<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0">
  <channel>
    <title>XMCO PARTNERS RSS</title>
    <description>Xmco Partners</description>
    <language>fr-fr</language>
    <copyright>Copyright &amp;copy; 2004-2008</copyright>
    <link>http://www.xmcopartners.com</link>
    <webMaster>info@xmcopartners.com</webMaster>
    <image>
      <url>http://xmcopartners.com/images/xmco_logo.gif</url>
      <title>XMCO Partners</title>
      <link>http://xmcopartners.com/</link>
    </image>
	<item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 30 août au 5 septembre]]></title><description>&lt;div&gt;&lt;a href='https://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Quicktime.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Une faille de s&amp;eacute;curit&amp;eacute; a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein de l'ActiveX &amp;quot;QTPlugin.ocx&amp;quot; [1] fourni avec QuickTime. Un pirate peut compromettre un syst&amp;egrave;me vuln&amp;eacute;rable en incitant simplement un utilisateur &amp;agrave; visiter une page internet sp&amp;eacute;cialement con&amp;ccedil;ue. Cette page devra contenir un param&amp;egrave;tre appel&amp;eacute; &amp;quot;_Marshaled_pUnk&amp;quot;. Le CERT-XMCO recommande la plus grande prudence, &amp;eacute;tant donn&amp;eacute; qu'un exploit [2] est disponible sur internet. L'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permet de contourner les protections DEP et ASLR de Windows, via le chargement d'une librairie relative &amp;agrave; Windows Live Messenger par Internet Explorer qui ne tire pas parti de ces protections.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un an apr&amp;egrave;s une pr&amp;eacute;sentation qui avait eu lieu dans le cadre de la conf&amp;eacute;rence HAR 2009, un chercheur a publi&amp;eacute; un code [3] permettant de retrouver le mot de passe des comptes administrateurs pr&amp;eacute;d&amp;eacute;finis sur un routeur ou un switch &amp;agrave; partir de son adresse MAC. Depuis un an, aucun des constructeurs n'avait r&amp;eacute;agi. Parmi les fabricants incrimin&amp;eacute;s, on retrouve 3Com, Dell, SMC, Foundry ou encore EdgeCore.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels :&lt;br /&gt;&#13;
Novell a publi&amp;eacute; un bulletin de s&amp;eacute;curit&amp;eacute; [4] relatif &amp;agrave; l'utilisation d'OpenSSH sur Netware. Ce bulletin pr&amp;eacute;cisait l'existence d'une faille de s&amp;eacute;curit&amp;eacute; permettant de provoquer un d&amp;eacute;ni de service &amp;agrave; distance. Malheureusement, la faille de s&amp;eacute;curit&amp;eacute; serait plus critique que pr&amp;eacute;vu, et le chercheur qui avait d&amp;eacute;couvert l'existence de cette vuln&amp;eacute;rabilit&amp;eacute; la fait savoir en publiant une d&amp;eacute;monstration, ainsi qu'une preuve de concept [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Correctifs :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir propos&amp;eacute; un outil et une solution de contournement pour la faille relative au chargement de librairie, Microsoft a propos&amp;eacute; cette semaine un &amp;quot;Fix It&amp;quot; [6]. Cet outil permet, en quelques clics, de mettre en place les recommandations effectu&amp;eacute;es ant&amp;eacute;rieurement, et pour lesquelles il &amp;eacute;tait n&amp;eacute;cessaire d'installer un premier outil, puis de manipuler la base de registre. Cette simplification de la proc&amp;eacute;dure permet &amp;agrave; tous les utilisateurs de se prot&amp;eacute;ger simplement contre une exploitation distante de la vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Pour la seconde fois au cours du mois d'ao&amp;ucirc;t, les pirates s'en sont pris &amp;agrave; un fournisseur de service DNS. DtDNS [7], tout comme DnsMadeEasy [8], a subi des attaques en deni de service distribu&amp;eacute;. DnsMadeEasy a rapport&amp;eacute; qu'un d&amp;eacute;bit entrant de plus de 50Gbits/s avait satur&amp;eacute; plusieurs liens entrants de 10 Gbits/s chacun...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Recherche / Conf&amp;eacute;rence :&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, l'universit&amp;eacute; am&amp;eacute;ricaine de Duke, sponsoris&amp;eacute;e par le RIPE [9], a voulu tester &amp;quot;dans la nature&amp;quot; une impl&amp;eacute;mentation s&amp;eacute;curis&amp;eacute;e du protocole BGP bas&amp;eacute; sur l'utilisation d'un attribut dit &amp;quot;transitif&amp;quot;. Lors de l'&amp;eacute;mission des premi&amp;egrave;res annonces BGP par le RIPE NCC, ce champ optionnel a provoqu&amp;eacute; une r&amp;eacute;action en chaine caus&amp;eacute;e par un bug au sein de certains routeurs cisco utilisant l'IOS [10]. Lors de la r&amp;eacute;ception des annonces, les tables de routages ont &amp;eacute;t&amp;eacute; corrompues, et les routeurs ont envoy&amp;eacute; des annonces invalides, provoquant ainsi de l&amp;eacute;g&amp;egrave;res perturbations sur le r&amp;eacute;seau mondial.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Dans l'affaire opposant Research In Motion (RIM) au gouvernement indien, une nouvelle &amp;eacute;tape a &amp;eacute;t&amp;eacute; franchie. RIM a d&amp;eacute;pos&amp;eacute; un dossier de proposition au gouvernement indien qui est en train de l'&amp;eacute;tudier. Les Indiens [11] ont donc donn&amp;eacute; un r&amp;eacute;pit de 60 jours &amp;agrave; RIM, en demandant aux op&amp;eacute;rateurs de retarder la coupure des services de messagerie s&amp;eacute;curis&amp;eacute;s utilis&amp;eacute;s par les smartphones canadiens.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises &lt;br /&gt;&#13;
Une &amp;eacute;tude r&amp;eacute;alis&amp;eacute;e par Trend Micro [12] montre que les vols d'informations sensibles en entreprises sont pour la majorit&amp;eacute; des cas r&amp;eacute;alis&amp;eacute;s par des employ&amp;eacute;s via des moyens basiques : clefs USB, mails... Il est donc le plus souvent difficile de s'en prot&amp;eacute;ger sans que cela ne passe par une sensibilisation des employ&amp;eacute;s aux risques personnels et professionnels encourus, aux recommandations...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreuses op&amp;eacute;rations de rachat ont eu lieu : apr&amp;egrave;s McAfee, Intel [13] s'est offert la branche mobile de son concurrent Infineon. Le match entre Dell et HP s'est sold&amp;eacute; par une victoire d'HP [14] qui rach&amp;egrave;te le sp&amp;eacute;cialiste du stockage 3Par, Google [15] s'offre Angstro et SocialDeck, IBM [16] proc&amp;egrave;de au rachat de Storewise, CA [17] &amp;agrave; celui de Arcot et Citrix [18] &amp;agrave; celui de VMLogix. Dans le m&amp;ecirc;me temps, AMD [19] a annonc&amp;eacute; vouloir supprimer la marque ATI et Cisco [20] s'int&amp;eacute;resserait &amp;agrave; Skype. Par ses nombreux rachats, les entreprises montrent un int&amp;eacute;r&amp;ecirc;t particulier pour les domaines du stockage, du &amp;quot;cloud computing&amp;quot; et des r&amp;eacute;seaux sociaux.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO Partners a publi&amp;eacute; cette semaine le num&amp;eacute;ro 26 de l'ACTU-SECU [21]. Au sommaire : 0day, ASPROX, exploitations massives, phishing, attaques cibl&amp;eacute;es : le retour en force des hackers ...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 06 Sep 2010 18:51:32 GMT+1</pubDate><link>https://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] ACTUSECU n°26 : 0day, exploitations massives, phishing, attaques ciblées : le retour en force des hackers ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_26_vuln.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement &amp;agrave; l'adresse suivante : &lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 26 &amp;quot;0day, exploitations massives, phishing, attaques cibl&amp;eacute;es : le retour en force des hackers &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- ASPROX et 0day PDF : analyse des attaques&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le coaching RSSI : quelques grammes d'op&amp;eacute;rationnels dans un monde de ...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- PCI-DSS : la s&amp;eacute;curit&amp;eacute; des applications web &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les conf&amp;eacute;rences du moment : Blackhat Europe, Hackito, SSTIC&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L&amp;amp;#8217;actualit&amp;eacute; du moment : 0day Java, Microsoft Help Center, LNK, Tabnabbing, JBoss HEAD...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, les logiciels et les extensions s&amp;eacute;curit&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Bonne lecture !!!&lt;br /&gt;&#13;
																&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 01 Sep 2010 15:21:56 GMT+1</pubDate><link>http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 23 au 29 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Logo_Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande de mettre en place les solutions de contournement [1] propos&amp;eacute;es par Microsoft afin de se prot&amp;eacute;ger contre l'exploitation distante de la faille permettant la compromission d'un syst&amp;egrave;me via le chargement par Windows de librairies malveillantes lors de l'ouverture d'un fichier.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
La faille [2] li&amp;eacute;e au chargement de librairies malveillantes lors de l'ouverture d'un fichier a fait beaucoup parler d'elle. Cette vuln&amp;eacute;rabilit&amp;eacute;, qui avait fait sa premi&amp;egrave;re apparition publique la semaine derni&amp;egrave;re dans un bulletin de s&amp;eacute;curit&amp;eacute; pour iTunes [3], a rapidement pris de l'ampleur.&lt;br /&gt;&#13;
La faille de s&amp;eacute;curit&amp;eacute; en question est li&amp;eacute;e au chargement automatique par Windows de librairies (DLL) dans le r&amp;eacute;pertoire de travail local (CWD) lors du lancement d'une application. Un pirate d&amp;eacute;posant dans un dossier quelconque (local ou distant) un fichier associ&amp;eacute; &amp;agrave; une application vuln&amp;eacute;rable, ainsi qu'une librairie sp&amp;eacute;cialement con&amp;ccedil;ue peut compromettre le syst&amp;egrave;me d'un utilisateur simplement. Pour cela, le pirate doit inciter la victime potentielle &amp;agrave; ouvrir le fichier (par exemple un fichier audio, vid&amp;eacute;o, un document Office...) afin que l'application vuln&amp;eacute;rable soit lanc&amp;eacute;e, et qu'elle charge automatiquement la librairie du pirate se trouvant dans le m&amp;ecirc;me r&amp;eacute;pertoire. L'ouverture de celle-ci permettra alors au pirate de compromettre le syst&amp;egrave;me de l'utilisateur, et d'obtenir les m&amp;ecirc;mes privil&amp;egrave;ges que ceux de la victime. Tous les jours, de nouvelles preuves de concept sont disponibles pour les applications les plus courantes [4]. Microsoft propose une solution de contournement [1], mais a annonc&amp;eacute; que l'ensemble des &amp;eacute;diteurs devrait mettre &amp;agrave; jours leurs logiciels vuln&amp;eacute;rables, puisque le comportement de Windows est standard, et commun &amp;agrave; de nombreux autres syst&amp;egrave;mes d'exploitation. Des chercheurs sont d'ailleurs parvenus &amp;agrave; exploiter ce type de faille de s&amp;eacute;curit&amp;eacute; sur des distributions Linux telles que Debian, Ubuntu ou encore Fedora [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels / Correctifs :&lt;br /&gt;&#13;
Une &amp;eacute;tude [6] r&amp;eacute;alis&amp;eacute;e par l'&amp;eacute;quipe X-Force d'IBM pr&amp;eacute;sente des r&amp;eacute;sultats inqui&amp;eacute;tants. Sur l'ensemble des vuln&amp;eacute;rabilit&amp;eacute;s qui ont &amp;eacute;t&amp;eacute; rapport&amp;eacute;es aux &amp;eacute;diteurs et recens&amp;eacute;es par IBM sur la premi&amp;egrave;re moiti&amp;eacute; de l'ann&amp;eacute;e 2010, pas moins d'une sur deux attend toujours la publication d'un correctif par son &amp;eacute;diteur. Malgr&amp;eacute; les efforts de certains d'entre eux dans le domaine de la transparence et de la r&amp;eacute;activit&amp;eacute;, il reste toujours de mauvais &amp;eacute;l&amp;egrave;ves chez les &amp;eacute;diteurs... Adobe est particuli&amp;egrave;rement bien not&amp;eacute; sur cette p&amp;eacute;riode, puisque seulement 3 % des vuln&amp;eacute;rabilit&amp;eacute;s qui lui ont &amp;eacute;t&amp;eacute; rapport&amp;eacute;es ne sont pas encore corrig&amp;eacute;es. De leurs c&amp;ocirc;t&amp;eacute;s, Google est de plus en plus surveill&amp;eacute; par les chercheurs et prend ainsi la place d'HP dans le top 10 du nombre de failles par vendeurs. Apple, suivi par Microsoft, est en t&amp;ecirc;te de ce m&amp;ecirc;me classement.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
Deux ans apr&amp;egrave;s le drame du vol JK5022 &amp;agrave; Madrid et selon le journal &amp;quot;El Pais&amp;quot;&amp;nbsp;[7], un rapport interne de la compagnie a&amp;eacute;rienne Spanair a r&amp;eacute;v&amp;eacute;l&amp;eacute; qu'un virus aurait infect&amp;eacute; un syst&amp;egrave;me de monitoring TOWS (TakeOff Warning System) pendant la p&amp;eacute;riode du crash. D'apr&amp;egrave;s certains sp&amp;eacute;cialistes, il est possible que celui-ci soit au moins en partie responsable du crash de l'avion MD-82 de la compagnie espagnole qui avait cout&amp;eacute; la vie de 154 personnes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le Pentagone, relay&amp;eacute; par de nombreux journalistes [8], a r&amp;eacute;v&amp;eacute;l&amp;eacute; cette semaine l'existence d'une attaque datant de 2008 men&amp;eacute;es contre le syst&amp;egrave;me d'informations militaire utilis&amp;eacute; par les Am&amp;egrave;ricains. En pleine guerre en Irak et en Afghanistan, un support de stockage externe USB a &amp;eacute;t&amp;eacute; utilis&amp;eacute; pour introduire un cheval de Troie. Celui-ci s'est propag&amp;eacute; au sein de nombreuses zones du SI, y compris confidentielles, et aurait pu exfiltrer des donn&amp;eacute;es sensibles vers des ennemis. L'op&amp;eacute;ration &amp;quot;Buckshot Yankee&amp;quot; a par la suite donn&amp;eacute; lieu &amp;agrave; la mise en place d'une strat&amp;eacute;gie de s&amp;eacute;curit&amp;eacute; drastique, interdisant par exemple l'utilisation des ports USB au sein du SI. Cette attaque a &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;e comme &amp;eacute;tant la plus importante en date ciblant les ordinateurs des militaires am&amp;eacute;ricains.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le botnet YoyoDDoS [9], qui avait fait son apparition sur internet au mois de mars dernier, s&amp;amp;#8217;est fait remarquer. Pas moins de 180 attaques men&amp;eacute;es &amp;agrave; l'encontre de sites marchands ou de sites de jeux en ligne ont &amp;eacute;t&amp;eacute; r&amp;eacute;pertori&amp;eacute;es. Plusieurs techniques sont utilis&amp;eacute;es par les pirates pour saturer les serveurs (flood HTTP, UDP, TCP, ICMP). Mis &amp;agrave; part quelques serveurs am&amp;eacute;ricains, cor&amp;eacute;ens et allemands, la majorit&amp;eacute; des cibles est chinoise (plus de 126 sur 180).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&amp;Agrave; peine deux mois apr&amp;egrave;s sont lancement, le syst&amp;egrave;me antipiratage de l'Andro&amp;iuml;d est d&amp;eacute;j&amp;agrave; contourn&amp;eacute; [10]. Un d&amp;eacute;veloppeur d'application a d&amp;eacute;montr&amp;eacute; qu'en d&amp;eacute;compilant &amp;quot;simplement&amp;quot; une application prot&amp;eacute;g&amp;eacute;e, en modifiant une partie sp&amp;eacute;cifique du code, puis en la recompilant, il est possible de cracker des applications &amp;quot;prot&amp;eacute;g&amp;eacute;es&amp;quot;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Apr&amp;egrave;s la pr&amp;eacute;sentation r&amp;eacute;alis&amp;eacute;e par le chercheur Barnaby Jack il y a quelques semaines lors de la derni&amp;egrave;re conf&amp;eacute;rence BlackHat qui se tenait &amp;agrave; Las Vegas aux &amp;Eacute;tats-Unis, plusieurs fabricants de distributeurs automatiques de billets (Hantle et Triton) ont annonc&amp;eacute; avoir corrig&amp;eacute; les failles de s&amp;eacute;curit&amp;eacute; d&amp;eacute;couvertes par le chercheur [11]. Ceci est une bonne nouvelle, puisque d'apr&amp;egrave;s le chercheur, il &amp;eacute;tait possible d'exploiter ce type de faille sur la quasi-totalit&amp;eacute; des mod&amp;egrave;les de distributeurs pour retirer de l'argent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Visa a publi&amp;eacute; cette semaine, avec l'aide du SANS, un document [12] pr&amp;eacute;sentant 10 &amp;quot;best practices&amp;quot; disponibles pour les entreprises travaillant dans le domaine des applications de paiement en ligne. Celles-ci, qui sont d&amp;eacute;j&amp;agrave; concern&amp;eacute;es par le standard PA-DSS (Payment Application Data Security Standard), voient donc apparaitre 10 nouveaux &amp;quot;coups de pouce&amp;quot; utilis&amp;eacute;s dans le cadre de ce type de d&amp;eacute;veloppement n&amp;eacute;cessitant un certain niveau de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Dell et HP se disputent l'acquisition de la soci&amp;eacute;t&amp;eacute; 3Par [13], sp&amp;eacute;cialis&amp;eacute;e dans le stockage et la gestion des donn&amp;eacute;es. La premi&amp;egrave;re offre de Dell valorisait &amp;agrave; 18 dollars l'action 3Par, qui apr&amp;egrave;s plusieurs contre-offres est maintenant &amp;eacute;valu&amp;eacute;e &amp;agrave; 30 dollars par HP.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, nous vous rappelons que vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 01 Sep 2010 11:47:29 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 16 au 22 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/adobe.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande l'application du correctif cumulatif Adobe APSB-10-17 qui corrige la faille &amp;quot;/Launch&amp;quot; (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;) des lecteurs PDF Adode Reader et Adobe Acrobat.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s :&lt;br /&gt;&#13;
Cette semaine, plusieurs failles de s&amp;eacute;curit&amp;eacute; importantes ont &amp;eacute;t&amp;eacute; rendues publiques. Les syst&amp;egrave;mes d'exploitation de Microsoft sont vuln&amp;eacute;rables &amp;agrave; une attaque appel&amp;eacute;e &amp;quot;DLL hijacking&amp;quot;. &amp;Agrave; la suite de la correction par Apple, la semaine derni&amp;egrave;re, d'une faille de s&amp;eacute;curit&amp;eacute; pr&amp;eacute;sente dans iTunes [1] et annonc&amp;eacute;e dans un bulletin de s&amp;eacute;curit&amp;eacute; de la soci&amp;eacute;t&amp;eacute; AcrosSecurity [2], HD Moore a publi&amp;eacute; certaines informations permettant d'&amp;eacute;tendre la port&amp;eacute;e de cette faille &amp;agrave; de tr&amp;egrave;s nombreuses autres applications utilis&amp;eacute;es sur Windows [3]. Des informations suppl&amp;eacute;mentaires devraient &amp;ecirc;tre disponibles en d&amp;eacute;but de semaine. En incitant un utilisateur &amp;agrave; ouvrir un fichier sp&amp;eacute;cialement con&amp;ccedil;u h&amp;eacute;berg&amp;eacute; sur un partage distant (WebDAV, SMB, ...), un pirate est en mesure de forcer un programme tiers &amp;agrave; charger certaines librairies malveillantes pr&amp;eacute;sentes sur le partage, permettant ainsi la compromission distante du syst&amp;egrave;me.&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Tavis Ormandy a publi&amp;eacute; des informations ainsi qu'une preuve de concept relative &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; au sein de la fonction &amp;quot;win32k!GreStretchBltInternal()&amp;quot; [4] de la librairie GDI (Graphics Device Interface) de Windows permettant de provoquer un d&amp;eacute;ni de service, voire de compromettre un syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, une &amp;eacute;l&amp;eacute;vation de privil&amp;egrave;ges sur FreeBSD &amp;eacute;tait exploitable localement. La faille de s&amp;eacute;curit&amp;eacute; &amp;eacute;tait li&amp;eacute;e &amp;agrave; une mauvaise gestion du drapeau de lecture-seule par la fonction &amp;quot;mbufs()&amp;quot; [5]. Deux [6] preuves [7] de concept sont disponibles sur Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, la faille de s&amp;eacute;curit&amp;eacute; affectant Coldfusion [8] corrig&amp;eacute;e la semaine derni&amp;egrave;re par Adobe dans le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-18.html" style="color:blue" target="_blank"&gt;APSB10-18&lt;/a&gt; se trouve &amp;ecirc;tre plus importante que ce qui n'avait &amp;eacute;t&amp;eacute; annonc&amp;eacute; par l'&amp;eacute;diteur. Une preuve de concept [9] a ainsi fait son apparition sur Internet. Celle-ci permet &amp;agrave; un pirate d'obtenir des informations sensibles comme des mots de passe via l'envoi d'une requ&amp;ecirc;te HTTP sp&amp;eacute;cialement con&amp;ccedil;ue. Gr&amp;acirc;ce &amp;agrave; ce mot de passe, l'attaquant peut ensuite prendre le contr&amp;ocirc;le du serveur en y d&amp;eacute;posant un script CFM malicieux via l'interface d'administration qui lui permettrait d'ex&amp;eacute;cuter des commandes sur le syst&amp;egrave;me sous-jacent.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels/ Correctifs :&lt;br /&gt;&#13;
