lundi 7 janvier 2008

C'est-à-dire à risque à nouveau sans patchs bug

Exploit code pour une vulnérabilité non corrigée dans Internet Explorer de Microsoft circule, une entreprise de sécurité a déclaré vendredi, mais le danger demeure faible tant que les attaques actuelles ne se plante le navigateur.

Entièrement patché Windows XP SP2 et Windows 2000 SP4 systèmes sont ouverts à la nouvelle attaque, a déclaré David Cole, directeur de la sécurité de Symantec réponse groupe. "C'est la preuve de concept de code, nous n'avons constaté aucune activité exploits», a déclaré Cole. «Que ce soit elle pousse en quelque chose de plus grand est fortement liée à s'il obtient l'exécution de code distant [moyens]," at-il ajouté.

La nouvelle vient tout juste trois jours après que Microsoft a sorti sa nouvelle mises à jour de sécurité. Mardi, cependant, la compagnie de navigation n'a pas été patché; fixer une auguste qui a fini par être relâché trois différentes reprises, dernièrement, cette semaine, a été la dernière mise à jour d'IE.

Il n'existe pas de correctif disponible pour le bug que Microsoft a reconnu qu'il étudie. Dans un avis de sécurité publié jeudi, le Redmond, Wash développeur a indiqué qu'elle se soit un correctif dans sa réguliers mensuels régulièrement mise à jour, ou comme un hors-cycle de correction. Windows Server 2003 n'est pas en danger.

Le nouveau IE problème est lié à un contrôle ActiveX (Microsoft DirectAnimation Path) qui fait partie de la «daxctle.ocx" objet COM. Un attaquant qui a réussi à exploiter la vulnérabilité pourrait prendre en otage l'ordinateur, Microsoft a reconnu, sans aucune interaction une fois que l'utilisateur avait été séduits à un site Web malveillant.

Microsoft a patché les contrôles ActiveX plusieurs fois l'année dernière que des assaillants ont découvert que Windows n'a pas été correctement vérifié si les données transmises à des contrôles a été admis au sein de paramètres. Dans le cas de la preuve de concept de code disponible, JavaScript passe inacceptable données à la maîtrise, ce qui se traduit par un débordement de pile.

Cole a dit que ce n'était pas un choc ActiveX continue d'avoir des problèmes. «Le plus de fonctionnalités [dans le code], plus il est probable qu'il ya une erreur dans cela", at-il dit. «La complexité est l'ennemi de la sécurité. Il s'agit d'un problème difficile à résoudre. Développeurs essaient de trouver un équilibre entre les riches fonctionnalités de sécurité."

Même si une réelle in-the-wild exploit n'a pas été repéré, certains organismes de sécurité a sonné l'alarme. Danois tracker vulnérabilité Secunia, par exemple, le classement des défauts d'IE comme "extrêmement critique, c'est plus sérieux avertissement.

Avec un patch n'est pas disponible, Symantec recommande aux utilisateurs de vérifier les conseils de Microsoft, qui comprenait le réglage «kill bit» pour le contrôle ActiveX pour le désactiver. Que, toutefois, il faut les utilisateurs de modifier le Registre Windows, quelque chose que beaucoup ne sont pas prêts à le faire. Dans le passé, les suggestions de Microsoft de fixer des bits de tuer ont été repris par un tiers de chercheurs, qui se sont coudés à des outils automatisés permettant de désactiver le contrôle.

Une autre tactique, dit Microsoft, est de désactiver tous les contrôles ActiveX dans Internet Explorer à partir de la boîte de dialogue qui apparaît après que vous sélectionnez Outils | Options Internet.

Internet Explorer 7, Microsoft qui sortira plus tard cette année pour Windows XP (et au début de la prochaine livré avec Windows Vista), peut freiner les vulnérabilités similaires à l'avenir, a dit Cole. «Il ya déjà des signes encourageants», a déclaré Cole, "mais de penser que IE 7 va éliminer toutes ces vulnérabilités est ignorant de l'histoire de la sécurité informatique."

