Étiquette : Sécurité

[Divers] Bitdefender lit infiniment sur vos disques

[Divers] Bitdefender lit infiniment sur vos disques

Il n’y a pas que Microsoft qui semble avoir du mal en ce moment. En effet, l’antivirus Bitdefender 2019, dans sa version 23.0.10.31, contient quelques bugs gênants (impression impossible avec certaines imprimantes Canon, options de profils non sauvegardées, logiciels Battle.Net bloqués pour l’installation des mises à jour de jeux Blizzard, etc), dont l’un provoque une lecture infinie sur tous les disques connectés à l’ordinateur, aussi bien internes qu’externes.

Poursuivre la lecture « [Divers] Bitdefender lit infiniment sur vos disques »

[Système] Microcode Intel pour Windows 10 1803

[Système] Microcode Intel pour Windows 10 1803

Jusqu’à présent Microsoft ne proposait pas les mises à jour nécessaires pour le microcode des processeurs Intel pour Windows 10 April Update (version 1803), laissant ainsi la faille Spectre à nouveau ouverte. C’est désormais réglé puisque le catalogue Microsoft Update reprend une nouvelle mise à jour, la KB4100347. Comme cela a déjà été expliqué dans un article sur ce blog, vous pouvez utiliser l’outil GRC InSpectre pour connaitre le CPUID de votre processeur.

Repérez ensuite la bonne version du patch à télécharger et l’architecture correspondant à celle de votre OS. Il vous sera demandé de redémarrer après l’installation. Vérifiez ensuite avec le petit outil si la protection est bien active.

Si la mise à jour ne s’applique pas à votre processeur, vérifiez si le constructeur de votre carte mère ne propose pas un nouveau BIOS. Dernièrement Asus – comme d’autres marques – a sorti des versions bêta pour certains modèles tels que les Maximus VII, et les retours sont plutôt positifs.

[Windows 10] Firmware Intel contre Spectre

[Windows 10] Firmware Intel contre Spectre

Depuis le début du mois de mars Intel collabore avec Microsoft pour délivrer aux utilisateurs de Windows 10 (version 1709) les mises à jour du firmware de ses processeurs qui sont touchés par la fameuse faille Spectre. Déployée au démarrage du système, cela permet aux possesseurs de plus anciennes machines de se protéger au maximum alors qu’ils ne bénéficient pas forcément d’un BIOS mis à jour.

Poursuivre la lecture « [Windows 10] Firmware Intel contre Spectre »

[Sécurité] Quel site fabrique de la cryptomonnaie?

[Sécurité] Quel site fabrique de la cryptomonnaie?

Il y a peu j’avais pu constater que certains sites (notamment des sites proposant du téléchargement illégal) utilisaient le moteur JavaScript du navigateur pour miner de la crypto-monnaie. C’est une pratique qui semble devenir… monnaie courante – pardon pour le jeu de mots – afin de générer des revenus.

Poursuivre la lecture « [Sécurité] Quel site fabrique de la cryptomonnaie? »

[Social] Une faille dans les sondages Facebook

[Social] Une faille dans les sondages Facebook

Une faille qui a été corrigée mais qui aurait pu causer des dégâts plutôt… gênants ! En effet, c’est un développeur iranien du nom de Pouya Darabi, qui a découvert qu’il était possible de supprimer n’importe quelle photo d’un autre utilisateur depuis un sondage, fonctionnalité introduite sur la plateforme dans le courant du mois. Lors de la création d’un sondage, il modifiait la requête pour sélectionner l’image de celui-ci, en remplaçant l’identifiant de la photo par celui d’un autre cliché. En validant, l’image ciblée apparaissait bien. Il ne restait plus qu’à supprimer le sondage pour que la photo soit elle aussi retirée.

Pour mieux comprendre le processus, regardez donc cette vidéo.

En tout cas ça lui fera un peu d’argent de poche puisqu’il a empoché 10 000 $ pour sa découverte.

Sources

Korben
TheHackerNews

[Sécurité] Bad Rabbit arrive en Europe

[Sécurité] Bad Rabbit arrive en Europe

Bad Rabbit est un nouveau malware développé sur base du code de Petya. Il s’attaque aux partages réseau, notamment dans les entreprises. Le malware propose tout d’abord à l’utilisateur d’installer une soi-disant mise à jour d’Adobe Flash. Une fois qu’il accepte, le logiciel malveillant commence à scanner les partages réseaux SMB (« Server Message Block« , le protocole de partage utilisé par les PC sous Windows) ouverts et tente d’accéder à ceux qui sont protégés à l’aide d’une liste d’utilisateurs / mots de passe prédéfinie.

Il va évidemment chiffrer tout ce à quoi il a eu accès lors de son analyse, en demandant évidemment à la victime de débourser la somme de 0,05 bitcoin pour débloquer la situation (avec un prix qui semble augmenter au fil des heures). Comme d’habitude : ne payez pas ! Kaspersky recommande même de désactiver le service WMI pour bloquer la propagation du malware.

Sources

Korben

[Android] GhostCtrl peut contrôler votre mobile

[Android] GhostCtrl peut contrôler votre mobile

GhostCtrl est un malware récent ciblant les smartphones Android. Celui-ci peut prendre le contrôle de plusieurs fonctionnalités de votre smartphone, peut récupérer l’historique de vos appels / SMS et même enregistrer le son et la vidéo. Il peut également rooter le smartphone infecté, verrouiller l’écran, réinitialiser le mot de passe de votre périphérique,…

Poursuivre la lecture « [Android] GhostCtrl peut contrôler votre mobile »

[Sécurité] Patch de sécurité pour WannaCry

[Sécurité] Patch de sécurité pour WannaCry

Le patch de sécurité KB4012598 est disponible depuis hier pour Windows XP, Vista, 8 et 2003 via le catalogue Microsoft Update. Il corrige la faille de sécurité CVE-2017-0145 qui était présente dans le protocole de partage de fichiers SMB « Server Message Block » de Windows.

Poursuivre la lecture « [Sécurité] Patch de sécurité pour WannaCry »

[Sécurité] No More Ransom!

[Sécurité] No More Ransom!

En parcourant un forum, j’ai découvert un site bien pratique qui pourrait vous être utile en cas d’infection par un ransomware. On en a assez bien parlé mais si vous ne le savez pas encore, ces logiciels malveillants agissent en bloquant bien souvent l’interface utilisateur, incitant alors ce dernier à payer une certaine somme pour retrouver l’accès à son ordinateur et/ou ses fichiers (qui auraient été chiffrés).

Poursuivre la lecture « [Sécurité] No More Ransom! »

[Sécurité] Invite durant l’installation de Windows

[Sécurité] Invite durant l’installation de Windows

Durant une installation de Windows, il est possible d’obtenir un invite de commandes en appuyant simultanément sur les touches SHIFT (Majuscule) + F10. Elle permet à l’utilisateur d’appeler des commandes spécifiques en cas de situation bloquante.

Poursuivre la lecture « [Sécurité] Invite durant l’installation de Windows »