Adobe a publi&amp;eacute; le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-17.html" style="color:blue" target="_blank"&gt;APSB10-17&lt;/a&gt; [10] pour Reader et Acrobat. Celui-ci corrige la faille &amp;quot;/Launch&amp;quot; [11] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; [12] pour laquelle le correctif &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [13] (inefficace [14]) avait d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; publi&amp;eacute;. D'autres vuln&amp;eacute;rabilit&amp;eacute;s ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es : le lecteur Flash embarqu&amp;eacute; dans ces logiciels a &amp;eacute;galement &amp;eacute;t&amp;eacute; mis &amp;agrave; jour, pr&amp;egrave;s d'une semaine apr&amp;egrave;s que le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" style="color:blue" target="_blank"&gt;APSB10-16&lt;/a&gt; [15] ait &amp;eacute;t&amp;eacute; publi&amp;eacute;, alors m&amp;ecirc;me que Google avait publi&amp;eacute; dans la journ&amp;eacute;e une nouvelle version de son navigateur Google Chrome [16] int&amp;eacute;grant la mise &amp;agrave; jour de Flash.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
L'un des plus imposants forums au monde, 4Chan [17], s'est vu utiliser comme vecteur de propagation de malware. Le site, qui ne n&amp;eacute;cessitait aucune authentification pour &amp;eacute;crire un message, a vu apparaitre une grande quantit&amp;eacute; de posts contenant des images au format PNG. Des messages accompagnaient ces images, afin de pousser les utilisateurs &amp;agrave; ex&amp;eacute;cuter le malware sur leur syst&amp;egrave;me. Les &amp;eacute;quipes responsables du forum ont r&amp;eacute;agi en supprimant les messages incrimin&amp;eacute;s, et en indiquant aux utilisateurs la d&amp;eacute;marche &amp;agrave; suivre pour ne pas devenir &amp;agrave; son tour une victime.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un autre malware a fait son apparition. Celui-ci copie l'interface de Windows Update [18] afin d'inciter les utilisateurs &amp;agrave; installer un cheval de Troie sur leur PC, permettant ainsi aux pirates d'installer de nombreux autres programmes malveillants.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les smartphones utilisant Andro&amp;iuml;d sont une fois de plus la cible d'un programme malveillant. En effet, des chercheurs ont d&amp;eacute;couvert que le logiciel &amp;quot;Tap Snake&amp;quot; [19] transmettait les coordonn&amp;eacute;es GPS de ses utilisateurs afin de rendre possible leur suivi. L'application a &amp;eacute;t&amp;eacute; par la suite supprim&amp;eacute;e de l'App Store de Google.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un nouveau botnet a fait son apparition. &amp;quot;dd_ssh&amp;quot; [20] exploite une faille pr&amp;eacute;sente dans les vieilles versions de PhpMyAdmin afin de compromettre des serveurs, puis de les utiliser pour mener des attaques de force brute sur des serveurs SSH.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Deux annonces ont secou&amp;eacute; le petit monde des g&amp;eacute;ants de l'informatique. Le fondeur Intel [21] a annonc&amp;eacute; le rachat de l'&amp;eacute;diteur de solution antivirale McAfee [22] pour plus de 7 milliards de dollars. De son c&amp;ocirc;t&amp;eacute;, HP [23] a acquis Fortify. Des consolidations qui vont probablement faire &amp;eacute;voluer le paysage de la s&amp;eacute;curit&amp;eacute; dans le monde de l'entreprise.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Oracle a de son c&amp;ocirc;t&amp;eacute; d&amp;eacute;pos&amp;eacute; une plainte [24] devant les tribunaux contre Google accusant le g&amp;eacute;ant de la recherche d'avoir enfreint un certain nombre de brevets li&amp;eacute;s &amp;agrave; Java dans le cadre du projet Dalvik, une r&amp;eacute;impl&amp;eacute;mentation de la machine virtuelle Java pour Andro&amp;iuml;d.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le PCI Council a pr&amp;eacute;sent&amp;eacute; un document de travail [25] au sein duquel des premi&amp;egrave;res informations sur la version 2 du PCI DSS sont fournies. Cette nouvelle version du standard n'apporte pas de r&amp;eacute;elle modification par rapport &amp;agrave; la version actuelle. Le PCI DSS, qui sera plus align&amp;eacute; avec le PA-DSS, mettra l'accent sur l'&amp;eacute;tablissement du p&amp;eacute;rim&amp;egrave;tre ainsi que sur la gestion des logs et validera dans certaines conditions, l'utilisation d'une approche bas&amp;eacute;e sur les risques. N&amp;eacute;anmoins, ce document ne parle pas du tout de &amp;quot;Tokenization&amp;quot; ni de chiffrement.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 23 Aug 2010 17:48:28 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 9 au 15 août]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/Windows.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Semaine charg&amp;eacute;e pour les professionnels de la s&amp;eacute;curit&amp;eacute; avec la sortie conjointe de 14 bulletins Microsoft dans le cadre de son &amp;quot;Patch Tuesday&amp;quot;, ainsi que de 3 bulletins Adobe.&lt;br /&gt;&#13;
Les logiciels Microsoft cibl&amp;eacute;s sont Windows (toutes versions), Internet Explorer, SilverLight et enfin Office. De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; des bulletins concernant le lecteur Flash, le Flash Media Server et enfin le serveur d'applications Coldfusion. La criticit&amp;eacute; de tous ces bulletins varie entre &amp;quot;critique&amp;quot; et &amp;quot;important&amp;quot;.&lt;br /&gt;&#13;
Le CERT-XMCO recommande dans un cas g&amp;eacute;n&amp;eacute;ral de d&amp;eacute;buter par les bulletins &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-053.mspx" style="color:blue" target='_blank'&gt;MS10-053&lt;/a&gt; (notamment pour Internet Explorer 6), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-052.mspx" style="color:blue" target='_blank'&gt;MS10-052&lt;/a&gt; (codec MPEG Layer-3), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-055.mspx" style="color:blue" target='_blank'&gt;MS10-055&lt;/a&gt; (codec Cinepack), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-056.mspx" style="color:blue" target='_blank'&gt;MS10-056&lt;/a&gt; (Office Word), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-060.mspx" style="color:blue" target='_blank'&gt;MS10-060&lt;/a&gt; (SilverLight) et enfin le &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-16.html" style="color:blue" target="_blank"&gt;APSB10-16&lt;/a&gt; (Flash).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s / Correctifs:&lt;br /&gt;&#13;
Microsoft [1], ainsi qu'Adobe [2] ont tous les deux publi&amp;eacute; de nombreux correctifs au cours de la semaine. Le nombre (36 bulletins MS et 3 Adobe) et la criticit&amp;eacute; relative des vuln&amp;eacute;rabilit&amp;eacute;s corrig&amp;eacute;es &amp;eacute;tant trop importants, nous vous recommandons de vous r&amp;eacute;f&amp;eacute;rer &amp;agrave; ces pages (MS [3], Adobe [4]) pour plus d'informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Quelques heures apr&amp;egrave;s qu'Adobe ait corrig&amp;eacute; son Flash Player, Google a r&amp;eacute;agi en proposant une nouvelle version de Chrome embarquant le dernier correctif [5]. De son c&amp;ocirc;t&amp;eacute;, Adobe n'a toujours pas publi&amp;eacute; de nouvelle version pour ses nombreux logiciels int&amp;eacute;grant le plug-in...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s que des pirates aient mis en ligne un site [6] permettant de &amp;quot;jailbreaker&amp;quot; tr&amp;egrave;s simplement son iPhone, Apple a r&amp;eacute;agi en proposant une version corrig&amp;eacute;e de son iOS 4 [7]. N&amp;eacute;anmoins, pas de correctif pour les autres versions du syst&amp;egrave;me d'exploitation de la marque &amp;agrave; la pomme...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels :&lt;br /&gt;&#13;
Firefox 4 sera dot&amp;eacute; d'un syst&amp;egrave;me de mises &amp;agrave; jour automatiques [8]. Pour garantir un niveau de s&amp;eacute;curit&amp;eacute; &amp;eacute;lev&amp;eacute;, Mozilla a d&amp;eacute;cid&amp;eacute; de suivre une politique de mise &amp;agrave; jour semblable &amp;agrave; celle de Google vis-&amp;agrave;-vis de Chrome. Pour les mises &amp;agrave; jour mineures (comprendre de s&amp;eacute;curit&amp;eacute;), FF4 t&amp;eacute;l&amp;eacute;chargera et installera seul le correctif, sans rien demander &amp;agrave; l'utilisateur. N&amp;eacute;anmoins, une confirmation sera demand&amp;eacute;e &amp;agrave; l'internaute lors de l'installation d'une mise &amp;agrave; jour majeure (changement de fonctionnalit&amp;eacute;s). Fonctionnalit&amp;eacute; int&amp;eacute;ressante pour les particuliers, mais pour les entreprises... ?&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute; / Attaques :&lt;br /&gt;&#13;
D'apr&amp;egrave;s Verizon [9] et les services secrets am&amp;eacute;ricains, pr&amp;egrave;s d'une attaque informatique sur deux b&amp;eacute;n&amp;eacute;ficierait d'une complicit&amp;eacute; interne. Toujours d'apr&amp;egrave;s le m&amp;ecirc;me rapport, seulement 4 % des attaques n&amp;eacute;cessiteraient la mise en place de solution technique co&amp;ucirc;teuse...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vladislav Anatolievich Horohorin, soup&amp;ccedil;onn&amp;eacute; d'&amp;ecirc;tre &amp;quot;BadB&amp;quot;, a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; &amp;agrave; l'a&amp;eacute;roport de Nice alors qu'il s'appr&amp;ecirc;tait &amp;agrave; prendre un vol pour Moscou [10]. L'homme serait le pirate fondateur de l'ex-communaut&amp;eacute; &amp;quot;CarderPlanet&amp;quot;, et serait toujours actif dans la vente de donn&amp;eacute;es bancaires vol&amp;eacute;es. Il attend actuellement son extradition vers les &amp;Eacute;tats-Unis, o&amp;ugrave; il risquerait une peine de 12 ans de prison et 500 000 $ d'amende.&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, Sergei Tsurikov, un jeune estonien de 26 ans, a lui d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; extrad&amp;eacute; vers les USA o&amp;ugrave; il sera jug&amp;eacute; pour plusieurs chefs d'inculpation, dont la fraude informatique et l'usurpation d'identit&amp;eacute; aggrav&amp;eacute;e [11]. L'homme est en effet accus&amp;eacute; d'avoir particip&amp;eacute; au vol de 9 M$, ainsi qu'&amp;agrave; celui des donn&amp;eacute;es personnelles de plus de 1,5 million de personnes dans le cadre du piratage de RBS WorldPay en 2008. Il risque de plusieurs ann&amp;eacute;es de prison, et jusqu'&amp;agrave; 3,5 millions de dollars d'amende.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Recherche / Conf&amp;eacute;rence :&lt;br /&gt;&#13;
Dans le cadre de la conf&amp;eacute;rence USENIX, un chercheur a pr&amp;eacute;sent&amp;eacute; son travail sur un nouveau type d'attaque par canaux auxiliaires. En &amp;eacute;coutant &amp;quot;simplement&amp;quot; le son &amp;eacute;mis par une vielle imprimante matricielle, il est possible de d&amp;eacute;couvrir le contenu du texte imprim&amp;eacute; [12]. D'apr&amp;egrave;s lui, il est techniquement envisageable de mener le m&amp;ecirc;me type d'attaque sur des imprimantes &amp;agrave; jet d'encre, m&amp;ecirc;me si lui n'a pas r&amp;eacute;ussi.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Internationnal :&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; bloqu&amp;eacute;s pour une courte dur&amp;eacute;e en Arabie Saoudite [13], les syst&amp;egrave;mes de communication de BlackBerry ont &amp;eacute;t&amp;eacute; r&amp;eacute;activ&amp;eacute;s&amp;nbsp;[14]. Il semblerait que RIM est accept&amp;eacute; d'installer des serveurs directement dans le pays afin de les placer sous juridiction locale. L'Inde, qui &amp;eacute;tait aussi en pourparler avec BlackBerry, a fait savoir qu'elle &amp;eacute;tait aussi pr&amp;ecirc;te &amp;agrave; proc&amp;eacute;der au blocage des communications entre les smartphones canadiens [15].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'Allemagne, a aussi &amp;eacute;mis une recommandation n&amp;eacute;gative envers RIM, en recommandant &amp;agrave; ses ministres et aux personnels des minist&amp;egrave;res de ne pas utiliser de smartphones tels que le BlackBerry ou encore l'iPhone pour des raisons de s&amp;eacute;curit&amp;eacute; [16]. Le BSI (Bureau F&amp;eacute;d&amp;eacute;ral pour la S&amp;eacute;curit&amp;eacute; de l'Information &amp;eacute;quivalent &amp;agrave; l'ANSSI fran&amp;ccedil;aise) conseille d'utiliser le SiMKo 2 con&amp;ccedil;u par T-Systems. Ce smartphone est exclusivement vendu aux agences gouvernementales et a &amp;eacute;t&amp;eacute; approuv&amp;eacute; par le BSI pour g&amp;eacute;rer des donn&amp;eacute;es confidentielles. L'Allemagne rejoint donc la France qui avait &amp;eacute;mis une telle recommandation en 2007.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, le Royaume-Uni vient de faire savoir qu'une mise &amp;agrave; jour g&amp;eacute;n&amp;eacute;ralis&amp;eacute;e d'Internet Explorer &amp;eacute;tait inutile, et trop couteuse en temps et en argent. IE6 semblerait amplement suffisant pour l'usage dont il est actuellement fait d'un navigateur internet par un fonctionnaire anglais [17]. D'apr&amp;egrave;s les services informatiques anglais, l'utilisation d'un pare-feu et d'un antivirus (&amp;agrave; jour tout de m&amp;ecirc;me) suffirait amplement &amp;agrave; prot&amp;eacute;ger les fonctionnaires anglais. Pourtant, m&amp;ecirc;me Microsoft, qui travaille actuellement sur la version 9 du navigateur, reconnait qu'utiliser IE6 est dangereux.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises / Juridique :&lt;br /&gt;&#13;
Dans un proc&amp;egrave;s opposant l'ARJEL &amp;agrave; sept fournisseurs d'acc&amp;egrave;s &amp;agrave; internet, le tribunal de grande instance de Paris a condamn&amp;eacute; les FAI &amp;agrave; bloquer par tous les moyens l'acc&amp;egrave;s &amp;agrave; certains sites de jeux non homologu&amp;eacute;s par l'Autorit&amp;eacute; de R&amp;eacute;gulation des Jeux en Ligne [18]. Ce jugement pourrait ouvrir la voie &amp;agrave; de nombreux d&amp;eacute;bordement. Les co&amp;ucirc;ts de blocage sont actuellement support&amp;eacute;s uniquement par les FAI. La mise en place de solution de filtrage telle que la DPI, &amp;eacute;voqu&amp;eacute;e au cours du proc&amp;egrave;s, pourrait venir alourdir cette facture...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; rachet&amp;eacute; par eBay, puis partiellement c&amp;eacute;d&amp;eacute; &amp;agrave; un groupe d'entrepreneurs, Skype a annonc&amp;eacute; sa prochaine introduction en bourse [19].						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 16 Aug 2010 17:44:02 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 26 juillet au 1 aout 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Avis d'expert&amp;nbsp;:&lt;br /&gt;&#13;
Plusieurs de nos clients nous ont fait part de tentatives d'exploitation par des malwares de la famille &amp;quot;W32.Changeup&amp;quot; de la faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e aux raccourcis de type LNK sous Windows. Le CERT-XMCO r&amp;eacute;it&amp;egrave;re donc sa pr&amp;eacute;conisation et recommande aux entreprises comme aux particuliers de rester vigilants sur l'exploitation &amp;eacute;ventuelle de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
Pour rappel, cette faille de s&amp;eacute;curit&amp;eacute; de type 0-day est particuli&amp;egrave;rement importante, puisqu'il suffit que l'utilisateur explore un dossier local (clef USB, etc.), ou distant (partage r&amp;eacute;seau, WebDAV, etc.) contenant un fichier de raccourci malveillant, pour que sa machine soit compromise. Par ailleurs, des codes d'exploitation sont disponibles publiquement sur internet.&lt;br /&gt;&#13;
Microsoft propose le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-046.mspx" style="color:blue" target='_blank'&gt;MS10-046&lt;/a&gt; disponible pour les syst&amp;egrave;mes actuellement support&amp;eacute;s, ainsi que deux solutions de contournements. Cependant, la mise en place de ces solutions de contournement provoque des effets de bords (d&amp;eacute;sactivation de l'affichage des ic&amp;ocirc;nes des raccourcis) rendant difficile l'utilisation de Windows. Certains &amp;eacute;diteurs de solution antivirale ont aussi propos&amp;eacute; leur solution de protection.&lt;br /&gt;&#13;
Pour le CERT-XMCO, aucune solution viable sur le long terme n'est actuellement disponible pour les syst&amp;egrave;mes non support&amp;eacute;s (Windows 2000 SP4 et Windows XP SP2 entre autres). Le CERT-XMCO recommande donc a tous les utilisateurs de Windows XP SP2 de passer &amp;agrave; Windows XP SP3 toujours support&amp;eacute; et pour lequel un correctif est disponible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;:&lt;br /&gt;&#13;
La faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e au fichier de raccourci LNK [1], pr&amp;eacute;sente au sein des syst&amp;egrave;mes d'exploitation Microsoft a continu&amp;eacute; de faire parler d'elle. Des malwares exploitant cette faille ont &amp;eacute;t&amp;eacute; observ&amp;eacute;s dans la nature [2]. En attendant un correctif officiel de la part de Microsoft, et en plus d'offrir la d&amp;eacute;tection de ces fichiers malveillants, certains &amp;eacute;diteurs de solutions antivirales tels que Sophos [3] ou G-Data [4] ont propos&amp;eacute; des outils permettant de prot&amp;eacute;ger un syst&amp;egrave;me vuln&amp;eacute;rable contre une exploitation de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les &amp;eacute;diteurs des navigateurs web Firefox [5], Chrome [6], Safari [7] ont respectivement mis &amp;agrave; jour leurs logiciels, afin de combler plusieurs failles de s&amp;eacute;curit&amp;eacute; permettant d'aller jusqu'&amp;agrave; compromettre le syst&amp;egrave;me d'un internaute.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels&amp;nbsp;:&lt;br /&gt;&#13;
