mercredi 19 décembre 2012

les news sécurité de la semaine

1.Nouvelle faille sur les téléphones Samsung

  • Samsung Galaxy S2 GT-I9100
  • Samsung Galaxy S3 GT-I9300
  • Samsung Galaxy S3 LTE GT-I9305
  • Samsung Galaxy Note GT-N7000
  • Samsung Galaxy Note 2 GT-N7100
  • Verizon Galaxy Note 2 SCH-I605
  • Samsung Galaxy Note 10.1 GT-N8000
  • Samsung Galaxy Note 10.1 GT-N8010

Plus d'infos et patch :
http://korben.info/nouvelle-faille-sur-les-telephones-samsung-protegez-vous.html
http://blog.trendmicro.com/trendlabs-security-intelligence/exynos-based-android-devices-suffer-from-vulnerability/


2. Nouvelles version de java 7 update 10
     Cette nouvelle version rajoute de nouvelles sécurités
     http://www.java.com/en/download/chrome.jsp?locale=en
     Aussi disponible en version portable (sans intégration dans le navigateur internet)
       http://portableapps.com/apps/utilities/java_portable

3. Vulnérabilité dans outlook/hotmail
    Mauvaise gestion des cookies et session. Possibilité de réutiliser des cookies
    voler pour se connecter aux services, même si vous avez fait un logoff entretemps !!
    http://thehackernews.com/2012/12/hotmail-and-outlook-cookie-handling.html

4.Nouveau type d'attaque malware sous Android :
     Tapjacking (ou détournement de click)
    Technique similaire aux attaques web avec des popups qui ressemblent à des fenêtres windows.
    Risques : cela peut induire l'utilisateur à télécharges des applications malicieuses, faire des achats
      en ligne non voulus, souscrire à des services non voulus,effacer les données du smartphone, ...
     
http://blog.trendmicro.com/trendlabs-security-intelligence/tapjacking-an-untapped-threat-in-android/