&amp;eacute;e afin de compromettre le syst&amp;egrave;me des employ&amp;eacute;s d'agences gouvernementales am&amp;eacute;ricaines. Des documents &amp;agrave; usage interne auraient ainsi &amp;eacute;t&amp;eacute; exfiltr&amp;eacute;s par des pirates et seraient accessibles &amp;agrave; tous sur un serveur tiers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Le sp&amp;eacute;cialiste Billy Rios a publi&amp;eacute; des d&amp;eacute;tails sur une solution permettant &amp;agrave; un pirate de s'&amp;eacute;chapper du bac &amp;agrave; sable (sandbox) utilis&amp;eacute; par Flash Player [9]. Cette solution permettrait &amp;agrave; un pirate de r&amp;eacute;cup&amp;eacute;rer des informations personnelles stock&amp;eacute;es sur le syst&amp;egrave;me d'une victime et de les transmettre &amp;agrave; un serveur distant en abusant le syst&amp;egrave;me de gestion des URLs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la r&amp;eacute;cente conf&amp;eacute;rence du Chaos Communication Congress (27C3), un chercheur a pr&amp;eacute;sent&amp;eacute; une utilisation abusive du protocole DHT utilis&amp;eacute; par Bittorrent pour se passer de &amp;quot;tracker&amp;quot; [10]. Il serait ainsi possible de forcer des internautes &amp;agrave; r&amp;eacute;aliser une attaque de DDoS sur une cible choisie par un pirate.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de son prochain &amp;quot;Patch Tuesday&amp;quot; [11]. Le 11 janvier prochain, l'&amp;eacute;diteur publiera deux bulletins corrigeant 3 vuln&amp;eacute;rabilit&amp;eacute;s. Le premier affecte seulement Windows Vista et est consid&amp;eacute;r&amp;eacute; comme &amp;quot;Important&amp;quot;. Le second affecte l'ensemble des versions de Windows et est jug&amp;eacute; &amp;quot;critique&amp;quot;. Les vuln&amp;eacute;rabilit&amp;eacute;s r&amp;eacute;cemment d&amp;eacute;couvertes affectant Internet Explorer (import CSS), ainsi que le moteur de rendu des graphiques (pr&amp;eacute;visualisation d'images) ne seront pas corrig&amp;eacute;es ce mois-ci.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'&amp;eacute;diteur de solution de s&amp;eacute;curit&amp;eacute; Sourcefire a annonc&amp;eacute; le rachat d'Immunent [12], sp&amp;eacute;cialiste de la s&amp;eacute;curit&amp;eacute; dans le Cloud, pendant que Dell cherche &amp;agrave; acqu&amp;eacute;rir la soci&amp;eacute;t&amp;eacute; SecureWorks [13].&lt;br /&gt;&#13;
 &lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Les autorit&amp;eacute;s am&amp;eacute;ricaines et allemandes ont r&amp;eacute;alis&amp;eacute; des perquisitions chez plusieurs fournisseurs d'acc&amp;egrave;s &amp;agrave; Internet dans le but de remonter aux &amp;quot;hacktivists&amp;quot; ayant particip&amp;eacute; aux attaques de d&amp;eacute;ni de service distribu&amp;eacute; (DDoS) contre des sites tels que Visa.com, Paypal.com ou encore Mastercard le mois dernier [14].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO : &lt;br /&gt;&#13;
L'ActuS&amp;eacute;cu est maintenant disponible en anglais !&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmco.fr/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11466/entry/modules/exploits/windows/fileformat/ms11_xxx_createsizeddibsection.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11466/entry/modules/exploits/windows/fileformat/ms11_xxx_createsizeddibsection.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2490606.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0007" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0007&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0003" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0003&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html" target='_blank'&gt;http://lcamtuf.blogspot.com/2011/01/announcing-crossfuzz-potential-0-day-in.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/fuzzer_timeline.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/fuzzer_timeline.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/known_vuln.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lcamtuf.coredump.cx/cross_fuzz/msie_crash.txt" target='_blank'&gt;http://lcamtuf.coredump.cx/cross_fuzz/msie_crash.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0002" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0002&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.videolan.org/security/sa1007.html" target='_blank'&gt;http://www.videolan.org/security/sa1007.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0010" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0010&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2011/Jan/35" target='_blank'&gt;http://seclists.org/fulldisclosure/2011/Jan/35&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0013" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0013&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-001" target='_blank'&gt;http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-001&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-002" target='_blank'&gt;http://www.onapsis.com/resources/get.php?resid=adv_onapsis-2011-002&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1439348" target='_blank'&gt;https://service.sap.com/sap/support/notes/1439348&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0023" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0023&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4498" target='_blank'&gt;http://support.apple.com/kb/HT4498&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0017" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0017&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5085293.html" target='_blank'&gt;http://support.novell.com/docs/Readmes/InfoDocument/patchbuilder/readme_5085293.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0012" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0012&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2011/01/white-house-ecard-dupes-dot-gov-geeks/" target='_blank'&gt;http://krebsonsecurity.com/2011/01/white-house-ecard-dupes-dot-gov-geeks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0018&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://xs-sniper.com/blog/2011/01/04/bypassing-flash's-local-with-filesystem-sandbox/" target='_blank'&gt;http://xs-sniper.com/blog/2011/01/04/bypassing-flash's-local-with-filesystem-sandbox/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0009" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0009&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://torrentfreak.com/bottorrent-using-bittorrent-as-a-ddos-tool-101229/" target='_blank'&gt;http://torrentfreak.com/bottorrent-using-bittorrent-as-a-ddos-tool-101229/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0021" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0021&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms11-jan.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms11-jan.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2011/01/06/advance-notification-service-for-the-january-2011-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2011/01/06/advance-notification-service-for-the-january-2011-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0016" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0016&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/sourcefire-picks-up-immunent-for-21-million/article/193759/" target='_blank'&gt;http://www.scmagazineus.com/sourcefire-picks-up-immunent-for-21-million/article/193759/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0008" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0008&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Dell-to-acquire-SecureWorks-1163365.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Dell-to-acquire-SecureWorks-1163365.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0001" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0001&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/30/avenge_assange_server_raids/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/30/avenge_assange_server_raids/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 12 Jan 2011 15:49:24 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[INFO] [SECURITE] Microsoft propose une solution temporaire ("fix it") pour la faille liée à la prévisualisation]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Microsoft propose une solution temporaire (&amp;quot;fix it&amp;quot;) pour la faille li&amp;eacute;e &amp;agrave; la pr&amp;eacute;visualisation&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Une vuln&amp;eacute;rabilit&amp;eacute; du moteur de rendu des graphiques peut permettre l&amp;#039;ex&amp;eacute;cution de code &amp;agrave; distance.&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;10 Janvier 2011&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Microsoft Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Elev&amp;eacute;e&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Distante&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Acc&amp;egrave;s au syst&amp;egrave;me&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Apr&amp;egrave;s avoir publi&amp;eacute; son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" style="color:blue" target='_blank'&gt;KB2490606&lt;/a&gt;, Microsoft propose une solution temporaire qui permet de d&amp;eacute;sactiver le mode &amp;quot;Pr&amp;eacute;visualisation&amp;quot; de son explorateur de fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;sulte d&amp;#039;un manque de validation des entr&amp;eacute;es au sein de la fonction &amp;quot;CreateSizedDIBSECTION()&amp;quot; d&amp;eacute;finie dans la librairie partag&amp;eacute;e &amp;quot;shimgvw.dll&amp;quot;. En sp&amp;eacute;cifiant une valeur &amp;quot;biClrUsed &amp;quot; n&amp;eacute;gative, un pirate est en mesure de provoquer un d&amp;eacute;bordement de tampon sur la pile (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0007" style="color:blue" target='_blank'&gt;CXA-2011-0007&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La solution prend la forme d&amp;#039;un ex&amp;eacute;cutable &amp;quot;fix it&amp;quot; disponible &amp;agrave; l&amp;#039;adresse suivante :&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757856" target='_blank'&gt;http://go.microsoft.com/?linkid=9757856&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre ex&amp;eacute;cutable permet de d&amp;eacute;sactiver cette solution de contournement temporaire. Celui-ci est disponible &amp;agrave; l&amp;#039;adresse suivante :&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757859" target='_blank'&gt;http://go.microsoft.com/?linkid=9757859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Eacute;tant donn&amp;eacute; la mise &amp;agrave; disposition d&amp;#039;un code d&amp;#039;exploitation sur Internet (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0006" style="color:blue" target='_blank'&gt;CXA-2011-0006&lt;/a&gt;), le CERT-XMCO recommande l&amp;#039;utilisation de cet outil afin de mettre en place de fa&amp;ccedil;on automatique la solution de contournement propos&amp;eacute;e par Microsoft dans son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2490606.mspx" style="color:blue" target='_blank'&gt;KB2490606&lt;/a&gt;. Il sera, n&amp;eacute;anmoins, recommand&amp;eacute; d&amp;#039;installer le correctif d&amp;eacute;finitif lorsque celui-ci sera rendu disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : apr&amp;egrave;s l&amp;#039;ex&amp;eacute;cution de ce &amp;quot;fix it&amp;quot;, les fichiers multim&amp;eacute;dias g&amp;eacute;n&amp;eacute;ralement trait&amp;eacute;s par le moteur de rendu des graphiques ne seront pas affich&amp;eacute;s correctement.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows XP SP3&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition 64 bits)&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (Editions 32 bits, 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 (Editions 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (Editions 32 bits, 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Non vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows 7 (Editions 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 R2 (Editions 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://support.microsoft.com/kb/2490606" target='_blank'&gt;http://support.microsoft.com/kb/2490606&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/advisory/2490606.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/advisory/2490606.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0006" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0007" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2011-0007&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3970&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Aucun correctif n&amp;#039;est actuellement disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft propose deux outils pour activer et d&amp;eacute;sactiver la solution de contournement propos&amp;eacute;e ci-dessous. Ceux-ci sont disponibles aux adresses suivantes :&lt;br /&gt;&#13;
* Activation&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757856" target='_blank'&gt;http://go.microsoft.com/?linkid=9757856&lt;/a&gt;&lt;br /&gt;&#13;
* D&amp;eacute;sactivation&lt;br /&gt;&#13;
&lt;a href="http://go.microsoft.com/?linkid=9757859" target='_blank'&gt;http://go.microsoft.com/?linkid=9757859&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, la solution de contournement propos&amp;eacute;e par Microsoft consistait en l&amp;#039;ex&amp;eacute;cution des commandes suivantes, qui emp&amp;ecirc;cheront l&amp;#039;affichage des fichiers g&amp;eacute;r&amp;eacute;s par &amp;quot;Windows Graphics Rendering Engine&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP et 2003 (32 bits) : &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSTEM32\shimgvw.dll /E /P everyone:N&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP et 2003 (64 bits) : &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSTEM32\shimgvw.dll /E /P everyone:N &lt;br /&gt;&#13;
Echo y| cacls %WINDIR%\SYSWOW64\shimgvw.dll /E /P everyone:N&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista et Windows 2008 (32 bits) :&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny everyone:(F)&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista et Windows 2008 (64 bits) :&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSTEM32\SHIMGVW.DLL&lt;br /&gt;&#13;
takeown /f %WINDIR%\SYSWOW64\SHIMGVW.DLL&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL32.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /save %TEMP%\SHIMGVW_ACL64.TXT&lt;br /&gt;&#13;
icacls %WINDIR%\SYSTEM32\SHIMGVW.DLL /deny everyone:(F)&lt;br /&gt;&#13;
icacls %WINDIR%\SYSWOW64\SHIMGVW.DLL /deny everyone:(F)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2011-0031&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0031" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2011-0031&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 11 Jan 2011 13:49:51 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 27 décembre au 2 janvier]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmco.fr/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Office.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [1] li&amp;eacute; &amp;agrave; Microsoft Word. Un code d'exploitation [2] a &amp;eacute;t&amp;eacute; publi&amp;eacute; cette semaine. De plus, cette faille de s&amp;eacute;curit&amp;eacute; est actuellement exploit&amp;eacute;e par des malwares [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation permettant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me &amp;agrave; l'ouverture d'un fichier RTF sp&amp;eacute;cialement con&amp;ccedil;u avec Microsoft Word a &amp;eacute;t&amp;eacute; publi&amp;eacute; [2]. Le CERT-XMCO recommande &amp;agrave; tous les internautes concern&amp;eacute;s l'installation du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [1] publi&amp;eacute; par Microsoft au mois d'octobre. Pour rappel, cette faille de s&amp;eacute;curit&amp;eacute; est actuellement exploit&amp;eacute;e par les pirates [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Plusieurs sites li&amp;eacute;s &amp;agrave; la s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s [4]. Parmi les victimes expos&amp;eacute;es dans la seconde &amp;eacute;dition du webzine &amp;quot;Owned and Exposed&amp;quot; se trouvaient le site du projet Ettercap, d'Exploit-DB et de Backtrack, d'inj3ct0r, du forum underground Carders.cc et enfin Free-Hack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau cheval de Troie baptis&amp;eacute; Geinimi [5] ciblant Andro&amp;iuml;d a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert sur des &amp;quot;markets&amp;quot; chinois alternatifs. Ce dernier serait le malware le plus &amp;eacute;volu&amp;eacute; sur Android d&amp;eacute;couvert &amp;agrave; ce jour. Il est capable de r&amp;eacute;colter de nombreuses informations contenues dans le carnet d'adresses, mais aussi les coordonn&amp;eacute;es de l'appareil, ses num&amp;eacute;ros IMEI/IMSI, ainsi que la liste des applications install&amp;eacute;es. De plus, ce malware serait capable de recevoir des instructions de la part d'un serveur distant, et donc de constituer un v&amp;eacute;ritable botnet. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs d'Andro&amp;iuml;d d'&amp;ecirc;tre vigilants. En effet, chaque application indique clairement les ressources auxquelles elle sera amen&amp;eacute;e &amp;agrave; acc&amp;eacute;der lors de son installation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche : &lt;br /&gt;&#13;
Un chercheur a publi&amp;eacute; les r&amp;eacute;sultats d'une &amp;eacute;tude [6] des fonctions de s&amp;eacute;curit&amp;eacute; associ&amp;eacute;es aux cookies utilis&amp;eacute;es par les 1000 sites les plus visit&amp;eacute;s actuellement. Tr&amp;egrave;s peu de ces sites utilisent les param&amp;egrave;tres HttpOnly et Secure des cookies de session.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
La fondation Mozilla [7] a pr&amp;eacute;venu les internautes de la d&amp;eacute;couverte par un chercheur en s&amp;eacute;curit&amp;eacute; de la pr&amp;eacute;sence d'un fichier de sauvegarde contenant une partie non n&amp;eacute;gligeable d'une des bases de donn&amp;eacute;es associ&amp;eacute;es au site Mozilla Addons. Cette d&amp;eacute;couverte fait suite &amp;agrave; l'extension du programme de r&amp;eacute;compense pour la d&amp;eacute;couverte de failles de s&amp;eacute;curit&amp;eacute;. La fondation a effac&amp;eacute; les vieux condensats MD5 des mots de passe afin de d&amp;eacute;sactiver les comptes, puis a averti les utilisateurs concern&amp;eacute;s afin qu'ils r&amp;eacute;initialisent leur mot de passe. Mozilla avait proc&amp;eacute;d&amp;eacute;, il y a plus d'un an, &amp;agrave; une &amp;eacute;volution de sa politique de s&amp;eacute;curit&amp;eacute; afin de ne plus utiliser cet algorithme de hachage faible. Les nouveaux utilisateurs ou ceux ayant r&amp;eacute;cemment chang&amp;eacute; leur mot de passe ne sont donc pas concern&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1848" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1848&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11450/entry/modules/exploits/windows/fileformat/ms10_087_rtf_pfragments_bof.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11450/entry/modules/exploits/windows/fileformat/ms10_087_rtf_pfragments_bof.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1780" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1780&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability" target='_blank'&gt;http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1837" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1837&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/12/carders-cc-linux-exploit-org-and-exploit-db-org-hacked/" target='_blank'&gt;http://krebsonsecurity.com/2010/12/carders-cc-linux-exploit-org-and-exploit-db-org-hacked/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/papers/15823/" target='_blank'&gt;http://www.exploit-db.com/papers/15823/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1852" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1852&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1577" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1577&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1847" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1847&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://michael-coates.blogspot.com/2010/12/study-of-httponly-and-secure-cookie.html" target='_blank'&gt;http://michael-coates.blogspot.com/2010/12/study-of-httponly-and-secure-cookie.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1844" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1844&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mozilla.com/security/2010/12/27/addons-mozilla-org-disclosure/" target='_blank'&gt;http://blog.mozilla.com/security/2010/12/27/addons-mozilla-org-disclosure/&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 04 Jan 2011 18:38:28 GMT+1</pubDate><link>http://cert.xmco.fr/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 20 au 26 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Internet_Explorer.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s la publication de plusieurs [1] codes [2] d'exploitation [3], Microsoft vient seulement de publier son bulletin &lt;a href="http://www.microsoft.com/technet/security/advisory/2488013.mspx" style="color:blue" target='_blank'&gt;KB2488013&lt;/a&gt; [4] relatif &amp;agrave; la faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein d'Internet Explorer li&amp;eacute; aux imports de style CSS (0-day) [5]. L'&amp;eacute;diteur confirme la gravit&amp;eacute; de cette faille. De plus, un chercheur a publi&amp;eacute; un article [6] pr&amp;eacute;sentant comment exploiter la faille 0day au travers d'un navigateur alternatif. Lorsqu'Interne Explorer est d&amp;eacute;fini comme navigateur par d&amp;eacute;faut, la simple ouverture d'un fichier PDF avec Adobe Reader depuis un autre navigateur permettait de forcer l'ouverture d'Internet Explorer et par cons&amp;eacute;quent d'exploiter la vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; l'Update 23 de Java 1.6 [7]. Aucune faille de s&amp;eacute;curit&amp;eacute; n'a n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; corrig&amp;eacute;e dans cette nouvelle version de la JVM.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; son bulletin de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-30.html" style="color:blue" target="_blank"&gt;APSB10-30&lt;/a&gt; [8] relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Photoshop CS5. Le CERT-XMCO recommande l'installation de ce correctif.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Plusieurs exploits ciblant les produits Microsoft ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Un code d'exploitation permettant de compromettre un syst&amp;egrave;me Windows [9] en incitant un utilisateur &amp;agrave; visiter une page internet malveillante a &amp;eacute;t&amp;eacute; publi&amp;eacute;. La vuln&amp;eacute;rabilit&amp;eacute; provient de l'ActiveX &amp;quot;Microsoft WMI Object Viewer&amp;quot; qui peut &amp;ecirc;tre utilis&amp;eacute; afin de corrompre la m&amp;eacute;moire du syst&amp;egrave;me.&lt;br /&gt;&#13;
Une autre preuve de concept permettant de provoquer un d&amp;eacute;ni de service sur un serveur IIS 7.5 [10] a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. D'apr&amp;egrave;s Microsoft, cette faille n'impacte que le service FTP du serveur, qui n'est pas install&amp;eacute; ni activ&amp;eacute; par d&amp;eacute;faut. La possibilit&amp;eacute; de prise de contr&amp;ocirc;le &amp;agrave; distance n'a pas &amp;eacute;t&amp;eacute; d&amp;eacute;montr&amp;eacute;e pour le moment.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un code d'exploitation permettant de prendre le contr&amp;ocirc;le d'un serveur ProFTPd [11] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Celui-ci exploite une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du module SQL. La faille avait &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e dans la derni&amp;egrave;re &amp;eacute;dition de Phrack.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Google [12] a introduit une nouvelle fonction de s&amp;eacute;curit&amp;eacute; au sein de son moteur de recherche. Les sites d&amp;eacute;tect&amp;eacute;s comme potentiellement malveillants ou compromis sont maintenant clairement indiqu&amp;eacute;s comme tels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft [13] a annonc&amp;eacute; qu'il portera la fonction de s&amp;eacute;curit&amp;eacute; &amp;quot;Office File Validation&amp;quot; introduite au sein d'Office 2010 vers les anciennes versions&amp;nbsp;2003 et 2007 de la suite. Cette fonction permet de valider la structure binaire des fichiers avant de les ouvrir afin de limiter le risque d'exploitation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
