09/07 08:53

Une grave faille de sécurité découverte sur internet !

Une grave faille de sécurité découverte sur internet !
Les géants informatiques mondiaux, dont Microsoft, Sun Microsystems et Cisco, se sont mobilisés ces derniers mois pour corriger une grave faille de sécurité qui menaçait l'internet mondial, et diffusent cette semaine à grande échelle un "patch" (logiciel de correction).

Le spécialiste en sécurité Dan Kaminsky, de IO Active, a découvert il y a six mois cette faille qui portait sur le Domain Name System (DNS), le système central qui met en relation les adresses des sites et les pages stockées sur des serveurs, via des numéros similaires à des numéros de téléphone.

Il a alors réuni les grands groupes internet, qui ont planché discrètement pendant des mois pour mettre au point une solution.

Le patch est diffusé cette semaine aux entreprises et aux internautes, généralement via des mises à jour automatiques des systèmes.

Cette faille aurait pu permettre à des pirates de rediriger n'importe quelle adresse internet vers d'autres sites de leur choix, et d'ainsi contrôler le trafic internet mondial.

3

Rafraichir !

Les réactions

La réaction aux articles est réservée aux membres.

Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

je précise la mise à jour en anglais de Zonealarm téléchargée à partir de downloadzonelabs

la française ne marche toujours pas à ce jour

l'anglaise vous permettra de laisse votre firewall en niveau elevé pour la zone internet
amitiés


Portrait de missphap
2.591305
2.6/5 - 460 votes

Shock eh ben


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

pour WORI : tant mieux

pour zonealarm si vous l'avez et que vous téléchargez leur mise à jour de ce matin le problème est réglé
amitiés


Portrait de wori
3.02041
3/5 - 49 votes

CARAMEL68 a écrit :
pour MENDOZA ET WORI : en fait vous avez sur le site de microsoft update (tapez ceci sur google) des mise à jours de sécurité à faire , vous cliquez dessus et sur personnalisé de préférence là vous aurez sans doute 3 mises à jour, sauf que la XP3 cause des bugs donc je ne sais pas si c'est pour tout le monde le cas mais beaucoup de gens déconseillent ce téléchargement

ensuite vous avez 2 correctifs commençant par KB..... et c'est de ceux ci dont il s'agit
j'espère avoir pu vous aider
amitiés


merci beaucoup. maintenant je sais tout ce que je voulais sacvoir. je vous souhaite une bonne journée.


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

raybones a écrit :
ça affecte bcp de FW, c'est parce que les ports utilisés pour addresser les DNS ont changés... sur mon FW j'ai changé simplement la règle concernant le DNS, tu dois surement faire la meme chose sur ZoneAlarm plutôt que de baisser le niveau de protection... non?:?:

bonjour raybones

je te remercie pour ta réponse , dis moi comment je peux faire je ne m'y connais pas trop en DNS
aujourd'hui avant de me connecter sur le site j'ai dû refaire une restauration système cette fois-ci à -48heures , bizarre hier soir après la restauration cela fonctionnait

merci pour ton explication par avance
oui tu as raison baisser le niveau de sécurité n'a pas de sens mais c'est ce que j'ai lu sur certains forums informatiques

amitiés


Portrait de keskidi
2.64407
2.6/5 - 118 votes

wouhai !ben moi je cherche un patch pour booster ma connection ,je doit etre le seul internaute sur ce blog a naviguer en 1024 mais je m'en fout car dans ma commune on a 10 caméras et 3 radars hé toc !!


Portrait de raybones
2.7
2.7/5 - 10 votes

ça affecte bcp de FW, c'est parce que les ports utilisés pour addresser les DNS ont changés... sur mon FW j'ai changé simplement la règle concernant le DNS, tu dois surement faire la meme chose sur ZoneAlarm plutôt que de baisser le niveau de protection... non?:?:


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

j'ai peut être un élément de réponse

c'est le logiciel Zone Alarm qui cause problème il ne reconnait pas le correctif , ZA conseille de baisser le niveau de sécurité internet à moyen ce qui n'est pas préconisé !
ou de réinitialiser la base de données

quelqu'un saurait comment faire ??

