Excel : un bug peut en cacher un autre

le 22/06/2006, par Marc Olanié, Alerte, 192 mots

La faille Excel qui fit parler d'elle vendredi dernier est désormais accessible publiquement sur une multitude de sites. A commencer par Milw0rm, et non compris une publication sur le full disclosure, censurée pour contenu obscène. Il semblerait en fait que la faille en question ait déjà fait l'objet d'une communication plus « discrète », très probablement connue avant le 12 de ce mois si l'on en juge par cette alerte de Trend Micro à propos du troyen Troj_embed.an. Ce n'était probablement pas assez pour que Microsoft réagisse à ce moment précis. Passé ce léger coup de tabac, qui a fait plus de bruit médiatique que de mal réel -quoique bien les choses peuvent évoluer avant le prochain « patch Tuesday »-, la météo des vulnérabilité nous annonce un second grain en provenance de HackingSpirit, sous la signature de Debasis Mohanti, grand habitué de la liste FD. Il s'agit d'une exécution automatique obtenue par le mariage subtil -et à trois- d'un fichier en Flash, de son script Java, et d'un fichier Excel véhiculant le tout. Aucune « interaction » de l'usager n'est nécessaire. Le PoC et un fichier pdf d'explication sont téléchargeables sur le site susnommé.

Toujours des failles béantes dans Java 7 u11

Selon les chercheurs de Security Explorations, la dernière mise à jour de Java, la 7 Update 11, est également vu

le 21/01/2013, par Jean Elyan avec IDG News Service, 440 mots

Une faille Java 0 day en vente 5 000 dollars

Quelques jours après avoir publié un correctif pour une faille zéro day dans les extensions Java découverte la sem

le 18/01/2013, par Jacques Cheminat avec IDG News Service, 241 mots

Attention à la fausse mise à jour Java corrompue

L'éditeur Trend Micro a repéré un morceau de logiciel malveillant qui se fait passer pour le dernier patch pour Java 

le 18/01/2013, par Serge Leblal avec IDG News Service, 430 mots

Dernier dossier

Les white-box sont-elles l'avenir de la commutation réseau ?

Et si vous pouviez gérer vos commutateurs de centres de données et vos routeurs de la même façon que vos serveurs et ainsi réduire les coûts des dépenses en capital ? C'est la promesse des white-box qui amènent des systèmes d'exploitation réseau open source fonctionnant sur du matériel courant.Pour en avoir le coeur net, nous avons testé Cumulus...

Dernier entretien

Céline Polo

DRH du groupe iliad

"Nous recrutons dans des métiers en tension, en particulier sur l'infrastructure réseau, pour lesquels il y a...