Page 2 sur 3

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 31 août 2012, 09:58
par Sita
Donc je m'étais bien planté :
Numerama a écrit : Oracle précise que les problèmes corrigés affectent aussi bien le Java Runtime Environment (JRE) 7 à partir de la version 6, que Java 6 à partir de la mise à jour 34.
Bon ce soir installation de la v7 x64 pour ma part ! :D

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 10:14
par Lysandus
Je viens de voir que dans le patch correctif il y aurait encore une vulnérabilité. Je vous met le lien de l'article. génération-nt

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 10:37
par Corax
Pas qu'une, 27 failles, mais qui ne sont pas exploités et non publique.
Source: http://korben.info/jen-suis-sur-ja-va-recommencer.html

La meilleure solution, désactiver Java de ses navigateurs, cf premier post.

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 10:40
par Elianor
Apparemment le FBI n'a même pas les moyens d'offrir des trucs plus décent que JAVA à ses agents :mdr: ou ils sont complêtements débiles ou alors ils ont une confiance délirante en ce "logiciel"

"Ils disent avoir exploité la faille d'un logiciel grand public. Le groupe de hackers AntiSec a publié sur Internet les identifiants Apple d'un million d'utilisateurs d'iPhones et d'iPad, et affirme en détenir plus de 12 millions, rapporte le site spécialisé ZDNet. Problème : ce n'est pas chez Apple que les hackers sont allés se servir, mais dans l'ordinateur portable d'un agent du FBI.

Le piratage remonte à six mois, mais vient tout juste d'être rendu public, selon Lemonde.fr. Sur un site, le groupe AntiSec publie une partie des données piratées, expurgées de toute information personnelle. Ces identifiants, baptisés UDID, pour Unique Device Identifiers, sont présents dans chaque terminal Apple et contiendraient, dans leur version intégrale, en plus des données techniques, des informations personnelles sur les utilisateurs, comme leur numéro de téléphone ou leur code postal.

L'ordinateur d'un agent du FBI

D'après AntiSec, ces données se trouvaient dans l'ordinateur de Christopher K. Stangl, un agent spécial du FBI en charge de la cybercriminalité. Pour les récupérer, les pirates ont tout simplement exploité une faille dans le logiciel Java, installé sur la plupart des ordinateurs, rapporte le site Gizmodo.

Le groupe de hackers s'explique dans un long communiqué au langage fleuri, citant à la fois Thomas Jefferson, le troisième président des Etats-Unis, et Salman Rushdie, l'écrivain d'origine indienne devenu un symbole de la lutte pour la liberté d'expression depuis qu'il a été visé par une fatwa pour ses Versets sataniques. AntiSec, qui a pris la relève du groupe LulzSec décapité il y a un an, s'indigne contre la présence de tels fichiers dans l'ordinateur d'un agent du FBI.

Vérifiez si vous êtes concerné

AntiSec estime en effet qu'une telle base de données sert aux autorités américaines à surveiller les individus : "ce putain de FBI utilise vos identifiants pour un projet visant à suivre les gens à la trace ou une merde de ce genre [sic]", écrivent les hackers. Le FBI n'a fait aucun commentaire sur cette affaire, ce qui, pour Gizmodo, laisse penser que la source du piratage est bien un ordinateur de l'un de ses agents.

Possesseurs d'iPhones ou d'iPad, le site Thenextweb vous permet de vérifier si votre identifiant fait partie des données publiées par les hackers. Mais même si le vôtre n'apparaît pas dans la liste rendue publique par AntiSec, il figure peut-être dans les 11 millions d'autres qui n'ont pas été publiés."


Faut le faire :mdr:


( "Le FBI n'a fait aucun commentaire sur cette affaire" en même temps avouer qu'un organisme chargé de la sécurité national utilise des trucs pouvant être piraté par n'importe qui °°......)

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 16:13
par Corax
L'ensemble des agences gouvernementales USA possèdent les fichiers de google, microsoft, Apple & co. La raison est simple, il s'agit d'une loi qui oblige ces sociétés à transmettre les infos pour croiser les infos et ainsi prévenir les attentats.

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 17:09
par Tenzaku
Puis bon ça ressemble à rien, déjà présenter une partie en disant qu'on en a plus derrière ça ressemble à du bluff, déclarer les choses de façon venimeuse et en insultant c'est plus immature que sérieux et comme le dit l'article, c'est la suite de LulzSec... Intéressez-vous au 6 Mars 2012 si vous voulez savoir comment ça a fini pour eux...

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 17:28
par Elianor
En même temps ce que faisait LulzSec était très loin d'une quelconque action pour la défenses des libertés.....

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 17:31
par Corax
LulzSec menace le FBI en affirmant posséder 3 To de données de la dite organisation.

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 17:32
par Elianor
Ce qui était vraisemblablement du bluff...parce que récupérer 3TO de données que se soit par DD externe grâce à un complice dans la place ou par le réseau, relève plus du délire qu'autre chose....

Re: IMPORTANT: Faille JAVA, tuto désactivation (Faille fixé

Posté : 05 sept. 2012, 17:36
par Corax
Cela date lors du piratage des serveurs du FBI il y a de cela plusieurs mois.