﻿<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0">
  <channel>
    <title>Recent News</title>
    <description>Recent news items from Synchrotech IT Services SA</description>
    <link>http://services.synchrotech-it.ch/News/news.aspx</link>
    <dt>Mon, 21 May 2012 00:55:24 GMT</dt>
    <generator>SmarterTrack Enterprise 7.4.4338</generator>
    <item>
      <title>Microsoft annonce un gros patch de sécurité pour mai</title>
      <summary>La firme de Redmond vient de préciser de quoi le prochain Patch Tuesday sera composé. Microsoft annonce qu'il compte corriger 23 vulnérabilités au travers de 7 bulletins.</summary>
      <link>http://services.synchrotech-it.ch/News/85/microsoft-annonce-un-gros-patch-de-scurit-pour-mai.aspx</link>
      <pubDate>Mon, 07 May 2012 07:36:49 GMT</pubDate>
      <guid isPermaLink="false">newsitem85</guid>
      <description>Dans sa &lt;a href="http://technet.microsoft.com/en-us/security/bulletin/ms12-may" target="_blank"&gt;notification avanc&amp;eacute;e&lt;/a&gt;, Microsoft d&amp;eacute;voile quels produits seront concern&amp;eacute;s par sa prochaine mise &amp;agrave; jour de s&amp;eacute;curit&amp;eacute;. Parmi les 7 bulletins propos&amp;eacute;s, 3 sont consid&amp;eacute;r&amp;eacute;s comme critiques, les autres &amp;eacute;tant class&amp;eacute;s dans la cat&amp;eacute;gorie &amp;laquo; Important &amp;raquo;. Au total, 23 vuln&amp;eacute;rabilit&amp;eacute;s sont corrig&amp;eacute;es.&lt;br /&gt;
&lt;br /&gt;
C&amp;ocirc;t&amp;eacute; OS, Windows XP SP2 mais &amp;eacute;galement SP3 (et Windows Server 2008 pour le bulletin critique) sont concern&amp;eacute;s tout comme Vista et Windows 7. Outre les syst&amp;egrave;mes d'exploitation, la suite Office, le framework .Net et l'environnement de d&amp;eacute;veloppement Silverlight &amp;eacute;coperont d'une mise &amp;agrave; jour de s&amp;eacute;curit&amp;eacute;.&amp;nbsp;&amp;nbsp;	&lt;br /&gt;</description>
    </item>
    <item>
      <title>Adobe abandonne Linux</title>
      <summary>Le développement d’AIR ne reprendra pas, et celui de Flash Player sur Linux s’arrêtera après la version 11.2, prévue pour ce trimestre.</summary>
      <link>http://services.synchrotech-it.ch/News/84/adobe-abandonne-linux.aspx</link>
      <pubDate>Thu, 23 Feb 2012 11:37:41 GMT</pubDate>
      <guid isPermaLink="false">newsitem84</guid>
      <description>&lt;strong&gt;Le d&amp;eacute;veloppement d&amp;rsquo;AIR ne reprendra pas, et celui de Flash Player sur Linux s&amp;rsquo;arr&amp;ecirc;tera apr&amp;egrave;s la version 11.2, pr&amp;eacute;vue pour ce trimestre. Ensuite, seul un navigateur compatible avec sa technologie Pepper de plugin Flash sera support&amp;eacute;, c&amp;rsquo;est-&amp;agrave;-dire Chrome uniquement.&lt;/strong&gt;
&lt;p&gt;C&amp;rsquo;est fini. Ou Presque. L&amp;rsquo;&amp;eacute;diteur a pr&amp;eacute;sent&amp;eacute; &lt;a href="http://www.adobe.com/devnet/flashplatform/whitepapers/roadmap.html" target="_blank"&gt;la feuille de route&lt;/a&gt; de ses d&amp;eacute;veloppements sur Linux. Et Adobe a donc d&amp;eacute;cid&amp;eacute; de r&amp;eacute;duire drastiquement son investissement.&lt;/p&gt;
&lt;p&gt;L&amp;rsquo;entreprise n&amp;rsquo;entend en effet &lt;a href="http://www.zdnet.com/blog/open-source/adobe-abandons-linux/10418?tag=content;feature-roto" target="_blank"&gt;plus concevoir de nouvelles versions&lt;/a&gt; de Flash et AIR compatibles avec Linux. Pour AIR, la d&amp;eacute;cision d&amp;rsquo;Adobe date d&amp;eacute;j&amp;agrave; de juin 2011 et l&amp;rsquo;&amp;eacute;diteur n&amp;rsquo;a pas de projet de reprise.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Un plugin Flash (Pepper), sinon rien &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Adobe Flash Player 11.2, qui &amp;eacute;tait attendue pour le 1er trimestre 2012, sera la derni&amp;egrave;re version du logiciel Flash support&amp;eacute;e.&lt;/p&gt;