Deux applications, respectivement disponibles pour iPhone et pour Andro&amp;iuml;d sur les AppStore d'Apple et de Google, ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;es comme suspectes. En effet, l'application financi&amp;egrave;re &amp;quot;Citi Mobile App&amp;quot; [8] disponible pour iPhone a &amp;eacute;t&amp;eacute; mise &amp;agrave; jour &amp;agrave; la suite de la d&amp;eacute;couverte de la divulgation (en clair) par l'application de certaines informations bancaires (num&amp;eacute;ro de compte, codes d'acc&amp;egrave;s, etc.) lors d'une synchronisation avec iTunes. De son c&amp;ocirc;t&amp;eacute;, &amp;quot;Jackeey Wallpaper&amp;quot; [9] a &amp;eacute;t&amp;eacute; montr&amp;eacute;e du doigt comme &amp;eacute;tant &amp;agrave; l'origine de l'envoi de tr&amp;egrave;s nombreuses informations personnelles sur des serveurs en Chine, alors m&amp;ecirc;me que cela n'est en aucun cas n&amp;eacute;cessaire pour le bon fonctionnement de l'application (gestion des fonds d'&amp;eacute;cran).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques&amp;nbsp;:&lt;br /&gt;&#13;
Dans le cadre de la derni&amp;egrave;re &amp;eacute;dition de la conf&amp;eacute;rence BlackHat, le chercheur Barnaby Jack a enfin pu pr&amp;eacute;senter son travail de recherche sur les distributeurs automatiques de billets. Celle-ci a &amp;eacute;t&amp;eacute; l'occasion pour lui de divulguer certains d&amp;eacute;tails sur les vuln&amp;eacute;rabilit&amp;eacute;s d&amp;eacute;couvertes, ainsi que de r&amp;eacute;aliser une d&amp;eacute;monstration. Il a ainsi pu d&amp;eacute;montrer qu'il &amp;eacute;tait possible de r&amp;eacute;cup&amp;eacute;rer de l'argent via une attaque r&amp;eacute;ussie [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Toujours dans le cadre de la BlackHat (ainsi que dans celui de la DEFCON), un chercheur de la soci&amp;eacute;t&amp;eacute; AirTight a pr&amp;eacute;sent&amp;eacute; son travail sur le WPA2. En menant une attaque surnomm&amp;eacute;e &amp;quot;WPA Hole 196&amp;quot; [11], celui-ci serait en mesure de contourner le m&amp;eacute;canisme de chiffrement apr&amp;egrave;s s'&amp;ecirc;tre authentifi&amp;eacute; sur le r&amp;eacute;seau. L'exploitation de cette faille de s&amp;eacute;curit&amp;eacute; permettrait &amp;agrave; un utilisateur l&amp;eacute;gitime de r&amp;eacute;cup&amp;eacute;rer, voire de modifier (??) les donn&amp;eacute;es &amp;eacute;chang&amp;eacute;es par d'autres personnes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, le cr&amp;eacute;ateur du botnet Mariposa, un jeune homme de 23 ans connu sous le pseudonyme &amp;quot;Iserdo&amp;quot;, a &amp;eacute;t&amp;eacute; arr&amp;ecirc;t&amp;eacute; en Slov&amp;eacute;nie avec deux autres suspects [12]. Pour rappel, ce botnet comptait jusqu'&amp;agrave; 13 millions de zombies. Le FBI, la Guardia Civil, ainsi que la police slov&amp;egrave;ne continuent d'enqu&amp;ecirc;ter sur cette affaire.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un chercheur voulant mettre en exergue l'importance de la gestion par les utilisateurs de leurs donn&amp;eacute;es personnelles sur Facebook a rendu publique une liste contenant le nom associ&amp;eacute; &amp;agrave; l'identifiant unique et &amp;agrave; l'URL de pr&amp;eacute;s d'un compte Facebook sur cinq [13]. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprises :&lt;br /&gt;&#13;
Adobe et Microsoft ont annonc&amp;eacute; un partenariat [14]. Afin de ne pas avoir &amp;agrave; r&amp;eacute;inventer la roue, Adobe entre d&amp;egrave;s &amp;agrave; pr&amp;eacute;sent dans le programme &amp;quot;MAPP&amp;quot; (Microsoft Active Protection Program) de Microsoft. Ce programme permettra &amp;agrave; de nombreux professionnels de la s&amp;eacute;curit&amp;eacute; d'obtenir avant leur publication, des informations sur les mises &amp;agrave; jour des logiciels Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Juniper a annonc&amp;eacute; proc&amp;eacute;der au rachat de la soci&amp;eacute;t&amp;eacute; SMobile Systems [15], sp&amp;eacute;cialis&amp;eacute;e dans le d&amp;eacute;veloppement de logiciels de s&amp;eacute;curit&amp;eacute; pour smartphones et tablets, pour un montant de 70 millions de dollars. Cette acquisition permettra &amp;agrave; l'&amp;eacute;diteur d'&amp;eacute;largir le spectre de sa solution JunOS Pulse &amp;agrave; destination des smartphones, tablets, netbooks et autres ordinateurs portable ; en ajoutant la protection des appareils fonctionnant sous Andro&amp;iuml;d, Apple iOS, Symbian, BlackBerry et Windows Mobile des virus, spyware et autres menaces, ainsi qu'en fournissant un moyen de contr&amp;ocirc;le parental.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, apr&amp;egrave;s que Mozilla et Google aient annonc&amp;eacute; l'augmentation des primes d&amp;eacute;cern&amp;eacute;e aux chercheurs pour la d&amp;eacute;couverte de faille de s&amp;eacute;curit&amp;eacute; dans leurs logiciels, certains g&amp;eacute;ants tels que Microsoft ont fait savoir qu'une telle politique ne correspondait pas avec leur fa&amp;ccedil;on de r&amp;eacute;compenser les chercheurs [16]. Ainsi, Apple, Adobe, Oracle ou encore Microsoft refusent de r&amp;eacute;mun&amp;eacute;rer les chercheurs &amp;quot;&amp;agrave; la vuln&amp;eacute;rabilit&amp;eacute;&amp;quot;.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 05 Aug 2010 14:44:56 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 19 au 25 juillet 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield_help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s&amp;nbsp;: &lt;br /&gt;&#13;
Microsoft a mis &amp;agrave; jour son avis de s&amp;eacute;curit&amp;eacute; [1] concernant la vuln&amp;eacute;rabilit&amp;eacute; non corrig&amp;eacute;e li&amp;eacute;e aux raccourcis. Microsoft consid&amp;egrave;re d&amp;eacute;sormais que celle-ci est exploitable &amp;agrave; partir de sites web, et m&amp;ecirc;me par le biais de documents pouvant contenir des raccourcis, tels que des documents de la suite Microsoft Office.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Mozilla a mis &amp;agrave; jour plusieurs de ses produits (Firefox 3.6.7 et 3.5.11, Seamonkey 2.0.6 et Thunderbird 3.0.6 et 3.1.1), corrigeant par la m&amp;ecirc;me occasion de nombreuses vuln&amp;eacute;rabilit&amp;eacute;s [2].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une vuln&amp;eacute;rabilit&amp;eacute; a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e dans Safari [3] et permet &amp;agrave; un attaquant de voler des informations sensibles contenues dans le carnet d'adresses, par la simple visite d'un site web malveillant/compromis. N&amp;eacute;anmoins, celle-ci est facilement contournable en d&amp;eacute;sactivant le remplissage automatique des formulaires (activ&amp;eacute; par d&amp;eacute;faut).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
HP a &amp;eacute;galement corrig&amp;eacute; une vuln&amp;eacute;rabilit&amp;eacute; importante [4] dans OpenView Node Manager et qui permettait &amp;agrave; un attaquant de prendre le contr&amp;ocirc;le d'une machine &amp;agrave; distance.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels&amp;nbsp;:&lt;br /&gt;&#13;
Afin d'encourager les chercheurs &amp;agrave; faire le bon choix, Mozilla a d&amp;eacute;cid&amp;eacute; d'augmenter la r&amp;eacute;compense attribu&amp;eacute;e lors de la d&amp;eacute;couverte de vuln&amp;eacute;rabilit&amp;eacute; [5]. Cette somme passe d&amp;eacute;sormais de 500&amp;nbsp;$ &amp;agrave; 3000&amp;nbsp;$ maximum.&lt;br /&gt;&#13;
Google a embo&amp;icirc;t&amp;eacute; le pas &amp;agrave; Mozilla [6], et augmente &amp;eacute;galement la prime maximale. Celle-ci passe de 1337&amp;nbsp;$ &amp;agrave; 3133,7&amp;nbsp;$. Google ne manque pas de conserver au passage son jeu de mots sur &amp;quot;leet&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Adobe a annonc&amp;eacute; que la prochaine version de son lecteur PDF Adobe Reader inclura une fonctionnalit&amp;eacute; avanc&amp;eacute;e et appel&amp;eacute;e &amp;quot;Protected Mode&amp;quot; [7]. Cette derni&amp;egrave;re sera en fait similaire aux sandbox int&amp;eacute;gr&amp;eacute;es au navigateur web Google Chrome ou encore &amp;agrave; la suite bureautique Office 2010 et permettra donc de pr&amp;eacute;venir les actions dangereuses sur le syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques&amp;nbsp;:&lt;br /&gt;&#13;
La derni&amp;egrave;re &amp;eacute;tude de Sophos [8] montre que les &amp;Eacute;tats-Unis restent num&amp;eacute;ro un des pays relayeurs de spam, la France quant &amp;agrave; elle est 6&amp;egrave;me du classement. Au niveau continental, c'est dor&amp;eacute;navant l'Europe qui domine devant l'Asie.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Pour rester dans le domaine des pourriels, une campagne cible actuellement les clients du site Amazon [9] et vise &amp;agrave; compromettre le syst&amp;egrave;me des victimes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des cartes m&amp;egrave;res de serveurs Dell contenaient un malware connu sous le nom de code &amp;quot;W32.Spybot&amp;quot; [10]. D'apr&amp;egrave;s Dell, le probl&amp;egrave;me serait actuellement r&amp;eacute;gl&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le centre de recherche de l'&amp;eacute;diteur antivirus AVG vient de rendre publique une &amp;eacute;tude concernant le pack d'exploitation Eleonore. Cette &amp;eacute;tude [11] publie des r&amp;eacute;sultats impressionnants&amp;nbsp;: 10&amp;nbsp;% des victimes visitant les pages infect&amp;eacute;es par ce pack d'exploitation se ferait compromettre. Ce ne sont pas moins de 165 domaines compromis qui avec leurs 12 millions de visiteurs auraient infect&amp;eacute; 1,2 million d'ordinateurs.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 02 Aug 2010 14:33:10 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] [AVIS EXPERT] Avis d'expert : semaine du 12 au 18 juillet 2010]]></title><description>
				&lt;table cellpadding='0' cellspacing='0'&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='175'&gt;Information&lt;/th&gt;
						&lt;th style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; height:23px; color: #EEEEEE; font-family:verdana,arial,helvetica,sans-serif; font-size:12px; font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal;	font-weight: bold; letter-spacing:0px; line-height:normal; margin:10px 0px;' width='1200'&gt;Valeur&lt;/th&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Titre&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;b&gt;Avis d&amp;#039;expert : semaine du 12 au 18 juillet 2010&lt;/b&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Date&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;22 Juillet 2010&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Criticit&amp;eacute;&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Urgente&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Description&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:7px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
*Avis d&amp;#039;expert :&lt;br /&gt;&#13;
Apr&amp;egrave;s la publication d&amp;#039;une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows Shell, le CERT-XMCO recommande aux entreprises et aux particuliers de rester vigilants sur l&amp;#039;exploitation &amp;eacute;ventuelle de cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;br /&gt;&#13;
Cette vuln&amp;eacute;rabilit&amp;eacute; 0-day est particuli&amp;egrave;rement importante, car il suffit que l&amp;#039;utilisateur explore un dossier local (clef usb, etc...), ou distant (partage r&amp;eacute;seau, WebDAV, etc...) et contenant le fichier de raccourci malveillant pour que sa machine soit compromise. De plus, des codes d&amp;#039;exploitation sont disponibles publiquement sur internet.&lt;br /&gt;&#13;
Microsoft a propos&amp;eacute; deux solutions de contournements. Cependant, la mise en place de ces solutions provoque des effets de bords (d&amp;eacute;sactivation de l&amp;#039;affichage des ic&amp;ocirc;nes des raccourcis) rendant difficile l&amp;#039;utilisation de Windows.&lt;br /&gt;&#13;
Pour le CERT-XMCO, aucune solution viable n&amp;#039;est envisageable avant la publication du correctif pr&amp;eacute;vu en ao&amp;ucirc;t.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;s:&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par la publication mensuelle des bulletins Microsoft. 4 bulletins ont &amp;eacute;t&amp;eacute; &amp;eacute;mis, dont 2 corrigeant des vuln&amp;eacute;rabilit&amp;eacute;s divulgu&amp;eacute;es publiquement relatives au centre d&amp;#039;aide et de support (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx" style="color:blue" target='_blank'&gt;MS10-042&lt;/a&gt;)[1] et au pilote d&amp;#039;affichage canonique (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-043.mspx" style="color:blue" target='_blank'&gt;MS10-043&lt;/a&gt;)[2]. Toutes les vuln&amp;eacute;rabilit&amp;eacute;s permettaient de compromettre une machine [3][4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Outre ce &amp;quot;Patch Tuesday&amp;quot; classique, une vuln&amp;eacute;rabilit&amp;eacute; 0-day a &amp;eacute;t&amp;eacute; d&amp;eacute;voil&amp;eacute;e et est li&amp;eacute;e au traitement des fichiers de raccourci (fichier LNK ou PIF) [5]. Celle-ci est particuli&amp;egrave;rement importante, car elle affecte l&amp;#039;ensemble des syst&amp;egrave;mes d&amp;#039;exploitation Windows et ne n&amp;eacute;cessite que la navigation dans un dossier (local ou distant) contenant le fichier malveillant pour que la machine soit compromise. En outre, des preuves de concept et des codes d&amp;#039;exploitation sont d&amp;eacute;j&amp;agrave; disponibles sur internet. En attendant la publication d&amp;#039;un correctif, Microsoft offre deux m&amp;eacute;thodes de contournement, une permettant de bloquer toute exploitation de la faille (d&amp;eacute;sactivation des ic&amp;ocirc;nes de raccourcis), et une autre permettant de bloquer les exploitations &amp;agrave; distance (d&amp;eacute;sactivation du &amp;quot;WebClient&amp;quot;). Microsoft conseille &amp;eacute;galement de bloquer le t&amp;eacute;l&amp;eacute;chargement des fichiers LNK et PIF depuis internet en configurant de mani&amp;egrave;re appropri&amp;eacute;e la passerelle internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;galement &amp;eacute;t&amp;eacute; la semaine de la publication trimestrielle des bulletins Oracle (CPUJUL2010) [6]. Ce ne sont pas moins de 59 vuln&amp;eacute;rabilit&amp;eacute;s qui ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es dans l&amp;#039;ensemble des produits Oracle et anciens produits Sun.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Logiciels:&lt;br /&gt;&#13;
La fin du support de Windows XP SP2 et Windows 2000 est d&amp;eacute;sormais officielle [7]. Microsoft ne publiera ainsi plus de correctif de s&amp;eacute;curit&amp;eacute; pour ces versions de Windows, incluant &amp;eacute;galement les logiciels publi&amp;eacute;s sur ces plateformes tels qu&amp;#039;Internet Explorer, Media Player ou encore Outlook Express. Il est fortement recommand&amp;eacute; de migrer les stations de travail encore sous Windows XP SP2 vers Windows XP SP3 qui sera lui support&amp;eacute; jusqu&amp;#039;en 2014.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Mozilla lutte contre les add-ons non s&amp;eacute;curis&amp;eacute;s, en supprimant et en bloquant le plug-in &amp;quot;Mozilla Sniffer&amp;quot; qui contenait un code capable de voler les identifiants de connexion soumis par l&amp;#039;utilisateur [8]. Plus de 1800 personnes avaient install&amp;eacute; ce plug-in.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques:&lt;br /&gt;&#13;
La vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e aux fichiers LNK est d&amp;eacute;j&amp;agrave; exploit&amp;eacute;e par des virus. Le premier du genre se nomme &amp;quot;Stuxnet&amp;quot; et a cible des entreprises utilisant des syst&amp;egrave;mes SCADA [9]. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Microsoft a recens&amp;eacute; pr&amp;egrave;s de 25 000 tentatives d&amp;#039;exploitation de la faille li&amp;eacute;e au centre d&amp;#039;aide et de support de Windows, faille qui est d&amp;eacute;sormais combl&amp;eacute;e (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-042.mspx" style="color:blue" target='_blank'&gt;MS10-042&lt;/a&gt;) [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le malware Zeus/Zbot est toujours actif et a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour par ces concepteurs [11]. Cette nouvelle variante est d&amp;eacute;sormais plus s&amp;eacute;lective dans les banques vis&amp;eacute;es, en ne se concentrant que sur 4 pays (Etats-Unis, Royaume-Uni, Espagne et Allemagne), et se dote de fonctionnalit&amp;eacute;s rendant son analyse plus difficile pour les chercheurs en s&amp;eacute;curit&amp;eacute;. De plus, Zeus tente maintenant d&amp;#039;exploiter les programmes de s&amp;eacute;curit&amp;eacute; &amp;quot;Verified by Visa&amp;quot; et &amp;quot;MasterCard SecureCode&amp;quot; pour obtenir encore plus d&amp;#039;informations personnelles de ses victimes.&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;R&amp;eacute;f&amp;eacute;rence&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;[1]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-042.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-042.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0871" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0871&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[2]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-043.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-043.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0872" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0872&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[3]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/Bulletin/MS10-044.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/Bulletin/MS10-044.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0874" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0874&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[4]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/france/technet/security/bulletin/ms10-045.mspx" target='_blank'&gt;http://www.microsoft.com/france/technet/security/bulletin/ms10-045.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0873" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0873&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[5]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/advisory/2286198.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/advisory/2286198.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0894" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0894&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[6]&lt;br /&gt;&#13;
&lt;a href="http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html" target='_blank'&gt;http://www.oracle.com/technology/deploy/security/critical-patch-updates/cpujul2010.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0883" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0883&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[7]&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Support-for-Windows-2000-and-Windows-XP-Service-Pack-2-expires-today-1037316.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Support-for-Windows-2000-and-Windows-XP-Service-Pack-2-expires-today-1037316.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0869" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0869&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[8]&lt;br /&gt;&#13;
&lt;a href="http://www.h-online.com/security/news/item/Mozilla-disables-login-stealing-Firefox-add-on-1038441.html" target='_blank'&gt;http://www.h-online.com/security/news/item/Mozilla-disables-login-stealing-Firefox-add-on-1038441.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0882" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0882&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[9]&lt;br /&gt;&#13;
