IPB

Bienvenue invité ( Connexion | Inscription )

> Encore un cheval de Troie utilisant la fameuse faille Java, Réactions à la publication du 01/05/2012
Options
Lionel
posté 30 Apr 2012, 23:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 336
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Sophos a découvert un nouveau cheval de Troie utilisant encore la faille Java exploitée par Flashback et depuis comblée sur tous les systèmes d'exploitation, preuve qu'il y a encore un énorme potentiel de machines sur lesquelles la mise à jour n'a pas encore été faite.
Ce cheval de Troie vise aussi bien les Mac que les PC. Sur les derniers, il va installer le logiciel malicieux Troj / FlsplyBD et sur les Mac un exécutable écrit en Python, update.py. Dans les deux cas, ce code va ouvrir une porte dérobée à partir de laquelle il sera possible d'installer d'autres programmes ou de dérober des données personnelles.

Bien entendu, si vous êtes à jour de Java vous ne risquez rien. Dans le cas contraire les personnes qui ne sont pas encore au courant ont peu de chances de le devenir maintenant. Vous pourrez œuvrer à mettre fin à ces attaques en conseillant à vos proches peu informés de ces problèmes de faire toutes les dernières mises à jour.
Par Lionel


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
 
Start new topic
Réponse(s)
divoli
posté 1 May 2012, 18:27
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Concernant Little Snitch, quelques explications sur le site Mac OS X facile.



--------------------
Go to the top of the page
 
+Quote Post
AlbertRaccoon
posté 1 May 2012, 18:47
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 3 515
Inscrit : 21 Sep 2005
Membre no 46 410



Citation (divoli @ 1 May 2012, 19:27) *


Ca doit être facile pour Mme Michu, ça :

Citation
Donc, ouvrez l'oeil et à chaque fois qu'une fenêtre "Little Snitch" apparaît à l'écran, examinez bien quelle application essaie de se connecter sur quel serveur ! A vous de faire le tri entre les communications souhaitables (et voulues) et celles qui ne s'établissent qu'en qualité de mouchard ! Et bien sûr, refusez sans vergogne ces dernières !!


"Le programme ubd essaye de se connecter à us-nca-00001.s3-external-1.amazonaws.com par le port 443."

Go to the top of the page
 
+Quote Post
divoli
posté 1 May 2012, 19:16
Message #4


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 044
Inscrit : 15 May 2005
Membre no 39 209



Citation (AlbertRaccoon @ 1 May 2012, 19:47) *
Citation (divoli @ 1 May 2012, 19:27) *


Ca doit être facile pour Mme Michu, ça :

Citation
Donc, ouvrez l'oeil et à chaque fois qu'une fenêtre "Little Snitch" apparaît à l'écran, examinez bien quelle application essaie de se connecter sur quel serveur ! A vous de faire le tri entre les communications souhaitables (et voulues) et celles qui ne s'établissent qu'en qualité de mouchard ! Et bien sûr, refusez sans vergogne ces dernières !!



Tout à fait, c'est pour cela que je disais aujourd'hui sur un autre topic:
Citation (divoli @ 1 May 2012, 14:43) *
Littlesnitch ne demande pas quoi faire à tout instant, puisque au fil du temps on lui indique des règles. Mais bon, Littlesnitch est un peu difficile à appréhender pour les personnes qui ont du mal avec ces questions de sécurité, et qui plus est connaissent mal le fonctionnement de Mac OS X.





--------------------
Go to the top of the page
 
+Quote Post

Les messages de ce sujet
- Lionel   Encore un cheval de Troie utilisant la fameuse faille Java   30 Apr 2012, 23:00
- - AlbertRaccoon   Mettre la source, c'est toujours bien, en part...   1 May 2012, 00:24
|- - Lionel   Citation (AlbertRaccoon @ 1 May 2012, 01...   1 May 2012, 07:14
- - Freedandan   Etant sous Leopard, je n'ai pas vu de correcti...   1 May 2012, 00:36
|- - AlbertRaccoon   Citation (Freedandan @ 1 May 2012, 01:36)...   1 May 2012, 01:03
|- - Freedandan   Citation (AlbertRaccoon @ 1 May 2012, 01...   1 May 2012, 01:26
|- - downanotch   Citation (AlbertRaccoon @ 1 May 2012, 02...   1 May 2012, 08:50
|- - rom54at   Citation (downanotch @ 1 May 2012, 09:50)...   1 May 2012, 09:24
|- - grogeek   Citation (rom54at @ 1 May 2012, 10:24) L...   1 May 2012, 09:36
||- - 2012   Citation (grogeek @ 1 May 2012, 10:36) Ci...   1 May 2012, 09:42
|||- - grogeek   Citation (2012 @ 1 May 2012, 10:42) Citat...   1 May 2012, 09:49
||- - Ze Clubbeur   Citation (grogeek @ 1 May 2012, 10:36) et...   1 May 2012, 12:41
|- - SartMatt   Citation (rom54at @ 1 May 2012, 09:24) Do...   1 May 2012, 10:48
|- - rom54at   Citation (SartMatt @ 1 May 2012, 11:48) C...   1 May 2012, 12:15
|- - SartMatt   Citation (rom54at @ 1 May 2012, 12:15) To...   1 May 2012, 12:39
|- - rom54at   Citation (SartMatt @ 1 May 2012, 13:39) C...   1 May 2012, 15:26
|- - SartMatt   Citation (rom54at @ 1 May 2012, 15:26) Ma...   1 May 2012, 16:16
- - VSD   Donc, mettre un Antivirus sur un Mac on ne peu plu...   1 May 2012, 07:05
- - 2012   ya dla java dans l’air... ok je sors   1 May 2012, 08:45
- - BdeHOGUES   C'est pas bientôt fini de nous mettre la pét...   1 May 2012, 09:36
- - annapurna   qu'en est-il de DNSScrypt? (10.6.8 minimum) es...   1 May 2012, 17:13
|- - SartMatt   Citation (annapurna @ 1 May 2012, 17:13) ...   1 May 2012, 17:31
|- - divoli   Citation (SartMatt @ 1 May 2012, 18:31) C...   1 May 2012, 18:18
|- - SartMatt   Citation (divoli @ 1 May 2012, 18:18) Heu...   1 May 2012, 18:24
- - noop   "Write once, run everywhere". Merci Java...   1 May 2012, 17:26
- - annapurna   oui Hands Off qui met un peu la pagaille des fois....   1 May 2012, 18:20
- - divoli   Concernant Little Snitch, quelques explications su...   1 May 2012, 18:27
- - AlbertRaccoon   Citation (divoli @ 1 May 2012, 19:27) Con...   1 May 2012, 18:47
- - divoli   Citation (AlbertRaccoon @ 1 May 2012, 19...   1 May 2012, 19:16


Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 20th April 2024 - 02:54