<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mistra Blog &#187; securité</title>
	<atom:link href="https://blog.mistra.fr/tag/securite-2/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.mistra.fr</link>
	<description>Formation informatique pour les professionnels</description>
	<lastBuildDate>Tue, 29 Dec 2015 04:56:12 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.9.11</generator>
	<item>
		<title>WordPress 4.1.2 : une mise à jour de sécurité critique</title>
		<link>https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique</link>
		<comments>https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique#comments</comments>
		<pubDate>Fri, 24 Apr 2015 15:18:59 +0000</pubDate>
		<dc:creator><![CDATA[Rado]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[cms]]></category>
		<category><![CDATA[mise à jour]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">https://blog.mistra.fr/?p=3721</guid>
		<description><![CDATA[<p>Il a été révélé récemment que le CMS WordPress avait certaines failles critiques qui permettaient de compromettre tous les sites sous WordPress. Face à cela, les développeurs de WordPress ont réagi et ont rendu disponible une mise à jour de [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique">WordPress 4.1.2 : une mise à jour de sécurité critique</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fwordpress-4-1-2-une-mise-a-jour-de-securite-critique&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique"  data-text="WordPress 4.1.2 : une mise à jour de sécurité critique" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><img class="aligncenter size-medium wp-image-3722" src="//blog.mistra.fr/wp-content/uploads/2015/04/wordpress-logo-mistra-300x176.png" alt="wordpress-logo-mistra" width="300" height="176" /></p>
<p>Il a été révélé récemment que le <a href="https://www.mistra.fr/formations-cms/formation-wordpress.html" target="_blank">CMS WordPress</a> avait certaines failles critiques qui permettaient de compromettre tous les sites sous WordPress. Face à cela, les développeurs de WordPress ont réagi et ont rendu disponible une mise à jour de sécurité, connue sous la version 4.1.2.</p>
<p><span id="more-3721"></span></p>
<p>Cette mise à jour critique est donc censée corriger une faille importante du CMs en lui-même, car les versions antérieures étaient « affectées par une vulnérabilité critique cross-site scripting (XSS) », qui permettait à des utilisateurs mal intentionnés de nuire à un site.</p>
<p>Cette faille concernait une ambiguïté dans la documentation, permettant aux développeurs de plugins d’utiliser les fonctions <em>add_query_arg()</em> et<em> remove_query_arg()</em> pour injecter des contenus malveillants ou inappropriés. Le CMS WordPress domine largement dans le domaine de la gestion de contenus web. Il est donc logiquement la victime de nombreux hackers, étant donné l’impact d&rsquo;une attaque réussie sur les nombreux sites WordPress dans le monde.</p>
<p>Par ailleurs, cette mise à jour permet également de se protéger contre les éventuelles injections SQL via certains plugins par XSS. Contrairement à la croyance populaire, WordPress n’est pas un mauvais CMS, c’est souvent la faute des gestionnaires de sites, qui tardent à mettre à jour les CMS et les plugins. Afin d’éviter tout problème ultérieur,  les gestionnaire de sites WordPress sont donc fortement invités à mettre à jour WordPress.</p>
<p>Source: <a href="http://www.programmez.com/actualites/wordpress-412-importantes-mises-jour-de-securite-pour-le-cms-et-certains-plugins-22548" target="_blank">Programmez!</a></p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique">WordPress 4.1.2 : une mise à jour de sécurité critique</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/wordpress-4-1-2-une-mise-a-jour-de-securite-critique/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mistra passe à l&#8217;heure du HTTPS</title>
		<link>https://blog.mistra.fr/mistra-passe-a-lheure-du-https</link>
		<comments>https://blog.mistra.fr/mistra-passe-a-lheure-du-https#comments</comments>
		<pubDate>Tue, 12 Aug 2014 10:08:32 +0000</pubDate>
		<dc:creator><![CDATA[felix]]></dc:creator>
				<category><![CDATA[Mistra]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[mistra]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">https://blog.mistra.fr/?p=3176</guid>
