<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"><channel><title>Sécurité PC</title><link>http://securitepc.skynetblogs.be</link><description>Actualité de la sécurité informatique pour les PCs privés (connexions internet, virus, pare-feux, failles logicielles, configuration, etc....)</description><language>fr</language><lastBuildDate>Wed, 15 Aug 2007 08:09:17 +0200</lastBuildDate><docs>http://blogs.law.harvard.edu/tech/rss</docs><generator>Skynet Blogs RSS generator 2</generator><ttl>60</ttl><item><title>Patches sur Office Update</title><description>&lt;img border="0" align="left" src="http://blogsimages.skynet.be/images_v2/000/000/513/20070815/dyn003_original_150_39_pjpeg_513_bd35eb18f08e7705fa490de1e194a07f.jpg" alt="officeupdate" /&gt;Un d&amp;eacute;faut de s&amp;eacute;curit&amp;eacute; (corruption de m&amp;eacute;moire) a &amp;eacute;t&amp;eacute; d&amp;eacute;tect&amp;eacute; dans le tableur Excel, pour toutes les versions depuis Office 2000. Ce d&amp;eacute;faut peut permettre la prise de contr&amp;ocirc;le&amp;nbsp;de la machine.&lt;br /&gt;&lt;br /&gt;Les utilisateurs se rendront sur Office Update pour mettre &amp;agrave; jour le composant. Pour les utilisateurs de Vista, la mise &amp;agrave; jour se fera sur Microsoft Update en m&amp;ecirc;me temps que les mises &amp;agrave; jour de Windows.</description><comments>http://securitepc.skynetblogs.be/post/4866370/patches-sur-office-update#comments</comments><pubDate>Wed, 15 Aug 2007 20:09:16 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4866370/patches-sur-office-update</link></item><item><title>De nouveaux patches sur Windows Update</title><description>&lt;img border="0" align="left" src="http://blogsimages.skynet.be/images_v2/000/000/513/20070815/dyn003_original_150_84_pjpeg_513_06ab012aa9365c6970526791eab4206b.jpg" alt="windowsupdate" /&gt;Comme presque tous les seconds mardis du mois, Microsoft propose sa fourn&amp;eacute;e de mises &amp;agrave; jour critiques de s&amp;eacute;curit&amp;eacute;.&lt;br /&gt;&lt;br /&gt;Pour Windows, les vuln&amp;eacute;rabilit&amp;eacute;s concernent XML Core Services, OLE Automation, GDI, Windows Gadgets, Virtual PC, Virtual Server&amp;nbsp;et Vector Markup Language. Elles concernent Windows Vista, XP, 2000, 2003&amp;nbsp;Server, Virtual PC (aussi pour Mac) et Virtual Server.&lt;br /&gt;&lt;br /&gt;Il y a aussi un patch cumulatif pour Internet Explorer 5.01, 6 et 7, qui corrige des d&amp;eacute;fauts importants, notamment dans le traitement des feuilles de style, et aussi les ActiveX. &lt;br /&gt;&lt;br /&gt;Enfin, il y a&amp;nbsp;un patch pour Windows Media Player 7, 9, 10, 11 qui corrige une faille dans la gestion des skins (apparences du programme).&lt;br /&gt;&lt;br /&gt;Les utilisateurs sont pri&amp;eacute;s de se rendre rapidement sur le site de Windows Update pour mettre &amp;agrave; jour les diff&amp;eacute;rents composants, si l'op&amp;eacute;ration n'est pas automatis&amp;eacute;e (conseill&amp;eacute;).</description><comments>http://securitepc.skynetblogs.be/post/4866273/de-nouveaux-patches-sur-windows-update#comments</comments><pubDate>Wed, 15 Aug 2007 19:37:56 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4866273/de-nouveaux-patches-sur-windows-update</link></item><item><title>Vulnérabilités dans le navigateur Opera</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=opera alt=opera src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_150_58_pjpeg_513_1dec27a88bf167f3207cc0b206a8dc5b.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Trois nouveaux défauts de sécurité ont été découverts dans le navigateur alternatif Opera. Ils peuvent permettre l'exécution de code à distance via une page web ou un fichier "torrent" piégé.&lt;BR&gt;&lt;BR&gt;La version concernée est Opera 9.21 (et&amp;nbsp;inférieures). Les utilisateurs sont priés de mettre leur programme à jour via la page de l'éditeur : &lt;A href="http://www.opera.com/download/"&gt;http://www.opera.com/download/&lt;/P&gt;&lt;/A&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776189/vulnerabilites-dans-le-navigateur-opera#comments</comments><pubDate>Sat, 21 Jul 2007 17:27:47 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776189/vulnerabilites-dans-le-navigateur-opera</link></item><item><title>Vulnérabilités critiques dans Firefox et Thunderbird</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=mozilla alt=mozilla src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_189_53_pjpeg_513_b44ee78a200bcaeb07a37666327ea104.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Plusieurs nouvelles vulnérabilités ont été découvertes dans Firefox et Thunderbird. Certains défauts peuvent permettre la prise de contrôle de la machine à distance ou l'exécution d'un virus via une page web ou un courriel piégé.