Dans le cadre de son "Patch Tuesday" du mois de mai, Microsoft a publié plusieurs correctifs. Le CERT-XMCO recommande l'installation en priorité des correctifs proposés dans les bulletins MS12-029 (Word), MS12-34 (Office, Windows, .Net, Silverlight) ainsi que MS12-035 (.Net). L'exploitation des différentes failles de sécurité corrigées permettait en effet de prendre le contrôle d'un système à distance.
[ActuSécu #31] R2D2, Cybercriminalité et pharmacies fictives
Chère lectrice, cher lecteur,
Notre cabinet est heureux de vous présenter le nouveau numéro de l'ActuSécu XMCO disponible en téléchargement à l'adresse suivante : http://www.xmco.fr/actusecu.html

Au sommaire du numéro 31 "R2D2, Cybercriminalité et pharmacies fictives" :
- R2D2 : présentation et utilisation du Cheval de Troie allemand
- Cybercriminalité : la vente de médicaments sur Internet, un eldorado pour les cybercriminels ?
- Conférences : GSDays, Blackhat Amsterdam et JSSI
- Actualité du moment : analyses des vulnérabilités JAVA (CVE-2012-0500 et CVE-2012-0507), MS12-020, /proc/<pid>/mem (CVE-2012-0056)...
- Et toujours... les blogs, les logiciels et nos Twitter favoris !
Nous vous souhaitons une bonne lecture.
Kits de carding et de hacking : la Russie livre à domicile
Les rudiments du carding et du hacking explicités dans des CD-ROM interactifs ? Si l’idée peut paraître saugrenue, plusieurs sites internet commercialisent et livrent par la poste cette « méthode » d’apprentissage. Pour moins de 10 euros, les internautes peuvent ainsi commander, au choix :
- Un kit de carding (cf. copie d’écran ci-dessous) permettant de découvrir, entre autres, par quels moyens les cybercriminels détournent des numéros de cartes bancaires, comment installer un skimmer ou fabriquer des cartes bleues contrefaites. « Le carding n’étant pas tout à fait une activité légale » (sic !), une notice explicative disponible à l’intérieur du kit énumère les différents moyens de se protéger des autorités. Afin que l’apprenti cybercriminel puisse ensuite rejoindre ses pairs, les créateurs du CD-ROM ont jugé judicieux d’intégrer une liste des lieux les plus fréquentés par ces derniers sur le web (forums undergrounds et sites de reventes de données piratées).

- Un kit de hacking, également disponible, à pour ambition d’apprendre quelques bases à des novices en leur fournissant plusieurs programmes, principalement orientés vers la compromission de comptes de réseaux sociaux.
Si le sérieux de ces kits n’a pas pu être testé, il est néanmoins permis de se demander si leur utilité première n’est pas d’infecter les machines d’internautes imprudents.
Derniers bulletins CXA (CERT-XMCO Advisories)
Vulnérabilités/Correctifs/Codes d'exploitation
Actualité
Derniers bulletins CVE (Common Vulnerabilities and Exposures)
15/05
[CVE-2012-2612] The DiagTraceHex function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Dispat...15/05
[CVE-2012-2611] The DiagTraceR3Info function in the Dialog processor in disp+work.exe 7010.29.15.58313 and 720...15/05
[CVE-2012-2514] The DiagiEventSource function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Di...15/05
[CVE-2012-2513] The Diaginput function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Dispatche...15/05
[CVE-2012-2512] The DiagTraceStreamI function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Di...15/05
[CVE-2012-2511] The DiagTraceAtoms function in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Disp...