		<description><![CDATA[<p>Bonjour à tous, La sécurité a toujours été une priorité chez Mistra. Nous protégeons les données de tous nos clients, que ce soit au niveau des documents administratifs, les rapports ou encore les projets que nous développons puis hébergeons pour [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/mistra-passe-a-lheure-du-https">Mistra passe à l&rsquo;heure du HTTPS</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fmistra-passe-a-lheure-du-https&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/mistra-passe-a-lheure-du-https"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/mistra-passe-a-lheure-du-https"  data-text="Mistra passe à l&rsquo;heure du HTTPS" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/mistra-passe-a-lheure-du-https" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="https://blog.mistra.fr/wp-content/uploads/2014/08/https.jpg"><img class="aligncenter size-medium wp-image-3177" alt="https" src="https://blog.mistra.fr/wp-content/uploads/2014/08/https-300x168.jpg" width="300" height="168" /></a></p>
<p>Bonjour à tous,</p>
<p>La sécurité a toujours été une priorité chez Mistra. Nous protégeons les données de tous nos clients, que ce soit au niveau des documents administratifs, les rapports ou encore les projets que nous développons puis hébergeons pour eux.</p>
<p>Aujourd&rsquo;hui, Mistra a décidé d&rsquo;aller plus loin et, à partir d&rsquo;aujourd&rsquo;hui, vos historiques de navigation sur <strong>les sites mistra.fr et blog.mistra.fr seront 100% sécurisés HTTPS. </strong></p>
<p>Notre équipe de test s&rsquo;est assurée que toutes les fonctionnalités de nos sites étaient opérationnelles, mais si vous trouvez une anomalie, n&rsquo;hésitez pas à nous en faire part.</p>
<p>Nous vous souhaitons à tous d&rsquo;excellentes vacances d&rsquo;été</p>
<p>L&rsquo;équipe Mistra Formation</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/mistra-passe-a-lheure-du-https">Mistra passe à l&rsquo;heure du HTTPS</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/mistra-passe-a-lheure-du-https/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>BoringSSL : le fork d&#8217;OpenSSL signé Google</title>
		<link>https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google</link>
		<comments>https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google#comments</comments>
		<pubDate>Thu, 26 Jun 2014 13:29:29 +0000</pubDate>
		<dc:creator><![CDATA[felix]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=3060</guid>
		<description><![CDATA[<p>Google annonce l&#8217;arrivée de son fork baptisé BoringSSL. La firme de Mountain View a cependant précisé que cette nouvelle implémentation sera essentiellement destinée à un usage interne. Utilisé en interne Alors qu&#8217;OpenSSL vient d&#8217;être la victime d&#8217;une faille sans précédent, [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google">BoringSSL : le fork d&rsquo;OpenSSL signé Google</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fboringssl-le-fork-dopenssl-signe-google&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google"  data-text="BoringSSL : le fork d&rsquo;OpenSSL signé Google" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2014/06/148097.jpeg"><img class="aligncenter size-medium wp-image-3061" alt="148097" src="http://blog.mistra.fr/wp-content/uploads/2014/06/148097-300x168.jpeg" width="300" height="168" /></a></p>
<p><i>Google annonce l&rsquo;arrivée de son fork baptisé BoringSSL. La firme de Mountain View a cependant précisé que cette nouvelle implémentation sera essentiellement destinée à un usage interne.</i></p>
<p><span id="more-3060"></span></p>
<p><b>Utilisé en interne</b></p>
<p>Alors qu&rsquo;OpenSSL vient d&rsquo;être la victime d&rsquo;une faille sans précédent, Google, qui l&rsquo;utilise depuis plusieurs années, a annoncé la mise en place d&rsquo;un fork maison baptisé provisoirement BoringSSL. Cette décision n&rsquo;est cependant pas liée à ce problème de vulnérabilité de la bibliothèque de chiffrement Open Source, mais à la complexité de la gestion des patchs que la firme de Mountain View applique à chacune des nouvelles moutures d&rsquo;OpenSSL.</p>
<p>Adam Langley, ingénieur logiciel chez le géant du Web, explique que Google utilisait son propre lot de correctifs à chaque mise à jour de la bibliothèque de chiffrement dans le but d&rsquo;en optimiser le fonctionnement ou de l&rsquo;adapter à ses produits. Le problème est que seule une partie de ces patchs peuvent être reversés dans le code d&rsquo;OpenSSL, le reste ne cadrant pas avec les garanties de stabilité des API et ABI ou étant trop expérimental.</p>