La saga Wikileaks continue. En d&amp;eacute;but de semaine, Bank Of America [14] a annonc&amp;eacute; suivre l'exemple de plusieurs autres soci&amp;eacute;t&amp;eacute;s am&amp;eacute;ricaines en bloquant les transferts d'argent &amp;agrave; destination de Wikileaks. En fin de semaine, L'ONU [15] s'est efforc&amp;eacute;e de rappeler &amp;agrave; ces nombreux &amp;eacute;tats membres que l'acc&amp;egrave;s aux informations d&amp;eacute;tenues par les gouvernements, et autres autorit&amp;eacute;s publiques faisait partie int&amp;eacute;grante des droits de l'Homme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/110" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.breakingpointsystems.com/community/blog/ie-vulnerability/" target='_blank'&gt;http://www.breakingpointsystems.com/community/blog/ie-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1808" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1808&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms11_xxx_ie_css_import.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms11_xxx_ie_css_import.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1828" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1828&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2488013.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2488013.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2010/12/22/new-internet-explorer-vulnerability-affecting-all-versions-of-ie.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2010/12/22/new-internet-explorer-vulnerability-affecting-all-versions-of-ie.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-0885" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-0885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1830" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1830&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://xs-sniper.com/blog/2010/12/22/expanding-the-attack-surface/" target='_blank'&gt;http://xs-sniper.com/blog/2010/12/22/expanding-the-attack-surface/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1809" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1809&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/java/javase/6u23releasenotes-191058.html" target='_blank'&gt;http://www.oracle.com/technetwork/java/javase/6u23releasenotes-191058.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/java/javase/2col/6u23bugfixes-191074.html" target='_blank'&gt;http://www.oracle.com/technetwork/java/javase/2col/6u23bugfixes-191074.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1807" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1807&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-30.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-30.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3127" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3127&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1824" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1824&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-01006" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-01006&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1826" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1826&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15803/" target='_blank'&gt;http://www.exploit-db.com/exploits/15803/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1812" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1812&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.phrack.org/issues.html?issue=67&amp;amp;id=7#article" target='_blank'&gt;http://www.phrack.org/issues.html?issue=67&amp;amp;id=7#article&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1810" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1810&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Google-warns-users-of-hacked-web-sites-1156568.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Google-warns-users-of-hacked-web-sites-1156568.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1819" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1819&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/benefits-of-office-2010-file-validation-being-made-available-for-office-2003-and-2007.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/benefits-of-office-2010-file-validation-being-made-available-for-office-2003-and-2007.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/more-about-the-office-file-validation-backport-plan.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/more-about-the-office-file-validation-backport-plan.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1805" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1805&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/121810-bank-of-america-cuts-services.html" target='_blank'&gt;http://www.networkworld.com/news/2010/121810-bank-of-america-cuts-services.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1833" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1833&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cidh.oas.org/relatoria/showarticle.asp?artID=829&amp;amp;lID=1" target='_blank'&gt;http://www.cidh.oas.org/relatoria/showarticle.asp?artID=829&amp;amp;lID=1&lt;/a&gt;						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 28 Dec 2010 14:58:42 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 13 au 19 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Microsoft.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs publi&amp;eacute;s par Microsoft dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [1] du mois de d&amp;eacute;cembre. Le CERT-XMCO pr&amp;eacute;conise, tout particuli&amp;egrave;rement, l'installation des correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-091.mspx" style="color:blue" target='_blank'&gt;MS10-091&lt;/a&gt; [2] (Ex&amp;eacute;cution de code &amp;agrave; distance via la gestion des polices de caract&amp;egrave;res OTF), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx" style="color:blue" target='_blank'&gt;MS10-090&lt;/a&gt; [3] (Ex&amp;eacute;cution de code &amp;agrave; distance via Internet Explorer) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-092.mspx" style="color:blue" target='_blank'&gt;MS10-092&lt;/a&gt; [4] (&amp;Eacute;l&amp;eacute;vation de privil&amp;egrave;ges au sein du planificateur de t&amp;acirc;ches). En effet, ces deux derniers bulletins corrigent des vuln&amp;eacute;rabilit&amp;eacute;s exploit&amp;eacute;es sur internet et pour lesquelles des codes d'exploitation sont publiquement disponibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Correctifs&amp;nbsp;:&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; 17 bulletins corrigeant 40 vuln&amp;eacute;rabilit&amp;eacute;s dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [1] du mois de d&amp;eacute;cembre. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits&amp;nbsp;:&lt;br /&gt;&#13;
Un code d'exploitation tirant parti de la vuln&amp;eacute;rabilit&amp;eacute; 0day qui affecte Internet Explorer [5] a &amp;eacute;t&amp;eacute; publi&amp;eacute;. Cette vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;sulte d'une erreur au sein de la gestion des imports de styles CSS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Trend Micro [6] vient d'identifier un virus qui exploite une vuln&amp;eacute;rabilit&amp;eacute; corrig&amp;eacute;e r&amp;eacute;cemment par Microsoft dans son bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [7]. Un fichier RTF malveillant serait actuellement envoy&amp;eacute; par courriel. Il tenterait d'exploiter un d&amp;eacute;bordement de tas au sein de la suite Office. La vuln&amp;eacute;rabilit&amp;eacute; exploit&amp;eacute;e permettrait au pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable d&amp;egrave;s l'ouverture du fichier en question.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s que sa clause de non-divulgation ait pris fin, Gregory Perry a d&amp;eacute;cid&amp;eacute; de rendre publique une information sensible [8]. D'apr&amp;egrave;s lui, une ou plusieurs portes d&amp;eacute;rob&amp;eacute;es auraient &amp;eacute;t&amp;eacute; introduites au sein de la pile IPSec du syst&amp;egrave;me d'exploitation OpenBSD. Cette rumeur a engendr&amp;eacute; de nombreuses r&amp;eacute;actions de la part des personnes mises en cause. Un audit du code serait en cours afin de d&amp;eacute;tecter une potentielle porte d&amp;eacute;rob&amp;eacute;e. Il est tr&amp;egrave;s difficile de savoir ce qu'il en est actuellement, &amp;eacute;tant donn&amp;eacute; l'importance et la complexit&amp;eacute; du code en question et la sensibilit&amp;eacute; du sujet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La base de donn&amp;eacute;es de plusieurs sites tels que Gawker.com, Gizmodo.com, ou encore LifeHacker.com appartenant &amp;agrave; &amp;quot;Gawker Media&amp;quot; et contenant 1,3 million d'emails et de mots de passe, a &amp;eacute;t&amp;eacute; pirat&amp;eacute;e. Un groupe de pirates appel&amp;eacute; &amp;quot;Gnosis&amp;quot; [9] a revendiqu&amp;eacute; l'attaque. Celui-ci a diffus&amp;eacute; publiquement ces informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les plateformes de distribution de publicit&amp;eacute; [10] de Google (DoubleClick) et de Microsoft (rad.msn.com) auraient &amp;eacute;t&amp;eacute; utilis&amp;eacute;es pour distribuer des malwares sur d'autres sites, sous la forme de banni&amp;egrave;res publicitaires. Les cybercriminels seraient parvenus &amp;agrave; tromper les responsables des plateformes de publicit&amp;eacute; en utilisant ADShufffle.com, un domaine qui ressemble fortement &amp;agrave; ADShuffle.com, avec lequel travaillent r&amp;eacute;guli&amp;egrave;rement Google et Microsoft.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche&amp;nbsp;:&lt;br /&gt;&#13;
Le NIST [11] a r&amp;eacute;cemment publi&amp;eacute; la liste des 5 algorithmes s&amp;eacute;lectionn&amp;eacute;s pour faire partie du tour final de s&amp;eacute;lection du prochain standard SHA-3. Parmi les 5 finalistes se trouvent trois propositions europ&amp;eacute;ennes&amp;nbsp;: BLAKE [12] (suisse), Gr&amp;oslash;stl [13] (collaboration austro-danoise), et enfin Keccak [14] (belge). La seule proposition am&amp;eacute;ricaine est Skein [15]. Enfin, JH [16] arrive tout droit de Singapour. Reste encore de nombreuses heures de travail pour tous les chercheurs impliqu&amp;eacute;s dans ce long processus de s&amp;eacute;lection, afin de d&amp;eacute;couvrir le maximum de failles dans les propositions faites avant l'&amp;eacute;ch&amp;eacute;ance du concours en mars 2012.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s Google, c'est au tour de Mozilla [17]&amp;nbsp;d'&amp;eacute;tendre son programme de r&amp;eacute;compense attribu&amp;eacute; aux chercheurs de failles de s&amp;eacute;curit&amp;eacute; pour les autoriser &amp;agrave; traquer les failles de s&amp;eacute;curit&amp;eacute; qui se trouvent sur les diff&amp;eacute;rents sites de la fondation.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/14/december-2010-security-bulletin-release.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/14/december-2010-security-bulletin-release.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/srd/archive/2010/12/14/assessing-the-risk-of-the-december-security-updates.aspx" target='_blank'&gt;http://blogs.technet.com/b/srd/archive/2010/12/14/assessing-the-risk-of-the-december-security-updates.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1762" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1762&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/Bulletin/MS10-091.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/Bulletin/MS10-091.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1761" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1761&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-090.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1757" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1757&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-092.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-092.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1785&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.breakingpointsystems.com/community/blog/ie-vulnerability/" target='_blank'&gt;http://www.breakingpointsystems.com/community/blog/ie-vulnerability/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1780" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1780&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability" target='_blank'&gt;http://blog.trendmicro.com/malicious-rtf-files-exploit-microsoft-office-vulnerability&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1779" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1779&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=129236621626462&amp;amp;w=2" target='_blank'&gt;http://marc.info/?l=openbsd-tech&amp;amp;m=129236621626462&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://marc.info/?l=openbsd-tech&amp;amp;m=129244045916861&amp;amp;w=2" target='_blank'&gt;http://marc.info/?l=openbsd-tech&amp;amp;m=129244045916861&amp;amp;w=2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1777" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1777&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sucuri.net/mirror/gawker-readme.txt" target='_blank'&gt;http://sucuri.net/mirror/gawker-readme.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1776" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1776&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/The-trick-with-the-f-Google-and-Microsoft-web-sites-distribute-malware-1152887.html" target='_blank'&gt;http://www.h-online.com/security/news/item/The-trick-with-the-f-Google-and-Microsoft-web-sites-distribute-malware-1152887.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1744" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1744&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.schneier.com/blog/archives/2010/12/nist_announces.html" target='_blank'&gt;http://www.schneier.com/blog/archives/2010/12/nist_announces.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://131002.net/blake/" target='_blank'&gt;http://131002.net/blake/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="http://www.groestl.info/" target='_blank'&gt;http://www.groestl.info/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="http://keccak.noekeon.org/" target='_blank'&gt;http://keccak.noekeon.org/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="http://www.skein-hash.info/" target='_blank'&gt;http://www.skein-hash.info/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/" target='_blank'&gt;http://icsd.i2r.a-star.edu.sg/staff/hongjun/jh/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1794" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1794&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.mozilla.org/security/bug-bounty-faq-webapp.html" target='_blank'&gt;https://www.mozilla.org/security/bug-bounty-faq-webapp.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 21 Dec 2010 14:24:11 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 6 au 12 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Exim.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des derni&amp;egrave;res versions des logiciels VMware ESX Server [1], Firefox [2], Thunderbird&amp;nbsp;[3], et Exim [4]. La vuln&amp;eacute;rabilit&amp;eacute; relative &amp;agrave; Exim est actuellement exploit&amp;eacute;e [5] sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une nouvelle vuln&amp;eacute;rabilit&amp;eacute; au sein d'Internet Explorer [6] 6, 7 et 8 a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. Celle-ci est li&amp;eacute;e &amp;agrave; la gestion des &amp;quot;import&amp;quot; en CSS et peut &amp;ecirc;tre utilis&amp;eacute;e afin de compromettre un syst&amp;egrave;me [7]. Cependant, seule une preuve de concept permettant de provoquer un d&amp;eacute;ni de service est actuellement disponible [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Mozilla [9] et VMware [10] ont publi&amp;eacute; de nouvelles versions de leurs logiciels Firefox [2], Thunderbird [3] et VMware ESX Server [1].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Un code d'exploitation ciblant une vuln&amp;eacute;rabilit&amp;eacute; du serveur mail Exim d&amp;eacute;couverte il y a plus de 2 ans a &amp;eacute;t&amp;eacute; publi&amp;eacute;. La faille permet de compromettre un serveur en envoyant un mail sp&amp;eacute;cialement con&amp;ccedil;u [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Le magazine Forbes a r&amp;eacute;cemment d&amp;eacute;couvert que certains sites internet espionnaient leurs visiteurs [11]. Plus pr&amp;eacute;cis&amp;eacute;ment, environ 50 sites utiliseraient des scripts JavaScript afin de savoir si un internaute a d&amp;eacute;j&amp;agrave; visit&amp;eacute; d'autres sites &amp;quot;concurrents&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les forces de l'ordre russes ont arr&amp;ecirc;t&amp;eacute; quatre cybercriminels impliqu&amp;eacute;s dans la compromission de l'ensemble des distributeurs automatiques de billets d'une petite ville de 200 000 habitants [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Un chercheur a annonc&amp;eacute; avoir r&amp;eacute;ussi &amp;agrave; mettre en place l'ASLR au sein de l'iOS sur les iPhones &amp;quot;jailbreak&amp;eacute;s&amp;quot; [13]. De son c&amp;ocirc;t&amp;eacute;, Apple ne souhaite toujours pas impl&amp;eacute;menter cette protection pour son OS mobile. (Mac OS &amp;quot;Leopard&amp;quot; et &amp;quot;Snow Leopard&amp;quot; n'int&amp;egrave;grent que partiellement cette protection)&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft [14] a annonc&amp;eacute; la date de publication de son &amp;quot;Patch Tuesday&amp;quot; du mois de d&amp;eacute;cembre. Le 14 d&amp;eacute;cembre prochain, 17 bulletins corrigeront 40 vuln&amp;eacute;rabilit&amp;eacute;s, parmi lesquelles la derni&amp;egrave;re faille 0day exploit&amp;eacute;e par Stuxnet (&amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges via le planificateur de t&amp;acirc;che [15]), ainsi que celle pr&amp;eacute;sente au sein d'Internet Explorer (attribut &amp;quot;clip&amp;quot; [16]). Des codes d'exploitations sont disponibles sur Internet pour ces deux failles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft&amp;nbsp;[17] a annonc&amp;eacute; l'arriv&amp;eacute;e d'une nouvelle fonctionnalit&amp;eacute; d&amp;eacute;di&amp;eacute;e &amp;agrave; la protection de la vie priv&amp;eacute;e des utilisateurs au sein de la prochaine version d'Internet Explorer (9). &amp;quot;Tracking Protection&amp;quot; fonctionne sur le m&amp;ecirc;me principe que l'extension Ad-Bloc de Firefox. Il s'agit d'un m&amp;eacute;canisme permettant de bloquer certains contenus &amp;agrave; partir de liste noire disponible sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une soci&amp;eacute;t&amp;eacute; a &amp;eacute;tudi&amp;eacute; le fonctionnement du racourciseur d'URL propos&amp;eacute; par McAfee [18]. D'apr&amp;egrave;s leurs exp&amp;eacute;riences, McAfee proposerait un service qui v&amp;eacute;rifie uniquement si un site h&amp;eacute;berge des fichiers malveillants. Or, de plus en plus d'attaques concernent le vol d'informations personnelles (phishing) et ce type de v&amp;eacute;rification n'est pas effectu&amp;eacute;e alors que cela est d&amp;eacute;j&amp;agrave; mis en place par certains sites comme Facebook...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Wikileaks a fait la une de nombreuses sources d'informations de cette semaine. Apr&amp;egrave;s avoir publi&amp;eacute; quelques-uns des 250 000 &amp;quot;c&amp;acirc;bles&amp;quot; diplomatiques obtenus, le site a subi de nombreuses attaques de d&amp;eacute;ni de service [19]. Son fondateur, Julian Assange a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; au Royaume-Uni dans le cadre d'une affaire de viol en Su&amp;egrave;de [20]. Il est actuellement incarc&amp;eacute;r&amp;eacute; &amp;agrave; Londres en attendant un jugement d'ici plusieurs semaines. Des &amp;quot;hacktivistes&amp;quot; s'en sont alors pris &amp;agrave; diff&amp;eacute;rentes soci&amp;eacute;t&amp;eacute;s tels que PayPal [21], Mastercard [22], ou encore Visa pour avoir mis en place des mesures r&amp;eacute;pressives sans attendre de jugement. Selon de nombreuses rumeurs, les &amp;Eacute;tats-Unis seraient responsables de toutes ces p&amp;eacute;rip&amp;eacute;ties et chercheraient &amp;agrave; faire extrader Assange vers les USA pour pouvoir l'y juger. La France, ainsi que bon nombre d'&amp;eacute;tats occidentaux ont voulu faire pression pour museler le site. De nombreux internautes ont r&amp;eacute;agi en fournissant des redirections DNS vers les adresses IP des serveurs, ainsi qu'en mettant en place des miroirs de Wikileaks. D'un autre c&amp;ocirc;t&amp;eacute;, plusieurs voix se sont &amp;eacute;lev&amp;eacute;es contre Wikileaks. Parmi celles-ci, plusieurs proches d'Assange accusent Wikileaks de chercher &amp;agrave; tirer des profits de ces r&amp;eacute;v&amp;eacute;lations [23]. Un jeune n&amp;eacute;erlandais a enfin &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; pour avoir particip&amp;eacute; aux attaques de d&amp;eacute;ni de service contre plusieurs soci&amp;eacute;t&amp;eacute;s [24]. Le site serait depuis h&amp;eacute;berg&amp;eacute; en Russie par un h&amp;eacute;bergeur &amp;quot;bulletproof&amp;quot; capable de r&amp;eacute;sister &amp;agrave; des attaques informatiques, voire juridiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La NASA a r&amp;eacute;v&amp;eacute;l&amp;eacute; que 10 ordinateurs utilis&amp;eacute;s dans le cadre de son programme spatial ont &amp;eacute;t&amp;eacute; vendus au public [25]. Les disques durs n'ont pas &amp;eacute;t&amp;eacute; format&amp;eacute;s alors m&amp;ecirc;me qu'ils contenaient des informations sensibles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/74" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/74&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.13" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.13&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.7" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.7&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1734" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1734&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html" target='_blank'&gt;http://www.exim.org/lurker/message/20101207.215955.bb32d4f2.en.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4344" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4344&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1739" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1739&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/unix/smtp/exim4_string_format.rb?rev=11299" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/unix/smtp/exim4_string_format.rb?rev=11299&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/222" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/222&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1724&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Dec/110" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Dec/110&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="http://www.vupen.com/english/advisories/2010/3156" target='_blank'&gt;http://www.vupen.com/english/advisories/2010/3156&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1736&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.wooyun.org/bugs/wooyun-2010-0885" target='_blank'&gt;http://www.wooyun.org/bugs/wooyun-2010-0885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1729&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1704&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1710" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1710&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.forbes.com/kashmirhill/2010/11/30/history-sniffing-how-youporn-checks-what-other-porn-sites-youve-visited-and-ad-networks-test-the-quality-of-their-data/" target='_blank'&gt;http://blogs.forbes.com/kashmirhill/2010/11/30/history-sniffing-how-youporn-checks-what-other-porn-sites-youve-visited-and-ad-networks-test-the-quality-of-their-data/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1700" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1700&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1555" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1555&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1711" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1711&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/07/enhanced_iphone_security/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/07/enhanced_iphone_security/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1723&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-dec.