|
||
|
|
||
Un Troyen prend pour cible une faille zero-day dans WordEnième faille de sécurité dans Word. Si l'alerte n'est pas de haut niveau, elle inquiète par son fonctionnement. Microsoft prépare son correctif, le 13 juin
Un groupe d'expert en sécurité, mené notamment par l'éditeur McAfee, a, jeudi soir, rapporté l'existence d'un "Cheval de Troie" exploitant une faille non-corrigée dans le très populaire Word (XP et 2003). Des chercheurs contredisent l'approche intuitive de la sécurité
Révolution dans la sécurité. Trois chercheurs de l'Université de Floride ont décidé d'ébranler les principes de l'informatique intuitive, quant à la répartition d'un budget sécurité. L'idée est d'établir un ratio mathématique entre l'évaluation des failles, l'analyse des risques et enfin, le calcul de potentiels dommages. Résultats: dans le cas d'un système à forte vulnérabilité, il ne faut pas placer tous les oeufs dans le même panier, et investir en premier dans la prévention d'attaques ciblées, celles les hackers, généralement plus dévastatrices financièrement. Et pas dans celle des attaques distribuées, notamment les spams, spywares et virus. Les travaux des trois chercheurs, intitulés "Economics of Informations Security Investment in the Case of Simultaneous Attacks", devraient être présentés à l'Université de Cambridge. Le TOP de l'actualité
L'actualité Sécurité
Dossiers Sécurité
Livre blanc Sécurité
|
|
|
| |