.

imprimerenvoyerrecevoir

Symantec s'excuse mais il s'était trompé


Edition du 28/05/2008 - par david Lentier avec IDG News Service

Symantec avait communiqué mardi 27 mai sur ce qu'il estimait être un bogue non corrigé dans le logiciel Flash Player d'Adobe exploité pour des attaques.

Selon l'éditeur, il s'agissait "d'une vulnérabilité inédite de Flash qui est actuellement exploitée, ", déclarait Oliver Friedrichs, directeur chez Symantec Security Response.

En fait, Symantec corrige le tir et estime désormais, ce mercredi 28 mai, que le bogue était déjà plutôt connu et corrigé le 8 avril dernier par Adobe. Dont acte.

Pour mémoire, l'attaque était décrite comme portant sur environ 220 000 pages Web infectées par des scripts qui redirigent les victimes vers au moins 57 serveurs Web, où se trouve le code d'attaque. Une fois le PC compromis, l'attaque tente d'installer plusieurs codes malicieux, tels qu'un botnet de prise de contrôle à distance, ou des programmes conçus afin de récupérer les mots de passe du jeu World of Warcraft. Les serveurs utilisés pour l'attaque, lundi 26 mai, étaient vus par alternance sur le web, précise David Marcus, responsable sécurité chez McAfee. Les sites compromis qui redirigent les victimes vers les serveurs d'attaque comprennent des pages pour de petites villes, des entreprises ou des organisations à but caritatif. « Ces sites ont probablement été attaqués par le biais d'un automate qui utilisait Google afin de détecter des pages vulnérables à certains types d'attaques , indique David Marcus.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Adobe fait marche arrière sur le paiement des correctifs de sécurité

Devant l'ire des utilisateurs et des chercheurs en sécurité, l'éditeur a finalement (...)

Une plateforme web pour sécuriser gratuitement ses données personnelles

Dashlane est un tout nouveau service, qui se présente comme un assistant internet (...)

Adobe fait payer les correctifs de sécurité

Adobe facture 375 $ la mise à jour de sécurité de CS5 ou propose de passer à CS6. (...)

La CNIL veut s'assurer de la sécurité des cartes bancaires sans contact

La Commission nationale de l'informatique et des libertés (Cnil) annonce jeudi 10 (...)

Un Mac sur cinq est infecté par un Malware selon Sophos

Selon une étude récente publiée par la société de sécurité informatique Sophos, près (...)

Facebook met en place un marché de la sécurité

Le réseau social Facebook vient de s'associer avec cinq éditeurs d'antivirus afin (...)

Un Malware pénètre le réseau informatique de Nissan

Un malware présent dans le réseau informatique de Nissan a subtilisé des identifiants (...)

Recherche



Sondage flash
Laisser travailler les employés avec leur propre équipement, votre entreprise
Conférences
Agenda
Du jeudi 31 mai 2012 au vendredi 1 juin 2012
Seagital 2012, les rencontres internationales de la marétique
Chambre de Commerce et d'Industrie du Havre.