<p>Selon Adam Langley, la décision de « forker » la bibliothèque de chiffrement s&rsquo;impose d&rsquo;elle-même, car le maintien des patchs (au nombre de 70 pour <a title="android" href="http://www.mistra.fr/formations-developpement-mobile/formation-android.html">Android </a>et Chrome) et la vérification de compatibilité sont devenus trop lourds. Google change donc de modèle et va désormais porter ses patchs sur BoringSSL pour sécuriser les transactions SSL/TLS au sein de ses produits. L&rsquo;ingénieur précise cependant que l’entreprise n&rsquo;a pas l&rsquo;intention de concurrencer OpenSSL, dont elle en importera les nouveautés qui l&rsquo;intéresseront. Google continuera par ailleurs à envoyer ses correctifs au projet Open Source initial.</p>
<p>&nbsp;</p>
<p><b>Communication avec LibreSSL</b></p>
<p>Adam Langley ajoute dans son billet que Google va collaborer avec l&rsquo;autre version libre d&rsquo;OpenSSL, LibreSSL. Les contributions importantes apportées dans le fork d&rsquo;OpenBSD Foundation seront ainsi intégrées dans BoringSSL et vice-versa. Google va également continuer à soutenir l&rsquo;initiative Core Infrastructure, initiative lancée fin mai par la <a title="linux" href="http://www.mistra.fr/formations-linux/formation-linux-utilisateur.html">Linux</a> Foundation, qui réunit de grands noms de l&rsquo;informatique dont comme Apple, Intel, Amazon, Dell et Facebook.</p>
<p>Ce projet a été mis en place à la suite de l&rsquo;identification de la faille dans OpenSSL pour financer les efforts de sécurisation des protocoles les plus utilisés dont OpenSSL, OpenSSH et NTP.</p>
<p>Pour rappel, la faille de sécurité identifiée dans la bibliothèque de chiffrement le 7 avril dernier est considérée comme l&rsquo;une des plus importantes qu&rsquo;Internet a connu. En effet OpenSSL, symbolisé par le petit cadenas en haut du navigateur, est un outil Open Source largement utilisé pour sécuriser les communications entre un PC et un serveur.</p>
<p>C&rsquo;est notamment un gage de sécurité dans le paiement en ligne. La faille touche précisément l&rsquo;extension Heartbeat d&rsquo;OpenSSL qui crée une communication longue durée entre un PC et un serveur. Baptisée Heartbleed, elle permet de récupérer à distance le contenu de la mémoire d&rsquo;un serveur vulnérable qui renvoie plus de données qu&rsquo;il n&rsquo;en faut aux clients. Or dans ces données en trop, il peut y avoir des données sensibles comme des mots de passe.</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google">BoringSSL : le fork d&rsquo;OpenSSL signé Google</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/boringssl-le-fork-dopenssl-signe-google/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sécurité : deux facteurs pour Microsoft</title>
		<link>https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft</link>
		<comments>https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft#comments</comments>
		<pubDate>Mon, 22 Apr 2013 09:46:52 +0000</pubDate>
		<dc:creator><![CDATA[Marie]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[microsoft account]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1822</guid>
		<description><![CDATA[<p>Microsoft Account choisit une authentification à deux facteurs pour sécuriser les comptes des utilisateurs.   C&#8217;est le liste liveside.net qui l&#8217;annonce en avant-première. Après Paypal, Facebook, Google, et Apple, c&#8217;est désormais Microsoft qui adopte une identification à deux facteurs, afin [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft">Sécurité : deux facteurs pour Microsoft</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fsecurite-deux-facteurs-pour-microsoft&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft"  data-text="Sécurité : deux facteurs pour Microsoft" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p style="text-align: justify;"><a href="http://blog.mistra.fr/wp-content/uploads/2013/01/microsoft-logo.jpg"><img class="aligncenter size-medium wp-image-1468" alt="microsoft-logo" src="http://blog.mistra.fr/wp-content/uploads/2013/01/microsoft-logo-300x225.jpg" width="300" height="225" /></a><span style="font-size: medium;"><span style="color: #000000;">Microsoft Account choisit une authentification à deux facteurs pour sécuriser les comptes des utilisateurs.</span></span></p>
