Aller au contenu
Voir dans l'application

Une meilleure façon de naviguer. En savoir plus.

Larashare

Une application plein écran sur votre écran d'accueil avec notifications push, badges et plus encore.

Pour installer cette application sur iOS et iPadOS
  1. Appuyez sur le l'icône Partager dans Safari.
  2. Faites défiler le menu et appuyez sur Sur l'écran d'accueil.
  3. Appuyez sur Ajouter dans le coin supérieur droit.
Pour installer cette application sur Android
  1. Appuyez sur le menu à trois points (⋮) dans le coin supérieur droit du navigateur.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

Patch Tuesday : Microsoft corrige une faille critique dans la recherche Windows

Featured Replies

Posté(e)

Patch Tuesday : Microsoft corrige une faille critique dans la recherche Windows

 

66c793f9b8d35ceac885b8a94e6b2.jpg&key=0adcad4c2f42854d3b15ff5de39bc1768c7bc89ad433cad144e4ea5ba7780dd2

 

L’éditeur vient de publier ses dernières mises à jour de sécurité. Parmi les vulnérabilités écartées, un bug important affectant Windows Search.

 

Le traditionnel patch Tuesday de Microsoft est particulièrement touffu en ce mois d’août avec 48 bugs dont 25 considérés comme critiques. Ils affectent Windows en lui-même, mais aussi Internet Explorer, Microsoft Edge,  Microsoft SharePoint, Adobe Flash Player, et Microsoft SQL Server. Aucun d’entre eux n’aurait heureusement eu le temps d’être exploité par des personnes mal intentionnées.

 

Une vulnérabilité qui rappelle Wannacry

 

La plus grave répond au nom poétique de CVE-2017-8620. Il s'agit d'une vulnérabilité permettant l’exécution de code à distance profitant de Windows Search, et touche l'ensemble des versions de Windows.

 

Le bug réside dans la façon dont le service de recherche Windows gère les objets en mémoire. Un attaquant aurait pu envoyer une requête SMB malveillante au service sur une machine cible. Il lui aurait été possible de réaliser alors une élévation des privilèges et d'obtenir le contrôle total de l'ordinateur : installer des programmes, afficher ou supprimer des données et même créer de nouveaux comptes. Pire, on aurait pu imaginer qu'un pirate en profite pour créer un ver capable de se répliquer de machine en machine... Cela vous rappelle quelque chose ? Les problèmes de sécurité du protocole SMB étaient déjà au coeur de la pagaille engendrée par NotPetya et WannaCry... A votre Windows Update !

 

 

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.