&lt;p&gt;Adobe entend d&amp;eacute;sormais se limiter &amp;agrave; un seul mode de diffusion de son logiciel aupr&amp;egrave;s des utilisateurs de Linux, &amp;agrave; savoir Google Chrome. L&amp;rsquo;impl&amp;eacute;mentation &amp;laquo; Pepper &amp;raquo; de Flash Player pour toutes les plates-formes x86/x64 sera &lt;a href="http://www.zdnet.fr/actualites/chrome-integre-desormais-flash-39752720.htm"&gt;support&amp;eacute;e par le navigateur&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Et Google a fait savoir que la version de Chrome compatible avec l&amp;rsquo;API &amp;laquo; Pepper &amp;raquo; serait finalis&amp;eacute;e en fin d&amp;rsquo;ann&amp;eacute;e. Pour les utilisateurs de Linux, le recours &amp;agrave; Chrome (&lt;a href="http://code.google.com/p/ppapi/" target="_blank"&gt;ou Chromium&lt;/a&gt;) et &amp;agrave; son plugin Pepper devrait donc s&amp;rsquo;imposer.&lt;/p&gt;
&lt;p&gt;Pour les OS non Linux, Adobe continuera de supporter Flash pour les navigateurs non compatibles avec sa technologie Pepper. Mais sur Linux, les utilisateurs de Firefox et d&amp;rsquo;un navigateur autre que Chrome ne pourront acc&amp;eacute;der &amp;agrave; la derni&amp;egrave;re version de Flash - apr&amp;egrave;s donc Flash 11.2.&lt;/p&gt;
&lt;br /&gt;
Source : ZDnet.fr</description>
    </item>
    <item>
      <title>pcAnywhere : 200.000 PC susceptibles d’être piratés</title>
      <summary>Symantec pcAnywhere entre 150.000 et 200.000 PC sont vulnérables à une attaque.</summary>
      <link>http://services.synchrotech-it.ch/News/83/pcanywhere-200000-pc-susceptibles-dtre-pirats.aspx</link>
      <pubDate>Thu, 23 Feb 2012 11:35:09 GMT</pubDate>
      <guid isPermaLink="false">newsitem83</guid>
      <description>Les d&amp;eacute;boires de Symantec, et surtout de ses utilisateurs, ne sont vraisemblablement pas termin&amp;eacute;s. Pour m&amp;eacute;moire, le code source du logiciel pcAnywhere a &lt;a href="http://www.zdnet.fr/actualites/symantec-confirme-le-piratage-du-code-source-de-deux-solutions-antivirus-pour-entreprises-39767186.htm"&gt;&amp;eacute;t&amp;eacute; d&amp;eacute;rob&amp;eacute;&lt;/a&gt; par des pirates, puis ult&amp;eacute;rieurement &lt;a href="http://www.zdnet.fr/actualites/symantec-le-code-source-de-pc-anywhere-en-ligne-sur-pirate-bay-39768359.htm"&gt;diffus&amp;eacute; sur les r&amp;eacute;seaux P2P.&lt;/a&gt;&lt;br /&gt;
&lt;p&gt;Et selon des chercheurs en s&amp;eacute;curit&amp;eacute; de &lt;a href="http://www.rapid7.com/" target="_blank"&gt;Rapid7&lt;/a&gt;, dont HD Moore, le cr&amp;eacute;ateur du c&amp;eacute;l&amp;egrave;bre outil Metasploit, ce sont entre 150.000 et 200.000 PC qui utilisent toujours une version non &amp;agrave; jour de pcAnywhere.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Des patchs ignor&amp;eacute;s et un &amp;eacute;diteur silencieux &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Parmi ces machines vuln&amp;eacute;rables, 3.450 &amp;agrave; 5.000 ex&amp;eacute;cuteraient des programmes traitant des donn&amp;eacute;es de cartes bancaires, estime Rapid7. Cette estimation a &amp;eacute;t&amp;eacute; &amp;eacute;tablie par le chercheur en scannant le port TCP laiss&amp;eacute; ouvert par pcAnywhere pour recevoir des commandes.&lt;/p&gt;
&lt;p&gt;Des scans suppl&amp;eacute;mentaires lui ont permis de collecter les num&amp;eacute;ros de version des logiciels. Et nombre d&amp;rsquo;utilisateurs n&amp;rsquo;ont donc pas suivi les pr&amp;eacute;conisations de Symantec qui suite au vol de son code source avait invit&amp;eacute; les utilisateurs &amp;agrave; d&amp;eacute;sactiver l&amp;rsquo;outil en attendant &lt;a href="http://www.computerworld.com/s/article/9223863/Symantec_drops_don_t_use_advice_gives_pcAnywhere_all_clear" target="_blank"&gt;les correctifs&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Or selon HD Moore, interrog&amp;eacute; par &lt;a href="http://www.computerworld.com/s/article/9224481/Researcher_200_000_Windows_PCs_vulnerable_to_pcAnywhere_hijacking" target="_blank"&gt;ComputerWorld&lt;/a&gt;, &amp;laquo; De nombreux PC n&amp;rsquo;ont pas &amp;eacute;t&amp;eacute; mis &amp;agrave; jour. Il semble que les r&amp;eacute;cents patchs ont &amp;eacute;t&amp;eacute; largement ignor&amp;eacute;s. &amp;raquo; Symantec n&amp;rsquo;a pas souhait&amp;eacute; commenter cette information ni apporter de pr&amp;eacute;cision sur le nombre d'utilisateurs de pcAnywhere.&lt;br /&gt;