<p style="text-align: justify;"><span id="more-1822"></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Times New Roman; font-size: medium;"> </span></p>
<p style="text-align: justify;"><span style="font-size: medium;"><span style="color: #000000;">C&rsquo;est le liste <a href="http://www.liveside.net">liveside.net</a> qui l&rsquo;annonce en avant-première. Après Paypal, Facebook, Google, et Apple, c&rsquo;est désormais Microsoft qui adopte une identification à deux facteurs, afin de sécuriser les comptes des utilisateurs.</span></span></p>
<p style="text-align: justify;"><span style="font-size: medium;"><span style="color: #000000;">Cette authentification à deux facteurs devrait être paramétrée dans les options de compte Microsoft. Il s&rsquo;agira d&rsquo;un code de sécurité qui sera demandé en complément du mot de passe. Ce code de sécurité sera généré par &laquo;&nbsp;Authentificator&nbsp;&raquo;. L&rsquo;application &laquo;&nbsp;Authenticator&nbsp;&raquo; génère des codes de sécurité utilisables pour aider à conserver le compte Microsoft de façon sécurisée. Il est déjà possible d&rsquo;ajouter son compte Microsoft à l&rsquo;application en scannant un code-barres ou en entrant manuellement une clef secrète. L&rsquo;application met alors en œuvre une génération de code de sécurité, utilisant les standards de industrie, et peut également travailler avec d&rsquo;autres services et des fournisseurs. D&rsquo;autres informations sur la génération du code sont disponible sur le <a href="https://account.live.com/p">site</a>.</span></span></p>
<p style="text-align: justify;"><span style="font-size: medium;"><span style="color: #000000;">Toutefois, cette fonction d&rsquo;authentification en deux étapes a ses limites. Elle pourrait ne pas fonctionner avec des comptes liés, et certains périphériques qui utilisent Microsoft Account pourrait ne pas supporter la validation en deux étapes, par exemple des applications de messagerie sur certains téléphones mobiles. Microsoft aurait trouvé la parade avec la génération d&rsquo;un  mot de passe sur le site Microsoft Account… </span></span></p>
<p style="text-align: justify;"><span style="font-size: medium;"><span style="color: #000000;">Les utilisateurs soucieux de la sécurité de leurs données attendent avec impatience la sortie de cette nouvelle fonctionnalité. Microsoft n&rsquo;a pas encore communiqué sur la date de disponibilité de cette authentification en deux étapes.</span></span></p>
<p style="text-align: justify;">
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft">Sécurité : deux facteurs pour Microsoft</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/securite-deux-facteurs-pour-microsoft/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Flash Player, jamais deux sans trois</title>
		<link>https://blog.mistra.fr/flash-player-jamais-deux-sans-trois</link>
		<comments>https://blog.mistra.fr/flash-player-jamais-deux-sans-trois#comments</comments>
		<pubDate>Wed, 27 Feb 2013 13:48:26 +0000</pubDate>
		<dc:creator><![CDATA[Guillaume]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Adobe]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[adobe]]></category>
		<category><![CDATA[flash]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1623</guid>
		<description><![CDATA[<p>Adobe vient de mettre à disposition une troisième mise à jour (depuis début février) pour Flash Player. Ce correctif à pour but de corriger trois vulnérabilités dont deux jugées critiques et déjà exploitées pour attaquer le navigateur Firefox. Cette mise [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/flash-player-jamais-deux-sans-trois">Flash Player, jamais deux sans trois</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fflash-player-jamais-deux-sans-trois&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/flash-player-jamais-deux-sans-trois"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/flash-player-jamais-deux-sans-trois"  data-text="Flash Player, jamais deux sans trois" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/flash-player-jamais-deux-sans-trois" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2013/02/flash_128.jpg"><img class="aligncenter size-full wp-image-1625" alt="flash_128" src="http://blog.mistra.fr/wp-content/uploads/2013/02/flash_128.jpg" width="128" height="125" /></a></p>