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/msrc/archive/2010/12/09/december-2010-advance-notification-service-is-released.aspx" target='_blank'&gt;http://blogs.technet.com/b/msrc/archive/2010/12/09/december-2010-advance-notification-service-is-released.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1619" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1619&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/revisions/11079/entry/scripts/meterpreter/schelevator.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/revisions/11079/entry/scripts/meterpreter/schelevator.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3888" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3888&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1713" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1713&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.msdn.com/b/ie/archive/2010/12/07/ie9-and-privacy-introducing-tracking-protection-v8.aspx" target='_blank'&gt;http://blogs.msdn.com/b/ie/archive/2010/12/07/ie9-and-privacy-introducing-tracking-protection-v8.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1703" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1703&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://labs.m86security.com/2010/12/mcafee-secure-short-url-service-or-is-it/" target='_blank'&gt;http://labs.m86security.com/2010/12/mcafee-secure-short-url-service-or-is-it/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1651" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1651&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1709" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1709&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.guardian.co.uk/media/2010/dec/06/wikileaks-julian-assange-police" target='_blank'&gt;http://www.guardian.co.uk/media/2010/dec/06/wikileaks-julian-assange-police&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1701" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1701&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnetasia.com/paypal-suffers-dos-for-spurning-wikileaks-62204977.htm" target='_blank'&gt;http://www.zdnetasia.com/paypal-suffers-dos-for-spurning-wikileaks-62204977.htm&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1716" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1716&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/120810-mastercard-website-partially-frozen-by.html" target='_blank'&gt;http://www.networkworld.com/news/2010/120810-mastercard-website-partially-frozen-by.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1727" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1727&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/12/09/bradley_manning_wikileaks_no_help/" target='_blank'&gt;http://www.theregister.co.uk/2010/12/09/bradley_manning_wikileaks_no_help/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1725" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1725&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://nakedsecurity.sophos.com/2010/12/09/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal" target='_blank'&gt;http://nakedsecurity.sophos.com/2010/12/09/dutch-boy-arrested-for-wikileaks-related-ddos-attacks-on-mastercard-and-paypal&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1715" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1715&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.networkworld.com/news/2010/120810-nasa-sold-pcs-without-wiping.html" target='_blank'&gt;http://www.networkworld.com/news/2010/120810-nasa-sold-pcs-without-wiping.html&lt;/a&gt;						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 14 Dec 2010 16:30:48 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 29 novembre au 5 décembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Wikileaks.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
&amp;Agrave; la suite de la compromission le week-end dernier des serveurs du projet ProFTPd, une porte d&amp;eacute;rob&amp;eacute;e a &amp;eacute;t&amp;eacute; ajout&amp;eacute;e dans le code de la version 1.3.3c [1].&lt;br /&gt;&#13;
Le CERT-XMCO recommande &amp;agrave; tous utilisateurs utilisant une version t&amp;eacute;l&amp;eacute;charg&amp;eacute;e entre le 28 novembre et le 2 d&amp;eacute;cembre de r&amp;eacute;installer une version saine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Correctifs &amp;nbsp;:&lt;br /&gt;&#13;
VMware a publi&amp;eacute; plusieurs [2] correctifs [3] pour l'ensemble de ses logiciels. Les vuln&amp;eacute;rabilit&amp;eacute;s permettaient d'obtenir des privil&amp;egrave;ges &amp;eacute;lev&amp;eacute;s sur un syst&amp;egrave;me ou de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits&amp;nbsp;:&lt;br /&gt;&#13;
Deux [4] exploits [5] pour Apache Axis2 (notamment install&amp;eacute; avec SAP BusinessObjects Enterprise XI 3.2) ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s. Ces derniers permettent d'utiliser des comptes par d&amp;eacute;faut afin de s'authentifier sur le serveur et ajouter puis ex&amp;eacute;cuter une archive JAR permettant de prendre le contr&amp;ocirc;le du syst&amp;egrave;me cibl&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Metasploit a enrichi sa collection d'exploits en ajoutant l'exploitation de la porte d&amp;eacute;rob&amp;eacute;e ajout&amp;eacute;e au sein de ProFTPd [6].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques &amp;nbsp;:&lt;br /&gt;&#13;
Quelques mois apr&amp;egrave;s la premi&amp;egrave;re version du c&amp;eacute;l&amp;egrave;bre &amp;quot;ransomware&amp;quot; GpCode, des pirates ont renforc&amp;eacute; le m&amp;eacute;canisme de chiffrement utilis&amp;eacute; pour chiffrer les documents des victimes [7]. Aucune solution n'a encore &amp;eacute;t&amp;eacute; publi&amp;eacute;e afin de contrer ce virus et de pouvoir r&amp;eacute;cup&amp;eacute;rer les donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une attaque plut&amp;ocirc;t surprenante a &amp;eacute;t&amp;eacute; men&amp;eacute;e le dimanche 28 novembre sur les serveurs de ProFTPd. Des pirates auraient exploit&amp;eacute; une faille 0day sur le logiciel ProFTPd afin de prendre le contr&amp;ocirc;le des serveurs du projet puis remplacer les sources de la version 1.3.3c par une version modifi&amp;eacute;e [1]. Le code ajout&amp;eacute; par les pirates permettrait d'acc&amp;eacute;der &amp;agrave; un syst&amp;egrave;me sur lequel est install&amp;eacute; ProFTPd avec l'utilisateur &amp;quot;root&amp;quot;. La simple commande FTP &amp;quot;HELP ACIDBITCHEZ&amp;quot; permettait &amp;agrave; un pirate de prendre le contr&amp;ocirc;le du serveur. Toutes les versions t&amp;eacute;l&amp;eacute;charg&amp;eacute;es entre le 28 novembre et le 2 d&amp;eacute;cembre seraient concern&amp;eacute;es. Des versions saines ont de nouveau &amp;eacute;t&amp;eacute; mises en place sur le serveur, mais la vuln&amp;eacute;rabilit&amp;eacute; 0day n'est toujours pas corrig&amp;eacute;e &amp;agrave; l'heure actuelle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir diffus&amp;eacute; plus de 250000 documents confidentiels, le site WikiLeaks a subi de nombreuses attaques de d&amp;eacute;ni de service [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO &amp;nbsp;:&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est disponible sur l'AppStore d'Apple&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1673" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1673&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://sourceforge.net/mailarchive/message.php?msg_name=alpine.DEB.2.00.1012011542220.12930%40familiar.castaglia.org" target='_blank'&gt;http://sourceforge.net/mailarchive/message.php?msg_name=alpine.DEB.2.00.1012011542220.12930%40familiar.castaglia.org&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1653" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000111.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000111.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3081&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1688" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1688&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000112.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000112.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4295" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4295&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4296" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4296&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4297" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4294" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4294&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1660" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1660&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11179/entry/modules/exploits/multi/http/axis2_deployer.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11179/entry/modules/exploits/multi/http/axis2_deployer.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rapid7.com/security-center/advisories/R7-0037.jsp" target='_blank'&gt;http://www.rapid7.com/security-center/advisories/R7-0037.jsp&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1432881" target='_blank'&gt;https://service.sap.com/sap/support/notes/1432881&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1661" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1661&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11178/entry/modules/exploits/multi/http/axis2_deployer_rest.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11178/entry/modules/exploits/multi/http/axis2_deployer_rest.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rapid7.com/security-center/advisories/R7-0037.jsp" target='_blank'&gt;http://www.rapid7.com/security-center/advisories/R7-0037.jsp&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://service.sap.com/sap/support/notes/1432881" target='_blank'&gt;https://service.sap.com/sap/support/notes/1432881&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0219&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1692" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1692&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/11210/entry/modules/exploits/unix/ftp/proftpd_133c_backdoor.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/11210/entry/modules/exploits/unix/ftp/proftpd_133c_backdoor.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15662/" target='_blank'&gt;http://www.exploit-db.com/exploits/15662/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1655" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1655&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.kaspersky.com/news?id=207575539" target='_blank'&gt;http://www.kaspersky.com/news?id=207575539&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1651" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1651&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1654" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/wikileaks-suffers-ddos-attack.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 06 Dec 2010 13:52:31 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 15 au 21 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation du correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" style="color:blue" target="_blank"&gt;APSB10-28&lt;/a&gt; [1] qui corrige de multiples vuln&amp;eacute;rabilit&amp;eacute;s au sein d'Adobe Reader. Avec la pr&amp;eacute;c&amp;eacute;dente publication du bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [2] qui concernait le lecteur Flash, Adobe cl&amp;ocirc;t ainsi l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
-Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Un chercheur a d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein de la plate-forme Andro&amp;iuml;d [4]. Cette faille est li&amp;eacute;e &amp;agrave; la gestion de l'installation des applications depuis l'Andro&amp;iuml;d Market. Lorsqu'un utilisateur installe une application, celle-ci pourrait d'elle-m&amp;ecirc;me proc&amp;eacute;der automatiquement &amp;agrave; l'installation d'autres applications. Le chercheur en a fait la d&amp;eacute;monstration en d&amp;eacute;posant une preuve de concept sous le nom &amp;quot;Angry Birds Bonus Levels&amp;quot; sur l'Andro&amp;iuml;d Market. Malgr&amp;eacute; appellation, &amp;quot;Angry Birds Bonus Levels&amp;quot; n'est en rien une extension du jeu populaire &amp;quot;Angry Birds&amp;quot;. L'installation de cette application entrainait celle de trois autres applications (&amp;agrave; des fins de d&amp;eacute;monstration) aux noms de &amp;quot;Fake Contact Stealer&amp;quot;, &amp;quot;Fake Location Tracker&amp;quot; et &amp;quot;Fake Toll Fraud&amp;quot;. Google a rapidement r&amp;eacute;agi en supprimant ces 4 applications de son Andro&amp;iuml;d Market.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Apple a publi&amp;eacute; cette semaine un correctif pour son navigateur Internet Safari [5]. De multiples failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es. En incitant un internaute &amp;agrave; visiter une page sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate &amp;eacute;tait en mesure d'acc&amp;eacute;der &amp;agrave; certaines informations sensibles et de compromettre le syst&amp;egrave;me de sa victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
OpenSSL a corrig&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; au sein de sa librairie [6]. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait relative au traitement des extensions TLS. Elle pouvait &amp;ecirc;tre exploit&amp;eacute;e par un pirate pour provoquer un d&amp;eacute;ni de service, voire de compromettre un serveur utilisant les fonctionnalit&amp;eacute;s offertes par la librairie. Apache n'est pas affect&amp;eacute; par ce bogue. Dans le m&amp;ecirc;me temps, la fondation Apache a corrig&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; au sein du module &amp;quot;mod_fcgid&amp;quot; [7] qui pouvait &amp;ecirc;tre exploit&amp;eacute; afin de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
VMware a publi&amp;eacute; un correctif pour ses solutions de virtualisation ESX(i) Server [8]. Les failles de s&amp;eacute;curit&amp;eacute; provenaient du noyau Linux et du serveur Kerberos utilis&amp;eacute; par la solution logicielle &amp;quot;Likewise&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Adobe a publi&amp;eacute; le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" style="color:blue" target="_blank"&gt;APSB10-28&lt;/a&gt; [1] pour Adobe Reader qui, avec l'&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [2] &amp;agrave; destination de Flash, vient cl&amp;ocirc;turer l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [3]. Cette alerte &amp;eacute;tait li&amp;eacute;e &amp;agrave; l'exploitation dans la nature d'une vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [9] pr&amp;eacute;sente au sein du Flash Player. Les logiciels de la suite Acrobat, qui embarquaient le Flash Player au sein de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot;, &amp;eacute;taient &amp;eacute;galement vuln&amp;eacute;rables. La version 9.4.1 d'Adobe Reader corrige enfin la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt; [10]. Celle-ci &amp;eacute;tait li&amp;eacute;e &amp;agrave; la fonction &amp;quot;Doc.printSeps&amp;quot; du plug-in &amp;quot;EScript.api&amp;quot;. Tout d'abord, Adobe avait annonc&amp;eacute; que son exploitation ne permettait de provoquer qu'un d&amp;eacute;ni de service, mais ensuite un chercheur a publi&amp;eacute; un code d'exploitation prouvant qu'il &amp;eacute;tait possible de compromettre un syst&amp;egrave;me par ce biais.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Stuxnet est r&amp;eacute;apparu sur le devant de la sc&amp;egrave;ne. Symantec a compl&amp;eacute;t&amp;eacute; son rapport [11] pour y ajouter une &amp;eacute;tude du code embarqu&amp;eacute; dans le malware ciblant le PLC (&amp;quot;Programmable Logic Controller&amp;quot;). D'apr&amp;egrave;s cette &amp;eacute;tude, Stuxnet serait, entre autres, con&amp;ccedil;u pour modifier la vitesse de rotation de certains moteurs utilis&amp;eacute;s dans le cadre de la proc&amp;eacute;dure d'enrichissement de l'uranium. Cette modification provoquerait, &amp;agrave; terme, une usure pr&amp;eacute;matur&amp;eacute;e de ce type d'&amp;eacute;quipement. Par ailleurs, le mat&amp;eacute;riel cibl&amp;eacute; a &amp;eacute;t&amp;eacute; identifi&amp;eacute; pr&amp;eacute;cis&amp;eacute;ment (contr&amp;ocirc;leurs Siemens S7-315 et S7-417). De son c&amp;ocirc;t&amp;eacute;, Trend Micro propose un outil qui permet de d&amp;eacute;tecter les postes compromis par Stuxnet sur un r&amp;eacute;seau local [12]. Enfin, le chercheur Ralph Langner propose de nombreux autres d&amp;eacute;tails dans ses billets [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; la sortie imminente de la version X (10) de ses outils [14]. Pr&amp;eacute;f&amp;eacute;rant pr&amp;eacute;venir plut&amp;ocirc;t que gu&amp;eacute;rir, l'&amp;eacute;diteur a pris les devants en annon&amp;ccedil;ant qu'il existait un risque non n&amp;eacute;gligeable que des pirates utilisent cet &amp;quot;&amp;eacute;v&amp;egrave;nement&amp;quot; dans le cadre d'attaques de phishing &amp;agrave; l'encontre des internautes [15]. En effet, la r&amp;eacute;putation internationale de l'&amp;eacute;diteur, de son logiciel et de son identit&amp;eacute; visuelle ainsi que l'attente impatiente des internautes pour cette nouvelle version annonc&amp;eacute;e depuis longtemps font de cette sortie un terrain de jeux tr&amp;egrave;s propice pour les pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s BredoLab [16], c'est au tour du botnet KoobFace [17] d'&amp;ecirc;tre mis en difficult&amp;eacute;s par les professionnels de la s&amp;eacute;curit&amp;eacute;. En effet, le week-end dernier, un chercheur canadien a alert&amp;eacute; un FAI anglais pour qu'il coupe l'acc&amp;egrave;s &amp;agrave; trois serveurs de commande et de contr&amp;ocirc;le (C&amp;amp;C). Koobface, qui se diffuse principalement via les r&amp;eacute;seaux sociaux, a fait l'objet d'un rapport [18] complet sur son fonctionnement. Nart Villeneuve a r&amp;eacute;dig&amp;eacute; ce rapport apr&amp;egrave;s avoir r&amp;eacute;ussi &amp;agrave; infiltrer un des serveurs de C&amp;amp;C des pirates. D'apr&amp;egrave;s le chercheur, ces informations seront utiles pour les forces de l'ordre lorsque celles-ci se pencheront sur ce botnet. En effet, ce dernier utilise de nombreuses techniques pour g&amp;ecirc;ner les professionnels de la s&amp;eacute;curit&amp;eacute; dans leur travail. N&amp;eacute;anmoins, la disparition de 3 serveurs C&amp;amp;C ne signifie pas la fin de ce botnet. Comme l'op&amp;eacute;ration Bredolab l'avait montr&amp;eacute;, il suffit d'un seul serveur de C&amp;amp;C restant pour que le botnet reparte.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
L'ENISA a publi&amp;eacute; r&amp;eacute;cemment les premi&amp;egrave;res conclusions (partielles) de la simulation &amp;quot;Cyber Europe 2010&amp;quot; [19]. D'apr&amp;egrave;s les retours faits par les participants &amp;agrave; l'agence, l'&amp;eacute;change des le&amp;ccedil;ons apprises par chacun d'entre eux est attendu avec impatience. La participation du secteur priv&amp;eacute; &amp;agrave; cet exercice est attendue pour la prochaine &amp;eacute;dition. Enfin, les diff&amp;eacute;rents avancements des &amp;Eacute;tats membres dans la mise en place de proc&amp;eacute;dure de r&amp;eacute;action &amp;agrave; ce type de menace mettent clairement en &amp;eacute;vidence le manque cruel d'un plan de r&amp;eacute;action europ&amp;eacute;enne uniforme. Par ailleurs, l'ENISA a su montrer son r&amp;ocirc;le de leader dans l'organisation ce type d'exercice et sera donc attendue de pieds fermes pour le prochain exercice.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine la version X (10) de sa suite logicielle Acrobat [14]. Cette version majeure de Reader et d'Acrobat est l'occasion pour Adobe de mettre en place une nouvelle architecture et d'ajouter d'un bac &amp;agrave; sable (&amp;quot;sandbox&amp;quot;) qui vise &amp;agrave; prot&amp;eacute;ger, au mieux, les utilisateurs et les clients des nombreuses attaques men&amp;eacute;es par les pirates. Quatre [20] billets [21] post&amp;eacute;s [22] par Adobe [23] pr&amp;eacute;sentent en d&amp;eacute;tail ces nouvelles caract&amp;eacute;ristiques. &amp;Agrave; noter, ce &amp;quot;bac &amp;agrave; sable&amp;quot; n'est actuellement disponible que pour les plates-formes Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une semaine apr&amp;egrave;s avoir annonc&amp;eacute; l'extension de son programme de r&amp;eacute;compense [24], Google annonce que 20 000 dollars de r&amp;eacute;compense sont d&amp;eacute;j&amp;agrave; en cours d'attribution [25]. D'apr&amp;egrave;s le comit&amp;eacute; d'attribution des r&amp;eacute;compenses, celles-ci seraient plut&amp;ocirc;t g&amp;eacute;n&amp;eacute;reuses pour cette premi&amp;egrave;re phase de lancement. En effet, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s mineures n'auraient pas d&amp;ucirc; &amp;ecirc;tre &amp;eacute;ligibles en temps normal. Cependant, Google reconna&amp;icirc;t qu'un certain nombre de rapports sont d'excellentes qualit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International :&lt;br /&gt;&#13;
