French flagItalian flagEnglish flagGerman flagSpanish flagThai flag
By N2H

Top 10 des Menaces virales 2009 – PDF dans la tourmente

Sécurité | Mercredi janvier 13 2010 17 h 23 min | Commentaires (0)

Menaces virales 2009 Top 10

Top 10 BitDefender des e-menaces du mois de décembre 2009 :

1 Exploit.PDF-JS.Gen 12,04
2 Trojan.AutorunINF.Gen 8,15
3 Trojan.Clicker.CM 7,90
4 Win32.Worm.Downadup.Gen 5,85
5 Trojan.Wimad.Gen.1 4,57
6 Win32.Sality.OG 2,65
7 Trojan.Autorun.AET 1,97
8 Worm.Autorun.VHG 1,65
9 Win32.Worm.Downadup.B 1,25
10 Trojan.Script.236197 1,08
AUTRES 52,85

C’est un Exploit PDF qui remporte la palme, pensez à mettre régulièrement à jour votre PDF Reader, votre antivirus, votre pare feu, votre OS, nous ne le dirons jamais assez. Si vous avez les moyens de le faire, bloquer les connexions sortantes de tels programmes et préférez le rapatriement du fichier pdf plutôt que l’ouverture du document dans votre navigateur, particulièrement si c’est IE. Mieux, n’utilisez pas sous windows un compte administrateur pour surfer, préférez le Shift + Clic droit pour « exécuter en tant que » quand vous avez besoin de droits plus élevés ;)

Sources

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz

Le géant Google tremble devant les hackers Chinois

Sécurité | Mercredi janvier 13 2010 17 h 09 min | Commentaires (0) Tags: , , , , ,

Google hacké par la Chine

Logo Google

Google

Google a une nouvelle fois était la cible de hackers, cette fois ci venus nombreux (ou pas?) de Chine pour faire trembler le géant américain. La firme dérange en Chine le moteur Chinois le plus utilisé ? Baidu ? (lui même victime de la cyberarmée iranienne le 12 janvier 2010 par defacing)

Il semblerait sur son blog que Google n’ait pas été la seule victime des hackers chinois et qu’une vingtaine d’entreprises américaines principalement aient également essuyer les plâtres…

Nous allons suivre cet épisode dans les jours qui viennent et j’imagine que cela fera grand bruit, mais en attendant, revenons sur l’attaque. Enfin, si seulement nous pouvions, car en réalité, depuis le géant Google, rien n’a filtré sur la dite attaque, si ce n’est que les hackers auraient juste réussi a pirater deux comptes mails via du phishing et des scams appartenant à des militants pour les droits de l’homme et qu’ils n’auraient récupérer que les dates de créations de compte et leurs descriptifs (rien à se mettre sous la dent). Par le biais de ces comptes piratés, ils n’auraient pas réussi a infiltrer l’entreprise, mais ils auraient subtiliser des secrets industriels…

Comment va réagir Google ? Arrondir les angles pour ne pas perdre ses parts de marché chinoise, menacer comme en Allemagne, revenir sur les filtres de Google.cn ou simplement s’aplatir comme une crêpe face à la Chine ???
Quoiqu’il en soit, nous n’avons pas fini d’entendre parler de sécurité des réseaux, de la vie privée, des droits de l’homme (avec la Chine encore une fois en tête, tiens donc) de hackers, de hacktivisme et autres consorts …

Ne croyez pas que la Cyber War a commencé, elle est là depuis des lustres, elle commence juste à émerger au grand public ;)

ari0k

Sources

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz

Tweak’em All Windows 7 – God Mode -

Créer un nouveau dossier et l’appeler comme ci dessous, validez et hop une tartine de tweaks en tout genre sous vos yeux ébahis… Un Easter Egg de Microsoft, sympa mais pas vraiment utile en réalité, très confus comme présentation, autant utiliser Windows 7 Manager :)