<p>Adobe vient de mettre à disposition une troisième mise à jour (depuis début février) pour Flash Player.</p>
<p>Ce correctif à pour but de corriger trois vulnérabilités dont deux jugées critiques et déjà exploitées pour attaquer le navigateur Firefox.</p>
<p>Cette mise à jour s&rsquo;applique à Flash Player 11.6.602.168 (et plus ancien) pour Windows et aux versions 11.6.602.167 et inférieures pour OS X.</p>
<p>&nbsp;</p>
<p>Pour télécharger la dernière version c&rsquo;est <a href="http://get.adobe.com/fr/flashplayer/">ici</a></p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/flash-player-jamais-deux-sans-trois">Flash Player, jamais deux sans trois</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/flash-player-jamais-deux-sans-trois/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Twitter fait face aux hackers</title>
		<link>https://blog.mistra.fr/twitter-fait-face-aux-hackers</link>
		<comments>https://blog.mistra.fr/twitter-fait-face-aux-hackers#comments</comments>
		<pubDate>Mon, 11 Feb 2013 14:23:47 +0000</pubDate>
		<dc:creator><![CDATA[Marie]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Communauté]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[twitter]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1572</guid>
		<description><![CDATA[<p>Le réseau social Twitter vient d&#8217;être la cible de hackers. Le site de microblogging annonce avoir été victime d&#8217;une attaque sophistiquée  et que les pirates auraient pu avoir accès aux identifiants et mots de passe  d&#8217;environ 250 000 utilisateurs. Bob [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/twitter-fait-face-aux-hackers">Twitter fait face aux hackers</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Ftwitter-fait-face-aux-hackers&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/twitter-fait-face-aux-hackers"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/twitter-fait-face-aux-hackers"  data-text="Twitter fait face aux hackers" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/twitter-fait-face-aux-hackers" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p style="text-align: justify;"><a href="http://blog.mistra.fr/wp-content/uploads/2013/02/LogoTwitter.jpg"><img class="aligncenter size-full wp-image-1574" alt="LogoTwitter" src="http://blog.mistra.fr/wp-content/uploads/2013/02/LogoTwitter.jpg" width="225" height="225" /></a></p>
<p style="text-align: justify;"><span style="font-family: Calibri;"><span style="color: #000000;">Le réseau social Twitter vient d&rsquo;être la cible de hackers. Le site de microblogging annonce avoir été victime d&rsquo;une attaque sophistiquée  et que les pirates auraient pu avoir accès aux identifiants et mots de passe  d&rsquo;environ 250 000 utilisateurs.</span></span></p>
<p style="text-align: justify;"><span id="more-1572"></span></p>
<p style="text-align: justify;"><span style="color: #000000; font-family: Calibri;">Bob Lord, directeur de la sécurité de Twitter, annonce dans un </span><a href="http://blog.twitter.com/2013/02/keeping-our-users-secure.html"><span style="color: #0000ff; font-family: Calibri;">blog</span></a><span style="font-family: Calibri;"><span style="color: #000000;"> que l&rsquo;attaque a été stoppée et que les hackers n&rsquo;ont eu qu&rsquo;un accès limité aux informations personnelles. Il semblerait toutefois qu&rsquo;environ 250 000 utilisateurs soient concernés. Les noms d&rsquo;utilisateurs, les adresses électroniques, les sessions, et les versions cryptées des mots de passe pourraient avoir été compromis. Une attaque qui ne serait ni l&rsquo;œuvre d&rsquo;amateurs ni un incident isolé, selon la société de San Francisco ; les sites du New York Times et du Wall Street Journal auraient également été pris pour cible.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000;"><span style="font-family: Calibri;">La riposte de Twitter a été rapide. Le site a réinitialisé les mots de passe et a demandé aux utilisateurs de vérifier la solidité de leurs mots de passe sur le réseau social et plus globalement sur Internet. Twitter recommande d&rsquo;utiliser des mots de passe contenant au moins 10 caractères, de mélanger lettres majuscules et minuscules, ainsi que des chiffres et des symboles. La société rappelle aussi qu&rsquo;utiliser le même mot de passe pour plusieurs comptes en ligne augmente considérablement les risques de se faire voler ses informations personnelles.</span></span></p>