Dans un rapport publi&amp;eacute; cette semaine par une commission am&amp;eacute;ricaine d&amp;eacute;pendant du Congr&amp;egrave;s, les &amp;Eacute;tats-Unis accusent la Chine d'&amp;ecirc;tre les commanditaires d'un d&amp;eacute;tournement massif des communications sur Internet [26]. Le 8 avril dernier, de 3:00pm UTC &amp;agrave; 3:18pm UTC, deux op&amp;eacute;rateurs chinois ont d&amp;eacute;tourn&amp;eacute; pr&amp;egrave;s de 15 % du trafic Internet mondial en annon&amp;ccedil;ant des &amp;quot;routes&amp;quot; BGP erron&amp;eacute;es. Ce n'est pas la premi&amp;egrave;re fois qu'un tel d&amp;eacute;tournement du trafic &amp;agrave; lieu, mais l'importance du trafic d&amp;eacute;tourn&amp;eacute;, ainsi que les cibles laissent un fort doute. En effet, ce d&amp;eacute;tournement ciblait principalement les communications &amp;agrave; destination, ou en provenance, des domaines &amp;quot;.gov&amp;quot; et &amp;quot;.mil&amp;quot; des &amp;Eacute;tats-Unis et de certains de leurs Alli&amp;eacute;s comme le Royaume-Uni, le Japon ou encore l'Australie. De nombreuses organisations publiques comme le S&amp;eacute;nat, les diff&amp;eacute;rentes arm&amp;eacute;es (Air, Terre, Marine), le secr&amp;eacute;tariat &amp;agrave; la D&amp;eacute;fense, la NASA, ainsi que de nombreuses autres agences gouvernementales ont aussi &amp;eacute;t&amp;eacute; impact&amp;eacute;es. Enfin, le secteur priv&amp;eacute; n'a pas &amp;eacute;t&amp;eacute; &amp;eacute;pargn&amp;eacute; par ce d&amp;eacute;tournement. Des soci&amp;eacute;t&amp;eacute;s comme Dell, IBM, Microsoft ou encore Yahoo pourraient avoir &amp;eacute;t&amp;eacute; touch&amp;eacute;es. Il est impossible de savoir ce qu'il est advenu des donn&amp;eacute;es qui ont transit&amp;eacute; par la Chine.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est, maintenant, disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le cabinet XMCO recherche un stagiaire pour le mois de janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-26.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1598" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1598&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lastwatchdog.com/proof-of-concept-android-exploit-shows-ease-attacking/" target='_blank'&gt;http://lastwatchdog.com/proof-of-concept-android-exploit-shows-ease-attacking/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1615" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1615&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4455" target='_blank'&gt;http://support.apple.com/kb/HT4455&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1595" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1595&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.openssl.org/news/secadv_20101116.txt" target='_blank'&gt;http://www.openssl.org/news/secadv_20101116.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3864&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1607" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1607&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://issues.apache.org/bugzilla/show_bug.cgi?id=49406" target='_blank'&gt;https://issues.apache.org/bugzilla/show_bug.cgi?id=49406&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E" target='_blank'&gt;http://mail-archives.apache.org/mod_mbox/httpd-announce/201011.mbox/%3CAANLkTi=pWJ2KYDKuSFJDmnKd_xnF+S+_SZFn0esR-BjN@mail.gmail.com%3E&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3872" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3872&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1594" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1594&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://lists.vmware.com/pipermail/security-announce/2010/000108.html" target='_blank'&gt;http://lists.vmware.com/pipermail/security-announce/2010/000108.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1590" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1590&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1599" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1599&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/ko/blogs/stuxnet-breakthrough" target='_blank'&gt;http://www.symantec.com/connect/ko/blogs/stuxnet-breakthrough&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target='_blank'&gt;http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://blog.trendmicro.com/stuxnet-scanner-a-forensic-tool/" target='_blank'&gt;http://blog.trendmicro.com/stuxnet-scanner-a-forensic-tool/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/StuxnetScanner.zip" target='_blank'&gt;http://www.trendmicro.com/ftp/products/pattern/spyware/fixtool/StuxnetScanner.zip&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="http://www.langner.com/english/?p=440" target='_blank'&gt;http://www.langner.com/english/?p=440&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1616" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1616&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/adobe-reader-x-is-here.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1604" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1604&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/alert-adobe-acrobatreader-upgrade-email-spamphishing-scam.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/alert-adobe-acrobatreader-upgrade-email-spamphishing-scam.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1477" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1477&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938" target='_blank'&gt;http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1617" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1617&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Koobface-server-taken-down-1136163.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Koobface-server-taken-down-1136163.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://www.infowar-monitor.net/reports/iwm-koobface.pdf" target='_blank'&gt;http://www.infowar-monitor.net/reports/iwm-koobface.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1618" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1618&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/cyber-europe-2010-a-successful-2019cyber-stress-test2019-for-europe" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/cyber-europe-2010-a-successful-2019cyber-stress-test2019-for-europe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-part-1-design.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/10/inside-adobe-reader-protected-mode-%E2%80%93-part-2-%E2%80%93-the-sandbox-process.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-3-broker-process-policies-and-inter-process-communication.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-3-broker-process-policies-and-inter-process-communication.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-4-the-challenge-of-sandboxing.html" target='_blank'&gt;http://blogs.adobe.com/asset/2010/11/inside-adobe-reader-protected-mode-part-4-the-challenge-of-sandboxing.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1509" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1585" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1585&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/quick-update-on-our-vulnerability.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/quick-update-on-our-vulnerability.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.google.com/corporate/rewardprogram.html" target='_blank'&gt;http://www.google.com/corporate/rewardprogram.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1610" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1610&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/chinese-isp-hijacked-us-military-gov.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/chinese-isp-hijacked-us-military-gov.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.uscc.gov/annual_report/2010/10_annual_report.php" target='_blank'&gt;http://www.uscc.gov/annual_report/2010/10_annual_report.php&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 24 Nov 2010 16:25:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 8 au 14 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Office.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs Microsoft jug&amp;eacute;s comme &amp;eacute;tant &amp;quot;importants&amp;quot; par l'&amp;eacute;diteur : &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-088.mspx" style="color:blue" target='_blank'&gt;MS10-088&lt;/a&gt; [1] (PowerPoint), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-089.mspx" style="color:blue" target='_blank'&gt;MS10-089&lt;/a&gt; [2] (Forefront Unified Access Gateway) et plus particuli&amp;egrave;rement du &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [3] qui affecte Microsoft Office et qui est jug&amp;eacute; &amp;quot;critique&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; [4] du mois de novembre, Microsoft a publi&amp;eacute; les bulletins de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" style="color:blue" target='_blank'&gt;MS10-087&lt;/a&gt; [3] (MS Office), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-088.mspx" style="color:blue" target='_blank'&gt;MS10-088&lt;/a&gt; [1] (PowerPoint) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-089.mspx" style="color:blue" target='_blank'&gt;MS10-089&lt;/a&gt; [2] (Forefront Unified Access Gateway). Ces bulletins sont jug&amp;eacute;s comme &amp;eacute;tant critiques pour Office, et important pour les deux autres.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-27.html" style="color:blue" target="_blank"&gt;APSB10-27&lt;/a&gt; [5] proposant un correctif pour Flash Media Server.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apple a, de son c&amp;ocirc;t&amp;eacute;, publi&amp;eacute; des correctifs pour QuickTime [6] et Mac OS X [7]. En incitant un utilisateur &amp;agrave; ouvrir un document multim&amp;eacute;dia sp&amp;eacute;cialement con&amp;ccedil;u avec QuickTime, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me &amp;agrave; distance. Concernant Mac OS, de tr&amp;egrave;s nombreux composants logiciels du syst&amp;egrave;me d'exploitation ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour. L'exploitation des vuln&amp;eacute;rabilit&amp;eacute;s permettait &amp;agrave; un pirate de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploit :&lt;br /&gt;&#13;
Plusieurs exploits ont &amp;eacute;t&amp;eacute; rendus publics cette semaine. Le premier [8] permet d'exploiter une vuln&amp;eacute;rabilit&amp;eacute; [9] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867" style="color:blue" target='_blank'&gt;CVE-2010-3867&lt;/a&gt; d&amp;eacute;couverte la semaine derni&amp;egrave;re au sein de ProFTPd dans la gestion des commandes Telnet IAC.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La seconde preuve de concept [10] permet d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sent&amp;eacute;e la semaine derni&amp;egrave;re au sein d'Internet Explorer&amp;nbsp;[11]. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; la gestion de l'attribut &amp;quot;clip&amp;quot; par la librairie partag&amp;eacute;e &amp;quot;mshtml.dll&amp;quot;. L'exploitation de cette erreur permet &amp;agrave; un pirate de corrompre la m&amp;eacute;moire d'un syst&amp;egrave;me distant, afin d'en prendre le contr&amp;ocirc;le apr&amp;egrave;s avoir incit&amp;eacute; un utilisateur &amp;agrave; visiter une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue. Microsoft n'a toujours pas publi&amp;eacute; de correctif, mais propose une solution de contournement [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une preuve de concept [13] exploitant une vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt;) pr&amp;eacute;sente au sein d'Adobe Reader [14] et permettant de corrompre la m&amp;eacute;moire du processus a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Celle-ci contredit les propos d'Adobe qui annon&amp;ccedil;ait que l'exploitation de cette vuln&amp;eacute;rabilit&amp;eacute; permettait uniquement de provoquer un d&amp;eacute;ni de service. Cette vuln&amp;eacute;rabilit&amp;eacute; est li&amp;eacute;e &amp;agrave; l'utilisation de la fonction &amp;quot;Doc.printSeps&amp;quot; du plug-in &amp;quot;EScript.api&amp;quot;. Une solution de contournement [15] et un correctif [16] ont n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; propos&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Des pirates ont exploit&amp;eacute; pour la seconde fois en peu de temps l'identit&amp;eacute; de l'organisation du Prix Nobel pour inciter des utilisateurs &amp;agrave; ouvrir un document malveillant. Apr&amp;egrave;s avoir compromis le site internet de l'organisation [17], les pirates ont, cette fois, envoy&amp;eacute; un grand nombre de pourriels [18] contenant une invitation &amp;agrave; la c&amp;eacute;r&amp;eacute;monie de remise du prix qui se tenait le 11 novembre dernier. Ce courriel, pr&amp;eacute;tendument envoy&amp;eacute; par &amp;quot;Alex Gladstein&amp;quot;, le vice-pr&amp;eacute;sident &amp;agrave; la Stat&amp;eacute;gie de l'&amp;quot;Oslo Freedom Forum&amp;quot;, contenait en pi&amp;egrave;ce jointe un PDF malveillant intitul&amp;eacute; &amp;quot;invitation.pdf&amp;quot;. Ce document sp&amp;eacute;cialement con&amp;ccedil;u permettait d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" style="color:blue" target='_blank'&gt;CVE-2010-2883&lt;/a&gt; [19], r&amp;eacute;cemment corrig&amp;eacute;e par Adobe dans son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [20].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, des criminels ont utilis&amp;eacute; la derni&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; 0day ciblant Internet Explorer [21] apr&amp;egrave;s avoir pirat&amp;eacute; le site de la branche d'Amnesty International bas&amp;eacute;e &amp;agrave; Hong Kong. L'objectif &amp;eacute;tait de compromettre les syst&amp;egrave;mes des internautes visitant le site avec le navigateur de Microsoft. Un code d'exploitation de cette m&amp;ecirc;me faille a parall&amp;egrave;lement &amp;eacute;t&amp;eacute; ajout&amp;eacute; au kit d'exploitation &amp;quot;Eleonor&amp;quot; [22]. Cette mise &amp;agrave; jour de l'outil destin&amp;eacute; aux pirates a donc eu lieu moins de 2 jours apr&amp;egrave;s que le code d'exploitation ait &amp;eacute;t&amp;eacute; dans la nature, et environ une semaine apr&amp;egrave;s que la faille ait &amp;eacute;t&amp;eacute; rendue publique...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une campagne de distribution de pourriels a &amp;eacute;t&amp;eacute; lanc&amp;eacute;e visant plus sp&amp;eacute;cifiquement des sp&amp;eacute;cialistes de la s&amp;eacute;curit&amp;eacute; informatique [23]. Un lien les dirigeait vers un faux centre de commande et de contr&amp;ocirc;le d'un botnet reposant sur Zeus. L'objectif des pirates &amp;eacute;tait de diriger ces chercheurs vers un pot de miel (&amp;quot;honeypot&amp;quot;) afin de r&amp;eacute;cup&amp;eacute;rer diverses informations telles que leurs adresses IP. Ces informations pourraient avoir une valeur ajout&amp;eacute;e tr&amp;egrave;s importante pour les pirates dans un futur plus ou moins proche. En effet, en relevant les adresses IP de leurs victimes, les pirates pourraient configurer leurs syst&amp;egrave;mes malveillants afin d'emp&amp;ecirc;cher les sp&amp;eacute;cialistes de s'y connecter.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
BlackSheep [24], une nouvelle extension pour Firefox permet de contrer les pirates utilisant Firesheep [25] ou tout autre programme permettant de r&amp;eacute;aliser une attaque de vol de session en &amp;eacute;coutant le trafic r&amp;eacute;seau (&amp;quot;HTTP Session Hijacking&amp;quot;/&amp;quot;sidejacking&amp;quot;) sur un r&amp;eacute;seau local. De faux cookies de session sont ainsi envoy&amp;eacute;s afin de pi&amp;eacute;ger les pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le monde de la s&amp;eacute;curit&amp;eacute; est actuellement en pleine mutation. Apr&amp;egrave;s Google et Mozilla, c'est au tour de Baracuda Networks [26] de lancer son programme de r&amp;eacute;compense lors de la d&amp;eacute;couverte de failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Microsoft a &amp;eacute;t&amp;eacute; fortement critiqu&amp;eacute;e cette semaine par ses concurrents pour avoir d&amp;eacute;but&amp;eacute; une campagne de promotion de son antivirus &amp;quot;Security Essentials&amp;quot; [27]. En effet, le g&amp;eacute;ant de Redmond a utilis&amp;eacute; son service Windows Update afin de pousser ses clients am&amp;eacute;ricains d&amp;eacute;pourvus d'antivirus &amp;agrave; installer le produit estampill&amp;eacute; Microsoft. Il semblerait donc que la forte r&amp;eacute;primande europ&amp;eacute;enne li&amp;eacute;e au manque de concurrence dans le domaine des navigateurs ait port&amp;eacute; ces fruits...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
L'application iCERT-XMCO pour iPad est maintenant disponible :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;uo=6" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;uo=6&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1565" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1565&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-088.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2572" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2572&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2573" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2573&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1566" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1566&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-089.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-089.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2732" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2732&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2733" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2733&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2734" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2734&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3936" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3936&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1564&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-087.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3333" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3333&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3334" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3335" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3335&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3336" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3336&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3337" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3337&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-nov.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1570" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1570&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-27.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-27.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3633" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3633&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3634" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3634&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3635" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3635&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1567" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1567&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4104" target='_blank'&gt;http://support.apple.com/kb/HT4104&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1581" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1581&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://support.apple.com/kb/HT4435" target='_blank'&gt;http://support.apple.com/kb/HT4435&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1549" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Nov/49" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Nov/49&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/modules/exploit/linux/ftp/proftp_telnet_iac" target='_blank'&gt;http://www.metasploit.com/modules/exploit/linux/ftp/proftp_telnet_iac&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1516" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.proftpd.org/docs/NEWS-1.3.3c" target='_blank'&gt;http://www.proftpd.org/docs/NEWS-1.3.3c&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3867&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1550&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms10_xxx_ie_css_clip.rb" target='_blank'&gt;https://www.metasploit.com/redmine/projects/framework/repository/entry/modules/exploits/windows/browser/ms10_xxx_ie_css_clip.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks" target='_blank'&gt;http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1558" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1558&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/h9GVyJhQ" target='_blank'&gt;http://pastebin.com/h9GVyJhQ&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1554" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1532" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1532&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://extraexploit.blogspot.com/2010/11/full-disclosure-xplpdf-adober-reader-94.html" target='_blank'&gt;http://extraexploit.blogspot.com/2010/11/full-disclosure-xplpdf-adober-reader-94.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1603&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-28.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-28.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://norman.com/about_norman/press_center/news_archive/2010/129223/en-us" target='_blank'&gt;http://norman.com/about_norman/press_center/news_archive/2010/129223/en-us&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1551" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1551&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.f-secure.com/weblog/archives/00002061.html" target='_blank'&gt;http://www.f-secure.com/weblog/archives/00002061.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1573" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1573&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/11/nasty-ie-0day-exploit-hosted-on-amnesty.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/11/nasty-ie-0day-exploit-hosted-on-amnesty.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1562" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1562&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://thompson.blog.avg.com/2010/11/heads-up-0-day-in-an-exploit-kit.html" target='_blank'&gt;http://thompson.blog.avg.com/2010/11/heads-up-0-day-in-an-exploit-kit.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1553" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1553&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=228200070" target='_blank'&gt;http://www.darkreading.com/insiderthreat/security/attacks/showArticle.jhtml?articleID=228200070&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1548" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1548&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://research.zscaler.com/2010/11/detecting-firesheep.html" target='_blank'&gt;http://research.zscaler.com/2010/11/detecting-firesheep.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1467" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1467&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codebutler.com/firesheep" target='_blank'&gt;http://codebutler.com/firesheep&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1561" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1561&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://threatpost.com/en_us/blogs/barracuda-networks-launches-bug-bounty-program-110910" target='_blank'&gt;http://threatpost.com/en_us/blogs/barracuda-networks-launches-bug-bounty-program-110910&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1559" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1559&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1522" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1522&lt;/a&gt;												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 18 Nov 2010 15:14:12 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 1 au 7 novembre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'installation des correctifs disponibles pour Adobe Flash Player, propos&amp;eacute;s dans son bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [1]. Cette publication fait suite au bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2] dans lequel Adobe alertait ses clients de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; 0day au sein de Flash Player. L'&amp;eacute;diteur devrait publier d'autres mises &amp;agrave; jour [3] corrigeant la m&amp;ecirc;me vuln&amp;eacute;rabilit&amp;eacute; le 9 novembre (pour Flash Player sur Andro&amp;iuml;d) ainsi que dans la semaine du 15 novembre (Adobe Reader et d'Acrobat). Pour ces deux derniers logiciels, le CERT-XMCO recommande la suppression de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot; en tant que solution de contournement provisoire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;:&lt;br /&gt;&#13;