&lt;span&gt;&lt;br /&gt;
Source : ZDnet.fr&lt;/span&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>SYNCHROTECH IT SERVICES SA REPREND TOUTES LES ACTIVITÉS DE VINCI TECH LTD</title>
      <summary>Nous avons le plaisir de vous informer que Vinci Tech Ltd rejoint le Groupe Synchrotech au 1er juillet 2011. Dès cette date, l’ensemble de ses activités sont reprises au nom de Synchrotech IT Services SA.</summary>
      <link>http://services.synchrotech-it.ch/News/81/synchrotech-it-services-sa-reprend-toutes-les-activits.aspx</link>
      <pubDate>Thu, 11 Aug 2011 14:07:49 GMT</pubDate>
      <guid isPermaLink="false">newsitem81</guid>
      <description>&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;&lt;img style="width: 232px; height: 66px;" alt="Synchrotech IT Services SA" src="/AvatarHandler.ashx?radfile=%5cCommon%5cSynchrotech%20IT%20Services%2epng" /&gt;&lt;br /&gt;
&lt;br /&gt;
Nous avons le plaisir de vous informer que Vinci Tech Ltd rejoint le Groupe Synchrotech au 1&lt;sup&gt;er&lt;/sup&gt; juillet 2011.&lt;br /&gt;
&lt;br /&gt;
D&amp;egrave;s cette date, &lt;/span&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;l&amp;rsquo;ensemble de ses activit&amp;eacute;s sont reprises au nom de Synchrotech IT Services&amp;nbsp;SA.&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Synchrotech IT Services SA fournit un conseil professionnel et assure l&amp;rsquo;int&amp;eacute;gration et l&amp;rsquo;exploitation stable d&amp;rsquo;infrastructure de r&amp;eacute;seau informatique et de t&amp;eacute;l&amp;eacute;communication&amp;nbsp;: du conseil &amp;agrave; la maintenance en passant par la cr&amp;eacute;ation de concept, la mise en place de solutions et l&amp;rsquo;assistance &amp;agrave; l&amp;rsquo;utilisation. Ses sp&amp;eacute;cialistes disposent de l&amp;rsquo;expertise technologique et du savoir-faire leur permettant d&amp;rsquo;accompagner les clients sur l&amp;rsquo;ensemble du projet.&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Synchrotech IT Services SA prend en charge les processus de synergies associant les services des soci&amp;eacute;t&amp;eacute;s du Groupe et assure ainsi &amp;agrave; ses clients une collaboration plus efficace et des comp&amp;eacute;tences &amp;eacute;tendues. Ses clients peuvent se concentrer sur leur m&amp;eacute;tier et compter sur des solutions informatiques performantes.&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;La nouvelle entit&amp;eacute; supporte dans leur int&amp;eacute;gralit&amp;eacute; les contrats sign&amp;eacute;s aupr&amp;egrave;s de Vinci Tech Ltd. Les prestations de service ainsi que les conditions contractuelles restent les m&amp;ecirc;mes. Les modalit&amp;eacute;s de collaboration sont &amp;eacute;galement inchang&amp;eacute;es puisque vos interlocuteurs se retrouvent chez Synchrotech IT Services SA. &lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;La soci&amp;eacute;t&amp;eacute; aura son si&amp;egrave;ge social &amp;agrave; Martigny. Pour assurer la continuit&amp;eacute;, elle garde les m&amp;ecirc;mes locaux &amp;agrave; Romont, les num&amp;eacute;ros de t&amp;eacute;l&amp;eacute;phone, fax et adresses e-mail restent valables. &lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify; margin: 6pt 0cm 0pt;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Adresse valable pour toute correspondance &amp;eacute;mise d&amp;egrave;s 1&lt;sup&gt;er&lt;/sup&gt; juillet 2011 :&lt;/span&gt;&lt;/p&gt;
&lt;p style="text-align: justify;"&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Synchrotech IT Services SA, Rue du Simplon 14, CP 1007, 1920 Martigny, t&amp;eacute;l&amp;eacute;phone 027 322 69 54&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Coordonn&amp;eacute;es bancaires&amp;nbsp;: &lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;UBS SA, 1950 Sion, compte no 265-101684.01Q, IBAN CH32 0026 5265 1016 8401 Q&lt;/span&gt;&lt;/p&gt;