merci


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

D A R T H a écrit :
sinon j'ai vérifié, c'est bien les DNS de chez orange qui merdent....:s

ah mince et qu'est ce qu'on fait ? j'en conclue que tu es chez eux ?
amitiés darth


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

par contre après avoir expliqué les mises à jour j'ai un problème avec les 2 correctifs

est ce que quelqu'un a le même problème, après téléchargement des 2 je n'arrive plus à me connecter au serveur ORANGE ?

j'ai lu que quelqu'un avait écrit un problème avec ce FAI

d'avance merci
PS : j'ai fait une restauration de système antérieure et le problème a disparu

amitiés


Portrait de CARAMEL68
2.59524
2.6/5 - 84 votes

wori a écrit :
moi non plus. quelqu'un pourrait-il m'expliquer avec des mots simples de quoi il s'agit. et aussi ce que c'est que ce patch. parce que ma dernière enfant est partie(vivre sa vie) et avant c'est elle qui s'occupait de l'ordinateur,mais moi je suis assez vite dépasser. merci d'avance.:oops: :roll:

pour MENDOZA ET WORI : en fait vous avez sur le site de microsoft update (tapez ceci sur google) des mise à jours de sécurité à faire , vous cliquez dessus et sur personnalisé de préférence là vous aurez sans doute 3 mises à jour, sauf que la XP3 cause des bugs donc je ne sais pas si c'est pour tout le monde le cas mais beaucoup de gens déconseillent ce téléchargement

ensuite vous avez 2 correctifs commençant par KB..... et c'est de ceux ci dont il s'agit
j'espère avoir pu vous aider
amitiés


Portrait de BrunoRemy
2.90909
2.9/5 - 11 votes

les gens ont peur ! au loup ! au chinois ! au virus ! on y comprend plus rien! il est où charles villeneuve pour nous expliquer? heureusement y'a secret story pour évacuer... prout


Portrait de numéro 22
4.2
4.2/5 - 25 votes

y a du geek dans l'air


Portrait de boubou212
3.4
3.4/5 - 5 votes

J'apprécie à sa juste valeur le "1 étoile" suite à mon précédent post Laughing out loud
Oui j'ai critiqué cet article car il n'a rien à faire ici sous cette forme. L'information ici traitée est fondée sur des renseignements tout simplement faux et reportés par une personne ne maitrisant pas le sujet et je le dis.
Si le public visé ne connait pas les termes de cache poisoning ou de spoofing ni même ce qu'est réellement DNS il est inutile de faire cet article si ce n'est faire peur au lecteur. Ca ressemble à du charles villeneuve ni plus ni moins.


Portrait de Leroiarthur
2.53846
2.5/5 - 13 votes

Un antivirus ne peut rien faire face à ça ! Il s'agit d'une faille au niveau des serveurs.


Portrait de D A R T H
2.48837
2.5/5 - 172 votes

sinon j'ai vérifié, c'est bien les DNS de chez orange qui merdent....:s


Portrait de D A R T H
2.48837
2.5/5 - 172 votes

heureusement que tout cela est moins grave qu'une fuite d'uranium, absolument sans danger, dans une "rivière du sud"...


Portrait de boubou212
3.4
3.4/5 - 5 votes

Cette faille fait partie de la famille des "dns cache poisoning".
Elle est découverte depuis 2007, l'exploitation de cette faille était alors théorique, la trouvaille d'une exploitation pratique a poussé à la correction de celle-ci.
Microsoft n'a rien à voir dans cette correction c'est du grand n'importe quoi de l'avoir cité dans l'article.
Le problème était lié au générateur de nombre aléatoire et au protocole en lui-même d'après les dernières infos.
Les remerciements sont plus à adresser à OpenBSD qu'à Microsoft, Sun et Cisco mais ça parle moins au grand public c'est certain.
Une news sur la sécurité informatique sur ce site on aura tout vu! Pour faire du sensationnel avec une faille connue depuis un an vous étes fort...bel effort journalistique sauce people...


