Flux RSS
Sécurité

2589 documents trouvés, affichage des résultats 2081 à 2090.
< Les 10 documents précédents | Les 10 documents suivants > |
(08/06/2006 10:02:46)
McAfee absorbe Preventsys
McAfee vient de racheter Preventsys, une startup spécialisée dans le reporting et la supervision des risques. Montant de la transaction : moins de 10 millions de dollars. Preventsys développe des outils d'évaluation des menaces, de configuration et de gestion des vulnérabilités, pour des infrastructures multi-équipementiers. Toutes ces fonctionnalités seront intégrées dans la console ePolicy Orchestrator (ePO) de McAfee. Un porte-parole de l'éditeur affirme que la capacité de Preventsys à mettre en conformité des données issues de différentes sources a été un facteur déterminant dans ce processus d'intégration. Déjà le scanner Foundstone Enterprise est supporté par Preventsys. Ce dernier changera prochainement de nom, maintenant qu'il est passé sous la bannière McAfee. (...)
(08/06/2006 10:03:51)I.E. et Firefox font bug commun
La chose est assez rare pour mériter... quelques lignes dans le fil de Secunia, l'un à propos de Firefox, l'autre au sujet d'I.E.. Le problème proviendrait d'une fonction Java « OnKeyDown », et ouvrirait certaines possibilités préoccupantes...notamment celle de capturer et dupliquer les frappes clavier de l'utilisateur. Une explication plus complète est fournie par Charles McAuley, l'inventeur même du problème, sur la liste Full Disclosure. On notera le degré de criticité peu élevé attribué par Secunia, qui ne s'attache qu'à la dangerosité directe d'un éventuel exploit. Il est toutefois intéressant de constater que c'est là un des rares exemples de faille « cross platform » interprété peu ou prou de la même manière par les deux navigateurs. C'est donc là un bug que l'on pourrait considérer comme normé, répondant parfaitement aux standards Web. A quand le virus XML Compliant, avec ses cascading stylesheets ? (...)
(08/06/2006 10:37:00)Sécurité Exchange : Microsoft lancera sa gamme Antigen le 1er juillet
Microsoft devrait lancer le 1er juillet ses outils de sécurité pour Exchange sous la marque Antigen. L'éditeur de Redmond avait acquis la technologie en rachetant la société Sybari Software en février 2005. Testé depuis février par un groupe de clients triés sur le volet, Antigen sera décliné en cinq offres : Antigen for Exchange, Antigen for SMTP Gateways, Antigen Spam Manager, Antigen Enterprise Manager (une console centrale de gestion), et enfin la suite Antigen Messaging Security Suite (qui combine les versions Exchange, SMTP et Spam Manager). Il s'agit d'une véritable mise à jour des outils de Sybari, confirme Microsoft. Côté fonctionnalités, Antigen proposera désormais une console de contrôle web, le support du clustering (pour garantir le même niveau de sécurité dans le cas d'une installation d'Exchange sur un serveur Windows Cluster), ainsi qu'un scanner de malware, fruit de longs développements de Sybari, embarquant les moteurs de Kaspersky, Sophos, CA et VirusBuster. Des versions de test peuvent être téléchargées depuis le site de l'éditeur. La semaine dernière, Microsoft immisçait officiellement dans le marché de la sécurité, en sortant Live OneCare. (...)
(06/06/2006 12:55:11)Rétention des données de connexion : les Etats-Unis envisagent un délai de deux ans
Les Etats-Unis envisagent de porter la durée de rétention des données de connexion des utilisateurs à 24 mois. C'est ce qui est ressorti d'une réunion entre le directeur du FBI, Robert Mueller, le ministre de la justice, Alberto Gonzales, et une quinzaine de représentants des secteurs télécoms et Internet, dont Google et Microsoft. La mesure envisagée permettrait, selon ses partisans, de palier l'insuffisance de la loi Electronic Communication Transactional Records, votée en 1996, qui enjoint les FAI à conserver pendant 90 jours les logs, à la demande des autorités. Les Etats-Unis, s'ils adoptaient cette prolongation à deux années, s'aligneraient sur la position prise par l'Union européenne en décembre 2005 : les données relatives aux communications téléphoniques et électroniques sont désormais conservées jusqu'à 24 mois dans le Vieux continent. Aux Etats-Unis, l'incertitude prévaut cependant encore sur les modalités de la conservation, notamment sur l'inclusion ou non des requêtes des internautes dans les moteurs de recherche. Quoiqu'il sera décidé, les autorités ne manqueront pas de rappeler les louables intentions animant leur dessein : il s'agit, en l'espèce, de s'entourer du maximum de mesures pour lutter contre la pédophilie et le terrorisme. Les associations de consommateurs et de défenses de libertés individuelles ne semblent pas s'émouvoir de la finalité du projet d'extension, à l'image du Centre pour la démocratie et la technologie. L'organisation estime ainsi que la mesure "menace la vie privée et pose un problème de sécurité...dès lors que le public se soucie de la sécurité et de la vie privée"(sic). (...)
(02/06/2006 10:31:36)La Commission Européenne lance une campagne de sensibilisation à la sécurité des réseaux
La Commission Européenne se dit préoccupée par la faiblesse des protections mises en place pour la sécurité des réseaux. La sécurité ne représenterait ainsi que 5 à 13 % des dépenses technologiques. Afin de remédier à cette situation, la Commission prône le dialogue et la communication. Selon elle, plus les particuliers et entreprises auront conscience du danger et plus les réseaux seront sécurisés. Dans le même temps, l'ENISA, l'Agence Européenne chargée de la sécurité des réseaux et de l'information, devra collecter des informations sur les politiques nationales relatives à la sécurité afin de dégager les meilleures pratiques. L'ENISA devra également examiner la faisabilité d'un partage d'informations multilingues et d'un système d'alerte commun. (...)
(01/06/2006 09:53:00)BitDefender veut éviter la propagation des menaces via les serveurs Linux
BitDefender vient de rendre disponible sa suite de protection des serveurs Linux et FreeBSD, Enterprise Security Suite for Mail and File Servers. Cette suite vise moins à protéger les serveurs en eux-mêmes, qu'à prévenir la diffusion de codes malicieux par leur intermédiaire. Enterprise Security Suite intègre des filtres de messagerie anti-spam ainsi qu'un antivirus pour le courrier électronique et les fichiers partagés via Samba. Enterprise Security Suite peut être administrée à distance via SNMP. La suite de BitDefender est commercialisée à partir de 29,90 € HT par an et par utilisateur. (...)
(01/06/2006 09:53:39)StarOffice frappé par son premier virus
Les chercheurs des laboratoires de l'éditeur de logiciels antivirus Kaspersky viennent de découvrir le premier virus s'attaquant à la suite bureautique StarOffice, de Sun. Baptisé Stardust, ce virus n'est pas malveillant, mais fait la démonstration d'une faille dans la gestion des macros au sein de la suite bureautique. Stardust se cache dans les fichiers de StarOffice. Dès qu'un fichier infecté est ouvert, le virus se propage à l'ensemble des modèles de fichiers de la suite. De là, il peut infecter n'importe quel nouveau document et poursuivre sa propagation. Stardust utilise une ancienne version de l'API de StarOffice. Mais le virus pourrait être aisément adapté la toute dernière version d'OpenOffice, le pendant Open Source de la suite bureautique de Sun. Les virus utilisant les macros sont bien connus des utilisateurs de la suite Office de Microsoft, pour ceux de StarOffice, c'est une première. (...)
< Les 10 documents précédents | Les 10 documents suivants > |