Adobe a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine l'existence d'un 0-day [4] permettant d'ex&amp;eacute;cuter du code via un fichier PDF sous Adobe Reader. La faille r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" style="color:blue" target='_blank'&gt;CVE-2010-4091&lt;/a&gt; [5] provient de la fonction JavaScript &amp;quot;printSeps()&amp;quot;. Un correctif devrait &amp;ecirc;tre publi&amp;eacute; le 15 novembre. Un code d'exploitation [6] a &amp;eacute;t&amp;eacute; diffus&amp;eacute; sur internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Peu de temps auparavant, alors que le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" style="color:blue" target="_blank"&gt;APSB10-25&lt;/a&gt; [7] venait tout juste d'&amp;ecirc;tre publi&amp;eacute;, une autre vuln&amp;eacute;rabilit&amp;eacute; [8] difficilement exploitable pour un pirate avait &amp;eacute;t&amp;eacute; r&amp;eacute;v&amp;eacute;l&amp;eacute;e au sein de Shockwave Player. L'exploitation de celle-ci permet &amp;agrave; un attaquant distant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me vuln&amp;eacute;rable. Il &amp;eacute;tait n&amp;eacute;anmoins n&amp;eacute;cessaire pour cela d'inciter un utilisateur &amp;agrave; ouvrir la fen&amp;ecirc;tre de pr&amp;eacute;f&amp;eacute;rences ainsi qu'&amp;agrave; ouvrir une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue pour pouvoir exploiter cette faille &amp;agrave; distance...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; [9] critique au sein d'Internet Explorer (6, 7 et 8) a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte. En incitant un utilisateur &amp;agrave; visiter une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate est en mesure de compromettre un syst&amp;egrave;me vuln&amp;eacute;rable. La faille de s&amp;eacute;curit&amp;eacute; provient de la gestion de l'attribut &amp;quot;clip&amp;quot; par la librairie partag&amp;eacute;e &amp;quot;mshtml.dll&amp;quot;. Microsoft a r&amp;eacute;agi en publiant le bulletin de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" style="color:blue" target='_blank'&gt;KB2458511&lt;/a&gt; [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs&amp;nbsp;:&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" style="color:blue" target="_blank"&gt;APSB10-26&lt;/a&gt; [1] corrigeant plusieurs failles de s&amp;eacute;curit&amp;eacute; au sein de son lecteur Flash, dont la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [11] pr&amp;eacute;sent&amp;eacute;e dans le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2]. Dans le m&amp;ecirc;me temps, des correctifs pour Flash sur Andro&amp;iuml;d ainsi que pour Reader et Acrobat ont &amp;eacute;t&amp;eacute; annonc&amp;eacute;s pour le 9 novembre et pour la semaine du 15.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; critique a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein de ProFTPd [12]. Celle-ci permettait de prendre le contr&amp;ocirc;le d'un serveur &amp;agrave; distance. Un code d'exploitation [13] est disponible sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; corrig&amp;eacute;e au sein du serveur DHCP de l'ISC [14]. Son exploitation permettait &amp;agrave; un pirate de provoquer un d&amp;eacute;ni de service.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploit&amp;nbsp;:&lt;br /&gt;&#13;
Un code d'exploitation [15] de la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [10] affectant Flash Player (voir &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2]) a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Un nouveau mode de distribution [16] de malware a fait son apparition sur Internet. Il est de notori&amp;eacute;t&amp;eacute; publique que l'organisation des pirates suit un mod&amp;egrave;le de division des t&amp;acirc;ches tr&amp;egrave;s pouss&amp;eacute;. Dans ce cadre, un pirate a eu l'id&amp;eacute;e de donner son malware sp&amp;eacute;cialis&amp;eacute; dans le vol d'informations &amp;agrave; ces &amp;quot;clients&amp;quot;. Ceux-ci, qui sont en g&amp;eacute;n&amp;eacute;ral sp&amp;eacute;cialis&amp;eacute;s dans la diss&amp;eacute;mination, se chargent de la mise en place de campagne visant &amp;agrave; propager et &amp;agrave; installer le cheval de Troie sur un grand nombre de machines. Une fois install&amp;eacute;&amp;nbsp;; les deux pirates re&amp;ccedil;oivent une copie des informations d&amp;eacute;rob&amp;eacute;e. Ainsi chacun travaille pour la r&amp;eacute;ussite de l'op&amp;eacute;ration compl&amp;egrave;te&amp;nbsp;: le d&amp;eacute;veloppeur cr&amp;eacute;&amp;eacute; un malware &amp;quot;techniquement&amp;quot; efficace, pendant que ses &amp;quot;clients&amp;quot; se chargement de garantir son installation sur les postes des victimes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche&amp;nbsp;:&lt;br /&gt;&#13;
Une &amp;eacute;tude [17] ciblant la qualit&amp;eacute; du code source d'Andro&amp;iuml;d a &amp;eacute;t&amp;eacute; publi&amp;eacute;e par la soci&amp;eacute;t&amp;eacute; Coverity. La qualit&amp;eacute; du code serait particuli&amp;egrave;rement bonne de mani&amp;egrave;re g&amp;eacute;n&amp;eacute;rale, avec deux fois moins de bogues qu'habituellement dans le domaine industriel (0,47 d&amp;eacute;faut pour 1000 lignes de code au lieu de 1 d&amp;eacute;faut pour 1000 lignes de code). Cependant, les portions du noyau sp&amp;eacute;cifiques &amp;agrave; Andro&amp;iuml;d, lequel est largement d&amp;eacute;riv&amp;eacute; de Linux, ont une plus grande densit&amp;eacute; de d&amp;eacute;faut que le reste du kernel (0,78 d&amp;eacute;faut pour 1000 lignes de code).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises&amp;nbsp;:&lt;br /&gt;&#13;
Google [18] a annonc&amp;eacute; cette semaine l'extension de son programme de r&amp;eacute;compense. Celui-ci permettait jusqu'&amp;agrave; pr&amp;eacute;sent aux chercheurs ayant d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; au sein de Google Chrome de se voir offrir une somme d'argent allant jusqu'&amp;agrave; 3133,7 dollars en fonction de la criticit&amp;eacute; de la d&amp;eacute;couverte. Avec cette extension, les chercheurs sont donc maintenant invit&amp;eacute;s &amp;agrave; rechercher des failles de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein des applications web. Seuls certains domaines ainsi que leurs sous domaines sont concern&amp;eacute;s, par exemple google.com ou encore youtube.com. Le g&amp;eacute;ant de la recherche a n&amp;eacute;anmoins cadr&amp;eacute; tr&amp;egrave;s pr&amp;eacute;cis&amp;eacute;ment les limites auxquels les chercheurs doivent se tenir. Pas question par exemple d'attaquer les infrastructures des op&amp;eacute;rateurs tiers h&amp;eacute;bergeant ses services...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Google [19] et Facebook [20] ont r&amp;eacute;agi &amp;agrave; de r&amp;eacute;centes critiques dans le domaine de la protection de la vie priv&amp;eacute;e de leurs utilisateurs. Google a ainsi retir&amp;eacute; de son &amp;quot;Andro&amp;iuml;d Market&amp;quot; une application malveillante appel&amp;eacute;e &amp;quot;Secret SMS Replicator&amp;quot; pouvant &amp;ecirc;tre utilis&amp;eacute;e par un pirate afin d'obtenir une copie des messages texte envoy&amp;eacute;s &amp;agrave; un utilisateur. De son c&amp;ocirc;t&amp;eacute;, Facebook a r&amp;eacute;agi &amp;agrave; une r&amp;eacute;cente &amp;eacute;tude dans laquelle un chercheur avait montr&amp;eacute; que bon nombre d'application transmettait, voir revendait des informations personnelles.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La version&amp;nbsp;2.0 du standard PCI-DSS [21] a officiellement vu le jour. Au programme, pas de grandes nouveaut&amp;eacute;s, mais plut&amp;ocirc;t de nombreuses clarifications. Celle-ci deviendra applicable &amp;agrave; partir du 1er janvier 2011. Parmi les changements, cette mise &amp;agrave; jour a &amp;eacute;t&amp;eacute; l'occasion d'un alignement des cycles de publication avec les standards PA-DSS et PTS. Les experts auraient aim&amp;eacute; voir certains sujets tels que la &amp;quot;tokenization&amp;quot; trait&amp;eacute;s. Esp&amp;eacute;rons que la prochaine version pr&amp;eacute;vue normalement pour 2014 inclura les nombreux retours d'exp&amp;eacute;rience des professionnels sur ce sujet...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- International&amp;nbsp;:&lt;br /&gt;&#13;
La seconde partie de la simulation &amp;quot;Cyber Europe 2010&amp;quot; [22] s'est tenue cette semaine. Organis&amp;eacute;e par l'ENISA, cette premi&amp;egrave;re &amp;eacute;dition de l'exercice de protection des infrastructures critique a permis &amp;agrave; l'ensemble des acteurs europ&amp;eacute;ens (plus de 150 personnes) impliqu&amp;eacute;s d'&amp;eacute;tablir des relations de confiance, de prendre conscience des diff&amp;eacute;rences existantes, de tester les canaux de communication, de mettre en avant l'interd&amp;eacute;pendance et enfin d'aider les &amp;eacute;tats membres &amp;agrave; valider les proc&amp;eacute;dures existantes et &amp;agrave; en mettre en place de nouvelle, lorsque n&amp;eacute;cessaires.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Pr&amp;eacute;vention&amp;nbsp;:&lt;br /&gt;&#13;
Sophos a publi&amp;eacute; une version gratuite de son antivirus &amp;quot;Sophos Anti-Virus Home Edition for Mac&amp;quot; [23] &amp;agrave; destination des syst&amp;egrave;mes Mac OS.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1541&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-26.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-26.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1532" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1532&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/11/potential-issue-in-adobe-reader.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1554" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1554&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4091&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1558" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1558&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/h9GVyJhQ" target='_blank'&gt;http://pastebin.com/h9GVyJhQ&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1504" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-25.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1522" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1522&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9877" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9877&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1526" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1526&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks" target='_blank'&gt;http://www.symantec.com/connect/blogs/new-ie-0-day-used-targeted-attacks&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2458511.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2458511.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962" target='_blank'&gt;http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3962&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1516" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1516&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.proftpd.org/docs/NEWS-1.3.3c" target='_blank'&gt;http://www.proftpd.org/docs/NEWS-1.3.3c&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1549" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://seclists.org/fulldisclosure/2010/Nov/49" target='_blank'&gt;http://seclists.org/fulldisclosure/2010/Nov/49&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1523" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1523&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.isc.org/software/dhcp/advisories/cve-2010-3611" target='_blank'&gt;http://www.isc.org/software/dhcp/advisories/cve-2010-3611&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/10857/entry/modules/exploits/windows/fileformat/adobe_flashplayer_button.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/10857/entry/modules/exploits/windows/fileformat/adobe_flashplayer_button.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1513" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1513&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/malware_news.php?id=1515" target='_blank'&gt;http://www.net-security.org/malware_news.php?id=1515&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1528" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1528&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.coverity.com/open-source/launch-of-the-coverity-scan-2010-open-source-integrity-report/" target='_blank'&gt;http://blog.coverity.com/open-source/launch-of-the-coverity-scan-2010-open-source-integrity-report/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1509" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1509&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html" target='_blank'&gt;http://googleonlinesecurity.blogspot.com/2010/11/rewarding-web-application-security.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1512" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1512&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10082" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10082&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/secworld.php?id=10079" target='_blank'&gt;http://www.net-security.org/secworld.php?id=10079&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1514" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1514&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.net-security.org/article.php?id=1530" target='_blank'&gt;http://www.net-security.org/article.php?id=1530&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1540" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1540&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.enisa.europa.eu/media/press-releases/cyber-europe-20102019-cyber-security-exercise-with-320-2018incidents2019-successfully-concluded" target='_blank'&gt;http://www.enisa.europa.eu/media/press-releases/cyber-europe-20102019-cyber-security-exercise-with-320-2018incidents2019-successfully-concluded&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1527" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1527&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.sophos.com/pressoffice/news/articles/2010/11/free-mac-anti-virus.html" target='_blank'&gt;http://www.sophos.com/pressoffice/news/articles/2010/11/free-mac-anti-virus.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 09 Nov 2010 23:18:38 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 25 au 31 octobre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de mettre en place une solution temporaire de protection contre l'exploitation de la faille de s&amp;eacute;curit&amp;eacute; affectant le lecteur Flash embarqu&amp;eacute; au sein du logiciel Adobe Reader (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" style="color:blue" target='_blank'&gt;CVE-2010-3654&lt;/a&gt; [1], &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt;&amp;nbsp;[2]). Pour cela, le CERT-XMCO recommande de supprimer la libraire &amp;quot;authplay.dll&amp;quot; en attendant la publication d'un correctif par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&amp;amp;#8212; Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; critique [3] au sein de Firefox a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par un adolescent de 12 qui s'est donc vu r&amp;eacute;compens&amp;eacute; par la &amp;quot;nouvelle&amp;quot; prime de 3000 $ offerte par Mozilla. Peu de temps apr&amp;egrave;s, un 0day [4] a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert sur le site du prix Nobel. Celui-ci permettait d'exploiter une faille de s&amp;eacute;curit&amp;eacute; inconnue jusqu'alors au sein de la fonction JavaScript &amp;quot;document.write()&amp;quot;. Mozilla a r&amp;eacute;agi tr&amp;egrave;s rapidement en publiant un correctif [5] en 2 jours.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" style="color:blue" target="_blank"&gt;APSA10-05&lt;/a&gt; [2] &amp;agrave; la suite de l'exploitation sur Internet d'une faille de s&amp;eacute;curit&amp;eacute; au sein du lecteur Flash. Des documents PDF embarquant une animation Flash malveillante ont &amp;eacute;t&amp;eacute; envoy&amp;eacute;s aux internautes dans le cadre d'une campagne d'envoi massif de pourriels. La suppression de la librairie partag&amp;eacute;e &amp;quot;authplay.dll&amp;quot; pr&amp;eacute;sente dans le r&amp;eacute;pertoire d'installation d'Adobe Reader permet de prot&amp;eacute;ger les utilisateurs de ce logiciel contre l'exploitation de cette faille via le format de fichier PDF. N&amp;eacute;anmoins, aucune solution autre que la d&amp;eacute;sinstallation n'est actuellement disponible pour prot&amp;eacute;ger les utilisateurs de Flash Player...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; au sein de l'iOS a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte&amp;nbsp;[6]. Un pirate serait en mesure de contourner le verrouillage d'un iPhone afin d'acc&amp;eacute;der &amp;agrave; l'ensemble du carnet d'adresses d'un utilisateur, voire de r&amp;eacute;aliser des appels t&amp;eacute;l&amp;eacute;phoniques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir d&amp;eacute;couvert la faille de &amp;quot;DLL hijacking&amp;quot; [7], Across Security vient de faire resurgir une autre faille similaire, li&amp;eacute;e &amp;agrave; la gestion de l'expansion par Windows [8] des variables (telles que &amp;quot;%APPDATA%&amp;quot;) contenues dans le &amp;quot;PATH&amp;quot;. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; en parall&amp;egrave;le du chargement automatique des librairies partag&amp;eacute;es depuis le dossier courant permet alors &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" style="color:blue" target="_blank"&gt;APSB10-25&lt;/a&gt; [9] proposant un correctif &amp;agrave; la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" style="color:blue" target='_blank'&gt;CVE-2010-3653&lt;/a&gt; affectant Shockwave qui avait &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e dans le bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;. De nombreuses autres failles de s&amp;eacute;curit&amp;eacute; ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es par la m&amp;ecirc;me occasion. M&amp;ecirc;me si celles-ci ne sont pas actuellement exploit&amp;eacute;es sur Internet, un code d'exploitation est disponible. Le CERT-XMCO recommande donc l'installation de la version 11.5.9.615 de Shockwave.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Exploit :&lt;br /&gt;&#13;
Un code d'exploitation [10] a &amp;eacute;t&amp;eacute; publi&amp;eacute; sur Internet. Celui-ci permet d'exploiter la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552" style="color:blue" target='_blank'&gt;CVE-2010-3552&lt;/a&gt; [11] r&amp;eacute;cemment corrig&amp;eacute;e par Oracle dans la derni&amp;egrave;re version de Java (6 Update 22) lors de la publication de son bulletin &amp;quot;javacpuoct2010&amp;quot; [12]. La faille de s&amp;eacute;curit&amp;eacute; provient d'un manque de validation du param&amp;egrave;tre &amp;quot;docbase&amp;quot;, et permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le &amp;agrave; distance d'un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un utilisateur &amp;agrave; visiter une page internet malveillante.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Zeus continue de faire parler de lui. Ses nouvelles fonctionnalit&amp;eacute;s [13] ont &amp;eacute;t&amp;eacute; l'occasion de publier de nouveaux articles. Une rumeur [14] stipulerait par ailleurs l'arr&amp;ecirc;t de son d&amp;eacute;veloppement par Slavik, son d&amp;eacute;veloppeur, et la prise de sa succession par Harderman, le d&amp;eacute;veloppeur du concurrent SpyEye. La m&amp;eacute;diatisation trop importante de Zeus ces derniers temps est probablement la cause de la fusion de ces deux outils malveillants. Le retrait de Slavik de la sc&amp;egrave;ne pirate lui permettrait ainsi de se faire plus discret, et de faire retomber toute l'attention qui &amp;eacute;tait port&amp;eacute;e sur lui. Dans le m&amp;ecirc;me temps, cette &amp;eacute;volution permet &amp;agrave; Harderman de revoir &amp;agrave; la hausse les prix de son outil...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les pirates composant la Cyber-Arm&amp;eacute;e Iranienne auraient amorc&amp;eacute; un changement de strat&amp;eacute;gie en mettant sur pied un botnet d'environ 400 000 machines [15]. Ce botnet serait pour le moment lou&amp;eacute; &amp;agrave; d'autres pirates pour mener &amp;agrave; bien leurs cyberattaques, mais il pourrait &amp;ecirc;tre &amp;agrave; terme utilis&amp;eacute; par ce groupuscule pour r&amp;eacute;aliser d'autres types de m&amp;eacute;faits ; par exemple en repr&amp;eacute;sailles &amp;agrave; l'infection par Stuxnet de l'Iran...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet Bredolad [16] a &amp;eacute;t&amp;eacute; d&amp;eacute;mantel&amp;eacute; par les autorit&amp;eacute;s n&amp;eacute;erlandaises. Pour cela, une m&amp;eacute;thode juridiquement exotique a &amp;eacute;t&amp;eacute; utilis&amp;eacute;e. En effet, les sp&amp;eacute;cialistes n&amp;eacute;erlandais ont pirat&amp;eacute; &amp;agrave; leur tour les zombies composant le botnet afin d'avertir les utilisateurs de la compromission, et de leur demander de &amp;quot;nettoyer&amp;quot; leur machine. Une telle m&amp;eacute;thode est l&amp;eacute;galement interdite dans bon nombre de pays dans lesquels se trouvaient les syst&amp;egrave;mes infect&amp;eacute;s...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
D'apr&amp;egrave;s l'&amp;eacute;tude &amp;quot;Mapping the Mal Web&amp;quot; [17] de McAfee, les domaines .com et .vn serait les plus &amp;quot;dangereux&amp;quot;. Ceux-ci h&amp;eacute;bergeraient le plus de pages Internet malveillantes...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre &amp;eacute;tude men&amp;eacute;e par la soci&amp;eacute;t&amp;eacute; Damballa [18] stipule que les pays occidentaux h&amp;eacute;bergeraient la majorit&amp;eacute; des serveurs de commande et de contr&amp;ocirc;le (C&amp;amp;C). Les r&amp;eacute;sultats de cette &amp;eacute;tude ont &amp;eacute;t&amp;eacute; s&amp;eacute;v&amp;egrave;rement critiqu&amp;eacute;s [19] par bon nombre de sp&amp;eacute;cialistes des botnets, pour qui le travail de Damballa n'a pas &amp;eacute;t&amp;eacute; fait de fa&amp;ccedil;on correcte...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Koobface fait encore parler de lui. Une nouvelle variante appel&amp;eacute;e &amp;quot;boonana&amp;quot; [20] a fait son apparition sur Internet. Celle-ci permet maintenant de compromettre aussi bien les postes des utilisateurs de r&amp;eacute;seaux sociaux sous Windows, que sous Mac OS ou encore sous Unix...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau type d'attaque contre le syst&amp;egrave;me bancaire a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. Le principe des &amp;quot;Flash attacks&amp;quot; [21] est de r&amp;eacute;aliser un nombre tr&amp;egrave;s important de petits d&amp;eacute;bits passants sous la limite des syst&amp;egrave;mes de d&amp;eacute;tection de fraude en un court laps de temps. Pour cela, les pirates d&amp;eacute;robent les informations contenues dans la bande magn&amp;eacute;tique d'une carte bancaire &amp;agrave; l'aide d'un &amp;quot;skimmer&amp;quot; pr&amp;eacute;sent sur un automate (DAB). Un grand nombre de copies de cette carte est ensuite r&amp;eacute;alis&amp;eacute; &amp;agrave; partir de ces informations. Les pirates n'ont ensuite plus qu'&amp;agrave; s'organiser pour d&amp;eacute;finir une date et une heure pr&amp;eacute;cise auxquelles les milliers de copies seront utilis&amp;eacute;es au travers du monde pour retirer de l'argent depuis un compte unique. Ce type d'attaque ne fonctionne bien &amp;eacute;videmment que dans les pays faisant encore confiance &amp;agrave; la piste magn&amp;eacute;tique, mais il est important de rappeler que l'ensemble de cartes bancaires est encore &amp;eacute;quip&amp;eacute; d'une telle piste. Les Fran&amp;ccedil;ais peuvent donc potentiellement &amp;ecirc;tre pris pour cible d'une telle attaque...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
Dans le cadre de la douzi&amp;egrave;me &amp;eacute;dition de la conf&amp;eacute;rence internationale Toorcon qui se tenait &amp;agrave; San Diego aux &amp;Eacute;tats-Unis, le chercheur &amp;Eacute;ric Butler a publi&amp;eacute; une extension Firefox d&amp;eacute;nomm&amp;eacute;e FireSheep [22] permettant de montrer les dangers pour les utilisateurs d'une mauvaise gestion par les sites internet de l'identification et de l'authentification. En effet, lorsque le protocole de chiffrement SSL/TLS est uniquement utilis&amp;eacute; pour l'authentification, un pirate est alors en mesure de r&amp;eacute;aliser des attaques lui permettant de d&amp;eacute;rober le cookie de session dans les &amp;eacute;changes HTTP r&amp;eacute;alis&amp;eacute;s entre un client et un serveur afin d'usurper l'identit&amp;eacute; d'un internaute sur un site. FireSheep permet par exemple de d&amp;eacute;rober les cookies de session en &amp;eacute;coutant les communications effectu&amp;eacute;es sur un r&amp;eacute;seau (WiFi) peu s&amp;eacute;curis&amp;eacute;, et de les utiliser extr&amp;ecirc;mement simplement en cliquant directement sur l'ic&amp;ocirc;ne associ&amp;eacute;e au site vuln&amp;eacute;rable. Attention &amp;agrave; ne pas se m&amp;eacute;prendre, cette attaque n'est en rien li&amp;eacute;e &amp;agrave; Mozilla. La plateforme est ici simplement utilis&amp;eacute;e pour sa flexibilit&amp;eacute;. Par ailleurs, les internautes sont encourag&amp;eacute;s &amp;agrave; naviguer sur les versions SSL/TLS des sites qu'ils visitent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les chercheurs de l'universit&amp;eacute; de Cambridge ont publi&amp;eacute; cette semaine le code source [23] ainsi que les plans de la maquette utilis&amp;eacute;e pour d&amp;eacute;montrer la faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du protocole EMV. Pour rappel, ces chercheurs avaient d&amp;eacute;montr&amp;eacute; il y a plusieurs mois qu'il &amp;eacute;tait possible de r&amp;eacute;aliser des payements avec des cartes bancaires d&amp;eacute;rob&amp;eacute;es sans avoir besoin d'en connaitre le code PIN...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
