Faille VLC. Faille dans QuickTime



Documents pareils
Manuel de Documents. Introduction Format des fichiers lus Fonctions supplémentaires Copier et partager des fichiers...

Utilisation d une tablette numérique

Faille dans Internet Explorer 7

L51W Guide de l application

Nous venons de voir que la tablette Kindle Fire est une excellente liseuse et un agréable

PLAN. Connexion Mac vers PC. mercredi 15 juillet 2009

Maintenance de son PC

Exigences système Edition & Imprimeries de labeur

Benjamin Morin SANSTABOO. L iphone OS 4. maîtrisé. pour l utilisateur avancé. Groupe Eyrolles, 2010, ISBN :

Mac OS X 10.6 Snow Leopard Guide d installation et de configuration

Guide d installation

Clé USB OTG PNY Duo-Link pour iphone et ipad. Mode d'emploi

La parentalité à l ère du numérique. Les outils à destination des parents

Single User. Guide d Installation

La maison connectée grâce au courant porteur en ligne (CPL)

Tropimed Guide d'installation

Utiliser iphoto avec icloud

(1) XDCAM Browser

AOLbox. Partage de disque dur Guide d utilisation. Partage de disque dur Guide d utilisation 1

Transmetteur Wifi Heden NOTICE D UTILISATION

Procédure et Pré-requis

PACK ADSL WIFI. Configurer ma connexion ADSL avec Modem/Routeur Sagem 1400W

Mac OS X Server. Premiers contacts Version 10.6 Snow Leopard

Signage Manager Express Manuel utilisateur du logiciel

Contrat de Maintenance Informatique

Installation 4D. Configuration requise Installation et activation

Configuration requise

Boot Camp Guide d installation et de configuration

Exigences système Edition & Imprimeries de labeur

Les outils numériques permettant l enregistrement de documents audiovisuels diffusés sur Internet sont nombreux. Certains sont gratuits.

Mode d'emploi, If Cinéma

EN Télécom & Réseau S Utiliser VMWARE

HYPERDRIVE iusbport Guide d utilisation

1. Étape: Activer le contrôle du compte utilisateur

Le GéoPortail du Jura Présentation des fonctionnalités de la version mobile

Guide d installation TV sur ordinateur Internet 3G+

Logiciel de conférence Bridgit Version 4.6

EN Télécom & Réseau S Utiliser VMWARE

Configuration de ma connexion ADSL

Les logiciels indispensables à installer sur votre ordinateur

LES TABLETTES TACTILES

Ceci est un Chromebook, ton ordinateur!

Performance et usage. La différence NETGEAR - R7000. Streaming HD illimitée

Création d un diaporama photo sur fond musical avec iphoto et itunes dans un contexte scolaire

Médiathèque Numérique, mode d emploi

Médiathèque Numérique, mode d emploi

Indiquer l'espace libre sur le disque dur

ESPACE MULTIMEDIA DU CANTON DE ROCHESERVIERE

Routeur Gigabit WiFi AC 1200 Dual Band

[Serveur de déploiement FOG]

USER GUIDE. Interface Web

Foire aux questions sur Christie Brio

Le Web de A à Z. 1re partie : Naviguer sur le Web

Première édition en format électronique. Parallels Desktop 7 pour Mac OS X.

Retrouver de vieux programmes et jouer sur VirtualBox

MAVERICKS. 1 / Matériel et configuration requise. 2 / Téléchargement depuis l Apple Store. 3 / Créer une clé USB bootable. 4 / Mise à jour du système

NAS 208 WebDAV Une alternative au protocole FTP pour le partage sécurisé des fichiers

L écran du marais : Comment configurer le viewer OpensSim

Aperture Premiers contacts

GUIDE D'USAGE DE LA CLASSE MOBILE TABLETTES TACTILES

Guide des fonctions avancées de mywishtv

«Connais toi toi-même comme l as dit Socrate!»

Mode d emploi pour lire des livres numériques

Exigences système Commercial & Digital Printing

GroupWise. Novell. Démarrage rapide.

TABLETTE MPMAN MP724 : EMPORTEZ LE MONDE AVEC VOUS

Guide de démarrage

INSTALLER LA DERNIERE VERSION DE SECURITOO PC

Configuration Wi-Fi pour l'utilisation d'eduroam

Scopia Desktop. Sommaire

Espace Numérique Régional de Santé PACA. Formation Web Conférence

Dispositif e-learning déployé sur les postes de travail

SOMMAIRE. 3 Matériel et configuration requis. 4 Installation initiale du matériel EZCast Pro. 7 Fonctionnalités de l'application

2. Réservation d une visioconférence

Remote Desktop Connection (RDC) devient Connexion Bureau à Distance (CBD)

L accès à distance du serveur

Manuel d utilisation. Logiciel (Device Monitor) Pour les systèmes d imagerie numérique. Configuration requise Description générale

Importer un CD audio dans itunes

ANNEXE. PROGRAMME DES FORMATIONS DISPENSÉES AU CLUB MONTALEAU (ANNÉE 2014/2015)

Internet haute vitesse - Guide de l utilisateur. Bienvenue. haute vitesse

Les bons réflexes : le bureau et la zone de notification : Les programmes qui s activent au démarrage ; Enlever / supprimer un programme ;

Mode d emploi de la mise à jour du microprogramme

MITEL UNIFIED COMMUNICATOR ADVANCED

LA TABLETTE, UN OUTIL POLYVALENT!