<p style="text-align: justify;"><span style="color: #000000;"><span style="font-family: Calibri;">En plus de ces réactions et d&rsquo;une action en justice afin de poursuivre les auteurs de l&rsquo;attaque, Twitter cherche à introduire une nouvelle mesure de sécurité. Il s&rsquo;agirait de la &laquo;&nbsp;double authentification&nbsp;&raquo;. Ce système, déjà utilisé par Google pour Gmail, bloque l&rsquo;accès d&rsquo;un compte dès que l&rsquo;utilisateur se connecte depuis un ordinateur, un smartphone, une tablette ou un endroit non reconnu, même si l&rsquo;utilisateur utilise un mot de passe correct. </span></span></p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/twitter-fait-face-aux-hackers">Twitter fait face aux hackers</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/twitter-fait-face-aux-hackers/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google déclare la guerre aux mots de passe</title>
		<link>https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe</link>
		<comments>https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe#comments</comments>
		<pubDate>Mon, 28 Jan 2013 08:38:23 +0000</pubDate>
		<dc:creator><![CDATA[Marie]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[bague]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1473</guid>
		<description><![CDATA[<p>L&#8217;équipe de sécurité de Google travaille sur un projet de suppression de mot de passe au profit d&#8217;un identifiant unique supporté par une clef USB. Grâce à une mini-carte glissée dans le port USB de l&#8217;ordinateur, il serait bientôt possible [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe">Google déclare la guerre aux mots de passe</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fgoogle-declare-la-guerre-aux-mots-de-passe&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe"  data-text="Google déclare la guerre aux mots de passe" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe/logogoogle" rel="attachment wp-att-1508"><img class="aligncenter size-full wp-image-1508" alt="logogoogle" src="http://blog.mistra.fr/wp-content/uploads/2013/01/logogoogle.jpg" width="293" height="172" /></a>L&rsquo;équipe de sécurité de Google travaille sur un projet de suppression de mot de passe au profit d&rsquo;un identifiant unique supporté par une clef USB. Grâce à une mini-carte glissée dans le port USB de l&rsquo;ordinateur, il serait bientôt possible d&rsquo;assurer une connexion sécurisée et d&rsquo;automatiser d&rsquo;autres services en ligne.<span id="more-1473"></span></p>
<p style="text-align: justify;">C&rsquo;est le site <a href="http://www.wired.com/">Wired</a> qui a annoncé cette information. Google réfléchit à un processus qui enverrait définitivement aux oubliettes les mots de passe, et l&rsquo;inévitable casse-tête qui les accompagne.</p>
<p style="text-align: justify;">Il est vrai que l&rsquo;année 2012 a été marquée par des vagues de piratage informatique qui ont touché de nombreux sites, et ont été largement relayées par la presse. De quoi alerter les utilisateurs et les rendre attentifs aux solutions présentées.</p>
<p style="text-align: justify;">Si l&rsquo;objectif avancé par Google est l&rsquo;amélioration de la sécurité en évitant le vol des mots de passe, il semblerait que la firme de Mountain View ait également d&rsquo;autres motivations. En effet, pour que la fonctionnalité soit active, il faudra que Google dispose d&rsquo;un navigateur performant. La version actuelle de Google Chrome pourrait ne pas être suffisante et serait améliorée ; de quoi assurer une nouvelle promotion du navigateur. Sans compter, le prix de vente de ces futures clefs USB dont on ne sait pas encore si elles prendraient la forme d&rsquo;une simple clef ou d&rsquo;un smart-ring.</p>
<p style="text-align: justify;">Quoi qu&rsquo;il en soit, ces clefs ne devraient pas être gratuites, et leur prix est encore inconnu ! Enfin, cette solution aura-t-elle l&rsquo;effet escompté en cas de vol de la clef ? Rien n&rsquo;est moins sûr.</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe">Google déclare la guerre aux mots de passe</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/google-declare-la-guerre-aux-mots-de-passe/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Revenons sur la faille Java</title>
		<link>https://blog.mistra.fr/revenons-sur-la-faille-java</link>
		<comments>https://blog.mistra.fr/revenons-sur-la-faille-java#comments</comments>
