> Maroc Secure IT

Aller au contenu | Aller au menu | Aller à la recherche

mercredi 31 mai 2006

Faille de sécurité dans les antivirus de Symantec confirmée par l'éditeur...

Les produits concernés sont Symantec Client Security et Symantec Antivirus Corporate Edition. Norton est épargné!

Lire la suite

WIFI: WEP est crackable, WPA ne l'est pas!

Eviter d'utiliser les clés de cryptage WEP elles sont facilement cassables!. Utilisez plutôt des clés de cryptage WPA longues, contenant des chiffres et des lettres et qui n'ont aucune signification particulière.

vendredi 26 mai 2006

Protéger votre serveur Web IIS gratuitement grâce à SecureIIS

Développé par la société eEye Digital Security, et conçu spécialement pour les serveurs Web sous Windows, SecureIIS s’intègre à Microsoft IIS afin de lui fournir un protection contre les attaques répertoriées et non répertoriées !

Disponible en version personnel accessible ici.

Cisco VPN client vulnérable...

Une vulnérabilité a été découverte dans le logiciel client VPN de Cisco (Cisco VPN client). Elle pourrait être exploité par des utilisateurs locaux malicieux qui pourront avoir un accès avec tous les privilèges sur un système vulnérable.

Lire la suite

lundi 22 mai 2006

Vulnérabilité critique dans Microsoft Exchange : Dépassement de mémoire tampon dans le calendrier de MS Exchange

Une vulnérabilité a été identifiée dans Microsoft Exchange Server, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable via un email malformé.

Lire la suite

AirSnare : Un sniffer WIFI (Wireless Fidelity) gratuit

AirSnare est un analyseur freeware pour réseaux sans fils (wireless) qui vous prévient en cas d'intrusion.

Pour plus d'information sur AirSnare cliquer ici.

RealVNC vulnérable : Contournement facile du mot de passe d'authentification!!

Une vulnérabilité a été signalée dans l’outil de prise de main à distance “RealVNC”. Cette vulnérabilité permet à un utilisateur distant de contourner l’authentification et d’avoir assez facilement à la machine distante.

Lire la suite

samedi 20 mai 2006

Firefox et Internet Explorer, tous deux vulnérables (déni de service)...!

La nouvelle faille découverte cette semaine par le site Securityview est présentée comme un « déni de service » affectant les navigateurs vedettes Firefox et Internet Explorer.

Lire la suite

mercredi 17 mai 2006

Serveur Web sous Windows 2003? renforcer sa sécurité avant de le mettre en ligne...!

Une procedure pas à pas pour renforcer la sécurité d'un serveur Web IIS version 6.0 sous Windows 2003 Server, avant de le mettre sur Internet.

Lire la suite

Windows Vista plus sûr?

Avant même que le nouveau système d'exploitation de Microsoft ne soit commercialisé, la firme de Redmond annonce que la sécurité de Vista va être renforcée.

Lire la suite

Le Mythique SPYBOT...

Spybot a été et est toujours utile pour vous assurer que votre PC n'est pas surveillé...

http://www.safer-networking.org/fr/index.html

vendredi 12 mai 2006

Qu’es ce que l'attaque du type phishing?

C’est un cas d'usurpation d'identité. Des sites miroirs semblables à des portails de renom sont créés puis les internautes sont arrosés au hasard avec un courrier non sollicité (spam) qui reprend à son tour l'habillage graphique du portail détourné.

Lire la suite

Multiple failles de sécurité sur Microsoft Internet Explorer

Plusieurs vulnérabilités ont été récemment découvertes dans MS Internet Explorer. La plus sévère est celle causée par une erreur de traitement d’une séquence d’étiquettes HTML (html tags). Une autre vulnérabilité est dû à un conflit de chargement de page Web avec Macromedia Flash («*.swf »). La troisième vulnérabilité est causée par une erreur au niveau des redirections des URLs du type « mhtml :».

Lire la suite

Anonym.OS: Un système d’anonymat «clef en main»

Anonym.OS est un nouveau projet, créé par un groupe de passionnés appelé « Kaos.theory ». Il s’agit d’un CD bootable (à base d’OpenBSD 3.8) offrant un système d’exploitation complet, conçu pour proposer de façon conviviale toutes les fonctions d’anonymisation possibles…

Anonym.OS est disponible à l'adresse suivante: http://kaos.to/

mercredi 10 mai 2006

Qualys : L'outil de détection de vulnérabilité réseau par excellence...

Qualys permet de détecter en ligne, des vulnérabilités réseaux sur les serveurs WEB, MAIL ou tout autre serveur d’entreprise accessible depuis Internet

Lire la suite

Un trés bon antivirus/antispyware pour plateforme Windows. Gratuit en plus.

ClamWin est un antivirus, antispyware gratuit pour plateformes Microsoft Windows 98/Me/2000/XP et 2003.

Réputé pour être très puissant. Il s'intègre facilement avec Microsoft Outlook et à Microsoft Windows Explorer. Il dispose d'une interface graphique conviviale.

jeudi 4 mai 2006

[A propos de l'auteur]

Adil Bikarbass

Check Point CCSE
Cisco CCNA
Websense WCSE
TrendMicro CSE
Stonesoft CSE

Lire la suite

mercredi 3 mai 2006

Ne poster jamais sur Internet vos mots de passe avec le degré de cryptage 7, il sont trop facile à déchiffrer !!!

Les gens ont tendance à poster leurs configurations sur des forums de discussion sur Internet, et il ne savent pas qu'ils ont divulgué ainsi, sans le savoir, leurs mots de passe claire à des millions d'usagers!.

Lire la suite

Firefox 1.5.0.3 : vulnérabilité "Buffer Overflow" résolue...

Grâce au nouveau patch 1.5.0.3 que viens de mettre Mozilla Corp en ligne, le Firefox n'est plus vulnérable au code que j'ai publié récemment.

Faites le test vous même.

NB : Votre navigateur Firefox est censé se mettre à jour automatiquement.

mardi 2 mai 2006

Un serveur DNS mal configuré peut entrainer un Dénis de Service "DoS" voire même une saturation de la bande passante Internet...

Un serveur DNS mal configuré peut causer un arrêt des services Internet (comme la messagerie électronique ou la navigation Internet) voire même un goulot d'étranglement sur la bande passante Internet.

Lire la suite

Nouvelle tendance: Les Virus demandent des rançons...

La nouvelle tendance chez les virus malicieux est d’infecter le poste de travail, crypter les données de l’utilisateur et demander une rançon contre la restitution des données cryptées.

Lire la suite