&lt;a href="http://www.f-secure.com/weblog/archives/00001987.html" target='_blank'&gt;http://www.f-secure.com/weblog/archives/00001987.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0893" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0893&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[10]&lt;br /&gt;&#13;
&lt;a href="http://www.microsoft.com/technet/security/bulletin/ms10-042.mspx" target='_blank'&gt;http://www.microsoft.com/technet/security/bulletin/ms10-042.mspx&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0884" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0884&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
[11]&lt;br /&gt;&#13;
&lt;a href="http://www.theregister.co.uk/2010/07/13/zeus_goes_local/" target='_blank'&gt;http://www.theregister.co.uk/2010/07/13/zeus_goes_local/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.scmagazineus.com/zeus-now-spoofing-visa-mastercard-programs/article/174635/" target='_blank'&gt;http://www.scmagazineus.com/zeus-now-spoofing-visa-mastercard-programs/article/174635/&lt;/a&gt;&lt;br /&gt;&#13;
&lt;a href="http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0885" target='_blank'&gt;http://www.xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0885&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#FFFFFF;'&gt;
					&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Id XMCO Partners&lt;/td&gt;
					&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;CXA-2010-0915&lt;/td&gt;
				&lt;/tr&gt;&lt;tr style='font-size-adjust:none; font-stretch:normal; border-bottom:1px solid #F5F5F5; font-style:normal; font-variant:normal; font-weight:normal; letter-spacing:0px; line-height:normal; margin:10px 0px; background-color:#F8F8F8;'&gt;
						&lt;td style='background-color:#333333; border-color:#555555 rgb(17, 17, 17) rgb(17, 17, 17) rgb(85, 85, 85); border-style:solid; border-width:1px; color:#EEEEEE; font-size:11px; padding-left:4px; padding-top:2px; padding-bottom:2px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;Lien extranet XMCO Partners&lt;/td&gt;
						&lt;td style='border-bottom:1px solid #EEEEEE; padding:5px; font-family:verdana,arial,helvetica,sans-serif; font-size:12px;'&gt;&lt;a href="http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0915" target='_blank'&gt;http://xmcopartners.com/veille/client/index.xmco?nv=CXA-2010-0915&lt;/a&gt;&lt;/td&gt;
					&lt;/tr&gt;
					&lt;/table&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 22 Jul 2010 16:35:21 GMT+1</pubDate><link>http://xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert : semaine du 5 au 11 juillet 2010]]></title><description>						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
-Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par la divulgation de deux vuln&amp;eacute;rabilit&amp;eacute;s 0-day affectant des produits Microsoft.&lt;br /&gt;&#13;
La premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; provient plus pr&amp;eacute;cis&amp;eacute;ment de la fonction &amp;quot;NtUserCheckAccessForIntegrityLevel()&amp;quot;, et permettrait &amp;agrave; un attaquant local d'&amp;eacute;lever ses privil&amp;egrave;ges sur Windows Vista et Windows Server 2008 [1].&lt;br /&gt;&#13;
La seconde vuln&amp;eacute;rabilit&amp;eacute; provient de la fonction &amp;quot;UpdateFrameTitleForDocument()&amp;quot;, et permettrait de compromettre un syst&amp;egrave;me Windows 2000 SP4 et Windows XP SP2/SP3. Pour le moment, seul le produit PowerZip a &amp;eacute;t&amp;eacute; identifi&amp;eacute; comme vecteur d'attaque possible [2].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Recherche :&lt;br /&gt;&#13;
Suite aux repr&amp;eacute;sailles contre Tavis Ormandy, un groupe de chercheurs en s&amp;eacute;curit&amp;eacute; anonyme a d&amp;eacute;cid&amp;eacute; de former le &amp;quot;Microsoft-Spurned Researcher Collective&amp;quot; reprenant les initiales &amp;quot;MSRC&amp;quot; du &amp;quot;Microsoft Security Response Center&amp;quot;. Ce groupe de chercheurs, dont les identit&amp;eacute;s ne sont pas connues, d&amp;eacute;voilera les vuln&amp;eacute;rabilit&amp;eacute;s en suivant le &amp;quot;full disclosure&amp;quot;. Le &amp;quot;Microsoft-Spurned Researcher Collective&amp;quot; est ainsi &amp;agrave; l'origine de la divulgation de la premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; 0-day pr&amp;eacute;sent&amp;eacute;e ci-dessus [3].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une &amp;eacute;quipe, men&amp;eacute;e par Sean O'Neil, serait parvenue &amp;agrave; d&amp;eacute;couvrir l'algorithme de chiffrement personnalis&amp;eacute; utilis&amp;eacute; par Skype pour prot&amp;eacute;ger les communications de ses utilisateurs [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
-Cybercriminalit&amp;eacute;/Attaques : &lt;br /&gt;&#13;
Des pirates ont exploit&amp;eacute; une vuln&amp;eacute;rabilit&amp;eacute; de XSS permanent au sein de Youtube et touchant la partie des commentaires. Les attaques n'&amp;eacute;taient heureusement pas des plus dangereuses, affichage de pop-up et redirection vers des sites pour adultes. De plus, Google n'a pas tard&amp;eacute; &amp;agrave; r&amp;eacute;agir en corrigeant la faille deux heures seulement apr&amp;egrave;s avoir &amp;eacute;t&amp;eacute; inform&amp;eacute; de cette vuln&amp;eacute;rabilit&amp;eacute; [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De nombreux comptes iTunes ont &amp;eacute;t&amp;eacute; pirat&amp;eacute;s. Le but des pirates &amp;eacute;tait de s'enrichir en achetant leurs propres applications par le biais des comptes compromis [6].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le site thepiratebay.org a &amp;eacute;galement &amp;eacute;t&amp;eacute; attaqu&amp;eacute;. Le pirate a ainsi pu r&amp;eacute;cup&amp;eacute;rer pr&amp;egrave;s de 4 millions de logins et mots de passe via une faille d'injection SQL [7].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un nouveau malware a fait son apparition sur Symbian S60. Ce dernier se mat&amp;eacute;rialiserait sous la forme d'une application baptis&amp;eacute;e &amp;quot;ZvirOK&amp;quot; et enverrait des SMS vers des num&amp;eacute;ros surtax&amp;eacute;s [8].						</description><pubDate>Tue, 13 Jul 2010 14:03:00 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 28 juin au 4 juillet 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/security_lock.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Le CERT-XMCO recommande aux entreprises et aux particuliers d'ajouter des cl&amp;eacute;s de registres pour parer aux attaques Microsoft (faille &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; connue sous le nom de &amp;quot;Faille du Centre d'Aide et de Support&amp;quot;) et Adobe (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; connue sous le nom de &amp;quot;/Launch&amp;quot;) qui sont virulentes en ce moment. Aucun correctif n'est actuellement efficace contre ces attaques, c'est pourquoi la mise en place d'une solution de contournement bas&amp;eacute;e sur des cl&amp;eacute;s de registre est recommand&amp;eacute;e.&lt;br /&gt;&#13;
- Pour pallier &amp;agrave; la faille Adobe &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;/APSA10-01, d&amp;eacute;finissez les param&amp;egrave;tres suivants : &amp;quot;HKEY_CURRENT_USERSoftwareAdobeAcrobat Reader9.0Originals : bAllowOpenFile=0, bSecureOpenFile=1&amp;quot;           &lt;br /&gt;&#13;
- Pour pallier &amp;agrave; la faille Microsoft &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt;/KB2219475, supprimez (apr&amp;egrave;s un backup), la cl&amp;eacute; &amp;quot;HKEY_CLASSES_ROOTHCP&amp;quot;. Notez cependant que cette derni&amp;egrave;re solution alt&amp;egrave;re le fonctionnement du panneau de contr&amp;ocirc;le et n'est donc pas sans cons&amp;eacute;quence.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
* Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, le bulletin de s&amp;eacute;curit&amp;eacute; &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-15.html" style="color:blue" target="_blank"&gt;APSB10-15&lt;/a&gt; [1] a &amp;eacute;t&amp;eacute; publi&amp;eacute; par Adobe. Les nouvelles versions 9.3.3 et 8.2.3 (Acrobat Reader et Adobe Reader) corrigent de nombreuses failles de s&amp;eacute;curit&amp;eacute;, dont la vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; l'utilisation de Flash dans les fichiers PDF r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [2], et qui avait fait l'objet de l'alerte &lt;a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" style="color:blue" target="_blank"&gt;APSA10-01&lt;/a&gt; [3] publi&amp;eacute;e au d&amp;eacute;but du mois de juin ainsi que la faille &amp;quot;/Launch&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt; [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Malheureusement, la faille li&amp;eacute;e &amp;agrave; la commande &amp;quot;/Launch&amp;quot; n'a pas &amp;eacute;t&amp;eacute; int&amp;eacute;gralement corrig&amp;eacute;e, puisque des chercheurs ont d&amp;eacute;couvert des m&amp;eacute;thodes de contournement. L'utilisation de simples guillemets autour de la commande &amp;agrave; ex&amp;eacute;cuter (cmd.exe par exemple) rend le correctif inefficace [5]. Le CERT-XMCO recommande donc de mettre en place la solution de contournement propos&amp;eacute;e il y a quelques mois par Adobe.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Microsoft a alert&amp;eacute; ses clients sur l'exploitation massive [6] au cours des deux derni&amp;egrave;res semaines de la faille de s&amp;eacute;curit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://www.microsoft.com/technet/security/advisory/2219475.mspx" style="color:blue" target='_blank'&gt;KB2219475&lt;/a&gt; [7](&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; [8]) pr&amp;eacute;sente au sein du centre d'aide et de support. Malgr&amp;eacute; l'absence de correctif, le CERT-XMCO rappelle &amp;agrave; tous les clients de Microsoft qu'il existe une solution de contournement &amp;agrave; mettre en place temporairement jusqu'&amp;agrave; la publication d'un correctif [9].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Entreprise/juridique :&lt;br /&gt;&#13;
Un banquier br&amp;eacute;silien inculp&amp;eacute; dans plusieurs affaires pourrait &amp;ecirc;tre prochainement relax&amp;eacute; [10]. Celui-ci aurait chiffr&amp;eacute; le contenu de son ordinateur avec le logiciel TrueCrypt. L'absence de texte de loi obligeant les citoyens br&amp;eacute;siliens &amp;agrave; fournir leur mot de passe a forc&amp;eacute; les experts br&amp;eacute;siliens, puis ceux du FBI &amp;agrave; travailler sur le disque dur pendant pr&amp;egrave;s de 12 mois en vain. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le Cert-IST a publi&amp;eacute; cette semaine les supports de pr&amp;eacute;sentation [11] qui ont eu lieu dans le cadre de son Forum annuel. Le th&amp;egrave;me de celui-ci &amp;eacute;tait &amp;quot;Incidents de s&amp;eacute;curit&amp;eacute; : Responsabilit&amp;eacute;s et moyens d'actions de l'entreprise&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Logiciels :&lt;br /&gt;&#13;
Google a publi&amp;eacute; cette semaine les premi&amp;egrave;res versions de son navigateur incorporant un lecteur PDF [12]. Apr&amp;egrave;s avoir annonc&amp;eacute; l'int&amp;eacute;gration d'un plug-in Flash [13] , et avoir opt&amp;eacute; pour le blocage des plug-ins vuln&amp;eacute;rables [14], Google veut faire de son navigateur une r&amp;eacute;f&amp;eacute;rence en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute; pour les internautes.&lt;br /&gt;&#13;
N&amp;eacute;anmoins, tout n'est pas rose dans l'univers Google. Apr&amp;egrave;s avoir d&amp;eacute;couvert l'existence de moyens techniques permettant au moteur de recherche de supprimer certaines applications utilis&amp;eacute;es sur Andro&amp;iuml;d, un chercheur &amp;agrave; mener une &amp;eacute;tude sur deux types de messages pouvant &amp;ecirc;tre envoy&amp;eacute;s afin d'installer ou de supprimer une application sur ce type de smartphones [15]. Cette &amp;eacute;tude d&amp;eacute;montre l'existence de faille de s&amp;eacute;curit&amp;eacute; dans l'impl&amp;eacute;mentation de ces fonctions, pouvant &amp;ecirc;tre exploit&amp;eacute;e par des pirates afin de compromettre le syst&amp;egrave;me d'un smartphone. Dans le pire des cas, un pirate pourrait donc utiliser pour d&amp;eacute;sinstaller une application de tout un parc de mobile &amp;eacute;quip&amp;eacute; d'Andro&amp;iuml;d, voir transformer ce parc en un nouveau botnet en y installant un malware...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Enfin, c&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, deux botnets ont fait parler d'eux cette semaine. Kraken est revenu sur le devant de la sc&amp;egrave;ne plus d'un an apr&amp;egrave;s son d&amp;eacute;mant&amp;egrave;lement [16]. Asprox, quant &amp;agrave; lui, se voit de plus en plus perfectionn&amp;eacute;, avec des fonctions avanc&amp;eacute;es de d&amp;eacute;tections et d'exploitation de faille de type &amp;quot;injection SQL&amp;quot; [17]. Comme souvent, ces r&amp;eacute;seaux de machines zombies servent principalement &amp;agrave; envoyer de tr&amp;egrave;s nombreux pourriels.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 07 Jul 2010 13:56:32 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 21 au 27 juin 2010]]></title><description>Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert &amp;amp; R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; particuli&amp;egrave;rement calme. Peu de vuln&amp;eacute;rabilit&amp;eacute;s importantes ont &amp;eacute;t&amp;eacute; corrig&amp;eacute;es. VMware [1] a publi&amp;eacute; une mise &amp;agrave; jour pour ESX 3.5. Firefox [2] et Opera [3] ont &amp;eacute;galement mis &amp;agrave; disposition une nouvelle version de leur navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'arriv&amp;eacute;e de l'IOS 4 [4] et du nouvel iPhone ont &amp;eacute;clips&amp;eacute; la mise &amp;agrave; jour de l'anti-malware int&amp;eacute;gr&amp;eacute; sur Mac OSX [5].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une &amp;eacute;tude publi&amp;eacute;e par SMobile Systems a montr&amp;eacute; que plus de 20 % des applications distribu&amp;eacute;es sur l'Android Market permettrait &amp;agrave; des personnes tierces d'acc&amp;eacute;der &amp;agrave; des informations personnelles [6].&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 28 Jun 2010 18:50:59 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 14 au 20 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield_help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine a &amp;eacute;t&amp;eacute; marqu&amp;eacute;e par l'annonce d'une faille de s&amp;eacute;curit&amp;eacute; critique au sein du centre d'aide et de support de Windows et de l'exploit associ&amp;eacute;. Par ailleurs, les attaques exploitant la faille du lecteur Flash, corrig&amp;eacute; r&amp;eacute;cemment, s'intensifient. Le CERT-XMCO recommande d'appliquer rapidement les solutions propos&amp;eacute;es par Microsoft afin de parer contre les attaques en cours et de mettre &amp;agrave; jour le lecteur Flash.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, SAP et Apple ont publi&amp;eacute; des bulletins de s&amp;eacute;curit&amp;eacute;. En utilisant certaines commandes sp&amp;eacute;ciales envoy&amp;eacute;es au serveur Telnet, un pirate pouvait contourner certaines restrictions de s&amp;eacute;curit&amp;eacute; au sein de la distribution Java embarqu&amp;eacute;e avec les logiciels SAP Enterprise Portal, SAP NetWeaver ou encore SAP Web Application Server [1]. De son c&amp;ocirc;t&amp;eacute;, Apple a publi&amp;eacute; des correctifs pour Mac OS X [2] ainsi que pour iTunes [3]. On notera par ailleurs que la version mise &amp;agrave; jour par Apple du lecteur Flash reste vuln&amp;eacute;rable [4].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, un chercheur travaillant pour Google a publi&amp;eacute; des d&amp;eacute;tails ainsi qu'un code d'exploitation relatif &amp;agrave; une vuln&amp;eacute;rabilit&amp;eacute; critique [5] r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1885" style="color:blue" target='_blank'&gt;CVE-2010-1885&lt;/a&gt; [6], pr&amp;eacute;sente au sein du centre d'aide et de support de Windows XP et Windows Serveur 2003. Cette annonce a soulev&amp;eacute; beaucoup de pol&amp;eacute;mique [7] ; entre autres &amp;agrave; cause du d&amp;eacute;lai de 5 jours (seulement) laiss&amp;eacute; &amp;agrave; Microsoft pour r&amp;eacute;agir entre l'annonce priv&amp;eacute;e et l'annonce publique. De nombreux &amp;eacute;diteurs [8] et journalistes [9] se sont (probablement injustement [10]) indign&amp;eacute;s du non-respect du principe de &amp;quot;responsible-disclosure&amp;quot;. La faille de s&amp;eacute;curit&amp;eacute; est li&amp;eacute;e &amp;agrave; un manque de validation de certaines entr&amp;eacute;es par le gestionnaire de protocole &amp;quot;hcp&amp;quot;, et permet de compromettre un syst&amp;egrave;me Windows. Le code d'exploitation fourni &amp;agrave; titre de d&amp;eacute;monstration a rapidement &amp;eacute;t&amp;eacute; repris au sein de framework d'exploitation [11]. Les pirates ont de leur c&amp;ocirc;t&amp;eacute; lanc&amp;eacute; des attaques massives de cette faille sur Internet [12]. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs la plus grande prudence lors de la visite de site internet peu s&amp;ucirc;r, ainsi que l'application de la solution de contournement propos&amp;eacute;e par Microsoft [13].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [14], r&amp;eacute;cemment corrig&amp;eacute;e par Adobe au sein du Flash Player (voir &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" style="color:blue" target="_blank"&gt;APSB10-14&lt;/a&gt;) est en cours d'exploitation par les pirates. L'exploitation de cette faille permet &amp;agrave; un pirate de compromettre un syst&amp;egrave;me via la simple visite d'une page malveillante par un internaute.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une campagne massive de distribution de pourriels tente d'inciter les utilisateurs de Skype &amp;agrave; visiter une page Internet malveillante [15]. Celle-ci exploite une faille de s&amp;eacute;curit&amp;eacute; au sein du plug-in &amp;quot;EasyBits Extras Manager&amp;quot; utilis&amp;eacute; par Skype. La faille est utilis&amp;eacute;e afin d'installer des malwares sur le syst&amp;egrave;me des utilisateurs cr&amp;eacute;dules. Le CERT-XMCO recommande donc &amp;agrave; tous les internautes la plus grande prudence lors de l'ouverture d'emails contenant des liens vers des sites internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Les campagnes de SPAM s'intensifient ces derniers jours. Les pirates utilisent Skype, Facebook, Twitter et les sujets d'actualit&amp;eacute; (Coupe du Monde) afin de diriger les internautes vers des sites h&amp;eacute;bergeant des kits d'exploitation de vuln&amp;eacute;rabilit&amp;eacute;s [16].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une porte d&amp;eacute;rob&amp;eacute;e a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du serveur IRC Open Source UnrealIRCd. Celle-ci aurait &amp;eacute;t&amp;eacute; ins&amp;eacute;r&amp;eacute;e par des pirates au sein de l'archive &amp;quot;Unreal3.2.8.1.tar.gz&amp;quot; [17]. En envoyant des chaines de caract&amp;egrave;res pr&amp;eacute;fix&amp;eacute;es de &amp;quot;AB;&amp;quot;, les pirates &amp;eacute;taient en mesure d'ex&amp;eacute;cuter des commandes sur le syst&amp;egrave;me, sans que cela ne n&amp;eacute;cessite d'authentification pr&amp;eacute;alable. Les autres versions n'auraient pas &amp;eacute;t&amp;eacute; cibl&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