&lt;span style="font-family: calibri,sans-serif; font-size: 11pt;"&gt;Nous vous sommes reconnaissants de la confiance accord&amp;eacute;e &amp;agrave; Vinci Tech Ltd et vous remercions de la reporter sur Synchrotech IT Services SA.&lt;br /&gt;
&lt;br /&gt;
Nos collaborateurs auront &amp;agrave; c&amp;oelig;ur de perp&amp;eacute;tuer nos &amp;eacute;changes dans les meilleures conditions.&lt;/span&gt;</description>
    </item>
    <item>
      <title>Le ministère allemand des affaires étrangères renonce à Linux pour Windows</title>
      <summary>Invoquant l’insatisfaction des utilisateurs, des problèmes d’interopérabilité et des coûts cachés, le ministère allemand a décidé de migrer ses postes de travail Linux et OpenOffice vers Windows.</summary>
      <link>http://services.synchrotech-it.ch/News/80/le-ministre-allemand-des-affaires-trangres-renonce.aspx</link>
      <pubDate>Wed, 23 Feb 2011 16:22:42 GMT</pubDate>
      <guid isPermaLink="false">newsitem80</guid>
      <description>Le minist&amp;egrave;re des affaires &amp;eacute;trang&amp;egrave;res allemand avait entam&amp;eacute; son virage vers le logiciel libre en 2001 avec un premier d&amp;eacute;ploiement portant une solution VPN Open Source pour plus de 200 ambassades. &lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;
&lt;p&gt;En 2004, l'adoption se poursuivait, cette fois sur le poste de travail Windows avec le trio logiciel OpenOffice, Firefox et Thunderbird. Enfin, l'ann&amp;eacute;e suivante, le minist&amp;egrave;re migrait son parc de stations de travail vers un master en dual boot Linux et Windows. Quant aux PC portables, ils &amp;eacute;taient bascul&amp;eacute;s sur Debian.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Des stations de travail auparavant en dual boot Linux-Windows&lt;/b&gt; &lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;Malgr&amp;eacute; quelques &amp;eacute;cueils, l'administration allemande s'&amp;eacute;tait f&amp;eacute;licit&amp;eacute;e de cette migration, constatant notamment des r&amp;eacute;ductions de co&amp;ucirc;ts. Mandat&amp;eacute; par le minist&amp;egrave;re des affaires &amp;eacute;trang&amp;egrave;res, le cabinet McKinsey identifiait quelques faiblesses, dont l'interop&amp;eacute;rabilit&amp;eacute; (en particulier pour le partage de documents) et un faible niveau d'acception des utilisateurs.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;Pour autant, McKinsey ne jugeait pas ces points bloquants et estimait que des am&amp;eacute;liorations cibl&amp;eacute;es permettraient d'y rem&amp;eacute;dier. Mais selon le site H-online, sur la base de documents publi&amp;eacute;s par netzpolitik.org, la DSI du minist&amp;egrave;re allemand a finalement d&amp;eacute;cid&amp;eacute; mi 2010 de faire machine arri&amp;egrave;re.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;Pour justifier l'abandon de Linux au profit de Windows, le directeur informatique insiste sur les critiques des utilisateurs concernant des probl&amp;egrave;mes d'interop&amp;eacute;rabilit&amp;eacute; non r&amp;eacute;solus, mais sans fournir cependant plus de d&amp;eacute;tails, notamment chiffr&amp;eacute;s.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Des points d'am&amp;eacute;liorations du poste Linux identifi&amp;eacute;s en 2009, mais non r&amp;eacute;solus&lt;/b&gt; &lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;En outre, cette d&amp;eacute;cision prend le contrepied des conclusions de l'audit conduit par McKinsey, qui consid&amp;eacute;rait ainsi un poste Linux au minist&amp;egrave;re comme viable. L'audit reconnaissait parall&amp;egrave;lement qu'un retour sur Windows &amp;eacute;tait techniquement r&amp;eacute;aliste et attractif d'un point de vue utilisateur.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;En revanche, le cabinet mettait en garde l'administration allemande contre les co&amp;ucirc;ts (de licences et de migration), les efforts et les risques de perte d'expertise &amp;agrave; moyen terme induits par un tel projet informatique.