Apple [24] a annonc&amp;eacute; cette semaine vouloir supprimer certains logiciels historiquement vuln&amp;eacute;rables afin de renforcer la s&amp;eacute;curit&amp;eacute; de son syst&amp;egrave;me d'exploitation. Le lecteur Flash d'Adobe, tout comme Java pourrait donc faire les frais de cette nouvelle directive d'Apple... Il resterait bien entendu la possibilit&amp;eacute; aux utilisateurs de Mac OS d'installer ces logiciels tiers manuellement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) a cl&amp;ocirc;tur&amp;eacute; son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique. Son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [25] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;) a &amp;eacute;t&amp;eacute; l&amp;amp;#8217;occasion de recommander la mise en place de 31 bonnes pratiques concernant l'informatique au sein du cercle familial, scolaire et professionnel.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 :&lt;br /&gt;&#13;
&lt;a href="http://www.xmco.fr/stage-fr.html" target='_blank'&gt;http://www.xmco.fr/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1494&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3654&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1518&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-05.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-05.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1456" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1456&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.com/blog/security/12-year-old-finds-critical-firefox-flaw-earns-3000-bounty/7524" target='_blank'&gt;http://www.zdnet.com/blog/security/12-year-old-finds-critical-firefox-flaw-earns-3000-bounty/7524&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-65.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-65.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1479" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1479&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/" target='_blank'&gt;http://blog.mozilla.com/security/2010/10/26/critical-vulnerability-in-firefox-3-5-and-firefox-3-6/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://norman.com/about_norman/press_center/news_archive/2010/129223/en" target='_blank'&gt;http://norman.com/about_norman/press_center/news_archive/2010/129223/en&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1469&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1478" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1478&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1500" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1500&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://pastebin.com/Uwzt2EA6" target='_blank'&gt;http://pastebin.com/Uwzt2EA6&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1488" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1488&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/announce/2010/mfsa2010-73.html" target='_blank'&gt;http://www.mozilla.org/security/announce/2010/mfsa2010-73.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.12" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.12&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1465" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1465&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/secret-button-sequence-bypasses-iphone.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/secret-button-sequence-bypasses-iphone.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1076" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1076&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1079" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1079&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1089" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1089&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2269637.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2269637.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1490" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1490&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.acrossecurity.com/2010/10/breaking-setdlldirectory-protection.html" target='_blank'&gt;http://blog.acrossecurity.com/2010/10/breaking-setdlldirectory-protection.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1504" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1504&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-25.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-25.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-04.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1495" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1495&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.metasploit.com/redmine/projects/framework/repository/revisions/10819/raw/modules/exploits/windows/browser/java_docbase_bof.rb" target='_blank'&gt;http://www.metasploit.com/redmine/projects/framework/repository/revisions/10819/raw/modules/exploits/windows/browser/java_docbase_bof.rb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1386" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1386&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3552&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/javacpuoct2010-176258.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/javacpuoct2010-176258.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1459" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1459&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.banksecurityportal.com/banksecurity_news.asp?articleid=265431" target='_blank'&gt;http://www.banksecurityportal.com/banksecurity_news.asp?articleid=265431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1461" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1461&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/spyeye-v-zeus-rivalry-ends-in-quiet-merger/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/spyeye-v-zeus-rivalry-ends-in-quiet-merger/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1463" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1463&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.seculert.com/2010/10/iranian-cyber-army-strikes-back.html" target='_blank'&gt;http://blog.seculert.com/2010/10/iranian-cyber-army-strikes-back.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1477" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1477&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938" target='_blank'&gt;http://www.zdnet.co.uk/news/security-threats/2010/10/26/dutch-police-take-down-bredolab-botnet-40090649/?s_cid=938&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1473" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1473&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://us.mcafee.com/en-us/local/docs/Mapping_Mal_Web.pdf" target='_blank'&gt;http://us.mcafee.com/en-us/local/docs/Mapping_Mal_Web.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1474" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1474&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.damballa.com/?p=897" target='_blank'&gt;http://blog.damballa.com/?p=897&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1499" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1499&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Damballa-s-analysis-of-botnet-C-C-servers-criticised-1126699.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Damballa-s-analysis-of-botnet-C-C-servers-criticised-1126699.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1476" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1476&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1486" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1486&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blog.intego.com/2010/10/27/intego-security-memo-trojan-horse-osxkoobface-a-affects-mac-os-x-mac-koobface-variant-spreads-via-facebook-twitter-and-more/" target='_blank'&gt;http://blog.intego.com/2010/10/27/intego-security-memo-trojan-horse-osxkoobface-a-affects-mac-os-x-mac-koobface-variant-spreads-via-facebook-twitter-and-more/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1487" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1487&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/10/27/credit_card_flash_attacks/" target='_blank'&gt;http://www.theregister.co.uk/2010/10/27/credit_card_flash_attacks/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1467" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1467&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://codebutler.com/firesheep" target='_blank'&gt;http://codebutler.com/firesheep&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1485" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1485&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lightbluetouchpaper.org/2010/10/19/the-smart-card-detective-a-hand-held-emv-interceptor/" target='_blank'&gt;http://www.lightbluetouchpaper.org/2010/10/19/the-smart-card-detective-a-hand-held-emv-interceptor/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1472" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1472&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.guardian.co.uk/technology/blog/2010/oct/23/apple-flash-war-steve-jobs-continues" target='_blank'&gt;http://www.guardian.co.uk/technology/blog/2010/oct/23/apple-flash-war-steve-jobs-continues&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 04 Nov 2010 14:13:25 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 18 au 24 octobre]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; affectant Adobe Shockwave Player [1] et la preuve de concept associ&amp;eacute;e [2] ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es en fin de semaine derni&amp;egrave;re.&lt;br /&gt;&#13;
Le CERT-XMCO recommande de rester vigilant, car des attaques massives pourraient avoir lieu dans les prochains jours.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une preuve de concept exploitant une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein d'Internet Explorer [3] (7 et 8) a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le chercheur l'ayant d&amp;eacute;couvert aurait d&amp;eacute;j&amp;agrave; alert&amp;eacute; Microsoft il y a environ deux ans, sans aucune r&amp;eacute;action officielle de l'&amp;eacute;diteur. L'exploitation de cette faille permettrait &amp;agrave; un pirate d'obtenir certaines informations sensibles via la simple visite d'une page Internet malveillante.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du plug-in multim&amp;eacute;dia VLC pour Mozilla [4] . En incitant un internaute &amp;agrave; visiter un site web sp&amp;eacute;cialement con&amp;ccedil;u, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le chercheur Tavis Ormandy (Google) a d&amp;eacute;couvert une vuln&amp;eacute;rabilit&amp;eacute; au sein de la librairie partag&amp;eacute;e Glibc [5]. En n'impl&amp;eacute;mentant pas correctement une r&amp;egrave;gle de s&amp;eacute;curit&amp;eacute; d&amp;eacute;finie par les concepteurs du format de fichiers ex&amp;eacute;cutable ELF, les d&amp;eacute;veloppeurs de la librairie ont introduit une faille de s&amp;eacute;curit&amp;eacute; exploitable localement par un utilisateur malveillant afin d'&amp;eacute;lever ses privil&amp;egrave;ges. La faille de s&amp;eacute;curit&amp;eacute; est plus pr&amp;eacute;cis&amp;eacute;ment li&amp;eacute;e &amp;agrave; l'expansion de la variable &amp;quot;$ORIGIN&amp;quot; lors de la manipulation des fichiers ex&amp;eacute;cutables &amp;quot;setuid&amp;quot; ou &amp;quot;setgid&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; la suite de la mise &amp;agrave; disposition sur Internet d'une preuve de concept permettant d'exploiter une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente au sein du plug-in Shockwave Player, Adobe a publi&amp;eacute; un bulletin d'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt; [1]. Aucune information sur la date pr&amp;eacute;visionnelle de sortie du correctif n'a &amp;eacute;t&amp;eacute; donn&amp;eacute;e par Adobe. Cette faille n'est pas encore massivement exploit&amp;eacute;e sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine deux correctifs r&amp;eacute;f&amp;eacute;renc&amp;eacute;s &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-23.html" style="color:blue" target="_blank"&gt;APSB10-23&lt;/a&gt; [6] et &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-24.html" style="color:blue" target="_blank"&gt;APSB10-24&lt;/a&gt; [7]. &amp;quot;RoboHelp&amp;quot; et &amp;quot;RoboHelp Server&amp;quot; seraient vuln&amp;eacute;rables &amp;agrave; des attaques de type &amp;quot;Cross-Site Scripting&amp;quot; (XSS) (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885" style="color:blue" target='_blank'&gt;CVE-2010-2885&lt;/a&gt; [8] et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886" style="color:blue" target='_blank'&gt;CVE-2010-2886&lt;/a&gt; [9]). La vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de InDesign permettrait de charger automatiquement une librairie malveillante afin de compromettre un syst&amp;egrave;me &amp;agrave; distance via l'ouverture d'un fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La fondation Mozilla a publi&amp;eacute; cette semaine des correctifs pour ses logiciels phares : Firefox [10] et Thunderbird [11]. La visite d'une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue permettait &amp;agrave; un pirate de provoquer de multiples dommages.&lt;br /&gt;&#13;
Toujours dans le domaine des navigateurs web, Google a aussi publi&amp;eacute; une mise &amp;agrave; jour de Chrome [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Apr&amp;egrave;s Microsoft [13] la semaine pr&amp;eacute;c&amp;eacute;dente, c'est au tour de syst&amp;egrave;mes appartenant &amp;agrave; l'&amp;eacute;diteur d'antivirus Kaspersky [14] et au fabricant de PC chinois Lenovo [15] d'&amp;ecirc;tre compromis. Les pirates utilisaient les serveurs compromis afin d'infecter les visiteurs. Un faux antivirus &amp;eacute;tait ainsi propos&amp;eacute; aux internautes visitant le site de t&amp;eacute;l&amp;eacute;chargement des produits Kaspersky...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Justice :&lt;br /&gt;&#13;
Facebook [16] a d&amp;eacute;pos&amp;eacute; trois plaintes devant la cour f&amp;eacute;d&amp;eacute;rale de San Jose en Californie contre plusieurs personnes (physiques et morales) ayant abus&amp;eacute; de son image pour monter des arnaques contre des internautes. Celles-ci visent deux hommes : Steven Richter et Jason Swan, ainsi qu'une entreprise canadienne sp&amp;eacute;cialis&amp;eacute;e dans le marketing viral : MaxBounty. Ce n'est pas la premi&amp;egrave;re fois que Facebook poursuit des pirates devant les tribunaux, mais c'est une premi&amp;egrave;re concernant les soci&amp;eacute;t&amp;eacute;s &amp;quot;d'affiliation&amp;quot; telles que MaxBounty. D'apr&amp;egrave;s la soci&amp;eacute;t&amp;eacute;, MaxBounty serait responsable de plusieurs campagnes d'envoi de pourriels...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
D'apr&amp;egrave;s les observations de Microsoft [17], Java pourrait bient&amp;ocirc;t remplacer le format PDF en tant que vecteur d'attaque favori des pirates. En effet, l'interop&amp;eacute;rabilit&amp;eacute; de Java, et l'ajout de nouvelles fonctionnalit&amp;eacute;s de s&amp;eacute;curit&amp;eacute; au sein des logiciels Adobe feront probablement pencher la balance du c&amp;ocirc;t&amp;eacute; de Java. Par ailleurs, de plus en plus de packs d'exploitation [18] embarquent les exploits ciblant les vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes au sein de Java.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe [19] a annonc&amp;eacute; la prochaine sortie des versions &amp;quot;X&amp;quot; de ses logiciels phares Adobe Reader, mais aussi Acrobat Suite, Acrobat Pro et Acrobat Standard. Cette nouvelle version majeure apportera entre autres de nouvelles fonctionnalit&amp;eacute;s telles que la mise en place d'un bac &amp;agrave; sable permettant de limiter le risque d'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; par un pirate.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir commenc&amp;eacute; &amp;agrave; travailler sur un nouveau syst&amp;egrave;me d'exploitation [20] visant &amp;agrave; garantir la s&amp;eacute;curit&amp;eacute; et l'ind&amp;eacute;pendance de l'Inde, le pays r&amp;eacute;fl&amp;eacute;chit actuellement &amp;agrave; la mise en place d'une solution permettant de se &amp;quot;d&amp;eacute;connecter&amp;quot; d'Internet [21]. Cet &amp;quot;interrupteur&amp;quot; permettait ainsi aux autorit&amp;eacute;s indiennes de gagner du temps afin de mettre en place des protections lors de potentielles cyberattaques (cf. Estonie et la G&amp;eacute;orgie en 2007 et 2008).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Allemagne [22] aurait de nouveau fait appel &amp;agrave; un pirate afin d'obtenir des informations confidentielles d&amp;eacute;tenues par la banque suisse Julius B&amp;auml;r. Un CD contenant environ 200 noms de clients de la banque suspect&amp;eacute;e de fraude fiscale aurait &amp;eacute;t&amp;eacute; achet&amp;eacute; pour 1,5 million d'euros par un Land allemand (Rh&amp;eacute;nanie du Nord/Westphalie). Le pirate aurait agi, non pas pour son int&amp;eacute;r&amp;ecirc;t personnel, mais pour une &amp;quot;juste cause&amp;quot; puisqu'il aurait revers&amp;eacute; cette somme &amp;agrave; une oeuvre de bienfaisance. Celle-ci aurait refus&amp;eacute; cet argent &amp;quot;douteux&amp;quot;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans sa &amp;quot;National Security Strategy&amp;quot;, le Royaume-Uni [23] aurait d&amp;eacute;cid&amp;eacute; d'allouer environ 567 millions d'euros afin de faire face aux cybermenaces. Le document m&amp;eacute;trait en place le contexte pour la &amp;quot;Strategic Defence Review&amp;quot; de demain. La cyberguerre est d&amp;eacute;sormais officiellement consid&amp;eacute;r&amp;eacute;e comme l'une des menaces les plus s&amp;eacute;rieuses pour le Royaume-Uni, et est class&amp;eacute;e au m&amp;ecirc;me niveau que le terrorisme, les pand&amp;eacute;mies ou encore les crises militaires internationales. Le document met en avant les Jeux olympiques de 2012 comme &amp;eacute;tant un &amp;eacute;v&amp;egrave;nement &amp;agrave; haut risque en terme de cyberattaques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates chinois [24] auraient men&amp;eacute; des attaques contre de nombreux officiels sud cor&amp;eacute;ens afin de leur d&amp;eacute;rober de nombreux documents confidentiels tout au long de 2010. Apparemment, les hackers ciblaient les fonctionnaires charg&amp;eacute;s des relations avec la Cor&amp;eacute;e du Nord.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Google, le g&amp;eacute;ant de la recherche sur Internet, a publi&amp;eacute; une checklist [25] &amp;quot;s&amp;eacute;curit&amp;eacute;&amp;quot; compos&amp;eacute;e de 18 recommandations r&amp;eacute;parties en 5 grandes cat&amp;eacute;gories : l'ordinateur, le navigateur Internet, le compte Google, les r&amp;eacute;glages de Gmail et enfin d'autres rappels. Celle-ci est principalement destin&amp;eacute;e aux utilisateurs de son service de messagerie Gmail.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) continue son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique avec son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [26] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;). D&amp;eacute;j&amp;agrave; 25 bonnes pratiques concernant l'informatique au sein du cercle familial, scolaire et professionnel ont &amp;eacute;t&amp;eacute; formul&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- XMCO :&lt;br /&gt;&#13;
Le cabinet XMCO est &amp;agrave; la recherche d'un stagiaire pour janvier 2011 : &lt;a href="http://www.xmcopartners.com/stage-fr.html" target='_blank'&gt;http://www.xmcopartners.com/stage-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1451" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1451&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/psirt/2010/10/security-advisory-for-adobe-shockwave-player-&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;.html" target='_blank'&gt;http://blogs.adobe.com/psirt/2010/10/security-advisory-for-adobe-shockwave-player-&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-04.html" style="color:blue" target="_blank"&gt;APSA10-04&lt;/a&gt;.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3653&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1452" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1452&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/15296/" target='_blank'&gt;http://www.exploit-db.com/exploits/15296/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1448" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1448&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://scarybeastsecurity.blogspot.com/2010/10/minor-leak-major-headache.html" target='_blank'&gt;http://scarybeastsecurity.blogspot.com/2010/10/minor-leak-major-headache.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1434" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1434&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://shinnai.altervista.org/exploits/SH-007-20101019.html" target='_blank'&gt;http://shinnai.altervista.org/exploits/SH-007-20101019.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1449" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1449&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1450" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1450&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://archives.neohapsis.com/archives/fulldisclosure/2010-10/0258.html" target='_blank'&gt;http://archives.neohapsis.com/archives/fulldisclosure/2010-10/0258.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3847" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3847&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1425" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1425&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-23.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-23.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1426" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1426&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-24.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-24.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3153" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3153&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2885&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2886&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.11" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.11&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1437&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.5" target='_blank'&gt;http://www.mozilla.org/security/known-vulnerabilities/thunderbird31.html#thunderbird3.1.5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1436" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1436&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://googlechromereleases.blogspot.com/2010/10/stable-channel-update.html" target='_blank'&gt;http://googlechromereleases.blogspot.com/2010/10/stable-channel-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1416" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1416&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/pill-gang-used-microsofts-network-to-attack-krebsonsecurity-com/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/pill-gang-used-microsofts-network-to-attack-krebsonsecurity-com/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1431" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1431&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/" target='_blank'&gt;http://countermeasures.trendmicro.eu/kaspersky-download-site-spread-fake-av/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1432" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1432&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Trojan-trouble-at-Lenovo-1110581.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Trojan-trouble-at-Lenovo-1110581.