|
Actualités Internet -
Février 2008 
Immense "Yahoo" pour les
hackers
Un expert russe sous le pseudo de John Wain a
réussi
à casser le captcha de yahoo, réputé
pour être l'un des plus difficile.
Un
captcha est une image dont le texte est déformé,
souvent utilisée dans
les formulaires, elle permet de vérifier que c'est un
internaute et pas
un botnet qui à valider le formulaire.
Ce procédé évite la capture
des emails
utilisés pour les spams ou de
récupérer les mots de passe
Avertissement
aux étudiants
Le
site Francejpo.com spécialisé pour
l’orientation des Lycéens et pour
l'inscription à des formations, concours, écoles,
met en garde nos
étudiants sur des sites étrangers qui diffuse des
informations
d'orientation et recueilleraient toute sorte d'information sur les
lycéens ou étudiants.
Aucune information sur ses sites n'a pu être
vérifié, ni sur les données
recueillies.
Alors chers étudiants ou établissements
scolaires, si vous devez vous inscrire en ligne :
- vérifier les coordonnées du site qui doivent
apparaître sur la page d'accueil
- si vous devez remplir un formulaire, ne remplissez que le minimum
souvent indiquer par des astérisques
Faille
de
sécurité commune pour les sites communautiares
Une faille de sécurité critique a
été découverte sur les sites
communautaires de MySpace et Facebook.
Cette
vulnérabilité est causée par le
contrôle ActiveX ImageUploader
d'Aurigama, lors de la publication ou du
téléchargement d'images ou de
photos par les membres de ces réseaux sociaux.
En utilisant cette
faille, un pirate informatique pourrait faire exécuter par
un
internaute du code malveillant qui causerait un dépassement
de mémoire
tampon (buffer overflow).
Pour le moment aucun correctif de
sécurité
n'est proposé mais les deux réseaux sociaux
travaillent pour résoudre
le problème et vont informer leurs utilisateurs de la marche
à suivre.
En
attrendant, il est vivement recommandé de
désactiver les contrôles
ActiveX dans Internet Explorer ou le module de
téléchargement d’images
de Facebook ou MySpace.
La société de
sécurité
Secunia classe cette faille comme hautement critique.
Dans le même temps, dans Yahoo Messenger une
vulnérabilité a été
décelée dans un contrôle ActiveX
Mois : 01 - 02 - 03 -
04 - 05 - 06 - 07 - 08 - 09 - 10 - 11 - 12
|
|
|