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;Malgr&amp;eacute; ces effets collat&amp;eacute;raux, le minist&amp;egrave;re allemand des affaires &amp;eacute;trang&amp;egrave;res a d&amp;eacute;cid&amp;eacute; en 2011 de d&amp;eacute;laisser Linux sur les postes de travail pour d&amp;eacute;ployer Windows XP. Un choix qui peut para&amp;icirc;tre surprenant, le support &amp;eacute;tendu prenant &lt;a href="http://www.zdnet.fr/actualites/windows-xp-en-support-etendu-jusqu-en-2014-39387061.htm"&gt;fin en 2014&lt;/a&gt;. Il ne s'agit toutefois que d'une solution transitoire (et donc a priori couteuse).&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Un retour &amp;agrave; Windows identifi&amp;eacute; comme co&amp;ucirc;teux&lt;/b&gt; &lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;En effet, seront ensuite impl&amp;eacute;ment&amp;eacute;s sur l'ensemble des postes, la version Windows 7 de l'OS de Microsoft et l'outil de bureautique Office 2010. Outre Linux, ce sont donc aussi OpenOffice et Thunderbird qui sont abandonn&amp;eacute;s.&lt;br&gt;
&lt;/br&gt;
&lt;br&gt;
&lt;/br&gt;&lt;/p&gt;
&lt;p&gt;Interrog&amp;eacute; au Parlement par le SPD, le parti de l'opposition, le gouvernement a justifi&amp;eacute; cette d&amp;eacute;cision par des co&amp;ucirc;ts cach&amp;eacute;s, notamment de formation, mais aussi pour le d&amp;eacute;veloppement des drivers d'imprimantes et de scanners.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Le Service Pack 1 de Windows 7 et serveur 2008 sera diffusé à partir du 22 février</title>
      <summary>C'est officiel,le Service Pack 1 destiné à Windows 7 et Windows Server 2008 R2 sera disponiblepour le grand public à compter du 22 février.</summary>
      <link>http://services.synchrotech-it.ch/News/79/le-service-pack-1-de-windows-7-et-serveur-2008-sera.aspx</link>
      <pubDate>Thu, 10 Feb 2011 09:07:55 GMT</pubDate>
      <guid isPermaLink="false">newsitem79</guid>
      <description>&lt;p&gt;C'est officiel,le Service Pack 1 destin&amp;eacute; &amp;agrave; Windows 7 et Windows Server 2008 R2 sera disponiblepour le grand public &amp;agrave; compter du 22 f&amp;eacute;vrier. Il sera diffus&amp;eacute; via le syst&amp;egrave;me demise &amp;agrave; jour Windows Update. Les abonn&amp;eacute;s MSDN and TechNet ainsi que les clientsposs&amp;eacute;dant des licences de volume ont droit &amp;agrave; la primeur d&amp;egrave;s le 16 f&amp;eacute;vrier.&lt;/p&gt;
&lt;p&gt;Microsoft l'a dit et r&amp;eacute;p&amp;eacute;t&amp;eacute;, il ne servait &amp;agrave; rien d'attendre ce SP1 avant depasser &amp;agrave; Windows 7. Il se compose pour l'essentiel d'un cumul des mises &amp;agrave; jouret correctifs publi&amp;eacute;s depuis sa sortie. Parmi les am&amp;eacute;liorations figurent l'ajout de deux outils de virtualisation (Dynamic Memory et RemoteFX)pour Windows Server 2008 R2, la correction d'un bug affectant certains mat&amp;eacute;rielaudio HDMI et d'un autre sur la fonction d'impression des documents XPS (priseen charge d'image en format portrait et paysage sur un m&amp;ecirc;me document). (Eureka Presse)&lt;/p&gt;</description>
    </item>
    <item>
      <title>Nouvelle faille "0-day" dans Internet Explorer</title>
      <summary>Cette vulnérabilité permet de mener des attaques XSS à travers l’exécution de script malveillant depuis une page web piégée. IE sur tous les Windows est concerné.</summary>
      <link>http://services.synchrotech-it.ch/News/78/nouvelle-faille-0-day-dans-internet-explorer.aspx</link>
      <pubDate>Tue, 01 Feb 2011 07:40:57 GMT</pubDate>
      <guid isPermaLink="false">newsitem78</guid>
      <description>L'&amp;eacute;diteur vient de publier une alerte de s&amp;eacute;curit&amp;eacute; concernant son navigateur pour toutes les versions de Windows &amp;agrave; l'exception de Windows Server 2008 et R2 s'ils sont install&amp;eacute;s en utilisant l'option Server Core.
