Visiblement la taille SSL/TLS récente n'est pas vraiment une faille SSL, mais plutôt un faille dans les serveurs web qui n'utilisent pas SSL pour ce qu'il est censé faire.
Liste compilée de domaine distribuant des logiciels malveillants. Agrégé de plusieurs sources: CastleCops, Google, McAfee SiteAdvisor, MalwareDomainList, TrustedSource, MalwareUrl, SANS Institute, Microsoft (live.com), EmergingThreats.net....
Microsoft dit que le plugin Google Chrome Frame pour IE n'est pas sûr, mais dans le même temps ils glissent de force leur plugin .Net dans Firefox. Plugin qui possède des failles de sécurité. Marf.
Quand un journal généraliste comme le Washington Post en vient à recommande un LiveCD Linux à la place de Windows pour naviguer en sécurité, c'est qu'il y a vraiment quelquechose de pourri dans le monde Windows, même avec IE8 et Windows 7.
Et voilà ! Microsoft commence à abandonner XP: Voici une première faille qui ne sera pas corrigée. C'était quoi déjà la promesse de Microsoft ? Supporter XP jusqu'en 2014 ?
Simple (less than 300 lines of code), secure (data encrypted with GnuPG), Sends IP address, date/time, screenshot and even a webcam snapshot of the thief !
Voilà pourquoi Windows ne devrais jamais être utilisé sur des systèmes crtiques. Sans antivirus, c'est dangereux. Avec un antivirus, ça peut emmerder: imaginez cette popup sur un logiciel utilisé par les aiguilleurs du ciel !
Certains arnaqueurs utilisent ce système pour mettre en place des sites web de phishing sans se faire prendre. Pas con. Il est alors impossible de faire fermer le site web (puisqu'il n'y a pas un hébergeur identifié), sauf à s'attaquer au nom de domaine l
Le nombre d'arnaque de site au téléchargement de logiciels gratuits est tout simplement hallucinant. Là on a un bel exemple avec des sites qui proposent OpenOffice.org en téléchargement payant.
Donc si je comprend bien, Microsoft a mis 12 mois pour corriger une faille critique à cause de sa foutue mauvaise idée de rendre un composant système (DirectShow) disponible dans IE. C'est top, ActiveX.
Pour signaler des sites à caractère illicites (Pédophilie, Incitation à la haine raciale, Menaces ou incitation à la violence, Trafic illicite, Spam, Injure ou diffamation, Escroqueries)