AT&amp;amp;T a subi les foudres des journalistes. Des donn&amp;eacute;es sensibles telles que des adresses de courriel, ou encore des num&amp;eacute;ros permettant de retrouver facilement l'identifiant unique IMSI de chaque client ont pu &amp;ecirc;tre obtenus depuis le site ayant servi &amp;agrave; vendre les derniers iPads ainsi que les iPhone 4 [18]. Ces deux erreurs se sont produites coup sur coup, au cours des deux derni&amp;egrave;res semaines.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Orange, qui proposait un service de s&amp;eacute;curisation cens&amp;eacute; emp&amp;ecirc;cher le t&amp;eacute;l&amp;eacute;chargement ill&amp;eacute;gal P2P, a &amp;eacute;t&amp;eacute; contraint de le retirer de la vente. Des pirates ont en effet &amp;eacute;t&amp;eacute; capables de mener une &amp;eacute;tude approfondie du logiciel utilis&amp;eacute; par les clients [19], ainsi que de l'infrastructure en place. Un serveur central contenant des nombreuses informations personnelles a pu &amp;ecirc;tre compromis [20]. Par ailleurs, les nombreuses failles de s&amp;eacute;curit&amp;eacute; existantes au sein du logiciel ont oblig&amp;eacute; l'op&amp;eacute;rateur &amp;agrave; retirer son service de la vente [21]. En effet, il aurait &amp;eacute;t&amp;eacute; simple pour un pirate ayant compromis l'infrastructure du syst&amp;egrave;me de le transformer en un botnet...&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 21 Jun 2010 17:48:57 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 7 au 13 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO retient 4 &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- Adobe a corrig&amp;eacute; 32 vuln&amp;eacute;rabilit&amp;eacute;s au sein de Flash Player dont la vuln&amp;eacute;rabilit&amp;eacute; critique &amp;quot;0-day&amp;quot; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; ;&lt;br /&gt;&#13;
- Tavis Ormandy, chercheur chez Google, a d&amp;eacute;couvert une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows (gestion des URL &amp;quot;hcp://&amp;quot;) et publi&amp;eacute; un code d'exploitation fonctionnel ;&lt;br /&gt;&#13;
- La publication de 10 correctifs Microsoft (Excel, Office, Noyau Windows, SharePoint, .NET, IIS, Internet Explorer...);&lt;br /&gt;&#13;
- Le SSTIC 2010 a tenu ses promesses avec des pr&amp;eacute;sentations toujours aussi int&amp;eacute;ressantes.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le CERT-XMCO recommande vivement de mettre &amp;agrave; jour Flash Player afin de parer les exploitations massives men&amp;eacute;es depuis quelques jours par des groupes de pirates.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute;&amp;nbsp;: &lt;br /&gt;&#13;
Plusieurs correctifs critiques ont &amp;eacute;t&amp;eacute; publi&amp;eacute;s cette semaine.&lt;br /&gt;&#13;
Suite &amp;agrave; l'exploitation d'une vuln&amp;eacute;rabilit&amp;eacute; critique [1] d&amp;eacute;couverte au sein d'Adobe Reader, Acrobat et Flash Player, Adobe a publi&amp;eacute; le bulletin &lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-14.html" style="color:blue" target="_blank"&gt;APSB10-14&lt;/a&gt; [2]. Le lecteur Flash Player a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour, mais la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1297" style="color:blue" target='_blank'&gt;CVE-2010-1297&lt;/a&gt; [3] reste exploitable au sein des visionneuses PDF qui devraient  &amp;eacute;galement &amp;ecirc;tre mises &amp;agrave; jour &amp;agrave; la fin du mois de juin. Le CERT-XMCO recommande de rester vigilant lors de l'ouverture de fichiers PDF provenant de sources douteuses et incite les entreprises ainsi que les particuliers &amp;agrave; mettre &amp;agrave; jour rapidement Flash Player vers la version 10.1.53.64.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le &amp;quot;Black tuesday&amp;quot; du mois de juin [4] a permis de corriger un grand nombre de vuln&amp;eacute;rabilit&amp;eacute;s au sein des logiciels Microsoft avec la sortie de 10 correctifs. Le CERT-XMCO conseille d'installer les correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-034.mspx" style="color:blue" target='_blank'&gt;MS10-034&lt;/a&gt; [5] (kill-bits), &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-035.mspx" style="color:blue" target='_blank'&gt;MS10-035&lt;/a&gt; [6] (Internet Explorer) et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-033.mspx" style="color:blue" target='_blank'&gt;MS10-033&lt;/a&gt; [7] (Windows Media) qui corrigent des vuln&amp;eacute;rabilit&amp;eacute;s exploitables principalement sur des postes de travail.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conf&amp;eacute;rences&amp;nbsp;:&lt;br /&gt;&#13;
La conf&amp;eacute;rence annuelle du SSTIC s'est d&amp;eacute;roul&amp;eacute;e du 9 au 11 juin dans la bonne humeur. Comme chaque ann&amp;eacute;e les conf&amp;eacute;rences concernaient la s&amp;eacute;curit&amp;eacute; de domaines vari&amp;eacute;s (sant&amp;eacute;, cyberd&amp;eacute;fense, hardware, GSM...) et &amp;eacute;taient tr&amp;egrave;s int&amp;eacute;ressantes [8]. Un compte rendu de ces conf&amp;eacute;rences sera pr&amp;eacute;sent dans le prochain num&amp;eacute;ro de l'ActuS&amp;eacute;cu.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/attaques : &lt;br /&gt;&#13;
Une attaque massive a &amp;eacute;t&amp;eacute; men&amp;eacute;e en fin de semaine &amp;agrave; l'encontre des serveurs web IIS/ASP [9]. Plus de 100 000 sites diff&amp;eacute;rents ont ainsi &amp;eacute;t&amp;eacute; compromis via une attaque d'injection SQL. Les pirates ont ainsi ins&amp;eacute;r&amp;eacute; une iframe pointant vers le site &amp;quot;&lt;a href="http://ww.robint.us/u.js&amp;amp;quot" target='_blank'&gt;http://ww.robint.us/u.js&amp;amp;quot&lt;/a&gt;;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
La faille Java &amp;quot;Launch()&amp;quot; corrig&amp;eacute;e en avril [10] revient sur le devant de la sc&amp;egrave;ne. De nombreux applets malicieux exploitant la vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0886" style="color:blue" target='_blank'&gt;CVE-2010-0886&lt;/a&gt; [11] ont &amp;eacute;t&amp;eacute; identifi&amp;eacute;s sur plusieurs sites malveillants.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les attaques de phishing/spam se sont amplifi&amp;eacute;es cette semaine. Twitter a &amp;eacute;t&amp;eacute; la premi&amp;egrave;re cible. Des millions d'emails d'alerte sur des attaques de force brute ont &amp;eacute;t&amp;eacute; envoy&amp;eacute;s &amp;agrave; de nombreux utilisateurs de ce site de microblogging afin d'inciter &amp;agrave; installer un logiciel de s&amp;eacute;curit&amp;eacute; qui s'av&amp;egrave;re &amp;ecirc;tre un cheval de Troie. Les spammeurs continuent d'inonder nos bo&amp;icirc;tes aux lettres d'emails contenant des liens vers des sites d'achat de m&amp;eacute;dicaments.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique&amp;nbsp;:&lt;br /&gt;&#13;
Apr&amp;egrave;s la sortie de l'iPad, A&amp;amp;T a colmat&amp;eacute; une br&amp;egrave;che ayant permis la fuite de plus de 114 000 adresses emails d'utilisateurs du produit d'Apple [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter&amp;nbsp;:&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 15 Jun 2010 15:21:37 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 31 mai au 6 juin 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/adobe.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, Adobe a publi&amp;eacute; un bulletin d'alerte (0-day) pour son lecteur Flash et la suite Acrobat. Cette faille est actuellement exploit&amp;eacute;e sur Internet. Par ailleurs, une preuve de concept illustrant l'exploitation d'une faille Java li&amp;eacute;e au parseur MIDI a &amp;eacute;t&amp;eacute; publi&amp;eacute;e alors m&amp;ecirc;me que celle-ci a &amp;eacute;t&amp;eacute; r&amp;eacute;cemment corrig&amp;eacute;e dans l'un des derniers bulletins de s&amp;eacute;curit&amp;eacute; (JDK/JRE 6 Update 19) d'Oracle.&lt;br /&gt;&#13;
Le CERT-XMCO retient par ailleurs 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La publication des correctifs Microsoft pr&amp;eacute;vue le 9 juin ;&lt;br /&gt;&#13;
- La mise en accusation de plusieurs cybercriminels aux &amp;Eacute;tats-Unis ;&lt;br /&gt;&#13;
- Enfin, la mise &amp;agrave; disposition gratuitement de l'application iCERT-XMCO durant le mois de juin.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, Microsoft a annonc&amp;eacute; la publication de 10 bulletins de s&amp;eacute;curit&amp;eacute; dans le cadre de son &amp;quot;Patch Tuesday&amp;quot; du mois de juin [1]. Six d'entre eux (dont deux &amp;quot;critiques&amp;quot;) concernent Windows, deux autres bulletins jug&amp;eacute;s &amp;quot;importants&amp;quot; concernent Office, et un autre affectant simultan&amp;eacute;ment Windows et Office est &amp;eacute;galement jug&amp;eacute; &amp;quot;important&amp;quot;. Enfin, un dernier bulletin &amp;quot;critique&amp;quot; concerne Internet Explorer. Dans le lot, deux vuln&amp;eacute;rabilit&amp;eacute;s publiques (XSS dans Sharepoint [2], et fuite d'information via Internet Explorer [3]) seront corrig&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; en fin de semaine une alerte (&lt;a href="http://www.adobe.com/support/security/advisories/apsa10-01.html" style="color:blue" target="_blank"&gt;APSA10-01&lt;/a&gt;) [4] pour ses logiciels Flash Player, Adobe Reader et Adobe Acrobat. L'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; au sein du lecteur Flash permet &amp;agrave; des pirates de compromettre un syst&amp;egrave;me. D'apr&amp;egrave;s Adobe, cette faille serait massivement exploit&amp;eacute;e par les cybercriminels. D'apr&amp;egrave;s la soci&amp;eacute;t&amp;eacute; VUPEN, la faille de s&amp;eacute;curit&amp;eacute; (0-day) aurait &amp;eacute;t&amp;eacute; d&amp;eacute;couverte il y a 6 mois par l'un de ses chercheurs qui aurait imm&amp;eacute;diatement alert&amp;eacute; l'&amp;eacute;diteur am&amp;eacute;ricain. Un d&amp;eacute;lai de correction surement trop long pour un logiciel aussi critique... N&amp;eacute;anmoins, aucun exploit n'a &amp;eacute;t&amp;eacute; rendu public pour le moment.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, un chercheur a publi&amp;eacute; une preuve de concept [5] permettant d'exploiter une des failles pr&amp;eacute;sent&amp;eacute;es dans le bulletin de s&amp;eacute;curit&amp;eacute; d'Oracle du mois de mars (Update 19 de Java JRE/JDK 6) [5bis]. La faille en question affecte le parseur MIDI. L'exploit se pr&amp;eacute;sente sous la forme d'un applet Java et est donc exploitable sur tous les navigateurs dot&amp;eacute;s du plug-in Java, et ce, ind&amp;eacute;pendamment du syst&amp;egrave;me d'exploitation. Le CERT-XMCO recommande donc &amp;agrave; tous les utilisateurs d'installer la derni&amp;egrave;re version de Java (JRE/JDK 6 Upade 20) [5ter] si cela n'a pas d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; fait.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/attaques :&lt;br /&gt;&#13;
Les premiers rootkits pour Andro&amp;iuml;d ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s [6]. L'envoi d'un simple SMS ou un appel t&amp;eacute;l&amp;eacute;phonique permettrait &amp;agrave; un pirate d'obtenir discr&amp;egrave;tement un acc&amp;egrave;s &amp;agrave; distance &amp;agrave; un smartphone. D'autre part, apr&amp;egrave;s HTC, c'est au tour de Samsung de livrer des cartes m&amp;eacute;moire avec un malware embarqu&amp;eacute;. La soci&amp;eacute;t&amp;eacute; s'est excus&amp;eacute;e, et a pr&amp;eacute;cis&amp;eacute; que seul le march&amp;eacute; allemand aurait &amp;eacute;t&amp;eacute; touch&amp;eacute;...&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
Avec l'objectif d'augmenter son niveau de s&amp;eacute;curit&amp;eacute;, Google a annonc&amp;eacute; migrer son environnement de travail Microsoft vers un environnement Apple/Unix [7]. Depuis janvier, les nouvelles recrues du g&amp;eacute;ant de la recherche se verraient offrir le choix entre un poste Apple &amp;eacute;quip&amp;eacute; de Mac OS X, et un PC &amp;eacute;quip&amp;eacute; d'un syst&amp;egrave;me GNU/Linux. Microsoft a vivement r&amp;eacute;agi &amp;agrave; cette annonce en donnant sa vision de l'attaque &amp;quot;Aurora&amp;quot; et des s&amp;eacute;curit&amp;eacute;s actuellement int&amp;eacute;gr&amp;eacute;es &amp;agrave; son environnement de travail [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, Microsoft a annonc&amp;eacute; avoir aid&amp;eacute; le d&amp;eacute;partement de la justice am&amp;eacute;ricain ainsi que le FBI &amp;agrave; r&amp;eacute;unir des preuves permettant de mettre en place un mandat d'accusation contre trois cybercriminels pour avoir particip&amp;eacute; &amp;agrave; une attaque massive [9]. Parmi ces trois personnes, deux sont de nationalit&amp;eacute; am&amp;eacute;ricaine. La troisi&amp;egrave;me est su&amp;eacute;doise. Le QG serait lui situ&amp;eacute; en Ukraine. Cet exemple montre bien le niveau auquel il faut travailler pour s'attaquer aux cybercriminels : multiples nationalit&amp;eacute;s, multiples lieux de r&amp;eacute;sidence, multiples juridictions, multiples lieux d'action et de modes op&amp;eacute;ratoires... Travailler au seul niveau national pour lutter contre la cybercriminalit&amp;eacute; est simplement impossible.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, XMCO Partners souhaite rappeler que son application de veille pour iPhone iCERT-XMCO est disponible gratuitement sur l'App Store [10] d'Apple pendant le mois de juin. Cette application vous permettra de suivre de mani&amp;egrave;re r&amp;eacute;guli&amp;egrave;re la publication de nouvelles vuln&amp;eacute;rabilit&amp;eacute;s logicielles, les alertes, les attaques ainsi que plus largement l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique.&lt;br /&gt;&#13;
N'h&amp;eacute;sitez pas &amp;agrave; nous faire parvenir vos commentaires et vos suggestions pour les prochaines mises &amp;agrave; jour !&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Vous pouvez dor&amp;eacute;navant suivre le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 08 Jun 2010 17:50:01 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[XMCO] Suivez gratuitement l'actualité de la sécurité informatique sur votre iPhone avec iCERT-XMCO  ]]></title><description>&lt;div&gt;&lt;a href='http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/iCERT_XMCO.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;L'application iPhone iCERT-XMCO d&amp;eacute;velopp&amp;eacute;e par les consultants du cabinet XMCO Partners devient gratuite pendant une dur&amp;eacute;e limit&amp;eacute;e.&lt;br /&gt;&#13;
Du 1er juin au 1er juillet, vous pourrez t&amp;eacute;l&amp;eacute;charger notre application gratuitement en recherchant &amp;quot;XMCO&amp;quot; sur l'App Store, ou depuis le lien suivant :&lt;br /&gt;&#13;
&lt;a href="http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6" target='_blank'&gt;http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6&lt;/a&gt;#&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suivez l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique en restant inform&amp;eacute; des attaques informatiques du moment et des plus r&amp;eacute;centes d&amp;eacute;couvertes de vuln&amp;eacute;rabilit&amp;eacute;s des syst&amp;egrave;mes informatiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
N'h&amp;eacute;sitez pas &amp;agrave; nous faire parvenir vos commentaires et vos suggestions pour les prochaines mises &amp;agrave; jour !&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suivez le CERT-XMCO sur Twitter :&lt;br /&gt;&#13;
&lt;a href="http://twitter.com/certxmco" target='_blank'&gt;http://twitter.com/certxmco&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 04 Jun 2010 10:41:53 GMT+1</pubDate><link>http://itunes.apple.com/fr/app/icert-xmco/id365470210?mt=8&amp;amp;ign-mpt=uo=6</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 24 au 30 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/phishing.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, Oracle, VMware et Adobe ont publi&amp;eacute; de nouveaux correctifs. &lt;br /&gt;&#13;
D'autre part, le CERT-XMCO retient 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La d&amp;eacute;couverte d'une nouvelle m&amp;eacute;thode permettant de faire de &amp;quot;l'hame&amp;ccedil;onnage&amp;quot; (phishing) gr&amp;acirc;ce aux onglets des navigateurs (Firefox, Safari, IE...) ;&lt;br /&gt;&#13;
- Le vol de millions d'identifiants (jeux en ligne et skyblogs) ;&lt;br /&gt;&#13;
- L'annonce par Microsoft de la mise en place de deux nouveaux programmes visant &amp;agrave; aider les &amp;Eacute;tats &amp;agrave; prot&amp;eacute;ger leurs Syst&amp;egrave;mes d'Informations.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- Vuln&amp;eacute;rabilit&amp;eacute; :&lt;br /&gt;&#13;
Cette semaine, Oracle, VMware et Adobe ont tous les trois publi&amp;eacute; des bulletins de s&amp;eacute;curit&amp;eacute;. &lt;br /&gt;&#13;
Les ex&amp;eacute;cutables &amp;quot;tar&amp;quot; et &amp;quot;cpio&amp;quot; sont mis &amp;agrave; jour [1] au sein de Solaris afin de corriger une faille de s&amp;eacute;curit&amp;eacute; importante permettant de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me. &lt;br /&gt;&#13;
VMware ESX(i) a &amp;eacute;galement &amp;eacute;t&amp;eacute; mis &amp;agrave; jours apr&amp;egrave;s [2] la d&amp;eacute;couverte de multiples failles de s&amp;eacute;curit&amp;eacute;. &lt;br /&gt;&#13;
Enfin, une nouvelle version d'Adobe Photoshop CS4 a &amp;eacute;t&amp;eacute; publi&amp;eacute;e par Adobe &amp;agrave; la suite de la d&amp;eacute;couverte de faille de s&amp;eacute;curit&amp;eacute; critique [3] dans la gestion de certains types de fichiers. Nous attirons votre attention sur le fait que des preuves de concept permettant de compromettre un syst&amp;egrave;me ont &amp;eacute;t&amp;eacute; rendues publiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, un chercheur aurait d&amp;eacute;couvert une faille de s&amp;eacute;curit&amp;eacute; [4] au sein de l'iPhone 3GS. Une connexion USB &amp;eacute;tablie entre un iPhone et un syst&amp;egrave;me d'exploitation Ubuntu 10.4 permettrait de contourner le code de verrouillage et ainsi d'acc&amp;eacute;der en lecture/&amp;eacute;criture &amp;agrave; certains dossiers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Un d&amp;eacute;veloppeur de la soci&amp;eacute;t&amp;eacute; Mozilla a pr&amp;eacute;sent&amp;eacute; une nouvelle technique permettant de mener des campagnes de phishing [5]. Cette attaque repose sur une mauvaise gestion des &amp;eacute;v&amp;egrave;nements JavaScript lors du changement d'onglets au sein des navigateurs (Firefox, Safari, IE8...). En contr&amp;ocirc;lant un site web, un pirate peut facilement pi&amp;eacute;ger un utilisateur peu attentif et ainsi mener une attaque de phishing.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, un autre chercheur a rendu publique une preuve de concept [6] permettant &amp;agrave; un pirate d'obtenir des informations personnelles via l'exploitation d'une faille dans le moteur javascript de Firefox.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Cybercriminalit&amp;eacute;/Attaques :&lt;br /&gt;&#13;
Skyrock a annonc&amp;eacute; la perte de plus de 32 millions de mots de passe [7]. Un pirate aurait exploit&amp;eacute; une faille de s&amp;eacute;curit&amp;eacute; afin de mettre la main sur une base de donn&amp;eacute;es contenant les identifiants des blogs &amp;quot;SkyBlog&amp;quot;. Dans le m&amp;ecirc;me registre, une autre base de plus de 17 Go d'identifiants de jeux en ligne a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte par Symantec. L'utilisation conjointe du malware &amp;quot;Infostealer.Gampass&amp;quot; et &amp;quot;Trojan.Loginck&amp;quot; aurait permis de d&amp;eacute;rober 44 millions de comptes pouvant &amp;ecirc;tre revendus jusqu'&amp;agrave; 10 euros sur les march&amp;eacute;s &amp;quot;underground&amp;quot; [8].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Entreprise/juridique :&lt;br /&gt;&#13;
