avril 2018

Un code POC pour déclencher un BSOD instantanée sur Windows.

127 Un code POC pour déclencher un BSOD instantanée sur Windows. Un expert en matériel roumain a publié la preuve du concept de code sur GitHub qui plante la plupart des ordinateurs Windows en quelques secondes, même si l’ordinateur est dans un état verrouillé. Le code exploite une vulnérabilité dans la gestion de Microsoft des images de système de fichiers NTFS et a été découvert par Marius Tivadar, un chercheur de l’équipe sécurité de  BitDefender. NTFS bug & Windows AutoPlay fonctionnalité ne vont pas bien ensemble. Le POC de l’expert contient une image NTFS malformée que les utilisateurs peuvent prendre et placer sur un lecteur USB. L’insertion de cette clé USB dans un ordinateur Windows bloque le système en quelques secondes, […]

Un code POC pour déclencher un BSOD instantanée sur Windows. Lire la suite »

News

PCRepairKit, Logiciel Potentiellement Superflu

116 PCRepairKit, Logiciel Potentiellement Superflu Certains programmes légitimes comme PCRepairKit peuvent être qualifiés de superflus, ils ne sont pas forcément nécessaires au fonctionnement du système et parfois même indésirables. Plus précisément, le programme PC Repair Kit se classe dans la catégorie des logiciels susceptibles d’optimiser les performances de votre système. Il peut s’installer via le téléchargement de logiciels gratuits rempaquetés. PC Repair Kit espionne vos habitudes de navigations et les communique à un serveur (méthode de Tracking). Il affiche des alertes système et propose l’achat d’une version payante afin de régler les problèmes. A noter que certains utilisateurs se plaignent de la politique commerciale de TweakBit sur ce produit. ÉLÉMENTS TECHNIQUES   Caractéristiques – – – – Créé de multiples clés

PCRepairKit, Logiciel Potentiellement Superflu Lire la suite »

News, Superfluous

Ransomwares dans des interfaces de gestion à distance HPE ILO.

65 Ransomwares dans des interfaces de gestion à distance HPE ILO. Les attaquants ciblent les interfaces de gestion à distance d’Internet accessible HPE ILO 4, qui encryptent les disques durs, et demandent ensuite des Bitcoins pour avoir à nouveau accès aux données. Bien que ce ne soit pas confirmé à 100%, si les disques durs sont effectivement cryptés, nous savons que plusieurs victimes ont été touchées par cette attaque depuis hier. HPE ILO 4, autrement connu sous le nom de HPE Integrated Lights-Out, est un processeur de gestion intégré à certains serveurs HP qui permettent aux administrateurs d’administrer le périphérique à distance. Les administrateurs peuvent se connecter à l’OIT en utilisant un navigateur Web ou une application mobile, où ils seront

Ransomwares dans des interfaces de gestion à distance HPE ILO. Lire la suite »

News

Clean PC Pro, Logiciel Potentiellement Superflu

80 Clean PC Pro, Logiciel Potentiellement Superflu Certains programmes légitimes comme Clean PC Pro peuvent être qualifiés de superflus, ils ne sont pas forcément nécessaires au fonctionnement du système et parfois même indésirables. Plus précisément, le programme Clean PC Pro se classe dans la catégorie des logiciels susceptibles d’optimiser les performances de votre système. Il peut s’installer via le téléchargement de logiciels gratuits rempaquetés. Il affiche des alertes système et propose l’achat d’une version payante afin de régler les problèmes. Certaines solutions de sécurité classent ce logiciel dans la catégorie des Logiciels Optionnels Potentiellement Indésirables (PUP/LPI). ÉLÉMENTS TECHNIQUES  Caractéristiques – – – – – Créé de multiples clés de Registre “Software”, – – – Ajoute de multiples fichiers utilisateurs (O61), Aperçu

Clean PC Pro, Logiciel Potentiellement Superflu Lire la suite »

LPI, News, PUP, Superfluous

Google teste une nouvelle interface utilisateur Chrome.

76 Google teste une nouvelle interface utilisateur Chrome. Les ingénieurs de Google ont déployé une nouvelle interface utilisateur du navigateur chrome. Bleeping Computer a appris que le travail d’actualisation sur la nouvelle interface utilisateur est en cours depuis l’année dernière. La nouvelle interface utilisateur est en stade de test précoce, et uniquement disponible via la distribution Google Chrome canari, une version du navigateur Chrome utilisé comme jeu d’essai. Les utilisateurs qui sont intéressés doivent installer un spin à chrome Canary à pour obtenir la nouvelle interface, puis accédez à Chrome://Flags, une section qui contient diverses options expérimentales non incluses dans la section paramètres par défaut de chrome. Ici, ils doivent rechercher “UI layout pour le navigateur chrome” une option qui contrôle

Google teste une nouvelle interface utilisateur Chrome. Lire la suite »

News

Découverte d’une faille Zero-Day dans Internet Explorer.

41 Découverte d’une faille Zero-Day dans Internet Explorer. Une menace persistante avancée (APT), terme parfois utilisé pour décrire les unités de cyber-espionnage de l’État-nation, utilise une vulnérabilité zéro day dans le code du noyau d’Internet Explorer pour infecter les victimes avec des logiciels malveillants. Les chercheurs de sécurité du fabricant chinois d’antivirus Qihoo 360 Core ont rapporté le problème à Microsoft cette semaine, Bleeping Computer l’a appris d’un membre de l’équipe de Qihoo 360. La faille Zero Day a été déployée dans des attaques en ligne, dans le cadre de documents Office envoyés à des cibles sélectionnées. (Sources)

Découverte d’une faille Zero-Day dans Internet Explorer. Lire la suite »

News
Retour en haut