Full Disclosure piraté - Clé SHA crackée - Des virus en .rar

Publié le par DaSayan

- Full disclosure piraté.

Le célèbre liste de failles de sécurité Full-Disclosure a été victime d'une attaque le 2 janvier, mais elle n'a été repérée que la semaine dernière. Cette attaque a pu être possible à cause d'un bug du logiciel de gestion de mailing-list Mailman.

Une nouvelle version de Mailman est sortie pour corriger ce bug, et tous les abonnés ont été conviés à changer leur mot de passe. Avec cette faille, les pirates ont pu librement accéder à toutes les données personnelles enregistrées chez Full-Disclosure, alors que cette liste est fréquentée par de nombreux experts en sécurité et des administrateurs systèmes...

Site de Mailman : http://www.gnu.org/software/mailman/security.html

Le message de Full-Disclosure : http://lists.netsys.com/pipermail/full-disclosure/2005-February/031562.html

Source : PC-Inpact

 

- La clé SHA cassée ?

La clé SHA, qui est la base du système de cryptage SSL utilisé sur les sites web, ou et du PGP pour les mails, aurait été cassée d'après des chercheurs chinois de l'université de Shandong.

Cette information a été prise très au sérieux par de nombreux experts.

Ce serait grâce à l'existence de failles mathématiques dans le SHA que les chercheurs ont pu diviser par 2000 le temps nécessaire pour casser la clé.

La principale solution sera la future migration vers des nouvelles version du SHA ( SHA-256 et SHA-512 ), en lieu et place du SHA-1 actuel.

http://solutions.journaldunet.com/0502/050221_cryptographie_sha.shtml

 

- Des virus en fichiers rar.

Des virus ont commencé à apparaître sous formes d'archives au format .rar et non .zip comme c'est le cas habituellement. Or, de tels virus sont parvenus à passer au travers de la grande majorité des anti-virus, qui ne sont pas habitué à gérer un tel format.

A part ça, la forme du virus est habituelle : une invitation à ouvrir la pièce jointe, qui contient soit un patch de Microsoft, soit une image porno, mais dont le contenu est en fait le programme vérolé ( du style photo.jpg.exe dans le .rar ).

Même si les anti-virus faiblissent ( ce qui ne devrait pas durer ), il suffit de rester vigilant, et de supprimer le moindre message suspect...

Source : Eweek.com

Publicité

Publié dans Sécurité

Pour être informé des derniers articles, inscrivez vous :
Commenter cet article