Un responsable de Microsoft annon&amp;ccedil;ait le lancement, d&amp;egrave;s cet &amp;eacute;t&amp;eacute;, de deux nouveaux programmes visant &amp;agrave; aider les &amp;eacute;tats &amp;agrave; prot&amp;eacute;ger leurs syst&amp;egrave;mes d'informations [9]. DISP (Defensive Information Sharing Program) permettra aux organismes &amp;eacute;tatiques d'acc&amp;eacute;der &amp;agrave; des informations relatives aux vuln&amp;eacute;rabilit&amp;eacute;s trait&amp;eacute;es par Microsoft avant la publication des correctifs. Quant au CIPP (Critical Infrastructure Partner Program), il permettra aux &amp;eacute;tats d'obtenir des conseils personnalis&amp;eacute;s dans le domaine de la s&amp;eacute;curisation des infrastructures critiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s Symantec et Oracle, c'est au tour de McAfee d'annoncer le rachat vers la fin du mois de juin de Trust Digital [10]. Cette soci&amp;eacute;t&amp;eacute;, sp&amp;eacute;cialis&amp;eacute;e dans la gestion d'un parc de smartphone, permettra &amp;agrave; l'&amp;eacute;diteur de solutions antivirales d'&amp;eacute;tendre la couverture offerte par ePolicy Orchestrator.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 31 May 2010 17:53:30 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 17 au 23 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/symantec.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;												Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, le CERT-XMCO retient 3 &amp;eacute;v&amp;egrave;nements majeurs&amp;nbsp;:&lt;br /&gt;&#13;
- La publication d'un bulletin Microsoft &amp;agrave; la suite de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; critique au sein de Windows 7 et de Windows 2008&amp;nbsp;;&lt;br /&gt;&#13;
- Le verdict rendu par un tribunal allemand au regard de la s&amp;eacute;curisation des points d'acc&amp;egrave;s WiFi personnel&amp;nbsp;;&lt;br /&gt;&#13;
- Et, la fermeture de deux h&amp;eacute;bergeurs russe et am&amp;eacute;ricain reconnus pour leur laxisme dans la lutte contre les cybercriminels.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Pr&amp;egrave;s d'une semaine apr&amp;egrave;s le dernier &amp;quot;patch tuesday&amp;quot;, Microsoft vient de publier un nouveau bulletin (&lt;a href="http://www.microsoft.com/technet/security/advisory/2028859.mspx" style="color:blue" target='_blank'&gt;KB2028859&lt;/a&gt;) [1]. Une vuln&amp;eacute;rabilit&amp;eacute; pour le moment non sp&amp;eacute;cifi&amp;eacute;e a &amp;eacute;t&amp;eacute; d&amp;eacute;couverte au sein du pilote &amp;quot;Canonical Display&amp;quot; [2] et permet de compromettre, &amp;agrave; distance, un syst&amp;egrave;me Windows 7 (64 bits) et Windows 2008 R2 (64 bits et Itaninum). Microsoft affirme que cette vuln&amp;eacute;rabilit&amp;eacute; est difficilement exploitable, mais recommande n&amp;eacute;anmoins la d&amp;eacute;sactivation de &amp;quot;Aero&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le secteur de la s&amp;eacute;curit&amp;eacute; des syst&amp;egrave;mes d'information est en cours de r&amp;eacute;organisation. Apr&amp;egrave;s le rachat par Symantec, il y a quelques semaines, de PGP Corporation et de GuardianEdge [3]&amp;nbsp;; c'est au tour d'une partie de l'activit&amp;eacute; de Verisign [4] de tomber dans le giron de l'&amp;eacute;diteur am&amp;eacute;ricain de solutions antivirales. De son c&amp;ocirc;t&amp;eacute;, Oracle a annonc&amp;eacute; le rachat au cours du mois de juin de Secerno [5], une soci&amp;eacute;t&amp;eacute; sp&amp;eacute;cialis&amp;eacute;e dans la s&amp;eacute;curit&amp;eacute; des bases de donn&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, le forum allemand &amp;quot;carders.cc&amp;quot;, d&amp;eacute;di&amp;eacute; aux pirates, a &amp;eacute;t&amp;eacute; attaqu&amp;eacute; [6]. Les auteurs ont publi&amp;eacute; l'ensemble des failles de s&amp;eacute;curit&amp;eacute; qu'ils ont pu observer et exploiter [7]. &lt;br /&gt;&#13;
Par ailleurs, deux h&amp;eacute;bergeurs plus que conciliants avec l'activit&amp;eacute; des cybercriminels ont &amp;eacute;t&amp;eacute; d&amp;eacute;connect&amp;eacute;s d'Internet. En effet, le Russe PROXIEZ-NET [8] et l'Am&amp;eacute;ricain 3FN.net [9] ont &amp;eacute;t&amp;eacute; reconnus par de nombreux professionnels comme &amp;eacute;tant li&amp;eacute;s &amp;agrave; des activit&amp;eacute;s malveillantes (h&amp;eacute;bergement de serveur de contr&amp;ocirc;le de botnet, de serveur utilis&amp;eacute; pour r&amp;eacute;aliser des attaques, de contenu malveillant, relais de distribution de pourriels...). Leur d&amp;eacute;connexion, aussi insignifiante qu'elle soit au niveau global, reste un signe encourageant de la part des autorit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le m&amp;ecirc;me temps, la Cour F&amp;eacute;d&amp;eacute;rale allemande rend les utilisateurs finaux responsables de la s&amp;eacute;curisation des points d'acc&amp;egrave;s WiFi [10]. Cette nouvelle jurisprudence impose aux particuliers de &amp;quot;s&amp;eacute;curiser&amp;quot; leurs points d'acc&amp;egrave;s par l'utilisation d'une clef de chiffrement lors de l'installation (WEP, WPA...). Les points d'acc&amp;egrave;s ouverts sont d&amp;eacute;sormais interdits sous peine d'amende. Avec l'&amp;eacute;volution des techniques d'attaque et l'utilisation de protocole obsol&amp;egrave;te (WEP), il est &amp;eacute;vident qu'une telle protection n'est pas suffisante sur le long terme... &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, apr&amp;egrave;s l'apparition, la semaine pr&amp;eacute;c&amp;eacute;dente d'un nouveau type de botnet bas&amp;eacute; sur l'utilisation de serveur web, un kit de cr&amp;eacute;ation de botnet clef en main a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert [11]. Celui-ci utilise le service gratuit Twitter pour contr&amp;ocirc;ler les ordinateurs compromis. Un pirate peut donc faire effectuer &amp;agrave; ses zombies de nombreuses commandes en utilisant un simple t&amp;eacute;l&amp;eacute;phone &amp;eacute;quip&amp;eacute; d'un client Twitter...											&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 25 May 2010 15:42:17 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 10 au 16 mai 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/safari4.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;&lt;br /&gt;&#13;
Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, une nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique (0-day) affectant Safari [1] a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le code d'exploitation &amp;eacute;tant disponible sur Internet, le CERT-XMCO recommande aux utilisateurs de Safari de ne pas visiter de sites provenant de sources douteuses, voire d'utiliser un navigateur alternatif dans l'attente d'un correctif.&lt;br /&gt;&#13;
Deux autres &amp;eacute;v&amp;egrave;nements majeurs ont &amp;eacute;galement retenu notre attention :&lt;br /&gt;&#13;
- La publication par Microsoft et Adobe des bulletins de s&amp;eacute;curit&amp;eacute; du mois de mai ;&lt;br /&gt;&#13;
- Et la publication des r&amp;eacute;sultats alarmistes du concours PWN2KILL sur l'&amp;eacute;tat des lieux des antivirus.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Dans le cadre du &amp;quot;patch tuesday&amp;quot; du mois de mai [2], Microsoft a corrig&amp;eacute; deux vuln&amp;eacute;rabilit&amp;eacute;s critiques affectant les clients de messagerie Outlook Express/Windows Mail [3] (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-030.mspx" style="color:blue" target='_blank'&gt;MS10-030&lt;/a&gt;) et l'interpr&amp;eacute;teur VBScript pour Applications (VBA) [4] (&lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-031.mspx" style="color:blue" target='_blank'&gt;MS10-031&lt;/a&gt;) principalement utilis&amp;eacute; au sein de la suite Office. L'exploitation de la premi&amp;egrave;re faille de s&amp;eacute;curit&amp;eacute; n&amp;eacute;cessite qu'un pirate incite un utilisateur &amp;agrave; utiliser un serveur de messagerie malicieux (modification de la configuration). Quant &amp;agrave; la seconde, celle-ci requiert qu'un utilisateur ouvre un fichier contenant une macro sp&amp;eacute;cialement con&amp;ccedil;ue. Dans les deux cas, l'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; est jug&amp;eacute;e complexe par Microsoft. Le CERT-XMCO recommande n&amp;eacute;anmoins l'application des correctifs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Adobe a publi&amp;eacute; deux bulletins de s&amp;eacute;curit&amp;eacute; corrigeant de nombreuses failles de s&amp;eacute;curit&amp;eacute; au sein de du serveur Coldfusion [5] (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-11.html" style="color:blue" target='_blank'&gt;APSB10-11&lt;/a&gt;) et du lecteur Shockwave [6] (&lt;a href="http://www.adobe.com/support/security/bulletins/apsb10-12.html" style="color:blue" target='_blank'&gt;APSB10-12&lt;/a&gt;).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le projet &amp;quot;Month of PHP Bugs&amp;quot; [7] poursuit sa lanc&amp;eacute;e en r&amp;eacute;v&amp;eacute;lant chaque jour de nouvelles vuln&amp;eacute;rabilit&amp;eacute;s au sein de l'interpr&amp;eacute;teur PHP et des applications cod&amp;eacute;es dans le m&amp;ecirc;me langage. Pr&amp;egrave;s d'une vingtaine de vuln&amp;eacute;rabilit&amp;eacute;s plus ou moins critiques ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; pr&amp;eacute;sent&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de la conf&amp;eacute;rence iAWACS 2010 [8], le concours PWN2KILL [9] a &amp;eacute;t&amp;eacute; l'occasion de tester la protection offerte par quinze antivirus. Sur sept virus &amp;quot;home made&amp;quot;, un seul a &amp;eacute;t&amp;eacute; d&amp;eacute;tect&amp;eacute; par l'ensemble des solutions de protection. Les six autres ont tous r&amp;eacute;ussi &amp;agrave; infecter au moins 12 syst&amp;egrave;mes Windows 7 prot&amp;eacute;g&amp;eacute;s par un antivirus diff&amp;eacute;rent. &lt;br /&gt;&#13;
Ces r&amp;eacute;sultats d&amp;eacute;montrent, une nouvelle fois, les limites des antivirus actuels.&lt;br /&gt;&#13;
Les &amp;eacute;diteurs de solutions devraient faire &amp;eacute;voluer leurs logiciels pour ne pas rester cantonn&amp;eacute;s &amp;agrave; des m&amp;eacute;thodes de d&amp;eacute;tections relativement bien connues des pirates, et facilement contournables. En effet, les sept &amp;eacute;quipes &amp;eacute;taient principalement constitu&amp;eacute;es d'&amp;eacute;l&amp;egrave;ves de l'ESIEA, &amp;eacute;cole qui organisait la conf&amp;eacute;rence et le concours.&lt;br /&gt;&#13;
De leur c&amp;ocirc;t&amp;eacute;, les chercheurs de la soci&amp;eacute;t&amp;eacute; Matousec ont publi&amp;eacute; une analyse [10] sur l'utilisation par les antivirus de &amp;quot;hooks&amp;quot; sur le syst&amp;egrave;me d'exploitation pour mettre en place leur solution de protection. D'apr&amp;egrave;s ces chercheurs, les impl&amp;eacute;mentations seraient relativement vuln&amp;eacute;rables &amp;agrave; une attaque durant laquelle l'&amp;eacute;chantillon de code scann&amp;eacute; serait remplac&amp;eacute; par un &amp;eacute;chantillon malveillant juste apr&amp;egrave;s la v&amp;eacute;rification. Le fruit de ces recherches semble faire pol&amp;eacute;mique dans le monde de la s&amp;eacute;curit&amp;eacute;. En effet, il semblerait que cette technique appel&amp;eacute;e TOCTOU [11] (Time Of Check to Time Of Use) avait &amp;eacute;t&amp;eacute; publi&amp;eacute;e en 2003 dans les listes de diffusion de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
L'acc&amp;egrave;s &amp;agrave; Internet en Allemagne et en Autriche a &amp;eacute;t&amp;eacute; fortement perturb&amp;eacute; au cours de la semaine derni&amp;egrave;re. Durant environ une heure, une panne de quatre serveurs DNS responsables des domaines &amp;quot;.DE&amp;quot; et &amp;quot;.AT&amp;quot; a g&amp;ecirc;n&amp;eacute; la r&amp;eacute;solution des noms de ces domaines. De nombreux sites et services ont &amp;eacute;t&amp;eacute; affect&amp;eacute;s. Ce genre d'&amp;eacute;v&amp;eacute;nement montre bien la faiblesse du syst&amp;egrave;me DNS actuel sur lequel repose Internet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un nouveau type de botnet [12] constitu&amp;eacute; uniquement de serveurs a &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. Contrairement &amp;agrave; de simples ordinateurs personnels, les serveurs disposent g&amp;eacute;n&amp;eacute;ralement d'une bande passante importante ce qui r&amp;eacute;duit le nombre de zombies pour mener une attaque de DDOS.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 19 May 2010 12:00:09 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 3 au 9 mai 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/jboss.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, aucune nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique n'a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le CERT-XMCO retient cependant 3 &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
- La publication annonc&amp;eacute;e par Microsoft de deux bulletins de s&amp;eacute;curit&amp;eacute; pour le 11 mai [1].&lt;br /&gt;&#13;
- La mise &amp;agrave; jour du lecteur de PDF Foxit [2] pour corriger la vuln&amp;eacute;rabilit&amp;eacute; PDF &amp;quot;/Launch&amp;quot; fortement exploit&amp;eacute;e au cours des derni&amp;egrave;res semaines [3][4].&lt;br /&gt;&#13;
- La publication de m&amp;eacute;thodes d'exploitation de la vuln&amp;eacute;rabilit&amp;eacute; permettant de contourner l'authentification JBoss [5]. Il est fort possible que celle-ci soit prochainement exploit&amp;eacute;e pour contourner les interfaces d'administration JMX-console et WEB-console expos&amp;eacute;e sur internet. Le CERT-XMCO recommande donc aux administrateurs de v&amp;eacute;rifier la configuration de leurs serveurs JBoss afin d'imposer l'authentification pour les diff&amp;eacute;rents verbes HTTP (dont HEAD).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Dans le cadre du &amp;quot;patch tuesday&amp;quot; du mois d'avril, Microsoft a corrig&amp;eacute; trois vuln&amp;eacute;rabilit&amp;eacute;s importantes sans avoir averti ses clients. D'apr&amp;egrave;s les recherches effectu&amp;eacute;es par CORE Security, les correctifs &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-024.mspx" style="color:blue" target='_blank'&gt;MS10-024&lt;/a&gt; [6] et &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-028.mspx" style="color:blue" target='_blank'&gt;MS10-028&lt;/a&gt; [7] cacheraient des modifications r&amp;eacute;alis&amp;eacute;es sur Visio et le service SMTP de Windows. Microsoft a aussi annonc&amp;eacute; la correction d'une faille de s&amp;eacute;curit&amp;eacute; au sein de Windows et d'une autre au sein de l'interpr&amp;eacute;teur Visual Basic dans le cadre du &amp;quot;patch tuesday&amp;quot; du 11 mai [1]. Ces vuln&amp;eacute;rabilit&amp;eacute;s sont jug&amp;eacute;es critiques.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, Microsoft annonce qu'il ne proposera pas (tout de suite) de correctif pour la vuln&amp;eacute;rabilit&amp;eacute; de &amp;quot;Cross Site Scripting&amp;quot; r&amp;eacute;v&amp;eacute;l&amp;eacute;e r&amp;eacute;cemment dans SharePoint [8]. Seule une solution de contournement a &amp;eacute;t&amp;eacute; publi&amp;eacute;e [9]. Enfin, le CERT-XMCO rappelle que Microsoft arr&amp;ecirc;tera le support de Windows 2000 et de Windows XP SP2 &amp;agrave; partir du 13 juillet prochain [1].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; postes de travail, l'&amp;eacute;diteur du lecteur de PDF Foxit a publi&amp;eacute; la version 3.3 de Foxit Reader [2]. Cette version offre un nouveau composant appel&amp;eacute; &amp;quot;Secure Trust Manager&amp;quot;. Celui-ci permet de g&amp;eacute;rer finement les actions autoris&amp;eacute;es. Par d&amp;eacute;faut, le support de la commande &amp;quot;/Launch&amp;quot; est d&amp;eacute;sactiv&amp;eacute; pour prot&amp;eacute;ger les utilisateurs contre une exploitation de la faille d&amp;eacute;couverte par le chercheur Didier Stevens [10].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Deux ans apr&amp;egrave;s la premi&amp;egrave;re &amp;eacute;dition, le mois des bogues PHP est de retour sur le site php-security.org [11]. Chaque jour, diff&amp;eacute;rentes failles de s&amp;eacute;curit&amp;eacute; et des preuves de concept sont pr&amp;eacute;sent&amp;eacute;es, celles-ci affectent l'interpr&amp;eacute;teur PHP mais &amp;eacute;galement des applications reposant sur l'interpr&amp;eacute;teur. Des conseils sont &amp;eacute;galement propos&amp;eacute;s pour aider les d&amp;eacute;veloppeurs &amp;agrave; d&amp;eacute;velopper de mani&amp;egrave;re s&amp;eacute;curis&amp;eacute;e&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le navigateur Opera a &amp;eacute;t&amp;eacute; mis &amp;agrave; jour en version 10.53 apr&amp;egrave;s la r&amp;eacute;v&amp;eacute;lation de l'existence d'une faille de s&amp;eacute;curit&amp;eacute; critique d'apr&amp;egrave;s l'&amp;eacute;diteur [12].&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, il y a quelques semaines, une faille de s&amp;eacute;curit&amp;eacute; li&amp;eacute;e &amp;agrave; la configuration de JBoss (jmx et web consoles) avait &amp;eacute;t&amp;eacute; corrig&amp;eacute;e par Red Hat [5]. Cette derni&amp;egrave;re et toujours pr&amp;eacute;sente dans la configuration par d&amp;eacute;faut du serveur JBoss. En utilisant certains types de requ&amp;ecirc;tes HTTP comme HEAD, il &amp;eacute;tait possible de contourner le processus d'authentification utilis&amp;eacute; par les applications. Des outils exploitant cette vuln&amp;eacute;rabilit&amp;eacute; ont &amp;eacute;t&amp;eacute; mis &amp;agrave; jour [13] et pourraient &amp;ecirc;tre massivement utilis&amp;eacute;s sur Internet.&lt;br /&gt;&#13;
Le CERT-XMCO recommande de v&amp;eacute;rifier rapidement la configuration de son serveur (web.xml).						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCO Partners, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 12 May 2010 00:45:30 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert - Semaine du 26 avril au 2 mai 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/adobe.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, aucune nouvelle vuln&amp;eacute;rabilit&amp;eacute; critique n'a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. Le CERT-XMCO retient cependant trois &amp;eacute;v&amp;egrave;nements principaux. &lt;br /&gt;&#13;
Microsoft a publi&amp;eacute; une seconde version du correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; qui corrige une vuln&amp;eacute;rabilit&amp;eacute; de Windows Media Unicast Service sur Windows 2000 SP4. Parall&amp;egrave;lement, une vuln&amp;eacute;rabilit&amp;eacute; de &amp;quot;Cross Site Scripting&amp;quot; a &amp;eacute;t&amp;eacute; identifi&amp;eacute;e au sein de SharePoint.&lt;br /&gt;&#13;
