IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé v7u7

Comme vous vous en doutez, c'est ici que l'on parle de tout et n'importe quoi.
Sita
Légende de la Confrérie
Légende de la Confrérie
Messages : 18422

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Sita »

Donc je m'étais bien planté :
Numerama a écrit : Oracle précise que les problèmes corrigés affectent aussi bien le Java Runtime Environment (JRE) 7 à partir de la version 6, que Java 6 à partir de la mise à jour 34.
Bon ce soir installation de la v7 x64 pour ma part ! :D
Avatar du membre
Lysandus
Traducteur chevronné
Traducteur chevronné
Messages : 482

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Lysandus »

Je viens de voir que dans le patch correctif il y aurait encore une vulnérabilité. Je vous met le lien de l'article. génération-nt
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Corax »

Pas qu'une, 27 failles, mais qui ne sont pas exploités et non publique.
Source: http://korben.info/jen-suis-sur-ja-va-recommencer.html

La meilleure solution, désactiver Java de ses navigateurs, cf premier post.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Elianor
Traducteur chevronné
Traducteur chevronné
Messages : 1602

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Elianor »

Apparemment le FBI n'a même pas les moyens d'offrir des trucs plus décent que JAVA à ses agents :mdr: ou ils sont complêtements débiles ou alors ils ont une confiance délirante en ce "logiciel"

"Ils disent avoir exploité la faille d'un logiciel grand public. Le groupe de hackers AntiSec a publié sur Internet les identifiants Apple d'un million d'utilisateurs d'iPhones et d'iPad, et affirme en détenir plus de 12 millions, rapporte le site spécialisé ZDNet. Problème : ce n'est pas chez Apple que les hackers sont allés se servir, mais dans l'ordinateur portable d'un agent du FBI.

Le piratage remonte à six mois, mais vient tout juste d'être rendu public, selon Lemonde.fr. Sur un site, le groupe AntiSec publie une partie des données piratées, expurgées de toute information personnelle. Ces identifiants, baptisés UDID, pour Unique Device Identifiers, sont présents dans chaque terminal Apple et contiendraient, dans leur version intégrale, en plus des données techniques, des informations personnelles sur les utilisateurs, comme leur numéro de téléphone ou leur code postal.

L'ordinateur d'un agent du FBI

D'après AntiSec, ces données se trouvaient dans l'ordinateur de Christopher K. Stangl, un agent spécial du FBI en charge de la cybercriminalité. Pour les récupérer, les pirates ont tout simplement exploité une faille dans le logiciel Java, installé sur la plupart des ordinateurs, rapporte le site Gizmodo.

Le groupe de hackers s'explique dans un long communiqué au langage fleuri, citant à la fois Thomas Jefferson, le troisième président des Etats-Unis, et Salman Rushdie, l'écrivain d'origine indienne devenu un symbole de la lutte pour la liberté d'expression depuis qu'il a été visé par une fatwa pour ses Versets sataniques. AntiSec, qui a pris la relève du groupe LulzSec décapité il y a un an, s'indigne contre la présence de tels fichiers dans l'ordinateur d'un agent du FBI.

Vérifiez si vous êtes concerné

AntiSec estime en effet qu'une telle base de données sert aux autorités américaines à surveiller les individus : "ce putain de FBI utilise vos identifiants pour un projet visant à suivre les gens à la trace ou une merde de ce genre [sic]", écrivent les hackers. Le FBI n'a fait aucun commentaire sur cette affaire, ce qui, pour Gizmodo, laisse penser que la source du piratage est bien un ordinateur de l'un de ses agents.

Possesseurs d'iPhones ou d'iPad, le site Thenextweb vous permet de vérifier si votre identifiant fait partie des données publiées par les hackers. Mais même si le vôtre n'apparaît pas dans la liste rendue publique par AntiSec, il figure peut-être dans les 11 millions d'autres qui n'ont pas été publiés."


Faut le faire :mdr:


( "Le FBI n'a fait aucun commentaire sur cette affaire" en même temps avouer qu'un organisme chargé de la sécurité national utilise des trucs pouvant être piraté par n'importe qui °°......)
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Corax »

L'ensemble des agences gouvernementales USA possèdent les fichiers de google, microsoft, Apple & co. La raison est simple, il s'agit d'une loi qui oblige ces sociétés à transmettre les infos pour croiser les infos et ainsi prévenir les attentats.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Avatar du membre
Tenzaku
Traducteur chevronné
Traducteur chevronné
Messages : 3461

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Tenzaku »

Puis bon ça ressemble à rien, déjà présenter une partie en disant qu'on en a plus derrière ça ressemble à du bluff, déclarer les choses de façon venimeuse et en insultant c'est plus immature que sérieux et comme le dit l'article, c'est la suite de LulzSec... Intéressez-vous au 6 Mars 2012 si vous voulez savoir comment ça a fini pour eux...
La plus pure des gentillesses est de ne pas être gentil
Image
Commettre une erreur et ne pas réviser son jugement est ce qu'on appelle une erreur.
Elianor
Traducteur chevronné
Traducteur chevronné
Messages : 1602

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Elianor »

En même temps ce que faisait LulzSec était très loin d'une quelconque action pour la défenses des libertés.....
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Corax »

LulzSec menace le FBI en affirmant posséder 3 To de données de la dite organisation.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Elianor
Traducteur chevronné
Traducteur chevronné
Messages : 1602

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Elianor »

Ce qui était vraisemblablement du bluff...parce que récupérer 3TO de données que se soit par DD externe grâce à un complice dans la place ou par le réseau, relève plus du délire qu'autre chose....
Avatar du membre
Corax
Légende de la Confrérie
Légende de la Confrérie
Messages : 13024
Contact :

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Message par Corax »

Cela date lors du piratage des serveurs du FBI il y a de cela plusieurs mois.
Corax, Maître de la Raven Guard.
Vinctorus aut Mortis - Credo de la Raven Guard

Image

Tuto installation mods Fallout 3/NV
Tuto installation mods Skyrim
Répondre

Retourner vers « Salon de discussion »