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1441" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1441&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.pcworld.com/businesscenter/article/208387/facebook_sues_over_free_gift_card_dislike_button_scams.html" target='_blank'&gt;http://www.pcworld.com/businesscenter/article/208387/facebook_sues_over_free_gift_card_dislike_button_scams.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1429" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1429&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/mmpc/archive/2010/10/18/have-you-checked-the-java.aspx" target='_blank'&gt;http://blogs.technet.com/b/mmpc/archive/2010/10/18/have-you-checked-the-java.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="http://contagiodump.blogspot.com/2010/06/overview-of-exploit-packs-update.html" target='_blank'&gt;http://contagiodump.blogspot.com/2010/06/overview-of-exploit-packs-update.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1409" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1409&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.adobe.com/adobereader/2010/10/announcing-adobe-reader-x.html" target='_blank'&gt;http://blogs.adobe.com/adobereader/2010/10/announcing-adobe-reader-x.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1358" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1358&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.newdelhinews.net/story/695571" target='_blank'&gt;http://www.newdelhinews.net/story/695571&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1454" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1454&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://economictimes.indiatimes.com/tech/internet/Govt-plans-to-cut-internet-services-in-case-of-cyber-attacks/articleshow/6791296.cms" target='_blank'&gt;http://economictimes.indiatimes.com/tech/internet/Govt-plans-to-cut-internet-services-in-case-of-cyber-attacks/articleshow/6791296.cms&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1422" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1422&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.rsr.ch/info/les-titres/economie/2592314-l-allemagne-s-offre-de-nouvelles-donnees-volees.html" target='_blank'&gt;http://www.rsr.ch/info/les-titres/economie/2592314-l-allemagne-s-offre-de-nouvelles-donnees-volees.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1423" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1423&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.computerworlduk.com/news/security/3244562/cyber-attacks-now-a-top-threat-to-uk-security-says-home-secretary/" target='_blank'&gt;http://www.computerworlduk.com/news/security/3244562/cyber-attacks-now-a-top-threat-to-uk-security-says-home-secretary/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1427" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1427&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.fastcompany.com/1696014/chinese-hackers-target-south-korean-diplomats" target='_blank'&gt;http://www.fastcompany.com/1696014/chinese-hackers-target-south-korean-diplomats&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1420" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1420&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://mail.google.com/support/bin/static.py?hl=en&amp;amp;page=checklist.cs&amp;amp;tab=29488" target='_blank'&gt;http://mail.google.com/support/bin/static.py?hl=en&amp;amp;page=checklist.cs&amp;amp;tab=29488&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 26 Oct 2010 13:53:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[PATCH] [MICROSOFT] Elévation de privilèges via plusieurs vulnérabilités au sein du pilote de périphérique noyau Win32k.sys (MS10-073)]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;El&amp;eacute;vation de privil&amp;egrave;ges via plusieurs vuln&amp;eacute;rabilit&amp;eacute;s au sein du pilote de p&amp;eacute;riph&amp;eacute;rique noyau Win32k.sys (MS10-073)&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Microsoft Security Bulletin MS10-073 - Important - Vulnerabilities in Windows Kernel-Mode Drivers Could Allow Elevation of Privilege (KB981957)&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;12 Octobre 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Noyau Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Urgente&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Locale&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;El&amp;eacute;vation de privil&amp;egrave;ges&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Trois vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es au sein des syst&amp;egrave;mes Windows. L&amp;#039;exploitation de celles-ci permettait &amp;agrave; un attaquant d&amp;#039;&amp;eacute;lever ses privil&amp;egrave;ges.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les trois failles de s&amp;eacute;curit&amp;eacute; provenaient d&amp;#039;erreurs au sein du pilote de p&amp;eacute;riph&amp;eacute;rique noyau des syst&amp;egrave;mes Windows (Win32k.sys). Ce gestionnaire permet de contr&amp;ocirc;ler le gestionnaire de fen&amp;ecirc;tres, les affichages &amp;agrave; l&amp;#039;&amp;eacute;cran ou encore les entr&amp;eacute;es du clavier et de la souris. Les erreurs &amp;eacute;taient li&amp;eacute;es &amp;agrave; une mauvaise gestion du nombre de pointeurs d&amp;#039;un objet (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" style="color:blue" target='_blank'&gt;CVE-2010-2549&lt;/a&gt;, &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" style="color:blue" target='_blank'&gt;CXA-2010-0839&lt;/a&gt; et [1]), d&amp;#039;une classe de fen&amp;ecirc;tres (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" style="color:blue" target='_blank'&gt;CVE-2010-2744&lt;/a&gt;) ou encore lors du chargement de la configuration du clavier depuis un disque (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" style="color:blue" target='_blank'&gt;CVE-2010-2743&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; provenait de la fa&amp;ccedil;on dont les pilotes en mode noyau conservaient leur compteur de r&amp;eacute;f&amp;eacute;rences sur un objet (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" style="color:blue" target='_blank'&gt;CVE-2010-2549&lt;/a&gt;). La faille pouvait plus pr&amp;eacute;cis&amp;eacute;ment &amp;ecirc;tre exploit&amp;eacute;e par un pirate afin de provoquer une erreur de type &amp;quot;use-after-free&amp;quot; en effectuant un grand nombre d&amp;#039;appels &amp;agrave; la fonction &amp;quot;NtUserCheckAccessForIntegrityLevel()&amp;quot; provoquant ainsi une erreur au sein de la fonction &amp;quot;LockProcessByClientId()&amp;quot;. (voir &lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" style="color:blue" target='_blank'&gt;CXA-2010-0839&lt;/a&gt;)&lt;br /&gt;&#13;
La deuxi&amp;egrave;me vuln&amp;eacute;rabilit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; la fa&amp;ccedil;on dont les pilotes en mode noyau de Windows chargeaient des configurations de clavier sp&amp;eacute;cifiques (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" style="color:blue" target='_blank'&gt;CVE-2010-2743&lt;/a&gt;).&lt;br /&gt;&#13;
Enfin, la derni&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait due &amp;agrave; un manque de validation des donn&amp;eacute;es provenant des classes de fen&amp;ecirc;tres (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" style="color:blue" target='_blank'&gt;CVE-2010-2744&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rappel, le ver Stuxnet exploitait la vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; la configuration du clavier pour infecter des syst&amp;egrave;mes depuis une cl&amp;eacute; USB.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
En ex&amp;eacute;cutant une application qui exploiterait l&amp;#039;une de ces vuln&amp;eacute;rabilit&amp;eacute;s, un attaquant local pr&amp;eacute;alablement authentifi&amp;eacute; &amp;eacute;tait en mesure d&amp;#039;obtenir des privil&amp;egrave;ges &amp;eacute;lev&amp;eacute;s sur le syst&amp;egrave;me vuln&amp;eacute;rable.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : l&amp;#039;application de ce correctif n&amp;eacute;cessite un red&amp;eacute;marrage.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note 2 : ce bulletin remplace le pr&amp;eacute;c&amp;eacute;dent correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-048.mspx" style="color:blue" target='_blank'&gt;MS10-048&lt;/a&gt;.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploit&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href='http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367' target='_blank'&gt;Un code d'exploitation est disponible sur notre extranet&lt;/a&gt;&lt;/td&gt;
						&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Windows XP SP3&lt;br /&gt;&#13;
* Windows XP Professionnel SP2 (Edition 64 bits)&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (Edition 32bits, 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 (Edition 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (Edition 64 bits et Itanium)&lt;br /&gt;&#13;
* Windows 7 (Edition 32 et 64 bits)&lt;br /&gt;&#13;
* Windows Server 2008 R2 (Edition 64 bits et Itanium)&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[FR] &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
[EN] &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-0839&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.exploit-db.com/exploits/14156/" target='_blank'&gt;http://www.exploit-db.com/exploits/14156/&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2549&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2743&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2744&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Le CERT-XMCO recommande l&amp;#039;application de ce correctif en urgence afin de limiter le risque d&amp;#039;infection par le ver Stuxnet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-073.mspx" style="color:blue" target='_blank'&gt;MS10-073&lt;/a&gt; est disponible sur le site de l&amp;#039;&amp;eacute;diteur aux adresses suivantes :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP SP3 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=3966D754-D298-4E4A-9CE6-8205ACCD2215" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=3966D754-D298-4E4A-9CE6-8205ACCD2215&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=7FD7C675-0675-4A87-A709-EDC47A30F1E2" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=7FD7C675-0675-4A87-A709-EDC47A30F1E2&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=8EF4378E-21FF-4290-96BA-E00A60F372D1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=8EF4378E-21FF-4290-96BA-E00A60F372D1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4A95C74B-CFD8-45B5-8887-777429D21745" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=4A95C74B-CFD8-45B5-8887-777429D21745&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=21637CD8-C75C-43B4-9948-BE7BE54AF6BF" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=21637CD8-C75C-43B4-9948-BE7BE54AF6BF&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=E9F735AB-D995-4209-B2DC-197F53FDEE0F" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=E9F735AB-D995-4209-B2DC-197F53FDEE0F&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=738C8F70-B46A-4A59-BEA6-078074A9C4DB" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=738C8F70-B46A-4A59-BEA6-078074A9C4DB&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=4DFF0EBE-CCBA-4675-98CA-9903F1CB6763" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=4DFF0EBE-CCBA-4675-98CA-9903F1CB6763&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=DA7905A9-9587-4184-8FCA-ECC636A3B67E" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=DA7905A9-9587-4184-8FCA-ECC636A3B67E&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=B9096046-8C7A-450C-B8C5-6E9FB001E6CD" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=B9096046-8C7A-450C-B8C5-6E9FB001E6CD&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=B5B31499-D242-42BF-AC78-B787FFB4D602" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=B5B31499-D242-42BF-AC78-B787FFB4D602&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=C47E8B74-8CFE-42D9-9362-8786687C88AD" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=C47E8B74-8CFE-42D9-9362-8786687C88AD&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=98E0C6AC-C30B-4D39-8ED9-1FE69E7644E5" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=98E0C6AC-C30B-4D39-8ED9-1FE69E7644E5&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=44080C75-036E-4BD0-914A-74AB72189EE3" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=44080C75-036E-4BD0-914A-74AB72189EE3&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Aucune solution de contournement n&amp;#039;a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e par l&amp;#039;&amp;eacute;diteur.&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-1367&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1367&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Oct 2010 12:12:13 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[PATCH] [MICROSOFT] Corrections de multiples vulnérabilités au sein du navigateur Internet Explorer (MS10-071)]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Corrections de multiples vuln&amp;eacute;rabilit&amp;eacute;s au sein du navigateur Internet Explorer (MS10-071)&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre officiel&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;i&gt;Cumulative Security Update for Internet Explorer (KB2360131)&lt;/i&gt;&lt;/td&gt;
						&lt;/tr&gt;
						&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;13 Octobre 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Plateforme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Windows&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Programme&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Internet Explorer&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Elev&amp;eacute;e&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Exploitation&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Avec une page web malicieuse&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
							&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Dommage&lt;/td&gt;
							&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Acc&amp;egrave;s au syst&amp;egrave;me&lt;/td&gt;
						&lt;/tr&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Microsoft vient de corriger 10 vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes dans Internet Explorer, dont 2 consid&amp;eacute;r&amp;eacute;es comme &amp;quot;critique&amp;quot; par Microsoft (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326" style="color:blue" target='_blank'&gt;CVE-2010-3326&lt;/a&gt; et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328" style="color:blue" target='_blank'&gt;CVE-2010-3328&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les failles de s&amp;eacute;curit&amp;eacute; r&amp;eacute;sultaient principalement de d&amp;eacute;bordements de m&amp;eacute;moire lors du traitement de certains objets non ou mal initialis&amp;eacute;s.  En incitant un utilisateur &amp;agrave; visiter une page web sp&amp;eacute;cialement con&amp;ccedil;ue, un pirate &amp;eacute;tait en mesure de compromettre un syst&amp;egrave;me en ex&amp;eacute;cutant, &amp;agrave; l&amp;#039;insu de la victime un code malicieux avec les droits de la victime ex&amp;eacute;cutant Internet Explorer. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0808" style="color:blue" target='_blank'&gt;CVE-2010-0808&lt;/a&gt;), affectant uniquement Internet Explorer 6 et 7 sur Windows XP, est diff&amp;eacute;rente des autres. Cette vuln&amp;eacute;rabilit&amp;eacute; permet &amp;agrave; un site web malicieux de voler le contenu des donn&amp;eacute;es pr&amp;eacute;alablement utilis&amp;eacute;es par la fonction AutoComplete d&amp;#039;Internet Explorer. La fonction AutoComplete est le m&amp;eacute;canisme permettant &amp;agrave; Internet Explorer de remplir automatiquement des formulaires web avec les donn&amp;eacute;es fr&amp;eacute;quemment demand&amp;eacute;es (noms, pr&amp;eacute;noms, email...).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une autre vuln&amp;eacute;rabilit&amp;eacute; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330" style="color:blue" target='_blank'&gt;CVE-2010-3330&lt;/a&gt;) permet &amp;agrave; un JavaScript malicieux de contourner les protections dites de &amp;quot;Cross-Domain&amp;quot; (proc&amp;eacute;dure de s&amp;eacute;curit&amp;eacute; interdisant &amp;agrave; une page web d&amp;#039;effectuer des requ&amp;ecirc;tes  sur un autre site visit&amp;eacute; par l&amp;#039;utilisateur) et alors de voler des informations &amp;agrave; l&amp;#039;utilisateur, voire de s&amp;#039;introduire dans le r&amp;eacute;seau interne.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : ce bulletin remplace le pr&amp;eacute;c&amp;eacute;dent correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-053.mspx" style="color:blue" target='_blank'&gt;MS10-053&lt;/a&gt;.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Vuln&amp;eacute;rable&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;* Microsoft Internet Explorer 6&lt;br /&gt;&#13;
* Microsoft Internet Explorer 7&lt;br /&gt;&#13;
* Microsoft Internet Explorer 8&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[EN] &lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-071.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-071.mspx&lt;/a&gt;&lt;br /&gt;&#13;
[FR] &lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-071.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-071.mspx&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence CVE&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3243" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3243&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3324" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3324&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3326&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3328&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3329" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3329&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3330&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3331" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3331&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Correction&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Le CERT-XMCO recommande l&amp;#039;application du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-071.mspx" style="color:blue" target='_blank'&gt;MS10-071&lt;/a&gt; (&lt;a href="http://www.microsoft.com/technet/security/advisory/2294255.mspx" style="color:blue" target='_blank'&gt;KB2294255&lt;/a&gt;) disponible aux adresses suivantes :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft publie plusieurs versions du correctif en fonction de la version d&amp;#039;Internet Explorer et de la version de Windows :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 6&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=3b029696-cf98-4935-b3d6-846110aaa4bb" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=3b029696-cf98-4935-b3d6-846110aaa4bb&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=d494535a-b68e-4242-af85-5fa62f631ffc" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=d494535a-b68e-4242-af85-5fa62f631ffc&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=f64af3cd-591d-4212-94a0-3bc9a4d9782a" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=f64af3cd-591d-4212-94a0-3bc9a4d9782a&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=12c3b950-b955-4820-9b4c-5206deb0cd3e" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=12c3b950-b955-4820-9b4c-5206deb0cd3e&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=97b3f6dc-8df5-4c93-aaee-f191498c7ce4" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=97b3f6dc-8df5-4c93-aaee-f191498c7ce4&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 7&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=c77ee103-7e97-44b2-bbf3-ee9f0de37fed" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=c77ee103-7e97-44b2-bbf3-ee9f0de37fed&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9c65fe-437c-426d-9096-dd89ff7927fd" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=ff9c65fe-437c-426d-9096-dd89ff7927fd&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=fbcf0e65-c9f4-47f8-b4fc-ae46a66ab339" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=fbcf0e65-c9f4-47f8-b4fc-ae46a66ab339&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=59a715a5-10ff-40e6-88e0-096c9b640799" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=59a715a5-10ff-40e6-88e0-096c9b640799&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003  SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=ba194be9-24f9-4c62-9aa9-9e98c81ddba1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=ba194be9-24f9-4c62-9aa9-9e98c81ddba1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=4f656d16-2a7e-4d18-8a5a-ebf8a1a10e2b" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=4f656d16-2a7e-4d18-8a5a-ebf8a1a10e2b&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=02c6260c-8e21-401a-992d-884c6ff7141d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=02c6260c-8e21-401a-992d-884c6ff7141d&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=0107dd61-7b3e-4fcf-9743-d9ae594b2278" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=0107dd61-7b3e-4fcf-9743-d9ae594b2278&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits)  :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=139f3bb2-eefc-4cf4-9c15-de78f5a736c1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=139f3bb2-eefc-4cf4-9c15-de78f5a736c1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?FamilyID=1a971fb2-7dc4-43bf-ae25-3a420bb1acf9" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?FamilyID=1a971fb2-7dc4-43bf-ae25-3a420bb1acf9&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Internet Explorer 8&lt;br /&gt;&#13;
Windows XP Service Pack 3:&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=93580299-d764-417f-a7fa-ee441fea2bb3" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=93580299-d764-417f-a7fa-ee441fea2bb3&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows XP Professional SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=05413f6c-b4be-4892-b4b3-c54dd01fd95d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=05413f6c-b4be-4892-b4b3-c54dd01fd95d&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=9af37f62-5585-4ff5-9dd3-3fa0b148ae08" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=9af37f62-5585-4ff5-9dd3-3fa0b148ae08&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2003 SP2 (64 bits)&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=c8052f0c-e62c-46c4-bb59-d515fa388ea8" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=c8052f0c-e62c-46c4-bb59-d515fa388ea8&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=191c8388-f1ef-45b6-9f07-d5654a973abe" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=191c8388-f1ef-45b6-9f07-d5654a973abe&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Vista SP1 et Windows Vista SP2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=adeb3036-62fa-4a29-b82f-ff4a50c05996" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=adeb3036-62fa-4a29-b82f-ff4a50c05996&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=ea5b7c86-3878-43a9-a4bc-12e04bfbd06e" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=ea5b7c86-3878-43a9-a4bc-12e04bfbd06e&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 et Windows Server 2008 SP2 (64 bits)  :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=71ecdb27-46aa-4db1-b86a-3268cda88632" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=71ecdb27-46aa-4db1-b86a-3268cda88632&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (32 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=6595770f-e580-4613-a83a-3b8ee4cc30f1" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=6595770f-e580-4613-a83a-3b8ee4cc30f1&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows 7 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=ffe364ee-e2ae-466c-b727-14b1a976a860" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=ffe364ee-e2ae-466c-b727-14b1a976a860&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (64 bits) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=d8b563ce-5db1-4490-8a63-44833d55152b" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=d8b563ce-5db1-4490-8a63-44833d55152b&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Windows Server 2008 R2 (syst&amp;egrave;mes Itanium) :&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/downloads/details.aspx?familyid=bbaa9f46-8fc7-4c44-b38c-dc3d5210f63d" target='_blank'&gt;http://www.microsoft.com/downloads/details.aspx?familyid=bbaa9f46-8fc7-4c44-b38c-dc3d5210f63d&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-1376&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1376" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-1376&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Oct 2010 12:07:15 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 4 au 10 octobre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Adobe.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO attire votre attention sur la sortie du bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [1] corrigeant un grand nombre de vuln&amp;eacute;rabilit&amp;eacute;s au sein d'Adobe Reader et d'Acrobat.&lt;br /&gt;&#13;