Enfin, une campagne de distribution de pourriels de grande envergure distribue un PDF malicieux tirant parti de la faille &amp;quot;/Launch&amp;quot;. Le CERT-XMCO recommande aux utilisateurs de rester vigilants et de ne pas ouvrir les pi&amp;egrave;ces jointes en provenance de sources douteuses.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Microsoft a mis &amp;agrave; jour le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; pour les syst&amp;egrave;mes Windows 2000 SP4 uniquement. En effet, lors de sa premi&amp;egrave;re publication, le correctif n'&amp;eacute;tait pas efficace. Microsoft avait donc d&amp;eacute;cid&amp;eacute; de le retirer afin de le mettre &amp;agrave; jour. M&amp;ecirc;me si le composant vuln&amp;eacute;rable n'est pas install&amp;eacute; par d&amp;eacute;faut, nous attirons votre attention sur le fait qu'un code d'exploitation a &amp;eacute;t&amp;eacute; rendu public. Il est donc n&amp;eacute;cessaire d'installer le correctif si le service Windows Media Unicast est utilis&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s un an et demi d'accalmie, un nouveau malware semblable &amp;agrave; ceux de la famille Storm vient d'&amp;ecirc;tre identifi&amp;eacute; sur Internet. Cette nouvelle mouture serait moins virulente. Cependant, nous vous rappelons qu'en son temps, le botnet &amp;quot;Storm Worm&amp;quot; &amp;eacute;tait responsable de pr&amp;egrave;s de 20% de l'&amp;eacute;mission des pourriels et &amp;eacute;tait constitu&amp;eacute; de plus d'un million de machines infect&amp;eacute;es.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, le botnet Zeus continue d'&amp;eacute;voluer. Les derni&amp;egrave;res versions du malware exploitent la r&amp;eacute;cente vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;/Launch&amp;quot; du lecteur PDF d'Adobe et de Foxit. De plus, de nouvelles fonctionnalit&amp;eacute;s ont &amp;eacute;t&amp;eacute; mises en oeuvre pour complexifier la d&amp;eacute;tection du malware telles que la g&amp;eacute;n&amp;eacute;ration de noms de fichiers al&amp;eacute;atoires et l'infection de nouveaux processus syst&amp;egrave;me.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, une campagne de distribution massive de spam exploite &amp;eacute;galement la faille &amp;quot;/Launch&amp;quot;. Un mail provenant d'une adresse du type &amp;quot;operator@MON_ENTREPRISE.com&amp;quot; ou encore &amp;quot;alert@MON_ENTREPRISE.com&amp;quot; est envoy&amp;eacute; afin de pr&amp;eacute;venir les victimes d'un changement de configuration des param&amp;egrave;tres de messagerie (POP et SMTP). L'ouverture de la pi&amp;egrave;ce jointe &amp;quot;doc.pdf&amp;quot; incluse au sein de cet email et la validation de la boite de dialogue affich&amp;eacute;e permet de compromettre un syst&amp;egrave;me Windows.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, un pirate russe aurait mis la main sur plus de 1,5 million de comptes Facebook et aurait proc&amp;eacute;d&amp;eacute; &amp;agrave; leur vente au d&amp;eacute;tail sur Internet.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 03 May 2010 16:41:02 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 19 au 25 avril 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/java.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille synth&amp;eacute;tisent et analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* Avis d'expert :&lt;br /&gt;&#13;
Cette semaine, l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique a &amp;eacute;t&amp;eacute; calme : pas de nouveaux &amp;quot;0-day&amp;quot; ou d'attaques massives. &lt;br /&gt;&#13;
La menace la plus importante du moment demeure l'exploitation d'une faille de s&amp;eacute;curit&amp;eacute; d'un plugin JAVA pour Internet Explorer par l'interm&amp;eacute;diaire de sites web compromis ou h&amp;eacute;berg&amp;eacute;s par des pirates.&lt;br /&gt;&#13;
Pour se prot&amp;eacute;ger de ces attaques, le CERT-XMCO recommande la mise &amp;agrave; jour des machines virtuelles JAVA &amp;agrave; la version 6 Update 20 ou la d&amp;eacute;sactivation par GPO de l'ActiveX &amp;quot;Java Deployment Toolkit&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
* R&amp;eacute;sum&amp;eacute; des &amp;eacute;v&amp;egrave;nements majeurs :&lt;br /&gt;&#13;
Quelques jours apr&amp;egrave;s la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; critique et la publication d'un correctif par Oracle (Java 6 Update 20), la vuln&amp;eacute;rabilit&amp;eacute; du plug-in Java a &amp;eacute;t&amp;eacute; largement exploit&amp;eacute;e cette semaine. Des sites tels que &amp;quot;songlyrics.com&amp;quot; auraient &amp;eacute;t&amp;eacute; compromis par des pirates (russes ?). La mise &amp;agrave; jour d'Oracle prenant surtout en compte Internet Explorer, la fondation Mozilla a vivement r&amp;eacute;agi en bloquant les versions vuln&amp;eacute;rables du plug-in &amp;quot;Java Deployement Toolkit&amp;quot; dans son navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Par ailleurs, l'attaque surnomm&amp;eacute;e &amp;quot;Aurora&amp;quot; fait encore parler d'elle. Le New York Times a ainsi publi&amp;eacute; de nouvelles informations &amp;agrave; son sujet. Les pirates &amp;agrave; l'origine de l'attaque auraient cibl&amp;eacute; le SSO de Google baptis&amp;eacute; Ga&amp;iuml;a. Ces derniers auraient d&amp;eacute;rob&amp;eacute; une partie de son code (si ce n'est la totalit&amp;eacute;) et auraient pu potentiellement ins&amp;eacute;rer des portes d&amp;eacute;rob&amp;eacute;es. Google, ainsi que nombre d'experts s&amp;eacute;curit&amp;eacute; prennent ce risque au s&amp;eacute;rieux, puisque les pirates pourraient potentiellement acc&amp;eacute;der aux informations priv&amp;eacute;es de millions d'utilisateurs. N&amp;eacute;anmoins, aucune information n'a &amp;eacute;t&amp;eacute; reconnue publiquement par Google qui aurait par ailleurs &amp;eacute;lev&amp;eacute; le niveau de s&amp;eacute;curit&amp;eacute; de certaines parties de son infrastructure.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s avoir mis &amp;agrave; jour sa base de signature vers la version &amp;quot;DAT 5958&amp;quot;, les antivirus McAfee utilis&amp;eacute;s sur les syst&amp;egrave;mes Windows XP SP3 ont confondu l'ex&amp;eacute;cutable syst&amp;egrave;me &amp;quot;scvhost.exe&amp;quot; avec le virus r&amp;eacute;f&amp;eacute;renc&amp;eacute; &amp;quot;W32/Wecorl.a&amp;quot;, le pla&amp;ccedil;ant ainsi par mesure pr&amp;eacute;ventive en quarantaine. L'absence de cet ex&amp;eacute;cutable indispensable au fonctionnement de Windows a provoqu&amp;eacute; de nombreux probl&amp;egrave;mes aussi bien dans le monde de l'entreprise que chez les particuliers.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Tout comme les r&amp;eacute;centes &amp;eacute;ruptions volcaniques, les termes &amp;quot;DAT&amp;quot;, &amp;quot;5958&amp;quot;, ou encore &amp;quot;McAfee&amp;quot; ont &amp;eacute;t&amp;eacute; utilis&amp;eacute;s par les pirates dans le cadre de campagne de pollution des moteurs de recherche qui dirigeaient ainsi les utilisateurs vers des sites h&amp;eacute;bergeant des malwares.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les smartphones sont &amp;agrave; la mode, et les pirates le savent. Un malware se faisant passer pour un outil de &amp;quot;jailbreak&amp;quot; d'iPhone a ainsi &amp;eacute;t&amp;eacute; d&amp;eacute;couvert. D'autre part, des vuln&amp;eacute;rabilit&amp;eacute;s critiques ont &amp;eacute;t&amp;eacute; d&amp;eacute;couvertes au sein de Palm WebOS. Le simple envoi de SMS permettait de modifier la configuration du t&amp;eacute;l&amp;eacute;phone (ouverture d'un site internet, lancement d'un t&amp;eacute;l&amp;eacute;chargement, installation d'un certificat racine, d&amp;eacute;sactivation de l'interface sans fil...).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Microsoft retire le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-025.mspx" style="color:blue" target='_blank'&gt;MS10-025&lt;/a&gt; qui ne corrigeait pas la vuln&amp;eacute;rabilit&amp;eacute; pr&amp;eacute;sente au sein de Windows Media Services. Une nouvelle version du correctif devrait &amp;ecirc;tre publi&amp;eacute;e cette semaine.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 26 Apr 2010 17:35:49 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 12 au 18 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/java.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille analysent les faits marquants de la semaine&amp;nbsp;:&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Oracle a publi&amp;eacute; la mise &amp;agrave; jour trimestrielle &amp;quot;cpuapr2010&amp;quot; et la version 6u20 de Java SE &amp;agrave; la suite de la d&amp;eacute;couverte d'une vuln&amp;eacute;rabilit&amp;eacute; majeure au sein de Java Web Start. En effet, une faille de s&amp;eacute;curit&amp;eacute; critique de JAVA est actuellement exploit&amp;eacute;e sur Internet. L'exploitation de la faille n&amp;eacute;cessite la visite par une victime d'une page web malicieuse. Oracle a r&amp;eacute;agi en publiant l'Update 20 (JRE/JDK) de Java SE 6 et en bloquant l'ActiveX &amp;quot;Java Deployment Toolkit&amp;quot; vuln&amp;eacute;rable au sein d'Internet Explorer.&lt;br /&gt;&#13;
La faille reste toujours exploitable sur les navigateurs alternatifs si les plug-ins Java ne sont pas d&amp;eacute;sactiv&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Dans le cadre de son &amp;quot;Patch Tuesday&amp;quot;, Microsoft a publi&amp;eacute; 11 correctifs r&amp;eacute;solvant 25 failles de s&amp;eacute;curit&amp;eacute;. L'application de ces correctifs est bien s&amp;ucirc;r de rigueur, en particulier pour le correctif &lt;a href="http://www.microsoft.com/technet/security/bulletin/MS10-022.mspx" style="color:blue" target='_blank'&gt;MS10-022&lt;/a&gt; relatif &amp;agrave; une attaque via Internet Explorer et VBscript.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
De son c&amp;ocirc;t&amp;eacute;, Apple a publi&amp;eacute; un correctif pour la faille de s&amp;eacute;curit&amp;eacute; critique li&amp;eacute;e &amp;agrave; l'utilisation de police de caract&amp;egrave;re sp&amp;eacute;cialement con&amp;ccedil;ue. Cette faille avait &amp;eacute;t&amp;eacute; utilis&amp;eacute;e par Charlie Miller pour remporter un prix lors du concours Pwn2Own qui a eu lieu au d&amp;eacute;but du mois de mars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates se sont attaqu&amp;eacute;s &amp;agrave; de nombreux blogs utilisant le moteur WordPress. L'attaque se base sur le fait que le fichier &amp;quot;wp-config.php&amp;quot; est en lecture pour tout le monde dans un contexte d'h&amp;eacute;bergement mutualis&amp;eacute;, ainsi qu'il contient le mot de passe de la base de donn&amp;eacute;es en clair.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, la faille PDF relative &amp;agrave; la commande &amp;quot;/Launch&amp;quot;, corrig&amp;eacute;e la semaine derni&amp;egrave;re par Adobe dans son lecteur, est activement exploit&amp;eacute;e afin d'augmenter le nombre de machines zombies du botnet ZeuS.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 19 Apr 2010 17:02:48 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 5 au 11 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/ff_vulnerable.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Chaque semaine, les consultants du service de veille analysent les faits marquants de la semaine :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette semaine, un d&amp;eacute;bat entre experts laissait penser que Firefox pouvait contenir des certificats racines &amp;quot;pirat&amp;eacute;s&amp;quot;. Ce d&amp;eacute;bat &amp;eacute;tait finalement inutile puisqu'il s'agissait en fait d'un certificat RSA qui n'&amp;eacute;tait simplement plus utilis&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Des pirates se sont pay&amp;eacute;s (en toute l&amp;eacute;gitimit&amp;eacute; commerciale), les services de publicit&amp;eacute; des moteurs de recherche de Microsoft (Bing) et Yahoo! pour proposer aux utilisateurs des liens vers sites malveillants lorsque ceux-ci effectuaient des recherches sur le mot cl&amp;eacute; &amp;quot;advertising&amp;quot;. Est-ce que les moteurs de recherche doivent s'assurer de l'intention des annonceurs ?&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Suite &amp;agrave; la d&amp;eacute;couverte de la vuln&amp;eacute;rabilit&amp;eacute; permettant le lancement de programme depuis un fichier PDF (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-4764" style="color:blue" target='_blank'&gt;CVE-2009-4764&lt;/a&gt; et &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-1240" style="color:blue" target='_blank'&gt;CVE-2010-1240&lt;/a&gt;), Adobe a propos&amp;eacute; une solution de contournement : d&amp;eacute;sactiver la fonctionnalit&amp;eacute; incrimin&amp;eacute;e &amp;quot;Allow opening of non-PDF file attachments with external applications&amp;quot; dans la cat&amp;eacute;gorie &amp;quot;Trust Manager&amp;quot; des pr&amp;eacute;f&amp;eacute;rences.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Tandis que 11 correctifs de s&amp;eacute;curit&amp;eacute; Windows sont pr&amp;eacute;vus pour ce mardi, Microsoft annonce que XP SP2 et Windows 2000 ne seront plus support&amp;eacute;s &amp;agrave; partir du 13 juillet.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le CERT XMCO publie ICERT-XMCO : une application iPhone permettant de suivre l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; (failles, alerte, info), ainsi que l'ActuS&amp;eacute;cu n&amp;ordm; 25.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 12 Apr 2010 13:29:38 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[PUBLICATION] [iCERT-XMCO] Sortie de l'application iPhone/iPod Touch iCERT-XMCO permettant de suivre l'actualité de la sécurité informatique]]></title><description>&lt;div&gt;&lt;a href='http://itunes.apple.com/us/app/icert-xmco/id365470210' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/logo_iCERT_100.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;						Le cabinet XMCO Partners vient de publier une application disponible sur l'App Store d'Apple pour tous les possesseurs d'iPhone ou d'iPod touch.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Baptis&amp;eacute;e iCERT-XMCO, cette application permet de suivre facilement l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; informatique depuis leur t&amp;eacute;l&amp;eacute;phone. Gr&amp;acirc;ce &amp;agrave; une interface intuitive, le lecteur pourra retrouver les diff&amp;eacute;rentes informations telles que l'actualit&amp;eacute; de la s&amp;eacute;curit&amp;eacute; (informations, virus, attaques...), les vuln&amp;eacute;rabilit&amp;eacute;s logicielles ou encore les alertes du moment. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Cette premi&amp;egrave;re version (v1.1) n'est qu'un d&amp;eacute;but. D'autres versions suivront prochainement pour simplifier l'utilisation de l'application et apporter de nouvelles fonctionnalit&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Note : les informations accessibles via l'application correspondent uniquement &amp;agrave; une partie du travail effectu&amp;eacute; par la cellule de Veille du cabinet XMCO Partners. L'abonnement &amp;agrave; ce service permet d'acc&amp;eacute;der &amp;agrave; des informations ainsi qu'&amp;agrave; des services suppl&amp;eacute;mentaires. Pour toute demande d'informations suppl&amp;eacute;mentaires, veuillez contacter veille_secu@xmcopartners.com						&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 08 Apr 2010 12:19:06 GMT+1</pubDate><link>http://itunes.apple.com/us/app/icert-xmco/id365470210</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 29 mars au 4 avril 2010  ]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/ie.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Suite aux attaques massives bas&amp;eacute;es sur une vuln&amp;eacute;rabilit&amp;eacute; 0-days Internet Explorer (&lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0806" style="color:blue" target='_blank'&gt;CVE-2010-0806&lt;/a&gt;), Microsoft publie un correctif &amp;quot;hors cycle&amp;quot; (MS10-018) affectant toutes les versions de son navigateur.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Plusieurs vuln&amp;eacute;rabilit&amp;eacute;s critiques sont corrig&amp;eacute;es dans la machine virtuelle JAVA (JRE et JDK).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une soci&amp;eacute;t&amp;eacute; am&amp;eacute;ricaine ECMC (sp&amp;eacute;cialis&amp;eacute;e dans le cr&amp;eacute;dit pour &amp;eacute;tudiants) annonce avoir perdu un support amovible contenant les donn&amp;eacute;es personnelles de plus de 3 millions de ses clients.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, un hacker surnomm&amp;eacute; TJX re&amp;ccedil;oit une peine de 20 ans de prison pour des actes de piratage de donn&amp;eacute;es.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 06 Apr 2010 14:52:49 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 22 au 28 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://cert.xmcopartners.com/avis-expert.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/cisco_logo.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;												Cette semaine, plusieurs vuln&amp;eacute;rabilit&amp;eacute;s importantes ont &amp;eacute;t&amp;eacute; publi&amp;eacute;es. Cisco a mis &amp;agrave; jour son syst&amp;egrave;me IOS afin de se pr&amp;eacute;munir contre l'exploitation de 7 nouvelles vuln&amp;eacute;rabilit&amp;eacute;s et a modifi&amp;eacute; son calendrier afin de publier les correctifs IOS le dernier mercredi de mars et septembre.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
EzPublish a &amp;eacute;galement mis &amp;agrave; jour son CMS, vuln&amp;eacute;rable aux attaques d'injection SQL en aveugle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Comme chaque ann&amp;eacute;e, le concours &amp;quot;Pwn2Own&amp;quot; a permis aux chercheurs de briller en exploitant des vuln&amp;eacute;rabilit&amp;eacute;s &amp;quot;0-day&amp;quot; sur les principaux navigateurs du march&amp;eacute;, mais &amp;eacute;galement sur l'iPhone au centre de toutes les attentions.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Les cybercriminels ont diffus&amp;eacute; une nouvelle version de Zbot qui vise les clients de banques et d'institutions financi&amp;egrave;res europ&amp;eacute;ennes (Italie, Royaume-Uni, Allemagne et France) mais &amp;eacute;galement un nouveau ver pour les plateformes Symbian/OS. Baptis&amp;eacute; &amp;quot;MerogoSMS&amp;quot;, cette application malicieuse utilise des SMS pour se propager et contacter des num&amp;eacute;ros surtax&amp;eacute;s.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le s&amp;eacute;nat vient de voter une nouvelle loi relative &amp;agrave; la protection de la vie priv&amp;eacute;e. Toutes les entreprises manipulant des donn&amp;eacute;es personnelles devront d&amp;eacute;sormais d&amp;eacute;signer un correspondant &amp;quot;informatique et libert&amp;eacute;s&amp;quot; et communiquer avec la CNIL en cas d'intrusion informatique.&lt;br /&gt;&#13;