&lt;p&gt;La vuln&amp;eacute;rabilit&amp;eacute; 'zero day', c'est-&amp;agrave;-dire publique et exploitable, est similaire aux br&amp;egrave;ches type cross-site scripting (XSS) qui permettent l'ex&amp;eacute;cution de script malveillant sur le poste client depuis une page Web pi&amp;eacute;g&amp;eacute;e. &lt;/p&gt;
&lt;p&gt;"Le probl&amp;egrave;me vient de la mani&amp;egrave;re dont le MHTML interpr&amp;egrave;te les requ&amp;ecirc;tes au format MIME pour les blocs de contenu dans un document", explique Microsoft &lt;a href="http://www.microsoft.com/technet/security/advisory/2501696.mspx" target="_blank"&gt;dans son bulletin.&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;"Dans certaines conditions, cette faille permet &amp;agrave; un attaquant distant d'injecter un script c&amp;ocirc;t&amp;eacute; client dans la r&amp;eacute;ponse d'une requ&amp;ecirc;te Web s'ex&amp;eacute;cutant dans Internet Explorer". &lt;/p&gt;
&lt;p&gt;Rappelons que le format MHTML pour "MIME Encapsulation of Aggregate Documents, such as HTML", permet d'encapsuler dans une page HTML, les images et les contenus correspondants dans un seul fichier. &lt;/p&gt;
&lt;p&gt;Aucun correctif n'est disponible pour l'instant. En attendant, Microsoft pr&amp;eacute;conise de verrouiller le protocole MHTML. L'&amp;eacute;diteur pr&amp;eacute;cise n&amp;eacute;anmoins qu'il n'a pas constat&amp;eacute; "pour le moment" d'attaques exploitant cette vuln&amp;eacute;rabilit&amp;eacute;.&lt;/p&gt;
&lt;p&gt;A noter, Opera pourrait &amp;eacute;galement &amp;ecirc;tre concern&amp;eacute; par cette br&amp;egrave;che puisque le navigateur prend &amp;eacute;galement en charge le format MHTML.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Une fausse attaque antivirus circule sur Twitter</title>
      <summary>Un lien raccourci cherche à leurrer les utilisateurs de Twitter en pointant vers un site simulant la présence d'un virus mais qui en réalité installe un logiciel malveillant.</summary>
      <link>http://services.synchrotech-it.ch/News/77/une-fausse-attaque-antivirus-circule-sur-twitter.aspx</link>
      <pubDate>Mon, 24 Jan 2011 16:04:45 GMT</pubDate>
      <guid isPermaLink="false">newsitem77</guid>
      <description>&lt;p&gt;Les usagers de Twitter&amp;nbsp;sont la cible d'une attaque cherchant &amp;agrave; propager un logiciel malveillant en se servant d'un lien pi&amp;eacute;g&amp;eacute; et masqu&amp;eacute; par un r&amp;eacute;ducteur d'url. Des milliers de comptes Twitter compromis (on ignore de quelle mani&amp;egrave;re) ont r&amp;eacute;pandu un lien &amp;laquo; goo.gl &amp;raquo; pointant vers une url se terminant par &amp;laquo; m28sx.html &amp;raquo;.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Un exercice de chantage informatique&lt;/b&gt; &lt;/p&gt;
&lt;p&gt;L'&amp;eacute;diteur de solutions de s&amp;eacute;curit&amp;eacute; Sophos a d&amp;eacute;crit le fonctionnement du pi&amp;egrave;ge. En cliquant sur le lien en question, les victimes sont redirig&amp;eacute;es vers un site qui affiche un message d'alerte simulant la pr&amp;eacute;sence d'un virus sur l'ordinateur et installe un logiciel malveillant, avant de r&amp;eacute;clamer de l'argent pour d&amp;eacute;sinfecter le syst&amp;egrave;me. &lt;/p&gt;
