Les nouveaux Platinum 2006 Internet Security et Titanium 2006 Antivirus+Antispyware incluent un niveau supplémentaire de protection pour assurer une protection complète aux utilisateurs d’Internet. Les logiciels n’analysent pas simplement les fichiers exécutables, mais tout fichier pouvant être téléchargé lors de la visite d’un site web.
Cette fonctionnalité est particulièrement importante comme le prouvent les découvertes récentes de codes malveillants dans des fichiers non exécutables, comme des images, des fichiers Quick Time ou Flash. C’est un nouveau moyen pour les créateurs de malwares de diffuser leurs créations sans être obligés d’utiliser des fichiers .bat ou .exe pour pénétrer les systèmes.
Maintenant, les utilisateurs d’Internet peuvent accéder à des pages hébergeant des fichiers non exécutables contenant des codes malicieux, comme par exemple les images d’un site web. Sans oublier le fait que, pour gagner de la vitesse de nombreux navigateurs enregistrent tout ou partie des composants d’une page dans un fichier temporaire. Si un antivirus omet de vérifier ces fichiers, l’ordinateur peut se retrouver infecté. Pour cette raison, les logiciels de Panda Software vont non
seulement analyser les fichiers téléchargés, les contrôles ActiveX nécessaires au fonctionnement de certaines applications ou les scripts contenus sur des pages web, mais vont aussi examiner tous les autres types de fichiers téléchargés quand un utilisateur visite un site web.
« Les créateurs de malwares recherchent continuellement de nouveaux canaux pour distribuer leurs créations et ont toujours une longueur d’avance sur les développeurs de solutions de sécurité. Dans ce cas, nous avons anticipé sur la possibilité d’introduire un code malveillant dans des fichiers inoffensifs, et c’est maintenant une réalité, » explique Luis Corrons directeur de PandaLabs.
Les vulnérabilités logicielles affectent autant les navigateurs que les systèmes d’exploitation et sont la cause de beaucoup de ces problèmes. Certains d’entre eux affectent le téléchargement et l’interprétation des fichiers. Une erreur dans ce processus peut ouvrir la porte à un code malicieux contenu dans un fichier non exécutable téléchargé sur l’ordinateur. « Tous les jours, de nouvelles vulnérabilités sont découvertes. Les cyber-criminels les exploitent aussi vite que possible et les fournisseurs sont incapables de patcher leurs applications à temps, » ajoute Luis Corrons.
Ce niveau de sécurité supplémentaire est maintenant intégré aux produits Panda Software et peut être configuré à la demande des utilisateurs, bien qu’il soit recommandé de le laisser activé en permanence, spécialement lors des consultations de nouvelles pages web ou de pages avec un contenu douteux. .
Tous les utilisateurs des produits Panda vont recevoir la mise à jour gratuite de leur logiciel comprenant cette technologie. Les utilisateurs des versions antérieures peuvent migrer vers les versions 2006 à l’adresse : http://www.pandasoftware.fr/Renewal.html
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
20-05-2012 à 20:23 - 0 commentaire(s)
Facebook rentre en bourse, des internautes lancent une Class Action de 15 milliards de dollars contre Facebook.
20-05-2012 à 20:13 - 0 commentaire(s)
Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.
Les 3 premiers mois de 2012 ont permis de constater l’émergence du plus grand botnet sous Mac OS X.
Les chevaux de Troie représentent 4/5ème des nouvelles menaces créées sur Internet au premier trimestre 2012
Le Top 5 des personnalités les plus utilisées par les pirates pour créer des scams sociaux. Mefiez-vous de Justin Bieber et Selena Gomez.
Une alerte du FBI informe sur des piratages d´ordinateurs à partir de connexions wifi proposés dans les hôtels.
Un mystérieux chantage diffusé ce week-end sur Internet. Des pirates annoncent avoir mis la main sur le code source de Norton 2012.
INFO ZATAZ - Prudence aux fausses boutiques Google Play dédiées aux applications pour Android.
INFO ZATAZ - Le site Internet Assassinscreedfrance.fr utilisé par des pirates pour diffuser un code malveillant.
Le site Internet de vulgarisation médicale, vulgaris-medical.com, considéré comme dangereux par Google.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]