												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 29 Mar 2010 14:33:28 GMT+1</pubDate><link>http://cert.xmcopartners.com/avis-expert.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 15 au 21 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/help.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Suite &amp;agrave; l'annonce d'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; affectant Internet Explorer, Microsoft a publi&amp;eacute; un correctif temporaire. Pendant le m&amp;ecirc;me temps, une preuve de concept exploitant une vuln&amp;eacute;rabilit&amp;eacute; li&amp;eacute;e &amp;agrave; la gestion des fichiers d'aide au format &amp;quot;.CHM&amp;quot; a &amp;eacute;t&amp;eacute; publi&amp;eacute;e. &lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Virtual PC et Virtual Server sont &amp;eacute;galement affect&amp;eacute;s par une vuln&amp;eacute;rabilit&amp;eacute; permettant d'interagir avec la m&amp;eacute;moire des syst&amp;egrave;mes d'exploitation &amp;quot;invit&amp;eacute;s&amp;quot;. Ce probl&amp;egrave;me reconnu par Microsoft ne sera pas corrig&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, une autre preuve de concept a &amp;eacute;t&amp;eacute; publi&amp;eacute;e, simplifiant l'exploitation de la faille li&amp;eacute;e au support du format &amp;quot;TIFF&amp;quot;. Cette vuln&amp;eacute;rabilit&amp;eacute; r&amp;eacute;f&amp;eacute;renc&amp;eacute;e &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188" target='_blank'&gt;CVE-2010-0188&lt;/a&gt; a n&amp;eacute;anmoins &amp;eacute;t&amp;eacute; corrig&amp;eacute;e r&amp;eacute;cemment par Adobe avec le bulletin APSB10-007.&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 22 Mar 2010 13:41:08 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 8 au 14 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/shield.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Microsoft n'a publi&amp;eacute; que deux correctifs dans le cadre du &amp;quot;patch tuesday&amp;quot;, pour Excel et Movie Maker alors qu'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; affectant Internet Explorer et un code d'exploitation ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s sur la toile. Cette vuln&amp;eacute;rabilit&amp;eacute;, activement exploit&amp;eacute;e, a tout de m&amp;ecirc;me &amp;eacute;t&amp;eacute; reconnue par Microsoft (bulletin KB981374).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Parall&amp;egrave;lement, une attaque de grande ampleur a &amp;eacute;t&amp;eacute; men&amp;eacute;e par un groupe de pirates par l'interm&amp;eacute;diaire de fichiers PDF exploitant la vuln&amp;eacute;rabilit&amp;eacute; &lt;a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0188" target='_blank'&gt;CVE-2010-0188&lt;/a&gt; corrig&amp;eacute;e depuis peu par Adobe (APSB10-07).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, deux produits grand public (HTC Magic vendu par Vodafone, ainsi qu'un chargeur de piles USB Energizer) ont &amp;eacute;t&amp;eacute; commercialis&amp;eacute;s en incluant les malwares Mariposa, Conficker ou Lineage. Ces derniers &amp;eacute;taient automatiquement ex&amp;eacute;cut&amp;eacute;s lors de l'installation des logiciels en question.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 16 Mar 2010 11:17:27 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 1 au 7 mars 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/1268053897_exec_wine.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Semaine charg&amp;eacute;e pour les cyberpirates et Microsoft.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s la fermeture de nombreux noms de domaine associ&amp;eacute;s au botnet &amp;quot;Waledac&amp;quot; par Microsoft, les autorit&amp;eacute;s am&amp;eacute;ricaines et espagnoles se sont attaqu&amp;eacute;es aux dirigeants de &amp;quot;Mariposa&amp;quot;, un r&amp;eacute;seau de zombies estim&amp;eacute; &amp;agrave; plus de 13 millions de machines.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Le g&amp;eacute;ant de Redmond a publi&amp;eacute; la mise &amp;agrave; jour du correctif MS10-015 dont la distribution avait &amp;eacute;t&amp;eacute; suspendue &amp;agrave; la suite d'apparitions d'&amp;eacute;cran bleu. D'autre part, Microsoft pr&amp;eacute;voit de sortir deux correctifs pour Windows et Office dans le &amp;quot;patch tuesday&amp;quot; du 9 mars.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Toujours chez Microsoft, plusieurs &amp;quot;0-day&amp;quot; ont &amp;eacute;t&amp;eacute; diffus&amp;eacute;s cette semaine. Une premi&amp;egrave;re vuln&amp;eacute;rabilit&amp;eacute; reconnue par l'&amp;eacute;diteur touche Internet Explorer. Cette derni&amp;egrave;re permet &amp;agrave; un pirate de prendre le contr&amp;ocirc;le d'un syst&amp;egrave;me distant par le biais d'une page Web chargeant automatiquement un fichier d'aide &amp;quot;.HLP&amp;quot;. Enfin, une vuln&amp;eacute;rabilit&amp;eacute; de type XSS affectant Sharepoint 2007 ainsi qu'une preuve de concept pour Windows Media Player ont &amp;eacute;t&amp;eacute; rendues publiques.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Mon, 08 Mar 2010 13:55:49 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 22 au 28 février 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/12677021111267700232_Firefox.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;																																																																		Firefox serait sous le coup d'une vuln&amp;eacute;rabilit&amp;eacute; &amp;quot;0-day&amp;quot; non publiquement divulgu&amp;eacute;e. CANVAS a mis &amp;agrave; disposition de ses clients uniquement le code permettant l'exploitation de la faille, qui n'a donc pas &amp;eacute;t&amp;eacute; port&amp;eacute;e &amp;agrave; la connaissance des d&amp;eacute;veloppeurs du navigateur.&lt;br /&gt;&#13;
Il est possible que Mozilla ne puisse pas fournir rapidement de correctif sans information suppl&amp;eacute;mentaire de la part des chercheurs.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, plusieurs serveurs web &amp;eacute;tatiques de la Colombie ont &amp;eacute;t&amp;eacute; compromis puis utilis&amp;eacute;s pour h&amp;eacute;berger discr&amp;egrave;tement des scripts participant &amp;agrave; une attaque web &amp;agrave; grande &amp;eacute;chelle.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s l'apparition du botnet &amp;quot;Kneber&amp;quot; au cours de la semaine pr&amp;eacute;c&amp;eacute;dente, le botnet &amp;quot;Chuck Norris&amp;quot; arrive tout droit d'Italie afin de compromettre les modems ADSL et les routeurs faiblement s&amp;eacute;curis&amp;eacute;s (mots de passe standards ou faibles). Chuck Norris est capable de r&amp;eacute;aliser des DDoS et de participer &amp;agrave; des campagnes de phishing.																																																																		&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 04 Mar 2010 11:55:34 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 15 au 21 février 2010]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/conficker_spam.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Adobe se trouve contraint de corriger une faille de s&amp;eacute;curit&amp;eacute; qu'il avait pr&amp;eacute;c&amp;eacute;demment ni&amp;eacute;e dans son &amp;quot;Downloader&amp;quot;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, un nouveau botnet appel&amp;eacute; &amp;quot;Kneber&amp;quot; ayant beaucoup de similitudes avec le botnet &amp;quot;Zeus&amp;quot; est apparu. Les auteurs du rootkit &amp;quot;TDL3&amp;quot; causant les &amp;eacute;crans bleu suite &amp;agrave; l'installation du correctif MS10-015 corrigent leur malware avec beaucoup de r&amp;eacute;activit&amp;eacute;.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Une campagne de spam &amp;quot;bienveillante&amp;quot; et de grande envergure propose, au nom de Microsoft, de d&amp;eacute;sinfecter les ordinateurs du ver &amp;quot;conficker&amp;quot;, moyennant l'installation du cheval de Troie Win32:Bredolab-CC (Avast), Generic Dropper.lr (McAfee) ou encore Mal/EncPk-KW (Sophos).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, Firefox, le c&amp;eacute;l&amp;egrave;bre navigateur Open-Source de la fondation Mozilla serait sous le coup d'un &amp;quot;0 day&amp;quot; d&amp;eacute;velopp&amp;eacute; par les chercheurs de la soci&amp;eacute;t&amp;eacute; Intevydis et disponible dans la solution propri&amp;eacute;taire VulnDisco compl&amp;eacute;mentaire du framework CANVAS d'Imunity.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Tue, 23 Feb 2010 18:04:43 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[VEILLE] [SECURITE] Avis d'expert Semaine du 8 au 14 février 2010 ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/steve_jobs_ipad.png' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;Microsoft a publi&amp;eacute; 13 correctifs permettant de r&amp;eacute;soudre, entres autres, une faille permettant de devenir Administrateur local de son poste et une autre aille assez proche de celle exploit&amp;eacute;e par Conficker.&lt;br /&gt;&#13;
C&amp;ocirc;t&amp;eacute; cybercriminalit&amp;eacute;, alors que des pirates volaient des millions en cr&amp;eacute;dits carbone, les autorit&amp;eacute;s chinoises ont ferm&amp;eacute; un des plus gros sites de hackers du pays.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Enfin, le chercheur Ross Andersona d&amp;eacute;montr&amp;eacute; qu'il &amp;eacute;tait possible d'utiliser une carte de cr&amp;eacute;dit &amp;agrave; puce sans connaitre son code PIN du fait d'une faille du protocole EMV et d'un manque de contr&amp;ocirc;le des banques.												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 18 Feb 2010 11:23:12 GMT+1</pubDate><link>http://www.xmcopartners.com/veille-fr.html</link></item><item><title><![CDATA[[PUBLICATION]  [ACTU-SECU] PCI-DSS, les vulnérabilités SSL et la sécurité des iPhone jailbreakés (ActuSécu XMCO n°24)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-24-PCI-DSS-SSL-iPhone.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_24.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;&lt;br /&gt;												Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO disponible en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 24 &amp;quot;Les vuln&amp;eacute;rabilit&amp;eacute;s SSL, la s&amp;eacute;curit&amp;eacute; des iPhones jailbreak&amp;eacute;s et le PCI-DSS &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le PCI-DSS et les entreprises fran&amp;ccedil;aises&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La s&amp;eacute;curit&amp;eacute; des iPhones jailbreak&amp;eacute;s&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les vuln&amp;eacute;rabilit&amp;eacute;s SSL de ces derniers mois&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : Les conf&amp;eacute;rences s&amp;eacute;curit&amp;eacute;, les correctifs et 0-day Microsoft, l'attaque EvilMaid, les attaques de Phishing												&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 13 Jan 2010 14:08:33 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-24-PCI-DSS-SSL-iPhone.pdf</link></item><item><title><![CDATA[[PUBLICATION] [ACTUSECU] Les attaques 2.0 : Koobface et Gumblar (ActuSécu XMCO n°23)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-23-Koobface-Gumblar.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actusecu_23.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;
		&lt;div&gt;&lt;br /&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 23 &amp;quot;Koobface, Gumblar, Slowloris, Antisec: quand les pirates passent &amp;agrave; l'action &amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Revue des nouveaut&amp;eacute;s pr&amp;eacute;sent&amp;eacute;es dans les conf&amp;eacute;rences s&amp;eacute;curit&amp;eacute; Blackhat et SSTIC&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'attaque Internet Gumblar et les redirections JS&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le ver Koobface : le ver social de FaceBook&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'attaque D&amp;eacute;ni de Service Slowloris contre Apache&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : l'exploit Microsoft IIS FTP, Coldfusion NullByte, 0-days SSH antisec et un Trojan Skype.&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Fri, 09 Oct 2009 10:26:11 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-23-Koobface-Gumblar.pdf</link></item><item><title><![CDATA[[PUBLICATION] [ACTUSECU] Le vol d'identité et Conficker (ActuSécu XMCO n°22) ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-22-Vol-d-identite.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/actusecu22.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 22 &amp;quot;Le vol d'identit&amp;eacute; et Conficker&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le vol d'identit&amp;eacute; sur Internet : les m&amp;eacute;thodes utilis&amp;eacute;es par les pirates&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- La faille MD5, les certificats et les attaques &amp;quot;Man In The Middle&amp;quot;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Conficker : le virus &amp;agrave; la mode&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- L'exploit telnet FreeBSD, les failles Internet Explorer (MS08-078, MS09-002), le inPhishing, Safari et les flux RSS malicieux, et la pile Bluetooth de Windows Mobile&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs, logiciels et extensions s&amp;eacute;curit&amp;eacute;&lt;br /&gt;&#13;
&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Wed, 18 Mar 2009 10:59:42 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-22-Vol-d-identite.pdf</link></item><item><title><![CDATA[[PUBLICATION]  [ACTUSECU]  Federal Trojan et ClickJacking (ActuSécu XMCO n°21) ]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-21-FederalTrojan.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/1224751675actusecu21.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html" target='_blank'&gt;http://www.xmcopartners.com/actualite-securite-vulnerabilite-fr.html&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 21 &amp;quot;Federal Trojan et ClickJacking&amp;quot; :&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Federal Trojan : les &amp;eacute;coutes et les perquisitions num&amp;eacute;riques &amp;agrave; distance&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le ClickJacking : une attaque aussi simple qu'efficace&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Le SurfJacking : l'exploitation des cookies non s&amp;eacute;curis&amp;eacute;s&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les fake antivirus, les exploits ActiveX, la faille dans le routage BGP&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
- Les blogs s&amp;eacute;curit&amp;eacute; du mois : l'avis et la vie des experts s&amp;eacute;curit&amp;eacute;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
XMCO interviendra sous la forme d'un retour d'exp&amp;eacute;riences dans le cadre de l'&amp;eacute;v&amp;eacute;nement &amp;quot;La s&amp;eacute;curit&amp;eacute; dans le secteur de la banque et assurance&amp;quot; du salon InfoSecurity. Fr&amp;eacute;d&amp;eacute;ric Charpentier pr&amp;eacute;sentera plusieurs cas r&amp;eacute;els de hacking au cours desquels nous sommes intervenus en tant qu'experts. Les d&amp;eacute;tails techniques des actes de piratages seront analys&amp;eacute;s et comment&amp;eacute;s. Les participants d&amp;eacute;couvriront alors des situations r&amp;eacute;elles, bien loin des mythes entretenus. Notre intervention aura lieu &amp;agrave; 11h45, le mercredi 19 novembre.(lien suivant).&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Demandez d&amp;egrave;s aujourd'hui votre badge gratuit &amp;agrave; l'adresse suivante : &lt;a href="http://www.infosecurity.com.fr/FR/badge?ref=XMCW" target='_blank'&gt;http://www.infosecurity.com.fr/FR/badge?ref=XMCW&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr/&gt;</description><pubDate>Thu, 23 Oct 2008 10:47:00 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-21-FederalTrojan.pdf</link></item><item><title><![CDATA[[PUBLICATION]  [ACTUSECU]   UPNP, un protocole dangereux ? (ActuSécu XMCO n°20)]]></title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/1216370894page_actu_20.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : &lt;a href="http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf" target='_blank'&gt;http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf&lt;/a&gt;&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 20 &amp;quot;UPNP, un protocole dangereux ? &amp;quot; :&lt;br /&gt;&#13;
- Hacking UPNP : Les faiblesses du protocole Plug and Play&lt;br /&gt;&#13;
- Les attaques UPNP/CSRF : Le vecteur d'attaque Flash sur les routeurs ADSL&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : La vuln&amp;eacute;rabilit&amp;eacute; des DNS de Dan Kaminsky, la faille OpenSSL, root exploit sur Mac OSX, virus sur Mac OS, GPCode...&lt;br /&gt;&#13;
- Outils : Flying Bit, Keepas, TrueCrypt, Axban&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&#13;
&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description><pubDate>Fri, 18 Jul 2008 10:48:00 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-20-UPNP.pdf</link></item><item><title>[PUBLICATION]  [ACTUSECU]   Spécial Blackhat 2008 (ActuSécu XMCO n°19)</title><description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actu_19.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Au sommaire du num&amp;eacute;ro 19 &amp;quot;Sp&amp;eacute;cial Blackhat 2008&amp;quot; :&lt;br /&gt;&#13;
- Dossier Blackhat 2008 : Pr&amp;eacute;sentation des sujets (Cracking GSM, Bad sushi, client side security...)&lt;br /&gt;&#13;
- La mort des CAPTCHA : Comment les pirates arrivent-ils &amp;agrave; les casser ?&lt;br /&gt;&#13;
- L'actualit&amp;eacute; du mois : Les vuln&amp;eacute;rabilit&amp;eacute;s MS08-021 (GDI), Massive Injection SQL sur IIS ASP, pr&amp;eacute;diction des clefs WEP/WPA, attaque CSRF dans uTorrent...&lt;br /&gt;&#13;
- Outils : Les extensions Firefox utiles : Firebug, Web Developer, BugMeNot, SwitchProxy&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description><pubDate>Wed, 14 May 2008 16:58:10 GMT+1</pubDate><link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-19-Blackhat.pdf</link></item>
    <item>
      <title>[PUBLICATION]  [ACTUSECU]   L'anonymat : Le côté obscur de l'Internet  (ActuSécu XMCO n°18)</title>
      <description>&lt;div&gt;&lt;a href='http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf' target='_blank'&gt;&lt;img src='http://www.xmcopartners.com/RSS/page_actu_janvier2008.jpg' alt='' /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div&gt;Ch&amp;egrave;re lectrice, cher lecteur,&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
Apr&amp;egrave;s une forte charge de travail occasionn&amp;eacute;e par les nombreux audits et tests d'intrusion de fin d'ann&amp;eacute;e, notre cabinet est heureux de vous pr&amp;eacute;senter le nouveau num&amp;eacute;ro de l'ActuS&amp;eacute;cu XMCO en t&amp;eacute;l&amp;eacute;chargement ici : http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf&lt;br /&gt;&#13;
&lt;br /&gt;&#13;Au sommaire du num&amp;eacute;ro 18 &amp;quot;Le c&amp;ocirc;t&amp;eacute; obscur de l'Internet&amp;quot; :&lt;br /&gt;&#13;
- Retour sur le Hack Of The Year : TOR, votre meilleur ennemi.&lt;br /&gt;&#13;
- Les h&amp;eacute;bergeurs Bullet Proof : les pirates passent &amp;agrave; l'Offshore.&lt;br /&gt;&#13;
- Les Fast-Flux Networks : Comment remonter &amp;agrave; la source des attaques ?&lt;br /&gt;&#13;
- Les vuln&amp;eacute;rabilit&amp;eacute;s du mois : l'exploit MS08-001 IGMPv3, la faille de l'iPhone, le virus Symbian Beselo et le MBR Rootkit.&lt;br /&gt;&#13;
&lt;br /&gt;&#13;
&lt;i&gt;XMCO Partners diffuse gratuitement certains de ses bulletins de veille S&amp;eacute;curit&amp;eacute;. Pour toute question sur le service complet de veille XMCOPARTNERS, consultez nous:&lt;br /&gt;&#13;&lt;/i&gt;&lt;br /&gt;&lt;table cellspacing='0'&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/internet.png' alt='Internet: ' /&gt;&lt;/td&gt;&lt;td valign='top'&gt;&lt;a href='http://www.xmcopartners.com/veille-fr.html' target='_blank'&gt;http://www.xmcopartners.com/veille-fr.html&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;tr&gt;&lt;td&gt;&lt;img src='images/telephone.png' alt='Telephone: ' /&gt;&lt;/td&gt;&lt;td valign='top' style='padding-left:2px;'&gt; 01 47 34 68 61&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;&lt;hr&gt;</description>
      <pubDate>Wed, 14 May 2008 16:53:56 GMT+1</pubDate>
      <link>http://www.xmcopartners.com/actu-secu/XMCO-ActuSecu-Janvier2008.pdf</link>
    </item>
  </channel>
</rss>
