La voix du libre
Émission de radio sur le Web et les logiciels libres
À vous de jouer !
Nouvelles du libre
- Sortie de KDE 4.10.3 avec 75 Bogues fixés
- Supervision : Sortie de m23 rock 13.1 avec Linux Mint 13 LTS
- Dicorime change de nom, de version et de site d'hébergement
- Cozy, un cloud personnel que l'on peut héberger, bidouiller et supprimer
- Sailfish OS, le fork de MeeGo, sera lancé sur un premier smartphone en Europe
- Mageia, le fork de Mandriva, passe en version 3
- Hangouts : Google aussi prépare la révolution de la téléphonie
- Ghost : une nouvelle plateforme de blogs open source
- Communauté : Sortie de Tuleap 6.0
- Graphisme/photo : Synfig Studio 0.64.0
Vous pouvez nous écouter en direct ou en différé, via notre baladodiffusion
Nouvelle du 29 août 2012
FireEye a tiré la sonnette d’alarme dimanche 26 août après avoir découvert une faille zero-day dans la version 7 de Java, déjà exploitée via des attaques ciblées limitées, ajoute l’éditeur. Présente dans le JRE 1.7, cette faille est donc susceptible d’exposer tous les systèmes, tant Windows, Linux que Mac. C’est du moins que prétendent les experts deMetasploit, qui assurent être parvenus à utiliser ce trou sur Firefox sur Ubuntu Linux 10.04, Internet Explorer, Mozilla Firefox et Chrome sur Windows XP, IE et Firefox sur Vista, IE et Firefox sur Windows 7 et enfin Safari sur OS X 10.7.4.
Metasploit invite les utilisateurs à «prendre ce problème très au sérieux», indiquant qu’Oracle ne propose pas, pour l’heure, de correctif. Ces experts recommandent de désactiver Java jusqu’à une publication d’Oracle.
Cette faille permet de compromettre un ordinateur en y injectant du code malicieux depuis un site lui-même malicieux.

