Faille critique dans la connexion Bluetooth de Windows XP et Vista

La dernière série de correctifs de Microsoft, publiée en juin, résorbe une faille de sécurité plutôt préoccupante. Elle a été décelée au niveau de la connexion sans fil Bluetooth, dans Windows XP et Vista. « Toute personne qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle intégral du système affecté. Elle pourrait alors installer des programmes, afficher, modifier ou supprimer des données ou créer de nouveaux comptes dotés de tous les privilèges », explique Microsoft dans son bulletin. Cette faille est jugée critique, soit le plus haut niveau de dangerosité de Microsoft.

L’éditeur recommande donc d’installer le correctif disponible via Windows Update ou en téléchargement.

Les rustines du mois de juin corrigent également deux autres failles critiques, mises au jour dans Internet Explorer et DirectX, ainsi que 3 vulnérabilité jugées importantes et une qualifiée de modérée.

Source : ZDNET

Accord entre l’État et les fournisseurs pour bloquer l’accès aux sites pédophiles

La ministre française de l’Intérieur, Michèle Alliot-Marie, a annoncé mardi qu’un accord avait été conclu entre l’Etat et les fournisseurs d’accès à Internet (FAI) pour bloquer l’accès aux sites pédophiles.

Cette mesure, annoncée à l’ouverture des Assises du numérique à Paris, s’inscrit dans le cadre d’un plan de lutte contre la cybercriminalité, présenté le 14 février par Mme Alliot-Marie. Ce plan s’articule autour de deux axes: l’adaptation de la législation aux nouvelles pratiques, et le renforcement des moyens humains et techniques de lutte contre cette nouvelle forme de criminalité.

«La coopération avec les fournisseurs d’accès à Internet a déjà porté ses premiers résultats. Depuis mon intervention du 14 février, nous avons travaillé avec les fournisseurs d’accès à Internet sur la protection des plus faibles», a expliqué la ministre de l’Intérieur.

«Nous ne pouvons tolérer cette exploitation sexuelle des enfants qu’est la cyber-pédopornographie. Nous nous sommes mis d’accord: l’accès aux sites à caractère pédopornographique sera bloqué en France. D’autres démocraties l’ont fait. La France ne devait plus attendre», a-t-elle souligné.

Dès «septembre prochain», a détaillé la ministre, la France se dotera d’une «plateforme automatisée qui permettra à chaque internaute de signaler automatiquement toute forme de malversation constatée sur Internet: l’escroquerie, mais aussi les sites pédopornographiques, l’apologie du terrorisme, l’incitation à la haine raciale».

Doubles transactions Visa suite à un ‘bug’ chez Keyware

Les Belges n’en auront rien constaté, gâce aux mécanismes de blocage mis en oeuvre chez Banksys (désormais Atos Worldline), mais quelque 4.000 titulaires d’une carte Visa en France auront vu réapparaître la semaine dernière des transactions qui leur avaient déjà été facturées durant la période de juillet à septembre 2007.

L’origine de cette double facturation réside dans un ‘bug’ chez le gestionnaire de transactions Keyware qui, comme partenaire depuis l’an dernier de la Royal Bank of Scotland, assure le traitement des transactions Visa et Mastercard pour certains commerçants belges. Keyware explique qu’un ancien fichier est réapparu par erreur. Du coup, de nombreux commerçants ont reçu la semaine dernière des plaintes de clients qui auront été débités pour un montant total de 500.000 EUR. Mais le problème aurait pu être plus grave encore si Banksys n’avait pas bloqué 110.000 transactions belges pour un montant de 20 millions EUR.

Keyware affirme avoir réglé le problème et remboursé les clients doublement débités. En mars dernier, Banksys avait connu un problème similaire et comptabilisé plus de 10.000 transactions en double.