&lt;BR&gt;&lt;BR&gt;Les versions concernées sont Firefox 2.0.0.4 et versions inférieures, Firefox 1.5.0.12 et versions inférieures, Thunderbird 2.0.0.4 et versions inférieures, et Thunderbird 1.5.0.12 et versions inférieures. Il s'agit notamment de problèmes de corruption de mémoire, de spoofing, d'élévation de privilèges, etc...&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de mettre à jour leur programme sur les pages suivantes : &lt;A href="http://www.mozilla.com/firefox/"&gt;http://www.mozilla.com/firefox/&lt;/A&gt;&amp;nbsp;pour Firefox et &lt;A href="http://www.mozilla.com/thunderbird/"&gt;http://www.mozilla.com/thunderbird/&lt;/A&gt; pour Thunderbird.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776171/vulnerabilites-critiques-dans-firefox-et-thun#comments</comments><pubDate>Sat, 21 Jul 2007 17:22:44 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776171/vulnerabilites-critiques-dans-firefox-et-thun</link></item><item><title>Vulnérabilités dans Quicktime</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=qt alt=qt src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_125_150_pjpeg_513_41a9bd827705cb8c84bffa23e3e82588.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/SPAN&gt;Huit nouveaux défauts de programmation ont été découverts dans Quicktime. Les versions concernées sont Apple QuickTime 7.1.6 et versions inférieures pour Windows, et Apple QuickTime 7.1.6 et versions inférieures pour Mac OS X.&lt;BR&gt;&lt;BR&gt;Ces défauts peuvent permettre la prise de contrôle de la machine à distance via une page web piégée contenant un applet Java, ou via la lecture de certains types de fichiers.&lt;BR&gt;&lt;BR&gt;Les utilisateurs concernés sont priés de mettre rapidement à jour leur programme Quicktime sur la page suivante (français) : &lt;A href="http://www.apple.com/fr/quicktime/download/"&gt;http://www.apple.com/fr/quicktime/download/&lt;/A&gt;&amp;nbsp;et d'y télécharger la version 7.2 ou supérieure.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776152/vulnerabilites-dans-quicktime#comments</comments><pubDate>Sat, 21 Jul 2007 17:13:32 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776152/vulnerabilites-dans-quicktime</link></item><item><title>Vulnérabilités dans des produits Symantec</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=symantec alt=symantec src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_150_65_pjpeg_513_865e2d81ed408622545c9781af48c06f.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/SPAN&gt;Deux vulnérabilités importantes ont été découvertes dans une série de produits Symantec (Norton). Elles peuvent permettre la prise de contrôle à diustance et l'installation de virus&amp;nbsp;lors de l'analyse&amp;nbsp;de certains types de fichiers.&lt;BR&gt;&lt;BR&gt;Le détail des produits et des versions concernés se trouvent sur cette page (anglais) : &lt;A href="http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11f.html"&gt;http://securityresponse.symantec.com/avcenter/security/Content/2007.07.11f.html&lt;/A&gt;&lt;BR&gt;&lt;BR&gt;Les utilisateurs concernés sont priés de mettre à jour leur produit, le plus simple étant d'utiliser LiveUpdate qui est le module de mise à jour incorporé.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776081/vulnerabilites-dans-des-produits-symantec#comments</comments><pubDate>Sat, 21 Jul 2007 16:55:22 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776081/vulnerabilites-dans-des-produits-symantec</link></item><item><title>Vulnérabilités dans la machine virtuelle Java de Sun</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=javasun alt=javasun src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_83_150_pjpeg_513_294ac36a5bae6f75936ce1a12920d2d3.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Deux vulnérabilités ont été découvertes dans la machine virtuelle Java de Sun. Cette machine est installée sur la plupart des PCs afin de pouvoir lire et exécuter les applications Java incorporées dans de nombreuses pages Web.&lt;BR&gt;&lt;BR&gt;Les versions concernées sont Sun JDK et JRE 6.0 Update 1 et versions antérieures, ainsi que Sun JDK et JRE 5.0 Update 11 et versions antérieures.&lt;BR&gt;&lt;BR&gt;La procédure est simple : il suffit de se rendre que la page suivante : &lt;A href="http://www.java.com/fr/download/installed.jsp"&gt;http://www.java.com/fr/download/installed.jsp&lt;/A&gt;&amp;nbsp;. Elle vous permettra de vérifier la version installée, puis d'installer la nouvelle version. Ensuite, il est conseillé d'aller dans le panneau de configuration pour désinstaller la version antérieure (l'utilitaire d'installation ne le fait pas).