RECHERCHE
Un exploit permet un pirate de sauvegarder un code malicieux sur l'ordinateur, en utilisant une faille dans les pièces jointes.
Mettez le logiciel de messagerie à jour vers la version 1.5 pour supprimer l'exploit.
Découverte de plusieurs failles sur les sites de Yahoo!, Google, Hotmail, et eBay.
Elle permettent suivant le cas de rentrer sur le compte email ou se faire pièger via un lien.
Solution: attendre que les responsables patche leur système. En espérent qu'ils fassent vite.
En attendant sauvegarder vos messages et contacts et (vider vos boîtes).
Les utilisateurs des comptes Yahoo! reçoivent actuellement un message avec "cliquez sur ce site" et leurs demandent d'entrer leur nom d'utilisateur et mot de passe Yahoo! Photos.
Ces informations personnelles sont rediriger vers un serveur pirate.
Alors méfiance.
Le ver "win32.feebs.gen" alias W32.feebs, W32/kmax se propage par email et peer-to-peer. Une fois installer le ver se place dans la liste de partage pour les logiciels de P2P. Il démarre aussi un serveur http sur le port 80 pour que les autres ordinateurs puissent récupérer les fichiers infectés. Sur un autre port (aléatoire), il installe un serveur pour pouvoir prendre le contrôle a distance du PC.
Les vers de la famille "feebs" intègre la technologie "rootkit" pour dissimuler les données, les clés de registre, et les connexions réseaux.
Le risque est élevé et les dégâts occassionnés important.
Une faille a récemment été découverte dans l'outil de connexion sans fil de Windows XP.
Une personne malveillante qui connaitrait le SSID de sa cible peut créer un connexion vers son PC et attaquer le système ou récupérer des données.
C'est l'assistant de connexion sans fil qui permet cela, en installant une connexion ad-hoc.
Solution: Le patche sotira avec le SP3 de XP, mais pas avant 2007.
En attendant utiliser un firewall, configurer votre réseau WiFi en infrastructure, et désactiver le WLAN lorsque vous ne l'utiliser pas.


