Actu News AntiVirus, AntiSpam, Cyber Criminalités


samedi 16 janvier 2010

Vulnérabilité dans Microsoft Internet Explorer (CERTA-2010-ALE-001, Paris, le 15 janvier 2010)

Résumé

Une vulnérabilité dans Microsoft Internet Explorer permet à une personne malintentionnée d'exécuter du code arbitraire à distance.

Description

Une vulnérabilité due à une référence à un pointeur non valide permet à une personne malintentionnée d'exécuter du code arbitraire à distance. Des exploitations limitées de cette vulnérabilité ont déjà été constatées.

Contournement provisoire

Dans l'attente d'un correctif de l'éditeur, Le CERTA recommande l'utilisation d'un navigateur alternatif. Le CERTA rappelle également qu'il est fortement conseillé de naviguer sur l'Internet avec un compte utilisateur aux droits limités et la désactivation de l'interprétation de code dynamique (JavaScript, ActiveX, ...). De plus, l'activation du DEP (Data Execution Prevention) peut limiter l'impact de cette vulnérabilité.

.../...


Bulletin de sécurité Microsoft #979352 du 14 janvier 2010 :

Référence CVE CVE-2010-0249 :

GSI aka GetSytemInfo by Kaspersky Lab

Vous rencontrez un problème technique suite à l'installation d'un logiciel Kaspersky Lab. Pour pouvoir trouvez rapidement d'ou vient le problème et ainsi le résoudre rapidement, nous avons besoin d'un rapport de créer par le logiciel GetSystemInfo.

Comment créer un rapport via l'utilitaire GetSystemInfo version 4 ?

Vidéo

Kaspersky Lab Forum > English User Forum > GetSystemInfo

mercredi 6 janvier 2010

Pourquoi le nombre d'enregistrements a-t-il baissé après une mise à jour des bases ?

Concerne tous les produits Kaspersky Lab

Problème : Vous avez mis à jour vos bases anti-virus et dans l'interface de votre produit Kaspersky Lab vous voyez que le nombre d'enregistrements pour une menace a diminué.

Cause : Ce n'est pas une erreur de mise à jour. Les experts de Kaspersky Lab optimisent constamment le processus de mise à jour; ce qui explique la diminution du nombre d'enregistrements. Il en résulte une meilleure qualité de téléchargement des bases anti-virus puisqu'elles prennent moins de place.

samedi 2 janvier 2010

Kaspersky Lab Team has reached the South Pole!

The Kaspersky Commonwealth Antarctic Expedition will see 8 women from the Commonwealth countries of Cyprus, Ghana, India, Singapore, Brunei, New Zealand, Jamaica and the United Kingdom brave blizzards, crevasses and temperatures below -30C as they ski over 900 kilometres across Antarctica to the Geographic South Pole.

Marking the 60th aniversary of the Commonwealth, the expedition aims to demonstrate the potential of greater intercultural understanding and exchange, while at the same time highlighting the achievements of women across the world.

.../...

jeudi 24 décembre 2009

Happy New Year Kaspersky, Chat 2009 ( Kis 2009 also known as Kat Internet Securite 2009 )

lundi 30 novembre 2009

Arnaque et faux SMS ( M6 - 29/11/09 )


Kaspersky Mobile Security ( 12'44" )

Anti-Spam

Kaspersky Mobile Security possède deux modes de fonctionnement, en liste blanche (accepte uniquement les appels et les messages de contacts de confiance) ou en liste noire (accepte tous les appels et messages exceptés ceux en liste noire).

Face à un numéro inconnu, une fois que votre conversation est terminée, le logiciel vous demande sur quelle liste vous souhaitez l’ajouter.
Les mots ou phrases indésirables peuvent être ajoutés sur liste noire de sorte que des messages au contenu spécifique soient bloqués.

dimanche 15 novembre 2009

QUARANTAINE

Répertoire défini dans lequel sont placés tous les objets potentiellement infectés découverts pendant l'analyse ou par la protection en temps réel.

VIRUS INCONNU

Nouveau virus pour lequel aucune information ne figure dans les bases. En règle générale, les virus inconnus sont découverts dans les objets à l'aide de l'analyse heuristique et ces objets reçoivent l'état potentiellement infecté.

VIRUS DE DEMARRAGE ( BOOT )

Virus affectant les secteurs d'amorçage du disque de l'ordinateur. Au redémarrage du système, le virus force le système à inscrire en mémoire et à exécuter du code malveillant au lieu du code d'amorçage original.

TITRE / HEADER

L'information, qui est contenue dans le début du fichier ou du message, se compose des données de faibles niveaux selon l'état et le traitement du fichier (message). En particulier, l'en-tête du courrier électronique contient des renseignements, tels que, les données de l'expéditeur, du destinataire et la date.

TECHNOLOGIE ICHECKER

Technologie qui permet d'accélérer l'analyse antivirus en excluant les objets qui n'ont pas été modifiés depuis l'analyse antérieure pour autant que les paramètres de l'analyse (bases antivirus et paramètres) n'aient pas été modifiés. Ces informations sont conservées dans une base spéciale. La technologie est appliquée aussi bien pendant la protection en temps réel que dans les analyses à la demande.

Admettons que vous possédez une archive qui a été analysée par une application de Kaspersky Lab et qui a reçu l'état sain. Lors de la prochaine analyse, cet objet sera exclu pour autant qu'aucune modification n'ait été apportée au fichier en question ou aux paramètres de l'analyse. Si vous avez modifié le contenu de l'archive (ajout d'un nouvel objet), si vous avez modifié les paramètres de l'analyse ou procédé à la mise à jour des bases antivirus, l'archive sera analysée à nouveau.

Limitations technologiques d'iChecker :

  • la technologie ne fonctionne pas avec les fichiers de grande taille car dans ce cas il est plus rapide d'analyser tout le fichier que de vérifier s'il a été modifié depuis la dernière analyse ;
  • la technologie est compatible avec un nombre restreint de formats (exe, dll, lnk, ttf, inf, sys, com, chm, zip, rar).

TACHE

Fonctions exécutées par l'application de Kaspersky Lab sous la forme d'une tâche, par exemple : Protection en temps réel des fichiers, Analyse complète de l'ordinateur, Mise à jour des bases.

SUPPRESSION D'UN OBJET

Mode de traitement de l'objet qui entraîne sa suppression physique de l'endroit où il a été découvert par l'application (disque dur, répertoire, ressource de réseau). Ce mode de traitement est recommandé pour les objets dangereux dont la réparation est impossible pour une raison quelconque.

SUPPRESSION D'UN MESSAGE

Mode de traitement d'un message électronique considéré comme indésirable. Il se caractérise par la suppression physique du message. Cette méthode est recommandée lorsque le message est indubitablement indésirable. Une copie du message supprimé est conservée dans le dossier de sauvegarde (pour autant que cette fonctionnalité ne soit pas désactivée).

SOCKS

Protocole de serveur proxy permettant une connexion à deux points entre des ordinateurs du réseau interne et des ordinateurs de réseaux externes.

Les emails sont protegés par la solution (raKoonsKy ) AntiVirus & AntiSpam Kaspersky ( http://antivirus-france.com )

iddn SARL Eur'Net - La Boissière / site déclaré à la CNIL sous le n°76192
Eur'Net RCS Evreux / B 414 642 058 - Mentions Légales
Dernière mise à jour : 14/04/08

dotclear

 

-->