ACTUALITÉ TECHNO Électronique Gadgets Informatique   Logiciels   Matériel Internet   Blogosphère   Trouvailles du Web   Virus et sécurité Mac+iPod Archives BV! Techno
 
RESTEZ BRANCHÉ:   Faites de
  BRANCHEZ-VOUS.com
  votre

  Abonnez-vous
  au Bulletin
  BRANCHEZ-VOUS.com


  Abonnez-vous
  à nos fils RSS 

  Affichez
  nos manchettes
  sur votre site



EMPLOI:
Affichez un poste et trouvez des employés de qualité.

 

 


ACTUALITÉ TECHNO >>>

«Quand les PDF attaquent»

Une importante faille sécuritaire se trouve dans le logiciel d'Adobe pour lire des documents PDF, préviennent les principales firmes de sécurité informatique.

Cette faille a été découverte par Stefano Di Paola et Giorgio Fedon, deux chercheurs qui participaient récemment à un congrès sur le Web 2.0 à Berlin, en Allemagne.

La faille survient lorsqu'un utilisateur désire consulter un document PDF légitime provenant d'une source non fiable directement dans les navigateurs Internet Explorer 6.0 et Firefox, ce qui ouvre alors automatiquement le logiciel Adobe Reader.

Cela veut dire que les pirates peuvent créer sur une page Web frauduleuse un lien hypertexte vers un document PDF d'un autre site Internet totalement légitime, l'utilisant ainsi à leurs fins malicieuses.

Les pirates peuvent alors se servir de la faille pour consulter les témoins (cookies) de l'utilisateur et ainsi savoir quels sites il a visités récemment. Ils peuvent également l'utiliser pour installer secrètement des vers informatiques.

«La facilité avec laquelle cette faille peut être exploitée est époustouflante, a déclaré Hon Lau, un chercheur chez Symantec, mercredi dans son blogue. Cette faille implique que toutes les compagnies qui ont des documents PDF légitimes sur leur site Internet peuvent, sans le vouloir, être des complices du crime», ajoute-t-il.

En attendant une mise à jour d'Adobe, le chercheur estime que les internautes doivent être prudents lorsqu'ils ouvrent des documents PDF directement dans leur navigateur.

Hon Lau conseille également aux utilisateurs d'Internet Explorer de télécharger la nouvelle version du logiciel. Quant à Firefox, il suggère de désactiver l'option permettant d'ouvrir directement Adobe Reader par le navigateur.


Envoyer cet article - Version imprimable

Texte rédigé par : Christian Leduc
Publié dans BRANCHEZ-VOUS! le 04 janvier 2007

[an error occurred while processing this directive]
http://www.branchez-vous.com/actu/ Le meilleur des TECHNOLOGIES
Le premier tweet en direct de l'espace manque franchement d'inspiration
 
WordPress a sa propre fondation pour garantir un accès gratuit à ses projets, à perpétuité
 
Firefox 3.6 déjà téléchargé plus de 3,8 millions de fois dans le monde


Abonnez-vous gratuitement
Bulletin bénéfice.net
(quotidien et en HTML - exemple)
Bulletin BRANCHEZ-VOUS.com
(bi-hebdomadaire et en HTML - exemple)
Votre adresse de courriel:
http://biz.branchez-vous.com/    L'intelligence des AFFAIRES
Les profits de la Banque Scotia ont diminué au troisième trimestre
  • APPLE pourrait baisser le prix de l'iPad
  • L'alliance entre MICROSOFT et FACEBOOK se renforce
  • GOOGLE et DISNEY partenaires pour l'achat d'une agence de pub en Chine?
  • Le cofondateur d'APPLE estime que les rappels ne détourneront pas les gens des PRIUS
  • SUPER BOWL XLIV: l'avant-match publicitaire est lancé sur Internet (vidéos)


  • Plan du site | Contactez-nous




    AUTRES SERVICES
     Accès haute vitesse
     Blogues
     Bourse de contrats
     Carrière/Emploi
     Petites annonces
     Rencontres
     Réseautage d'affaires
     Subventions corpo.
    Logo BRANCHEZ-VOUS! BV! Media