Solutions
Encore un correctif géant pour Internet Explorer.
Par Jerome Saiz, le 23 août 2002 à 22:12:00.
La nouvelle rustine pour Internet Explorer corrige six failles inédites et dangereuses. L'éditeur qualifie d'ailleurs cette mise à jour de critique.
C'est l'habituel cocktail de failles que corrige ce correctif géant pour Internet Explorer. Elles sont six cette fois-ci, et on y trouve entre autre un dépassement de mémoire tampon (dans un contrôle ActiveX), une faille dans la vérification de l'origine des téléchargements (ce qui permet d'usurper l'identité d'un site de confiance), ou dans le traitement de certaines directives XML (celle-ci donne à un pirate accès aux sites que vous avez déjà visités, après être passé sur le sien).
Deux d'entre elles permettent également à des sites web malicieux de consulter presque n'importe quel fichier sur l'ordinateur de leur victime, ou d'y exécuter n'importe quel contenu web avec de moindres restrictions.
Bref, pour ceux qui n'auraient pas encore changé de navigateur, il est de nouveau grand temps d'aller mettre à jour Internet Explorer.
Plus d'information
- Le correctif sur le site de Microsoft.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.