Portrait de wori
3.02041
3/5 - 49 votes

mendoza 5 a écrit :
J'y comprend rien du tout.....

moi non plus. quelqu'un pourrait-il m'expliquer avec des mots simples de quoi il s'agit. et aussi ce que c'est que ce patch. parce que ma dernière enfant est partie(vivre sa vie) et avant c'est elle qui s'occupait de l'ordinateur,mais moi je suis assez vite dépasser. merci d'avance.:oops: :roll:


Portrait de angegabrield
4
4/5 - 48 votes

c'est juste normal des failles chez windaube!!!Laughing out loud :lol:


Portrait de zoukma
2.40513
2.4/5 - 195 votes

ouf on l'a encore échappée belle !


Portrait de arthur59
2.81818
2.8/5 - 11 votes

patch de 3 mise a jour fait ce matin automatiquement !!
voila,suis plus tranquille


Portrait de eviradnus
2.92
2.9/5 - 200 votes

entre ce qui est vrai et ce qui est de l'annonce pour vendre encore plus d'antivirus et compagnie .. va savoir...


Portrait de JOSEFQ
2.714285
2.7/5 - 98 votes

Mr Chapo a écrit :
Oui c'est louche, je sais pas chez vous, mais j'ai remarqué que les nuits raccourcissent depuis le 21 juin... Il faut prévenir Mulder.

Je m'en charge, je dois avoir le numéro de Scully quelque part
:mrgreen:


Portrait de JOSEFQ
2.714285
2.7/5 - 98 votes

Un de ces jours il va y avoir une merde Shock On est combien de millions d'internautes dans le monde ?


Portrait de Mr Chapo
2.747255
2.7/5 - 91 votes

dadouronron a écrit :
Si si, même que Bil Gates se félicite d'avoir corrigé le web mondial juste pour qu'à Meaux ça surfe plus vite.... Non mais attend je rêve là, d'ailleurs ça vous le fait pas à vous mais mon café il a refroidi plus vite aujourd'hui qu'hier, vous croyez que c'est un virus ?
:twisted: :twisted: :twisted:

Oui c'est louche, je sais pas chez vous, mais j'ai remarqué que les nuits raccourcissent depuis le 21 juin... Il faut prévenir Mulder.


Portrait de poildur
2.760915
2.8/5 - 481 votes

C'est pas net internet:lol:


Portrait de dadouronron
2.593335
2.6/5 - 150 votes

D A R T H a écrit :
bizare... normalement les dns sont gèrés par le fournisseurs d'accès pas vraiment par l'utilisateur final ...(?)

dites vous n'avez pas constaté une latence, un ralentissement général depuis 2 ou 3 jours, à partir du moment où vous tapez le nom d'un site et celui où vous êtes effectivement envoyé vers ce site ?

- chez moi sa s'améliore un peu depuis ce matin ....
- est ce que c'est pareil chez vous (je suis en ile-de-france près de Meaux, c'est peut être local ?)

Si si, même que Bil Gates se félicite d'avoir corrigé le web mondial juste pour qu'à Meaux ça surfe plus vite.... Non mais attend je rêve là, d'ailleurs ça vous le fait pas à vous mais mon café il a refroidi plus vite aujourd'hui qu'hier, vous croyez que c'est un virus ?
:twisted: :twisted: :twisted:


Portrait de TheMonkey
1.61972
1.6/5 - 284 votes

Arrow Revenez sur le sujet de la news. Merci Wink


Portrait de Mr Chapo
2.747255
2.7/5 - 91 votes

D A R T H a écrit :
On fait psychoter les gens pour mieux faire passer la pilule : l'instauration d'un contrôle totalitaire du net par l'état... De toute façon quand vous vous admettrez qu'on est déjà plus en démocratie, il sera déjà trop tard... ;(

Et ton implant dans le cerveau, tu le supporte bien ?


Le film du jour

Top 10 des membres du jour

1
jarod26 - (139 commentaires)

2
TV Perles - (27 commentaires)

3
Oryginal - (26 commentaires)

4
kirooy - (22 commentaires)

5
ptitloupfr - (22 commentaires)

6
Pitcool - (20 commentaires)

7
Mamie Georgette - (17 commentaires)

8
L@mire - (15 commentaires)

9
Innocent Demon - (14 commentaires)

10
-ROSINETTE- - (14 commentaires)


↥ Haut de la page