Table des matières :

Démarrer avec Parallels Desktop 9

Programme d'installation du logiciel pédagogique 2015

«Obad.a» : le malware Android le plus perfectionné à ce jour

IBM SPSS Collaboration and Deployment Services Deployment Manager 5 - Instructions d installation

Fondamentaux de l intégration Mac 10.9 Ajout d un Mac à un réseau Windows ou autre réseau normalisé

Clé USB 2.0 Wi-Fi n Référence

Découvrez Kaspersky. Small Office Security TPE PME GUIDE DE LA SÉCURITÉ INFORMATIQUE

Installation d un manuel numérique 2.0

MITEL MICOLLAB CLIENT

Organiser le disque dur Dossiers Fichiers

La mesure de la consommation des Applications mobiles

FICHE PRODUIT PRELIMINAIRE

Les 100 incontournables dans le domaine des technologies! Décembre 2011

Transcription:

Janvier Faille VLC Suite à la découverte d'une faille de son lecteur multimédia VLC version 0.8.6. L'éditeur à mis en ligne un correctif de son programme. La nouvelle version 0.8.6a corrige ce problème Faille dans QuickTime Une faille a été découverte dans QuickTime, le lecteur audio/vidéo d'apple et jugée hautement critique par Secunia La faille permettait la création de liens malicieux pour permettre une exécution de code à distance. La faille touche la version 7.1.3 du logiciel pour Mac OS X entre les versions 10.3.9 et 10.4.8 et Windows 2000 et XP. Le correctif peut se télécharger depuis l'utilitaire de mise à niveau fourni avec le logiciel, ou bien directement depuis ces liens pour la version Mac OS X : Les failles suivantes, plus ou moins importantes, devraient toucher itunes, iphoto, le navigateur Safari et le cœur de Mac OS X. Mois du bug d'apple ( the Month of Apple bugs) Depuis ce début d'année un Hacker au doux pseudo de "LHM" accompagné d'un expert en sécurité, Kevin Finisterre, ont décidé de mettre au défi le système d'apple Mac OS X et ses logiciels, dans un seul but prouvé que ce système n'est pas à l'abris de faille de sécurité Chaque jour de Janvier, ils feront découvrir une vulnérabilité de ce système cela devraient itunes, iphoto, le navigateur Safari et le cœur de Mac OS X. - Leur première faille concerne le logiciel QuickTime, le lecteur vidéo d'apple, jugée comme critique selon les spécialiste car cette faille peut exécuter un code malveillant à distance. (lire article ci-dessus) - Ce Mardi 2 Janvier notre équipe a récidivé en faisant découvrir une autre vulnérabilité cette fois-ci elle concerne le logiciel VLC, logiciel de lecture multimédia, comme dans Quicktime un code malveillant peut être exécuter à distance (Lire article : faille VLC) On peut aussi citer au passage un trou de sécurité dans l'application iphoto de Mac OS X. Apparemment ce type de démonstration ne plaît pas à tout le monde pour preuve, London Fuller oeuvrant pour la firme Apple publie sur son site personnel un correctif pour chaque faille identifiée. Les correctifs pour les deux premières failles sont dès maintenant accessibles sur son site de Fuller.

Avril Détournement de l'apple TV Après sa mise en vente, l'apple TV laisse sceptique certains utilisateurs du à une limitation de l'appareil : - L'appareil fonctionne avec une version adaptée du système d'exploitation OS X mais il peut être remplacée par une version complète. - Une capacité de stockage de 40 Go, autant dire pas grand chose ou une solution modifié le boîtier pour un disque dur USB externe - Gère uniquement les fichiers audio et vidéos d'itunes - Qualité des films téléchargés par Apple sont de moindre qualité que les DVD Comme il fallait s'y attendre la communauté Hackers c'est mise au travail, pour modifier ou ajouter des fonction à l'apple TV En cas de modifications, le certificat de garantie sera nul et non avenu, prévient Apple. Faille dans AirPort Découverte de failles pour la borne wifi AirPort Extreme Base Station 802.11n. - Au niveau de la configuration qui pourrait permettre des communications entrantes via le protocole IPv6 - La fonction AirPort Disk qui permet le partage des données d un disque dur externe USB, un pirate pourrait voir les fichiers partagés sans pour autant y accéder Aussitôt Apple à mis en place un firmware pour sa borne disponible en deux déclinaisons : Mac OS X, et Windows. - Firmware 7.1 version Mac OS X (12,4 Mo) - Firmware 7.1 version Windows (5 Mo) Le patch est accessible via la fonction Mise à jour de logiciels dans le menu Pomme de Mac OS X