&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776066/vulnerabilites-dans-la-machine-virtuelle-java#comments</comments><pubDate>Sat, 21 Jul 2007 16:48:30 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776066/vulnerabilites-dans-la-machine-virtuelle-java</link></item><item><title>Vulnérabilités dans Adobe Flash Player</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=flashpl alt=flashpl src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_95_100_pjpeg_513_ca90ed7dd41bbb792f21963ef14af9dd.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Plusieurs vulnérabilités ont été découvertes dans Adobe Flash Player, un plugin indispensable installé sur presque toutes les machines, et permettant de visualiser certains contenus multimedia courants.&lt;BR&gt;&lt;BR&gt;Les versions concernées sont Adobe Flash Player 9.0.45.0 et versions inférieures, Adobe Flash Player 8.0.34.0 et versions inférieures, et Adobe Flash Player 7.0.69.0 et versions inférieures.&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de télécharger la dernière version (9.0.47.0) sur cette page (version française) : &lt;A href="http://www.adobe.com/go/getflashplayer_fr"&gt;http://www.adobe.com/go/getflashplayer_fr&lt;/A&gt; &lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4776017/vulnerabilites-dans-adobe-flash-player#comments</comments><pubDate>Sat, 21 Jul 2007 16:30:25 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4776017/vulnerabilites-dans-adobe-flash-player</link></item><item><title>Vulnérabiltés dans Excel, Publisher et Office</title><category>Général</category><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=officeupdate alt=officeupdate src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_150_39_pjpeg_513_eb1ef98502520aa5e8ade2da54b0d28c.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/SPAN&gt;Plusieurs vulnérabilités ont été découvertes dans Excel et Publisher, deux logiciels de la suite Office de Microsoft. Les versions concernées sont 2000 à 2007 pour Excel, 2007 pour Publisher, ainsi que&amp;nbsp;2004 pour Mac.&lt;BR&gt;&lt;BR&gt;Certaines vulnérabilités peuvent permettre l'exécution de code à distance et sont donc critiques.&lt;BR&gt;&lt;BR&gt;Un passage sur Office Update ou Microsoft Update est requis pour une mise à jour.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4775969/vulnerabiltes-dans-excel-publisher-et-office#comments</comments><pubDate>Sat, 21 Jul 2007 16:18:52 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4775969/vulnerabiltes-dans-excel-publisher-et-office</link></item><item><title>Nouvelles vulnérabilités corrigées dans Windows</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=windowsupdate alt=windowsupdate src="http://blogsimages.skynet.be/images_v2/000/000/513/20070721/dyn004_original_150_84_pjpeg_513_2ae4d5c273bd3b6b2f8536e2a7fc459b.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;De nouvelles vulnérabilités ont été corrigées dans Windows. Elles concernent les versions Vista, XP IIS, 2003 Server et 2000 Server, ainsi que Framework 1.0, 1.1, et 2.0.&lt;BR&gt;&lt;BR&gt;Ces vulnérabilités sont pour l'essentiel liées au firewall, à Active Directory, à IIS et à Framework. Certaines de ces failles sont critiques et peuvent permettre à un individu de prendre à distance le contrôle d'une machine, et d'y exécuter du code.&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de passer par Microsoft ou Windows Update, si la vérification n'est pas faite automatiquement (il est conseillé d'autoriser Windows à vérifier la présence de mises à jour automatiquement).&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4775941/nouvelles-vulnerabilites-corrigees-dans-windo#comments</comments><pubDate>Sat, 21 Jul 2007 16:06:07 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4775941/nouvelles-vulnerabilites-corrigees-dans-windo</link></item><item><title>Interruption des mises à jour du blog</title><description>Le blog est en vacances quelques jours. Les mises à jour reprendront le 11 juillet. Merci de votre compréhension.</description><comments>http://securitepc.skynetblogs.be/post/4713940/interruption-des-mises-a-jour-du-blog#comments</comments><pubDate>Tue, 03 Jul 2007 22:59:43 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4713940/interruption-des-mises-a-jour-du-blog</link></item><item><title>Failles critiques dans Yahoo Messenger</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=yahoomess alt=yahoomess src="http://blogsimages.skynet.be/images_v2/000/000/513/20070614/dyn010_original_150_22_pjpeg_513_acba0a249772b33986d72aeacb6869fb.