Une erreur d'implémentation dans le partage vidéo entre Dailymotion et Skype, pouvait permettre à un internaute malveillant de corrompre votre ordinateur.
Aviv Raff, chercheur en sécurité informatique, a découvert une vulnérabilité critique pour Skype sous Windows, logiciel populaire de VOIP. Cette vulnérabilité a été confirmée par les équipes de Skype et ceux-ci ont de suite désactivé la fonctionnalité en cause.
Cette vulnérabilité, du type cross-site scripting (XSS), a été détectée dans Skype et Dailymotion, le site de partage de vidéo en ligne, où les utilisateurs peuvent télécharger leurs clips vidéos et les ajouter à leurs "émoticon" ou les introduire dans leurs sessions de chat.
A la différence d'autres vulnérabilités du type cross-site scripting, celle-ci avait la particularité de s'exécuter dans le contexte de zone locale d'Internet Explorer, utilisé par Skype sous Windows pour affiché les vidéos Dailymotion. La vulnérabilité pouvant s'exécuter dans ce contexte, non sécurisé pour des communications Internet, permettait à un internaute malveillant de lire des fichiers arbitraires sur le disque dur, écrire des fichiers sur le disque dur, ou encore d'exécuter des programmes arbitraires, permettant ainsi de corrompre l'ordinateur de l'internaute cible utilisant Skype et la fonctionnalité Dailymotion de partage de vidéo.
Les versions affectées de Skype sont les versions 3.5 et 3.6 pour Windows.
Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.
Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.
Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !
Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !
Clavister protége les utilisateurs des nouveaux iPhone 3G d’Apple contre les hackers et les intrusions malveillantes.
Orange va proposer le nouvel iphone à 99 euros au premier propriétaire de la bête d'Apple.
Nouvelle version de Movies2iPhone, le convertisseur de vidéos pour le téléphone portable d'Apple. Un outil facile et gratuit !
L'iPhone II, version 3G, dévoilé par Apple. Plus beau, plus puissant et surtout moins cher !
Le nouveau téléphone portable d'Apple, l'iPhone arrive. Des nouveautés, dont la couleur, un objectif en facade, ...
Orange lance Symacom Mobile, le premier opérateur... ethnique !
Le géant allemand des télécommunications Deutsche Telekom avoue avoir espionné des collaborateurs.
La bibliothèque publique de Benicia propose des contes pour enfant via une ligne téléphonique. Seulement, le héros de l'histoire ressemblait plutôt à Rocco Siffredi.
Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.
Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.
Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.
Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com
Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]
Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]
Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]
La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]