GodMode.{ED7BA470-8E54-465E-825C-99712043E01C}

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz

Mise à jour Wordpress 2.9.1

Non classé | Jeudi janvier 7 2010 14 h 38 min | Commentaires (1) Tags: , ,

Voilà c’est chose faite, sans encombre et sans problème, mise à jour automatique de Wordpress 2.9.1 fr ;)

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz

Economiser sur vos factures électriques

Ecologie | Lundi décembre 28 2009 17 h 21 min | Commentaires (1)

Réduire sa facture d’électricité c’est facile

Pour cela, pensez à éteindre vos appareils électriques après usage, ne les laissez pas en veille !
Les ordinateurs, chaines hifi, téléviseurs, magnétoscopes, lecteurs dvd etc … consomment souvent presque autant d’électricité en veille que lorsqu’ils sont allumés 24/24.
Une consommation de ces appareils qui peut être 3 fois plus importante que celle d’un réfrigérateur de classe A.
Grâce à cette simple technique réalisez entre 60 et 150 euro par an d’économie !

De même, avant de partir du bureau, éteignez les veilles, les lumières, les imprimantes, photocopieurs, écrans. La plupart du temps, les appareils comme les ordinateurs consomment plus de 2/3 de l’énergie seulement avec l’écran !
Vous n’avez généralement qu’un interrupteur sur une multiprise pour arrêter plusieurs appareils, c’est si simple ;)

Il existe également des appareils qui coupe la veille automatiquement permettant d’économiser jusqu’à 50 euro par an sans changer vos habitudes !

Un produit réalisé localement et récompensé par l’ADEME comme le Coxiwatt par exemple

Coxiwatt

Appareil Coupe Veille

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz

Securiser Wordpress

Informatique, Sécurité | Mardi décembre 22 2009 23 h 05 min | Commentaires (0) Tags: , , , ,

Sécuriser son blog sous Wordpress

Etape 1 – Restreindre l’accès à wp-content et wp-includes

Pour cela, utilisons le bon vieux fichier .htaccess et modifions le afin de restreindre l’accès à tous les fichiers images, CSS et Java ;)

Exemple ci-dessous

Order Allow,Deny
Deny from all
<files ~ "\.(css|jpe?g|png|gif|js)$">
Allow from all
</files>

Si vous voulez faire des exceptions pour certains plugin, il suffit de renseigner le fichier
wp-content/.htaccess :

<files "votreplugin.php">
Allow from all
</files>

Mettez ce code dans votre .htaccess dans les répertoires wp-content et wp-includes


Etape 2 – Restreindre l’accès à wp-admin

Pour restreindre l’accès à wp-admin vous avez 2 possibilités. Mettez un fichier .htaccess dans votre répertoire wp-admin avec l’un des deux choix suivants :

Restriction par IP:

order deny,allow
allow from a.b.c.d # où abcd est votre ip statique
deny from all

Avec ça, le navigateur refusera l’accès au répertoire dans lequel est placé le .htaccess si l’ip n’est pas la bonne.

Restriction par mot de passe sur le répertoire (fichier .htaccess et .htpasswd):


AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any

ou version améliorée:

Un bug est généré lorsqu’un utilisateur poste un commentaire sans laisser son adresse email, une boite de dialogue de mot de passe apparaît. Cela survient car des fichiers image ou CSS sont situés à l’intérieur du répertoire wp-admin. Pour s’en sortir, vous pouvez rajouter cette règle qui désactive les fichiers .php mais autorise le reste. De cette manière vous évitez beaucoup d’attaques directes et permet de mieux sécuriser vos répertoires avec toutes ces fonctions.


<files ~ "\.(php)$">
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
</files>

C’est déjà un bon pas, il reste encore a faire bien sûr, je pense aux traditionnels chmod entre autre, et nous verrons cela également.

Annuaire Webmaster

Partager
  • Print
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • Blogplay
  • Live
  • Netvibes
  • Twitter
  • Add to favorites
  • HackerNews
  • MSN Reporter
  • MySpace
  • Yahoo! Buzz