En fait, il ya des signes croissants que les assaillants pourraient bientôt cible les applications Web 2.0 écrite en Ajax. Parmi les sites à base d'Ajax et de services, Cole a compté le populaire réseau social MySpace, ainsi que de nouvelles versions de Web-based e-mail de Microsoft et Yahoo.

«Nous sommes déjà vu un peu d'intérêt», a déclaré Cole. "Le ver MySpace, et le ver qui attaque Yamanner Yahoo Mail [en juin]. Ils ne sont pas exploités rampantly, mais ensuite, ni Ajax est utilisé largement répandue.

"Nous allons en savoir beaucoup plus sur la façon dont la vulnérabilité se trouve dans l'Ajax pas trop lointain avenir."

Source - Tech Web

Drug Testing High School Athletes

mercredi 2 janvier 2008

Cisco bat Apple iPhone

OTTAWA - C'est une question de timing.

Après des mois de spéculations, Apple Computer était sur le point d'ajouter un téléphone cellulaire à sa longue ligne de `` i''-produits, le fabricant de l'ordinateur géant a été battu à la perforation par Cisco Systems Inc

Linksys, division de Cisco, l'iPhone libérés lundi. Le nouvel appareil est un téléphone qui fonctionne sur le réseau sans fil dans la maison d'une personne à faire bon marché des appels téléphoniques via Internet.

Marketing analystes disent que le nouveau produit pourrait poser des problèmes pour Apple _ qui, jusqu'à présent, a le monopole sur les `` i'' marque populaire avec des éléments tels que l'iPod de sa ligne de lecteurs MP3.

`` Cela va rendre plus délicat pour Apple de créer leur propre iPhone _ ça va avoir à regarder, sentir et paraître très différentes, afin de le distinguer du Cisco,''a déclaré David Dunne, un expert en marketing University of Toronto's Rotman School of Management.

`` Dans les affaires, il ya une certaine quantité d'avance. Personnes souviens de la première chose qu'ils voient.''

Avec cette annonce, Cisco a révélé qu'il a été tenue sur le nom enregistré de''`` iPhone depuis qu'elle a repris une société appelée Infogear en 2000. Infogear avait sorti une version précédente de l'iPhone en 1997, mais les ventes de l'appareil n'ont pas été impressionnants.

Dunne dit Cisco nouveau produit est probablement une tentative calculée de profiter de la popularité de la marque `` i'' créé par Apple.

`` Il semble que si elles sont essentiellement d'essayer de coudre un peu de confusion et de défendre leurs propres franchises,''dit Dunne de Cisco, en ajoutant la société est également à la recherche de bénéficier de droits d'auteur miscue Apple.

`` Avec le recul, pas de verrouillage de la marque sur iPhone semble tout à fait faux pas sur la part d'Apple.''

Les amateurs de gadgets ont été impatiemment anticipant une offre de téléphone d'Apple depuis des mois. Mis à part les iPods, l'entreprise a déjà ses ordinateurs portables iBook, son magasin de musique iTunes, une gamme d'ordinateurs iMac, et de nombreux accessoires `` i''comme la couverture pour les iPod iSkin.

Dunne dit Apple a essayé de brancher son `` i''-produits en tant que free-standing marque, mais qu'ils peuvent être amenés à changer de tactique.

`` Ils ont peut-être de réintroduire la marque Apple,''at-il dit, en notant l'entreprise peut opter pour la marque de leur propre avenir téléphone comme un ``''Apple iPhone afin de le différencier de la Cisco produit.

Même si Apple n'a pas confirmé qu'il travaille sur un téléphone mobile, la société chef de la direction de Steve Jobs devrait faire une annonce au sujet de l'entreprise de s'installer dans des téléphones cellulaires à l'assemblée annuelle Macworld Expo à San Francisco le 9 Janvier.

Ottawa Citizen
© 2006 CanWest News Service

Hair Follicle Drug Test Kit