Par ailleurs, Microsoft [2] et Oracle [3] publieront dans la semaine &amp;agrave; venir un grand nombre de correctifs : 16 bulletins corrigeant 49 vuln&amp;eacute;rabilit&amp;eacute;s pour Microsoft ainsi qu'un bulletin concernant 81 vuln&amp;eacute;rabilit&amp;eacute;s pour Oracle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&amp;amp;#8212; Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
RIM, le fabricant de la solution BlackBerry, a &amp;eacute;t&amp;eacute; &amp;eacute;voqu&amp;eacute; &amp;agrave; plusieurs reprises au cours de la semaine.&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; [4] a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du syst&amp;egrave;me d'exploitation de la plateforme mobile de Research In Motion (RIM) : BlackBerry. Un pirate est ainsi en mesure d'acc&amp;eacute;der &amp;agrave; des informations sensibles en incitant un utilisateur &amp;agrave; ouvrir une page Internet sp&amp;eacute;cialement con&amp;ccedil;ue utilisant le m&amp;eacute;canisme HTML des &amp;quot;IFRAMES&amp;quot;.&lt;br /&gt;&#13;
Une autre faille [5] de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e &amp;agrave; l'utilisation du logiciel &amp;quot;BlackBerry Desktop Software&amp;quot; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par la soci&amp;eacute;t&amp;eacute; Elcomsoft. La mauvaise utilisation de la fonction de d&amp;eacute;rivation de clef &amp;quot;PBKDF2&amp;quot; associ&amp;eacute;e &amp;agrave; l'algorithme de chiffrement AES permettrait &amp;agrave; un pirate de mener une attaque par force brute pour d&amp;eacute;couvrir la valeur de la clef priv&amp;eacute;e de 256 bits utilis&amp;eacute;e pour chiffrer les sauvegardes du syst&amp;egrave;me... Un pirate pourrait donc acc&amp;eacute;der en relativement peu de temps &amp;agrave; l'ensemble des donn&amp;eacute;es sauvegard&amp;eacute;es par un utilisateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Correctifs :&lt;br /&gt;&#13;
Microsoft a annonc&amp;eacute; la date de publication de ses correctifs. Le 12 octobre, le &amp;quot;Patch Tuesday&amp;quot; [2] comprendra donc 16 bulletins corrigeant 49 vuln&amp;eacute;rabilit&amp;eacute;s pr&amp;eacute;sentes au sein de Windows, SharePoint, Microsoft Web Applications ainsi que dans la suite bureautique Office. Microsoft juge celles-ci comme &amp;eacute;tant &amp;quot;critiques&amp;quot; pour quatre d'entre elles, &amp;quot;importantes&amp;quot; pour dix d'entre elles, et enfin &amp;quot;mod&amp;eacute;r&amp;eacute;es&amp;quot; pour les deux restantes. Par ailleurs, l'&amp;eacute;dition d'octobre du &amp;quot;Patch Tuesday&amp;quot; sera aussi l'occasion pour Microsoft de corriger les deux vuln&amp;eacute;rabilit&amp;eacute;s &amp;quot;0day&amp;quot; exploit&amp;eacute;es par le malware Stuxnet [6] pour &amp;eacute;lever ses privil&amp;egrave;ges.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le m&amp;ecirc;me jour, Oracle publiera de son c&amp;ocirc;t&amp;eacute; son bulletin de s&amp;eacute;curit&amp;eacute; trimestriel &amp;quot;cpuoct2010&amp;quot; [3] corrigeant 81 vuln&amp;eacute;rabilit&amp;eacute;s au sein de l'ensemble des logiciels Oracle et Sun.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; cette semaine son correctif hors cycle &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" style="color:blue" target="_blank"&gt;APSB10-21&lt;/a&gt; [1]. Celui-ci corrige 23 vuln&amp;eacute;rabilit&amp;eacute;s dont les failles de s&amp;eacute;curit&amp;eacute; &amp;quot;0day&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;es &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" style="color:blue" target='_blank'&gt;CVE-2010-2883&lt;/a&gt; [7] et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884" style="color:blue" target='_blank'&gt;CVE-2010-2884&lt;/a&gt; [8] pr&amp;eacute;sent&amp;eacute;es par Adobe dans les alertes &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" style="color:blue" target="_blank"&gt;APSA10-02&lt;/a&gt; [9] et &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" style="color:blue" target="_blank"&gt;APSA10-03&lt;/a&gt; [10]. Dans le m&amp;ecirc;me temps, les professionnels de la s&amp;eacute;curit&amp;eacute;, r&amp;eacute;unis pour la conf&amp;eacute;rence annuelle &amp;quot;Virus Bulletin&amp;quot; qui se tenait &amp;agrave; Vancouver au Canada, ont symboliquement vot&amp;eacute; pour l'abolition du format PDF [11]... Si aucune vuln&amp;eacute;rabilit&amp;eacute; ou aucun code d'exploitation ne sont publi&amp;eacute;s avant la fin du prochain cycle de s&amp;eacute;curit&amp;eacute; d'Adobe, les prochains bulletins accompagn&amp;eacute;s de leur correctif sont attendus pour le 8 f&amp;eacute;vrier 2011.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, MySQL [12], PostgreSQL [13] et Typo3 [14] ont publi&amp;eacute; des correctifs pour leurs logiciels respectifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Stuxnet [15] continue de faire parler de lui. Cette semaine, l'Iran a annonc&amp;eacute; avoir arr&amp;ecirc;t&amp;eacute; les &amp;quot;espions&amp;quot; [16] responsables de la prolif&amp;eacute;ration du malware dans le pays.&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, le r&amp;eacute;gime islamique a report&amp;eacute; au d&amp;eacute;but de l'ann&amp;eacute;e 2011 le lancement de la centrale nucl&amp;eacute;aire de Bushehr [17]. De l&amp;eacute;g&amp;egrave;res fuites au coeur de la centrale forceraient les Iraniens &amp;agrave; retarder la mise en production de la centrale, qui devait avoir lieu initialement au d&amp;eacute;but du mois de novembre...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreuses arrestations ont eu lieu cette semaine un peu partout dans le monde : en Angleterre [18], aux &amp;Eacute;tats-Unis [19] et en Ukraine [20]. Les pirates &amp;eacute;taient soup&amp;ccedil;onn&amp;eacute;s de faire partie d'organisations li&amp;eacute;es au cybercrime tirant parti du malware ZeuS pour d&amp;eacute;tourner de l'argent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs articles relatifs au cybercrime ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s. Parmi ceux-ci, une &amp;eacute;tude [21] rappelant l'organisation complexe des criminels, ainsi que la vision de Microsoft [22] pour s'en prot&amp;eacute;ger &amp;agrave; l'&amp;eacute;chelle mondiale.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Justice :&lt;br /&gt;&#13;
En Angleterre, un jeune homme de 19 ans vient d'&amp;ecirc;tre condamn&amp;eacute; [23] &amp;agrave; quatre mois de prison pour avoir refus&amp;eacute; de divulguer un mot de passe. Celui-ci avait &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; en mai 2009 dans une affaire de p&amp;eacute;dophilie, mais la Police n'a pu acc&amp;eacute;der au contenu chiffr&amp;eacute; du portable...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Conf&amp;eacute;rence / Recherche :&lt;br /&gt;&#13;
&amp;Agrave; la suite de l'&amp;eacute;tude men&amp;eacute;e sur l'utilisation des donn&amp;eacute;es personnelles par les applications Andro&amp;iuml;d [24], c'est au tour des applications pour l'iOS d'Apple [25] d'&amp;ecirc;tre montr&amp;eacute;es du doigt. Seuls 14 % des 57 applications provenant en partie des cat&amp;eacute;gories &amp;quot;Most popular&amp;quot; et &amp;quot;Top Free&amp;quot; de l'AppStore n'utiliseraient pas de donn&amp;eacute;es personnelles. Inversement, pr&amp;egrave;s de 68 % des applications &amp;eacute;changeraient au moins l&amp;amp;#8217;UDID (&amp;quot;Unique Device Identifier&amp;quot;) avec des serveurs priv&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Entreprises :&lt;br /&gt;&#13;
T-Mobile et HTC ont annonc&amp;eacute; la commercialisation d'un nouveau smartphone bas&amp;eacute; sur Andro&amp;iuml;d, dont la particularit&amp;eacute; sera d'&amp;ecirc;tre &amp;eacute;quip&amp;eacute; d'un rootkit mat&amp;eacute;riel [26] permettant &amp;agrave; l'op&amp;eacute;rateur et au fabricant d'emp&amp;ecirc;cher toute modification du syst&amp;egrave;me. C'est s&amp;ucirc;rement la premi&amp;egrave;re fois qu'un &amp;eacute;diteur propose d'un c&amp;ocirc;t&amp;eacute; aux utilisateurs un syst&amp;egrave;me ouvert, et au fabricant un syst&amp;egrave;me verrouill&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le fournisseur d'acc&amp;egrave;s &amp;agrave; Internet am&amp;eacute;ricain Comcast [27] a annonc&amp;eacute; le d&amp;eacute;ploiement &amp;agrave; l'&amp;eacute;chelle nationale d'un programme pilote initi&amp;eacute; &amp;agrave; Denver l'ann&amp;eacute;e derni&amp;egrave;re. L'objectif de ce programme est d'alerter de fa&amp;ccedil;on automatis&amp;eacute;e les abonn&amp;eacute;s du FAI lorsque certains signes caract&amp;eacute;ristiques de la compromission d'un syst&amp;egrave;me ont &amp;eacute;t&amp;eacute; observ&amp;eacute;s. Pour le moment, deux solutions techniques existent : l'envoi d'un courriel &amp;agrave; l'internaute, ainsi que l'affichage d'une banni&amp;egrave;re en haut de chaque page Internet visit&amp;eacute;e avec un navigateur web. Dans le m&amp;ecirc;me temps, le FAI donne des conseils &amp;agrave; ses clients afin de les aider &amp;agrave; s&amp;eacute;curiser leur ordinateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Internationnal :&lt;br /&gt;&#13;
Les &amp;Eacute;mirats Arabes Unis [28] ont retir&amp;eacute; la demande de suspension des services propos&amp;eacute;s par RIM dans le cadre de son offre BlackBerry, pr&amp;eacute;c&amp;eacute;demment formul&amp;eacute;e aupr&amp;egrave;s des op&amp;eacute;rateurs locaux. La solution propos&amp;eacute;e par RIM devrait donc satisfaire les exigences des &amp;eacute;mirats en terme de s&amp;eacute;curit&amp;eacute; nationale.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;amp;#8212; Pr&amp;eacute;vention :&lt;br /&gt;&#13;
Le centre ISC (Internet Storm Center) du SANS Institute (SysAdmin, Audit, Network, Security) continue son initiative de sensibilisation &amp;agrave; la s&amp;eacute;curit&amp;eacute; informatique avec son Mois de la Sensibilisation &amp;agrave; la Cyber-S&amp;eacute;curit&amp;eacute; [29] (&amp;quot;Cyber Security Awareness Month&amp;quot;, aka &amp;quot;CSAM&amp;quot;). D&amp;eacute;j&amp;agrave; dix bonnes pratiques concernant l'informatique au sein du cercle familial ont &amp;eacute;t&amp;eacute; formul&amp;eacute;es. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; en retrouvant le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[1]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1347" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1347&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-oct.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-oct.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1352" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1352&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html" target='_blank'&gt;http://www.oracle.com/technetwork/topics/security/cpuoct2010-175626.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1319" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1319&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1320" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1320&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://packetstormsecurity.org/1009-exploits/blackberry-crossorigin.txt" target='_blank'&gt;http://packetstormsecurity.org/1009-exploits/blackberry-crossorigin.txt&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1326" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1326&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lemondeinformatique.fr/actualites/lire-le-cryptage-des-sauvegardes-blackberry-compromis-31832.html" target='_blank'&gt;http://www.lemondeinformatique.fr/actualites/lire-le-cryptage-des-sauvegardes-blackberry-compromis-31832.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1306&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf" target='_blank'&gt;http://www.symantec.com/content/en/us/enterprise/media/security_response/whitepapers/w32_stuxnet_dossier.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1327&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-21.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-21.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1236" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1236&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884" target='_blank'&gt;http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2884&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-22.html" target='_blank'&gt;http://www.adobe.com/support/security/bulletins/apsb10-22.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1147&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1151&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-02.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1180&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-03.html" target='_blank'&gt;http://www.adobe.com/support/security/advisories/apsa10-03.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1339" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1339&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.bitdefender.co.uk/NW1776-uk--BitDefender-report-echoes-security-industry-voice-on-PDFs.html" target='_blank'&gt;http://www.bitdefender.co.uk/NW1776-uk--BitDefender-report-echoes-security-industry-voice-on-PDFs.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[12]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1316" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1316&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html" target='_blank'&gt;http://dev.mysql.com/doc/refman/5.1/en/news-5-1-51.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[13]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1329" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1329&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.postgresql.org/about/news.1244" target='_blank'&gt;http://www.postgresql.org/about/news.1244&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[14]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1333" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1333&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-020/" target='_blank'&gt;http://typo3.org/teams/security/security-bulletins/typo3-sa-2010-020/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[15]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1325" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1325&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf" target='_blank'&gt;http://www.eset.com/resources/white-papers/Stuxnet_Under_the_Microscope.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[16]&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/iran-boasts-of-stuxnet-nuclear-spies.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/iran-boasts-of-stuxnet-nuclear-spies.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[17]&lt;br /&gt;&#13;
&lt;a href="http://hackingexpose.blogspot.com/2010/10/iran-nuclear-plant-shutdown-due-to-leak.html" target='_blank'&gt;http://hackingexpose.blogspot.com/2010/10/iran-nuclear-plant-shutdown-due-to-leak.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[18]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/uk-police-arrest-19-in-major-zeus-bust/article/179946/" target='_blank'&gt;http://www.scmagazineus.com/uk-police-arrest-19-in-major-zeus-bust/article/179946/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[19]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/us-authorities-charge-70-money-mules-in-zeus-ring/article/180080/" target='_blank'&gt;http://www.scmagazineus.com/us-authorities-charge-70-money-mules-in-zeus-ring/article/180080/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[20]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1313&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/fbi-announces-arrest-of-five-zeus-orchestrators/article/180213/" target='_blank'&gt;http://www.scmagazineus.com/fbi-announces-arrest-of-five-zeus-orchestrators/article/180213/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[21]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1341" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1341&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.securityweek.com/structure-crybercrime-organization-hackers-have-supply-chains-too" target='_blank'&gt;http://www.securityweek.com/structure-crybercrime-organization-hackers-have-supply-chains-too&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[22]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1353" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1353&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://blogs.technet.com/b/microsoft_on_the_issues/archive/2010/10/05/the-need-for-global-collective-defense-on-the-internet.aspx" target='_blank'&gt;http://blogs.technet.com/b/microsoft_on_the_issues/archive/2010/10/05/the-need-for-global-collective-defense-on-the-internet.aspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[23]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1334" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1334&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Four-months-jail-for-refusing-to-disclose-password-1102546.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Four-months-jail-for-refusing-to-disclose-password-1102546.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[24]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297" target='_blank'&gt;https://cert.xmco.fr/veille/client/index.xmco?nv=CXA-2010-1297&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://appanalysis.org/tdroid10.pdf" target='_blank'&gt;http://appanalysis.org/tdroid10.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[25]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1321" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1321&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.pskl.us/wp/wp-content/uploads/2010/09/iPhone-Applications-Privacy-Issues.pdf" target='_blank'&gt;http://www.pskl.us/wp/wp-content/uploads/2010/09/iPhone-Applications-Privacy-Issues.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[26]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1338" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1338&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://oti.newamerica.net/blogposts/2010/newest_google_android_cell_phone_contains_unexpected_feature_a_malicious_root_kit-380" target='_blank'&gt;http://oti.newamerica.net/blogposts/2010/newest_google_android_cell_phone_contains_unexpected_feature_a_malicious_root_kit-380&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[27]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1322" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1322&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://krebsonsecurity.com/2010/10/comcast-pushes-bot-alert-program-nationwide/" target='_blank'&gt;http://krebsonsecurity.com/2010/10/comcast-pushes-bot-alert-program-nationwide/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[28]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1354" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1354&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.lemonde.fr/technologies/article/2010/10/08/les-emirats-arabes-unis-ne-suspendront-pas-les-services-du-blackberry_1422062_651865.html" target='_blank'&gt;http://www.lemonde.fr/technologies/article/2010/10/08/les-emirats-arabes-unis-ne-suspendront-pas-les-services-du-blackberry_1422062_651865.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[29]&lt;br /&gt;&#13;
&lt;a href="https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323" target='_blank'&gt;https://cert.xmco.fr/veille/dev/index.xmco?nv=CXA-2010-1323&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://isc.sans.edu/diary.html?storyid=9640" target='_blank'&gt;http://isc.sans.edu/diary.html?storyid=9640&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 12 Oct 2010 12:32:26 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 27 septembre au 3 octobre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/virus.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO porte de nouveau votre attention sur le malware Stuxnet qui continue d'infecter un grand nombre d'entreprises.&lt;br /&gt;&#13;
Pour rappel, le virus a &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; pour infecter, voire saboter, les syst&amp;egrave;mes supervis&amp;eacute;s par des centres de contr&amp;ocirc;le SCADA &amp;eacute;quip&amp;eacute;s des syst&amp;egrave;mes Siemens S7-400 PLC et SIMATIC WinCC. &lt;br /&gt;&#13;
L'exploitation de quatre vuln&amp;eacute;rabilit&amp;eacute;s 0day Windows, dont deux ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es par Microsoft, ainsi que de nombreux autres d&amp;eacute;tails techniques prouvent que ce malware a &amp;eacute;t&amp;eacute; d&amp;eacute;velopp&amp;eacute; par des professionnels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Virus :&lt;br /&gt;&#13;
Plusieurs &amp;eacute;tudes approfondies du malware Stuxnet ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es par Symantec [1] et Esset [2]. Le fonctionnement de ce malware y est analys&amp;eacute; de mani&amp;egrave;re tr&amp;egrave;s pr&amp;eacute;cise.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une &amp;eacute;tude [3] publi&amp;eacute;e par un &amp;eacute;diteur de solution antivirale montre que l'autorun serait la faille de s&amp;eacute;curit&amp;eacute; du moment. En effet, la majorit&amp;eacute; des infections relev&amp;eacute;es sur les postes de travail serait due &amp;agrave; des virus exploitant ce m&amp;eacute;canisme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Exploits :&lt;br /&gt;&#13;
Dans le cadre du projet MOAUB [4] (Month Of Abyssec Undisclosed Bugs), Abyssec a continu&amp;eacute; &amp;agrave; publier cette semaine ses derni&amp;egrave;res preuves de concept. Parmi les logiciels cibl&amp;eacute;s : Internet Explorer (MOAUB #27 [5]), Excel (MOAUB #29 [6] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-038.mspx" style="color:blue" target='_blank'&gt;MS10-038&lt;/a&gt; [7]) et enfin le processeur de script Unicode de Windows (MOAUB #30 [8] / &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-063.mspx" style="color:blue" target='_blank'&gt;MS10-063&lt;/a&gt; [9]). Le CERT-XMCO recommande l'installation de tous les correctifs disponibles pour ces anciennes failles de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; cette semaine le bulletin &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-070.mspx" style="color:blue" target='_blank'&gt;MS10-070&lt;/a&gt; [10] corrigeant la faille de s&amp;eacute;curit&amp;eacute; d&amp;eacute;couverte au sein de l'impl&amp;eacute;mentation ASP.Net de l'algorithme de chiffrement AES. L'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permettait &amp;agrave; un pirate d'acc&amp;eacute;der &amp;agrave; des informations sensibles, voire de contourner certaines restrictions de s&amp;eacute;curit&amp;eacute;. N&amp;eacute;anmoins, Microsoft a introduit dans ce correctif une option de configuration permettant aux utilisateurs de conserver le comportement vuln&amp;eacute;rable du framework ASP.Net...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Red Hat a annonc&amp;eacute; [11] la fin du support de la version 3 de sa solution RHEL. L'&amp;eacute;diteur recommande de migrer vers RHEL 5.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; cette semaine la publication le 5 octobre d'un correctif (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-02.html" style="color:blue" target="_blank"&gt;APSB10-02&lt;/a&gt;1 [12]) correspondant &amp;agrave; l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-02.html" style="color:blue" target="_blank"&