		<pubDate>Mon, 21 Jan 2013 10:24:25 +0000</pubDate>
		<dc:creator><![CDATA[Marie]]></dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[applications]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[securité]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1448</guid>
		<description><![CDATA[<p>Java faisait à nouveau parler de lui avec une nouvelle faille : la brèche 0-Day. Bonne nouvelle Oracle, éditeur de la technologie Java, vient de corriger cette brèche ! La nouvelle mise à jour de la sécurité répare plusieurs bugs [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/revenons-sur-la-faille-java">Revenons sur la faille Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Frevenons-sur-la-faille-java&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/revenons-sur-la-faille-java"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/revenons-sur-la-faille-java"  data-text="Revenons sur la faille Java" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/revenons-sur-la-faille-java" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2013/01/JavaFailleSecurite.jpg"><img class="aligncenter size-full wp-image-1451" alt="JavaFailleSecurite" src="http://blog.mistra.fr/wp-content/uploads/2013/01/JavaFailleSecurite.jpg" width="251" height="201" /></a></p>
<p>Java faisait à nouveau parler de lui avec une nouvelle faille : la brèche 0-Day. Bonne nouvelle Oracle, éditeur de la technologie Java, vient de corriger cette brèche !</p>
<p>La nouvelle mise à jour de la sécurité répare plusieurs bugs dont 0-Day qui avait pour inconvénient majeur de permettre à un utilisateur malveillant le lancement d&rsquo;un programme à distance et le piratage de l&rsquo;ordinateur visé. Ce bug concernant près de 20% de la population mondiale, plus d&rsquo;un milliard d&rsquo;ordinateurs, 3 milliards de téléphones et tous les lecteurs Blue-ray, Oracle a choisi de réagir rapidement.</p>
<p>Le site d&rsquo;<a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html#PatchTable">Oracle</a> (http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html#PatchTable) propose plusieurs documents. L&rsquo;un concerne la faille CVE-2012-4681, qui est double. Oracle adjoint trois autres correctifs destinés à Java 6. En effet, les failles CVE-2012-4681 ne concernaient que Java 7 (ou 1.7), alors que les autres correctifs touchent également Java 6.</p>
<p>De très nombreuses machines doivent donc être mises à jour très rapidement.</p>
<p>Si vous travaillez sur Windows ou un autre OS, il est conseillé de récupérer directement l’exécutable correspondant à votre version sur le site d&rsquo;Oracle. L&rsquo;idéal étant de faire les mises à jour directement via le site d&rsquo;Oracle ou de récupérer la dernière mouture de Java 7 (Update 7). Si votre ordinateur ne vous propose pas automatiquement la mise à jour, vous pourrez télécharger la version<b><a href="http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html">Java SE Runtime Environment 7 ici</a>. (</b>http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html)</p>
<p>Enfin, sachez que vous pouvez également supprimer Java si vous ne l&rsquo;utilisez pas. La plupart des sites qui s&rsquo;en servent exclusivement sont assez rares ; cette technologie étant surtout employée dans le cadre de la mobilité ou pour certains jeux.</p>
<p>En conclusion, pour tous les utilisateurs prudents, et on les espère très nombreux, il est conseillé de désinstaller les composants de Java non utilisés, pour réduire les risques.</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/revenons-sur-la-faille-java">Revenons sur la faille Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/revenons-sur-la-faille-java/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Une nouvelle vulnérabilité pour Java</title>
		<link>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java</link>
		<comments>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java#comments</comments>
		<pubDate>Fri, 18 Jan 2013 12:58:55 +0000</pubDate>
		<dc:creator><![CDATA[Guillaume]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1434</guid>