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Des failles critiques ont été découvertes dans Yahoo Messenger, un logiciel de chat et de messagerie instantanée.&lt;BR&gt;&lt;BR&gt;Les versions concernées sont les versions inférieures à la 8.1. Quelques détails peuvent être trouvés ici : &lt;A href="http://messenger.yahoo.com/security_update.php?id=060707"&gt;http://messenger.yahoo.com/security_update.php?id=060707&lt;/A&gt;&amp;nbsp;(en anglais). Les utilisateurs sont invités à télécharger la nouvelle version (8.1 ou supérieure) sur le site de l'éditeur : &lt;A href="http://fr.messenger.yahoo.com/"&gt;http://fr.messenger.yahoo.com/&lt;/A&gt;&amp;nbsp;(en français).&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4643752/failles-critiques-dans-yahoo-messenger#comments</comments><pubDate>Thu, 14 Jun 2007 18:29:41 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4643752/failles-critiques-dans-yahoo-messenger</link></item><item><title>Vulnérabilités dans Outlook Express et Windows Mail</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=windowsupdate alt=windowsupdate src="http://blogsimages.skynet.be/images_v2/000/000/513/20070614/dyn010_original_150_84_pjpeg_513_b0b306c9f8361f32c319fedfe4146d4c.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Il s'agit d'un correctif cumulatif pour les deux messageries de Microsoft. Les versions concernées OE 5.5, 6 (sauf sous Windows 2000) et Windows Mail (Vista).&lt;BR&gt;&lt;BR&gt;Le détail des failles découvertes et corrigées se trouve ici : &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS07-034.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS07-034.mspx&lt;/A&gt;&amp;nbsp;. Les failles les plus critiques peuvent permettre la prise de contrôle à distance de la machine.&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de passer rapidement sur Windows Update ou Microsoft Update dans le cas où la configuration ne permet pas la mise à jour automatique (déconseillé).&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4643711/vulnerabilites-dans-outlook-express-et-window#comments</comments><pubDate>Thu, 14 Jun 2007 18:20:25 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4643711/vulnerabilites-dans-outlook-express-et-window</link></item><item><title>Vulnérabilités critiques dans Internet Explorer</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=windowsupdate alt=windowsupdate src="http://blogsimages.skynet.be/images_v2/000/000/513/20070614/dyn010_original_150_84_pjpeg_513_3bd5d0dd5efd9489d8b4937ee143b3c6.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;/SPAN&gt;&lt;P&gt;Il s'agit d'un correctif cumulatif qui concerne les versions 5.01, 6 et 7 du navigateur, les autres n'étant d'ailleurs plus suivies.&lt;BR&gt;&lt;BR&gt;Le détail des vulnérabilités peut être lu ici : &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS07-033.mspx"&gt;http://www.microsoft.com/technet/security/Bulletin/MS07-033.mspx&lt;/A&gt;&amp;nbsp;(en anglais).&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de passer rapidement par Windows Update ou Microsoft Update pour télécharger le correctif, si cela ne se fait pas automatiquement.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4643670/vulnerabilites-critiques-dans-internet-explor#comments</comments><pubDate>Thu, 14 Jun 2007 18:08:21 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4643670/vulnerabilites-critiques-dans-internet-explor</link></item><item><title>Vulnérabilités dans Windows</title><description>&lt;SPAN style="TEXT-ALIGN: left"&gt;&lt;DIV&gt;&lt;IMG title=windowsupdate alt=windowsupdate src="http://blogsimages.skynet.be/images_v2/000/000/513/20070614/dyn010_original_150_84_pjpeg_513_8986147ebb8532a3d1b06faab72dce9d.jpg" align=left border=0&gt;&lt;/DIV&gt;&lt;P&gt;&lt;/SPAN&gt;Plusieurs vulnérabilités, dont certaines critiques (permettant la prise de contrôle de la machine à distance via une page web piégée), ont été découvertes dans certaines versions de Windows.&lt;BR&gt;&lt;BR&gt;Cet avis concerne Vista (problèmes dans les ACL, de criticité modérée), Windows 2003, 2000 et XP (problèmes dans Schannel Security package et Win 32 API).&lt;BR&gt;&lt;BR&gt;Les utilisateurs sont priés de passer par Windows Update ou Microsoft Update pour mettre à jour leur système, si cela ne se fait pas automatiquement.&lt;/P&gt;</description><comments>http://securitepc.skynetblogs.be/post/4643603/vulnerabilites-dans-windows#comments</comments><pubDate>Thu, 14 Jun 2007 17:53:24 +0200</pubDate><link>http://securitepc.skynetblogs.be/post/4643603/vulnerabilites-dans-windows</link></item></channel></rss>