Mai Faille dans QuickTime Découverte d'une faille importante dans QuickTime version 7.1.6, logiciel de la société Apple Cette faille concernerait la prise en charge de Java Les mises à jour sont disponible pour les systèmes d'exploitation : Windows et Mac OS Dans la foulée, autre mise à jour disponible pour les posseseurs d'ordinateur Mac avec processeurs Intel, suite aux problèmes avec les protocoles WPA et WPA2. - Version Universal Binary (3 Mo) Mise à jour sécurité Apple propose une mise à jour de sécurité pour Mac OS X Elle améliore la sécurité des composants suivants : - AFP Client - AirPort - CarbonCore - diskdev_cmds - fetchmail - ftpd - gnutar - Help Viewer - HID Family - Installer - Kerberos - Libinfo - Login Window - network_cmds - SMB - System Configuration - URLMount - Video Conference - WebDAV Mise à jour accessible par le panneau de mise à jour des logiciels dans le menu Pomme (Source Apple)

Mise à jour Aperture. La mise à jour d'aperture 1.5.3 améliore la fiabilité et les performances dont : - La génération de vignettes pour les images modifiées - L activation et la sortie du mode plein écran - La gestion de mots-clés dans la palette correspondante - La restauration depuis une banque Quelques problèmes spécifiques sont également réglés : - Les aperçus sont désormais correctement mis à jour lorsque les images sont modifiées par un éditeur externe - Les images Leaf Aptus 22 et Aptus 75 sont désormais importées avec la bonne orientation - Lorsque des dossiers sont importés en tant que projets, la structure des dossiers est désormais correctement préservée même si certains sous-dossiers de la hiérarchie ont des noms identiques - La reconnexion d images référencées et modifiées hors de l application est désormais plus fiable - L attribution d un profil ColorSync dans le dialogue d impression d Aperture supprime désormais correctement les réglages de gestion de couleurs du dialogue d impression de Mac OS X. Mise à jour accessible par le panneau de mise à jour des logiciels dans le menu Pomme (Source Apple)

Juillet Failles critiques dans QuickTime Huit failles ont été découvertes dans le logiciel multimédia QuickTime sous système Mac OS et Windows Sur ces huit vulnérabilités, sept permettraient à un pirate de prendre un ordinateur à distance ou d'installer du code malveillant Des mises à jour sont disponibles pour - Mac OS 10.3.9, 10.4.9 ou une version ultérieure Via l outil de mise à jour logicielle d Apple ou peut être téléchargée sur le site de support d Apple. Sa généralisation sur tout système en fait une cible pour les pirates Faille dans l'iphone d'apple Peu de temps après sa sortie, voici la première faille découverte dans le téléphone mobile d'apple : iphone La faille viendrait du navigateur Safari embarqué sur l'iphone, cette vulnérabilité peut prendre le contrôle à distance d'un iphone via une connexion Wi-fi Un pirate pourrait récupérer tous les fichiers de l'appareil y compris les logins et mots de passe Dans l'attente d'un correctif d'apple, il est recommandé d'éviter de surfer sur des réseaux Wi-fi, se limiter à des sites connus ou cliquer sur des liens douteux Depuis sa sortie le 29 juin, l'iphone fait l'objet d'acte de piratage en essayant de l'utiliser vers d'autres opérateurs téléphoniques sans passer automatiquement par l'abonnement d'at&t, l'opérateur Américain Car la société Apple compte vendre son iphone avec un opérateur exclusif pour chaque pays Mais début juillet, un programmeur norvégien a affirmé avoir piraté l'iphone sans abonnement ATT, ce qui lui a permis de naviguer sur Internet via une borne Wi-fi

Août Correctifs chez Apple Mise en ligne de correctifs visant à colmater des failles sur - son système d'exploitation Mac OS X composantes système, dont Core Audio, gnuzip, Kerberos, PDFKit, PHP, WebKit et WebCore. - son navigateur Safari 3, cette mise à jour doit améliorer sa stabilité et sa sécurité. - et son nouveau téléphone iphone. Le correctif s'attaque à trois failles, deux utilisent les cookies stockés dans le téléphone, l'autre faille exécuterait un logiciel malveillant lors de la visite d'un site frauduleux