&lt;p&gt;De son c&amp;ocirc;t&amp;eacute;, Twitter a&amp;nbsp; rapidement r&amp;eacute;agi en deux phases : destruction des liens infect&amp;eacute;s et r&amp;eacute;initialisation des mots de passe des comptes utilisateurs qui ont &amp;eacute;t&amp;eacute; compromis. Le site de micro-blogging recommande par ailleurs de ne pas employer le m&amp;ecirc;me mot de passe pour plusieurs services. (Eureka Presse)&lt;span&gt;&lt;/span&gt;&lt;/p&gt;</description>
    </item>
    <item>
      <title>Une vulnérabilité critique d’Internet Explorer visée par des attaques</title>
      <summary>Une vulnérabilité confirmée fin 2010 par Microsoft, mais non corrigée les maj de janvier, fait actuellement l’objet d’attaques « limitées ». Microsoft propose aux entreprises un FixIt, un patch provisoire.</summary>
      <link>http://services.synchrotech-it.ch/News/76/une-vulnrabilit-critique-dinternet-explorer-vise-par.aspx</link>
      <pubDate>Fri, 14 Jan 2011 07:50:47 GMT</pubDate>
      <guid isPermaLink="false">newsitem76</guid>
      <description>Le 22 d&amp;eacute;cembre, Microsoft avait publi&amp;eacute; &lt;a href="https://www.microsoft.com/technet/security/advisory/2488013.mspx?pubDate=2011-01-11" target="_blank"&gt;un bulletin d'alerte&lt;/a&gt; confirmant l'existence d'une faille non corrig&amp;eacute;e affectant les diff&amp;eacute;rentes versions d'Internet Explorer (hormis IE9, non encore finalis&amp;eacute;). &lt;br /&gt;
&lt;p&gt;Le 11 janvier, l'&amp;eacute;diteur a mis &amp;agrave; jour son bulletin d'alerte pour avertir ses utilisateurs d'attaques ciblant cette vuln&amp;eacute;rabilit&amp;eacute; zero-day. Selon Microsoft, ces exploitations restent cependant limit&amp;eacute;es.&lt;/p&gt;
&lt;p&gt;Pour rappel, la faille d'Internet Explorer permet potentiellement &amp;agrave; un attaquant d'ex&amp;eacute;cuter du code &amp;agrave; distance via la m&amp;eacute;moire utilis&amp;eacute;e par une feuille de style CSS. Windows XP, Windows Vista, Windows 7, Windows Server 2003 et 2008 sont affect&amp;eacute;s. &lt;/p&gt;
&lt;p&gt;Afin de r&amp;eacute;duire les risques, Microsoft pr&amp;eacute;conise notamment d'activer le mode prot&amp;eacute;g&amp;eacute; d'Internet Explorer sur les versions Vista et suivantes de Windows. Une exploitation r&amp;eacute;ussie de la faille reste possible, mais l'attaquant disposera alors de droits limit&amp;eacute;s sur le syst&amp;egrave;me vuln&amp;eacute;rable.&lt;/p&gt;
&lt;p&gt;Outre ces modifications de configuration, Microsoft a mis au point &lt;a href="http://support.microsoft.com/kb/2488013" target="_blank"&gt;un correctif provisoire&lt;/a&gt;, un FixIt. Sur son site Internet,&amp;nbsp; l'&amp;eacute;diteur pr&amp;eacute;cise que le programme &amp;laquo; ajoute une v&amp;eacute;rification pour v&amp;eacute;rifier si une feuille de style en cascade est sur le point d'&amp;ecirc;tre charg&amp;eacute;s de mani&amp;egrave;re r&amp;eacute;cursive. Si tel est le cas, la solution FixIt annule le chargement de la feuille de style en cascade. &amp;raquo; &lt;/p&gt;
&lt;p&gt;La solution propos&amp;eacute;e par Microsoft est consid&amp;eacute;r&amp;eacute;e comme originale puisqu'elle s'appuie sur un utilitaire (Microsoft Application Compatibility Toolkit) con&amp;ccedil;u en principe pour rem&amp;eacute;dier aux probl&amp;egrave;mes de compatibilit&amp;eacute; applicative. &lt;/p&gt;
