Kali, le Linux des hackers, disponible sur Windows Store... mais bloqué par Defender
 
 
On peut désormais jouer au hacker tranquillement depuis un ordinateur sous Windows 10. A condition de désactiver Windows Defender, incompatible avec ce genre d’activité.
Telegram : une faille zero-day a été exploitée pour diffuser des chevaux de Troie
 
 
 
 

La version Windows de la messagerie instantanée gérait mal certains caractères spéciaux, ouvrant la porte à des attaques typographiques. Des pirates ont utilisé cette vulnérabilité pour infecter des PC avec des logiciels de minage.

Intel a révisé le code du patch destiné à corriger la vulnérabilité Spectre affectant les puces Skylake. Par contre, le fondeur ne dit pas quand il livrera les versions revues de ses correctifs pour les plateformes Broadwell et Haswell.

Pour éviter certiains blocages agaçants, Intel a retravaillé ses patchs comblant la faille Spectre sur les puces Skylake. (Crédit Intel)
Pour éviter certiains blocages agaçants, Intel a retravaillé ses patchs comblant la faille Spectre sur les puces Skylake. (Crédit Intel)

Opérationnel dès la rentrée 2018, le parcours proposé par l'école d'ingénierie Esiea et Skema Business School permet aux étudiants d'acquérir des connaissances en intelligence artificielle, en développement, en cybersécurité et en traitement des données. Des cours de marketing et management figurent également au programme.

Les étudiants de l'école de management Skema Business School sont formés au code et a l'IA par des enseignants de L'Esiae. Crédit. D.R.
Les étudiants de l'école de management Skema Business School sont formés au code et a l'IA par des enseignants de L'Esiae. Crédit. D.R.

Exploitant une faille Microsoft au niveau du protocole SMB, le trojan PowerShell/Lonit.PA a infecté en France de nombreuses entreprises multi-sites dans le domaine de l'industrie automobile et de l'habitat social. La puissance de calcul des serveurs et postes clients est utilisée à leur insu pour de la vérification de minage de bitcoins.

Le port TCP 14444 est utilisé à l'insu des entreprises pour envoyer à la ferme nanopool.org les données de vérification de minage de transactions bitcoin. (crédit : Data-sup)

Le port TCP 14444 est utilisé à l'insu des entreprises pour envoyer à la ferme nanopool.org les données de vérification de minage de transactions bitcoin. (crédit : Data-sup)

A Google security researcher has discovered a severe vulnerability in Blizzard games that could allow remote attackers to 

 
 
A critical remote code execution vulnerability has been reported in Electron—a popular web application framework that powers thousands of widely-used desktop applications including Skype, Signal,

 
Don't install Intel's patches for Spectre and Meltdown chip vulnerabilities.

Intel on Monday warned that you should stop deploying its current versions of Spectre/Meltdown patches, which Linux creator
 

Ces deux bugs affectent les processeurs, au cœur des ordinateurs, des smartphones et des serveurs utilisés dans des services de cloud. Leurs conséquences pourraient être très graves.

Ils s'appellent Spectre et Meltdown, et pourraient devenir le pire cauchemar des professionnels de l'informatique. Mercredi soir, une équipe de chercheurs a dévoilé l'existence de deux failles de sécurité majeures, qui concernent presque l'intégralité des ordinateurs dans le monde. Le Figaro fait le point.

Qu'est-ce que Spectre et Meltdown?

Spectre et Meltdown sont les surnoms donnés à deux failles majeures de sécurité. Ces bugs concernent plus particulièrement les processeurs des ordinateurs. En informatique, ces puces servent à traiter des données et à exécuter des instructions. Elles sont dotées d'une mémoire, qui permet à l'ordinateur d'exploiter des informations en temps réel, notamment par le biais de logiciels. Cette mémoire est protégée. Or, Spectre et Meltdown permettent à un logiciel malveillant d'y accéder. Il peut s'agir d'identifiants de connexion (un pseudo associé à votre mot de passe) que vous auriez enregistrés dans votre navigateur Web, le contenu de certains emails ou documents, etc. Ces failles concernent aussi les smartphones ou des services hébergés dans le «cloud», c'est-à-dire de manière dématérialisée, qui exploitent eux aussi des serveurs équipés de processeurs.

Spectre et Meltdown affectent tous les deux les processeurs d'ordinateurs et d'autres appareils. Mais leurs conséquences sont différentes, et ils ne touchent pas les même fabriquants de puces.