BLOG

Blog de site SPU-ITSERVICES, actualité informatique

Windows: Patch mensuel Octobre 2024

Ce mois-ci, Microsoft corrige 118 vulnérabilités et 5 failles zero-day !

  • Les failles de sécurité zero-day
    • CVE-2024-43573 - Windows MSHTML - Spoofing
    • CVE-2024-43572 - Microsoft Management Console - Exécution de code à distance
    • CVE-2024-6197 - Curl - Exécution de code à distance
    • CVE-2024-20659 - Hyper-V - Contournement de la sécurité
    • CVE-2024-43583 - Winlogon - Élévation de privilèges

1 year ago

Firefox: Alerte faille de sécurité critique

La fondation Mozilla a distribué mercredi 10 octobre une mise à jour de Firefox motivée par la découverte d'une faille de sécurité déjà en exploitation (0-day) et qualifiée de critique : CVE-2024-9680.

Détectée par Damien Schaeffer d'ESET, la faille profite d'un défaut du composant Animation timelines de Firefox, qui permet une exploitation use-after-free (utilisation d'un pointeur après libération) et donc l'exécution de code à distance.

Selon votre installation, la mise à jour du navigateur a déjà pu être réalisée en arrière-plan. Les versions patchées sont la 131.0.2 pour le canal grand public, ainsi que les 115.16.1 et 128.3.1 pour Firefox ESR.

Affichage de l'image en full screen

1 year ago

Revue de presse 2024 - semaine 40

- Windows : Recall, une fonctionnalité revue complètement.
- Systèmes de fichier, des innovations !
- Intel : la liste des potentiels racheteur s'allonge
- Atos : Thales le retour
- Si vous ne savez plus accéder à votre compte Google Workspace, voici l'explication
- HP: dépannage à distance, même avec un Windows en panne...
- Nouvelle version de Firefox
- Nouvelle version de virtualbox
Office 2024... version avec licence à vie: les nouveautés
Ivanti : encore des failles de sécurité
Altera (filiale d'Intel) avance dans le domaine des FPGA
DeepL progression au USA
 

1 year ago