&lt;p&gt;Le correctif r&amp;eacute;el pour la faille d'Internet Explorer ne devrait pas &amp;ecirc;tre diffus&amp;eacute; avant, au mieux, le prochain Patch Tuesday, c'est-&amp;agrave;-dire le 8 f&amp;eacute;vrier. En effet, les correctifs de janvier ont d&amp;eacute;j&amp;agrave; &amp;eacute;t&amp;eacute; d&amp;eacute;livr&amp;eacute;s par Microsoft, et ils ne prennent pas en compte les derni&amp;egrave;res failles de Windows et IE communiqu&amp;eacute;s &amp;agrave; l'&amp;eacute;diteur par des chercheurs.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Le prochain bulletin de sécurité de Microsoft ne corrigera pas les dernières failles de Windows et IE</title>
      <summary>Le prochain patch tuesday de Microsoft ne proposera que deux bulletins de sécurité, l’un critique et l’autre important.</summary>
      <link>http://services.synchrotech-it.ch/News/75/le-prochain-bulletin-de-scurit-de-microsoft-ne-corrigera.aspx</link>
      <pubDate>Fri, 07 Jan 2011 15:38:28 GMT</pubDate>
      <guid isPermaLink="false">newsitem75</guid>
      <description>Microsoft ne brille toujours pas par sa r&amp;eacute;activit&amp;eacute; en mati&amp;egrave;re de s&amp;eacute;curit&amp;eacute;. Le prochain bulletin de s&amp;eacute;curit&amp;eacute; de l'&amp;eacute;diteur ne corrigera en effet pas les deux failles b&amp;eacute;antes d&amp;eacute;couvertes il y a quelques semaines impactant Windows et Internet Explorer.
&lt;p&gt;D'ailleurs, le patch tuesday qui sera publi&amp;eacute; mardi prochain ne comportera que deux bulletin. Le premier, qualifi&amp;eacute; de critique, se penchera sur des vuln&amp;eacute;rabilit&amp;eacute;s impactant Windows XP, Vista et 7. Le second, consid&amp;eacute;r&amp;eacute; comme important, corrigera des trous de s&amp;eacute;curit&amp;eacute; dans les versions serveur de Windows.&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ex&amp;eacute;cution de code &amp;agrave; distance &lt;/b&gt;&lt;/p&gt;
&lt;p&gt;Il faudra donc patienter pour que soit combl&amp;eacute; la faille b&amp;eacute;ante impactant Windows, faille datant d'un mois, qui a &amp;eacute;t&amp;eacute; confirm&amp;eacute;e par Microsoft il y a quelques jours. Celle-ci affecte les versions poste de travail Windows XP et Vista ainsi que les &amp;eacute;ditions serveur 2003 et 2008. &lt;span style="text-decoration: underline;"&gt;Windows 7 et Server 2008 R2 ne sont en revanche pas concern&amp;eacute;s&lt;/span&gt;.&lt;/p&gt;
&lt;p&gt;La vuln&amp;eacute;rabilit&amp;eacute; se situe au niveau du moteur de rendu graphique de Windows (GRE) pr&amp;eacute;cise Microsoft. Elle permet d'exploiter le syst&amp;egrave;me de pr&amp;eacute;visualisation de Windows pour ex&amp;eacute;cuter du code sur une machine vuln&amp;eacute;rable et ainsi installer des programmes, modifier des donn&amp;eacute;es ou encore cr&amp;eacute;er des comptes utilisateurs dot&amp;eacute;s de droits administrateurs.&lt;/p&gt;
&lt;p&gt;Cette vuln&amp;eacute;rabilit&amp;eacute; n'est pas nouvelle puisqu'elle avait &amp;eacute;t&amp;eacute; d&amp;eacute;voil&amp;eacute;e le 15 d&amp;eacute;cembre 2010 &amp;agrave; l'occasion d'une conf&amp;eacute;rence sur la s&amp;eacute;curit&amp;eacute; qui se tenait en Cor&amp;eacute;e du Sud. C'est la publication d'un exploit pour le logiciel Metasploit qui a vraisemblablement contraint Microsoft &amp;agrave; publier un bulletin d'alerte et ainsi &amp;agrave; confirmer l'existence de la faille dans l'OS.&lt;/p&gt;
&lt;p&gt;Il faudra &amp;eacute;galement attendre pour qu'Internet Explorer soit patch&amp;eacute;. Le navigateur (versions 6,7 et 8) souffre d'une faille permettant l'ex&amp;eacute;cution de code &amp;agrave; distance via la m&amp;eacute;moire utilis&amp;eacute;e par une feuille de style CSS.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