		<description><![CDATA[<p>Alors qu&#8217;Oracle vient tout juste de publier un Mise à jour pour Java 7 (Update11), afin de combler une vulnérabilité qui a fait grand bruit.  Une nouvelle vulnérabilité 0-day aurait été trouvée. &#160; Les experts en sécurité  (notament l&#8217;US-CERT) renouvellent [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java">Une nouvelle vulnérabilité pour Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fune-nouvelle-vulnerabilite-pour-java&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java"  data-text="Une nouvelle vulnérabilité pour Java" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2013/01/java-logo.png"><img class="aligncenter size-full wp-image-1435" title="java-logo" src="http://blog.mistra.fr/wp-content/uploads/2013/01/java-logo.png" alt="" width="150" height="100" /></a></p>
<p>Alors qu&rsquo;Oracle vient tout juste de publier un Mise à jour pour Java 7 (Update11), afin de combler une vulnérabilité qui a fait grand bruit.  Une nouvelle vulnérabilité 0-day aurait été trouvée.</p>
<p>&nbsp;</p>
<p>Les experts en sécurité  (notament l&rsquo;US-CERT) renouvellent leur recommandation de n&rsquo;activer Java dans votre navigateur qu&rsquo;en cas de nécessité!</p>
<p>&nbsp;</p>
<p>Trend Micro alarme aussi sur le fait qu&rsquo;un Malware se faisant passer pour l&rsquo;update 11 de Java circule actuellement!</p>
<p>Pour limiter les risques, il est préférable d&rsquo;utiliser le site officiel d&rsquo;Oracle pour télécharger les mises à jour.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java">Une nouvelle vulnérabilité pour Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Microsoft corrige la faille des Internet Explorer</title>
		<link>https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer</link>
		<comments>https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer#comments</comments>
		<pubDate>Sun, 23 Sep 2012 07:32:03 +0000</pubDate>
		<dc:creator><![CDATA[felix]]></dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[explorer]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[internet]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[update]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1327</guid>
		<description><![CDATA[<p>Nous vous l&#8217;annoncions il y a quelques jours, une faille présente dans les versions 7 à 9 d&#8217;Internet Explorer a été publiquement exposée sur les différents sites de sécurité. Pas de solutions temporaires pour éviter le problème, il fallait donc [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer">Microsoft corrige la faille des Internet Explorer</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fmicrosoft-corrige-la-faille-des-internet-explorer&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer"  data-text="Microsoft corrige la faille des Internet Explorer" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2012/09/update1.jpg"><img class="aligncenter size-medium wp-image-1328" title="update1" src="http://blog.mistra.fr/wp-content/uploads/2012/09/update1-300x266.jpg" alt="" width="300" height="266" /></a></p>
<p>Nous vous l&rsquo;annoncions <a title="Nouvelle faille 0day dans Internet Explorer 7,8 et 9 sous XP et 7" href="http://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7">il y a quelques jours</a>, une faille présente dans les versions 7 à 9 d&rsquo;Internet Explorer a été publiquement exposée sur les différents sites de sécurité. Pas de solutions temporaires pour éviter le problème, il fallait donc attendre une réponse de Microsoft.</p>
<p>La réponse est arrivée vendredi, forçant nos administrateurs système à reporter leurs weekend (on ne leur a pas dit qu&rsquo;on ne fait jamais de mise en prod le vendredi ?). Toutes les informations sont disponibles ici : <a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-063">http://technet.microsoft.com/en-us/security/bulletin/ms12-063</a> . On y découvre que la faille vient d&rsquo;une mauvaise utilisation de la mémoire.</p>
<p>La nouvelle presque réconfortante, c&rsquo;est que la faille présente dans Internet Explorer ne permettait pas de prendre les droits administrateurs, mais uniquement, depuis un site web, d&rsquo;avoir les droits de l&rsquo;utilisateur courant. Pour les entreprises importantes ayant des utilisateurs très limités, c&rsquo;est déjà une bonne nouvelle.</p>
<p>Pour résumer, une solution: <strong>lancer Windows Update</strong> et laisser la magie s&rsquo;opérer.</p>
<p>(Merci à Ben pour l&rsquo;information)</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer">Microsoft corrige la faille des Internet Explorer</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/microsoft-corrige-la-faille-des-internet-explorer/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
