Vulnérabilités
Macintosh et Internet Explorer : les liaisons dangereuses.
Par Jerome Saiz, le 18 avril 2002 à 11:49:00.
Que les utilisateurs du Macintosh ne désespèrent plus : eux aussi ont désormais leur faille de sécurité critique. Ils la doivent à Internet Explorer et Office pour Mac, qui exportent ainsi la tradition culturelle de Microsoft sur les terres du Mac, plutôt épargné jusqu'à présent.
Internet Explorer peut donner à un pirate le contrôle complet de votre... Mac.
Le navigateur de Microsoft apporte ainsi au Macintosh ce qu'il sait faire de mieux, par le biais d'un dépassement de mémoire tampon. Exploitable depuis Internet (en visitant un site), ou via un email lu par Outlook, la faille permet au pirate d'exécuter le code de son choix sur la machine de l'internaute.
Une seconde faille a également été rendue publique, qui permet l'exécution de n'importe quel script AppleScript depuis un document Office. Heureusement, il n'est pas possible d'introduire de la sorte un script sur le système, mais simplement d'exécuter ceux déjà présents.
Microsoft propose aux adeptes du Mac un correctif sur son site.
Cartes blanches
Les dossiers
Les thématiques
espace partenaires
Livres Blancs
Guides
Le Guide Sécurité & Stockage 2009, c'est 290 pages consacrées au marché et à ses acteurs, et 300 entreprises référencées.


Une phrase d'Eric Domage, d'IDC, interpelait récemment décideurs et acteurs du marché sur l'importance des coûts et le peu de ROI découlant des projets d'IAM. Bruno Vincent nuance voire réfute en partie, ces propos.
Rien ne semble changer en matière de risques et sécurité dans le monde bancaire. Constat désabusé et inquiet d'un RSSI du secteur.