30/01/2007

Trou de sécurité dans Word 2000

Microsoft vient de publier une alerte de sécurité visant selon elle Word
2000 uniquement :

L'infection se produit lors de l'ouverture d'un document Word lui-même
infecté joint à un email.

Certains experts affirment que cette faille existe également sur Word
2003 ; Word XP. Elle repose sur l'introduction des chevaux de Troie
appelés Trojan.Mdropper.H ou Backdoor.Ginwui et pourrait provoquer la
saturation de la machine, le plantage de Word et même de l'ordinateur.

<<Au sujet de cette faille et des possibilités qu'elle suppose, les
éditeurs ne semblent pas tout à fait d'accord. Symantec évoque la prise
de contrôle à distance d'une machine infectée et des attaques ciblées
relevées à l'encontre d'ordinateurs d'entreprise. Chez Sophos, le cheval
de Troie responsable est appelé Troj/Oscor-B ou Ginwui.A et il
permettrait d'entraîner le crash de Word tout en inscrivant du code
malicieux dans la base de registre de la machine.>> source : clubic.

Le correctif définitif arrivera en juin 2007, d'ici là prudence.


Voici le lien :
http://www.microsoft.com/technet/security/advisory/932114.mspx

29/01/2007

Les 50 lobbyistes ayant accès aux couloirs de l'Assemblée Nationale

http://ie-lobbying.blogspot.com/2007/01/la-liste-officielle-des-50-lobbies.html

--

L'objet XMLHttpRequest dévoilé

L'objet XMLHttpRequest sert à dialoguer avec une page Html pour en
modifier une partie du contenu seulement. Il est utilisé notamment pour
les flux RSS. Il n'est pas conforme à W3C, car son fonctionnement varie
d'un navigateur à l'autre. Cependant, il est réputé appartenir à la
norme non-officielle AJAX et donc au WEB2.0.

http://openweb.eu.org/articles/objet_xmlhttprequest/