October 2007 - Posts - Jean-Marc, XP Geek !

October 2007 - Posts

October 2007 Cumulative Update for Media Center for Windows Vista
Tuesday, October 30, 2007 7:27 PM

Issues that are resolved by this update :

In addition to the fixes that are contained in the (earlier) updates that are listed in the "Hotfix replacement information" section, the October 2007 Cumulative Update for Media Center for Windows Vista resolves the following issues:

  • Several issues that are related to the Media Center Extensibility Platform
  • An issue that affects digital cable card components when you use Scientific Atlanta cable cards
  • Interaction issues that occur between Media Center PC and Microsoft Xbox 360 when Xbox 360 is used as a Media Center Extender.
  • Autolaunch issues that occur with video CD (VCD) media

October 2007 Cumulative Update for Media Center for Windows Vista

by jeanmarc | with no comments
Filed under: , , ,
Microsoft Security Intelligence Report
Friday, October 26, 2007 5:50 PM

Intéressant à lire si vous vous intéressez à la sécurité et à l'évolution des malwares...

The Microsoft Security Intelligence Report (SIR) provides an in-depth perspective on the changing threat landscape including software vulnerability disclosures and exploits, malicious software (malware), and potentially unwanted software. Each individual report focuses on data and trends observed in either the first or second half of each calendar year and uses historical data to provide context. The purpose of the SIR is to keep Microsoft’s customers informed of the major trends in the threat landscape and to provide valuable insights and security guidance designed to help customers improve their security posture in the face of these threats.

The third volume of the Microsoft Security Intelligence Report (SIR) is now available :

Microsoft Malware Protection Center - Security Intelligence Report

Ou directement ici.

CreateCD : graver en ligne de commandes
Thursday, October 25, 2007 9:22 PM

Alex Feinman nous propose une nouvelle version de son utilitaire de gravure "CreateCD", la 3.01.

Au menu des nouveautés, la capacité de graver des DVD sous XP (à condition de faire cette mise à jour, ou d'être sous XP SP3 -actuellement en bêta- ) et la compatibilité avec Windows Vista.

Créez vos albums "martine"
Thursday, October 25, 2007 8:54 PM

Qui ne connait pas une Martine dans son entourage ?

blog

Amusez vous donc à créer vos propres couvertures !

ICI : http://martine.logeek.com/

by jeanmarc | 1 comment(s)
Filed under:
CNRS - Bulletin sécurité informatique : N° 61 - octobre 2007
Thursday, October 25, 2007 12:42 PM

L'éditorial est signé par Robert Longeon. Charge de mission SSI du CNRS

Les Botnets , par François Ducrot, Michelle Danho et Xavier Marronnier du Cert-Renater.  Les auteurs rappellent l'origine des botnets, ils décrivent leurs architectures et analysent leurs cycles de vie.

Évolution de la propagation des malwares, par Laurent Butti, expert senior en sécurité des réseaux, France Telecom R&D/orange Labs. Cet article traite de l'évolution des maligniciels

 Consulter le dernier numéro de "Sécurité Informatique " (pdf)

Source : CNRS - Fonctionnaire de Sécurité de Défense

by jeanmarc | with no comments
Filed under: , , ,
Ecoutez le "Wow"
Tuesday, October 23, 2007 7:55 PM

On avait eu le wow en photos, le wow en videos, maintenant voici le wow en chanson...

Feel the "Wow"

by jeanmarc | with no comments
Filed under: ,
Retour aux bases
Friday, October 19, 2007 10:02 PM

Microsoft repart à zéro pour son prochain Windows, Windows "7".

C'est un "kernel" nommé "MinWin" d'une centaine de fichiers et d'une taille totale de 25 Mo sur disque (Vista occupe 4 Go) qui a fait l'objet d'une démonstration vidéo résumée sur le site IStartedSomething.

Ce nouveau kernel ne contient pour le moment aucun système graphique et remplacera le "vieux" kernel inclus dans Windows depuis 12 à 15 ans. La première fonctionnalité inclue dans ce nouveau noyau est un serveur http basique, ce qui est très démonstratif de l'orientation donnée à son développement.

Source : IStartedSomething

by jeanmarc | with no comments
Filed under: ,
Windows Live OneCare Virus and Spyware Repair Tool
Wednesday, October 17, 2007 11:41 AM

Voici un petit outil pour réparer Windows Live OneCare :

After an install or an upgrade of Windows Live OneCare, the antivirus and spyware component may not start properly. Users are shown a red action item entitled: "Urgent, Contact Help Center - OneCare virus and spyware protection encountered a problem and cannot start".
This tool will attempt to repair the virus and spyware protection component of OneCare on this computer.

Systèmes d'exploitation pris en charge : Windows Vista; Windows XP Service Pack 2

Microsoft Windows XP Service Pack 2 with Internet Explorer version 6 or 7, or Windows Vista.
only 32-bit operating systems are supported at this time.

PC with 300MHZ or faster CPU speed Smile

Détails du téléchargement : Windows Live OneCare Virus and Spyware Repair Tool

XPS Essentials Pack Version 1.0
Tuesday, October 16, 2007 11:11 PM

Voici une info qui commence à dater un peu, mais qui semble assez recherchée...

Voici de quoi lire et créer des documents XPS :

Grâce à XPS Essentials Pack, vous pouvez rapidement commencer à lire et à créer des documents XPS. Il contient la visionneuse XPS Viewer EP pour la lecture de documents XPS et Microsoft XPS Document Writer pour la création de fichiers au format de document XPS.

En outre, le téléchargement de XPS Essentials Pack contient des fournisseurs permettant de profiter des fonctions iPreview et iFilter disponibles dans de nombreuses applications Windows. Des gestionnaires de shell Windows sont également inclus pour permettre l'affichage des miniatures et des propriétés de fichiers des documents XPS.

Systèmes d'exploitation pris en charge : Windows Server 2003; Windows Vista; Windows XP

Détails du téléchargement : XPS Essentials Pack Version 1.0

by jeanmarc | with no comments
PDF : 0-day : on y est...
Tuesday, October 16, 2007 9:44 PM

Je vous en parlais dans ce billet, et avant dans celui-ci : la manière d'exploiter cette faille "URI" est maintenant connue et affecte le trio Acrobat Reader + IE7 + XP SP2.

Windows Vista n'est pas affecté, ni d'ailleurs IE6 sous XP.

Microsoft a reconnu sa responsabilité et un correctif est en cours de développement. Les concepteurs d'applications sont tout de même discrètement rappelés à l'ordre via ce billet sur IEBlog.

Source : New Zero day PDF exploit for Adobe Acrobat - PandaLabs

Windows Imaging File Format (WIM)
Tuesday, October 16, 2007 12:39 PM

ça ouvre la porte à la manipulation facile de fichiers WIM...

This paper defines the internal format of a Windows Imaging (WIM) file format. This information may be used to build .wim file creation or extraction tools, or other WIM-enabled applications.

Download details: Windows Imaging File Format (WIM)

by jeanmarc | with no comments
Filed under: ,
MCE : purger la liste des enregistrements
Monday, October 15, 2007 10:14 PM

Lorsque l'on utilise Media Center quotidiennement, il arrive un moment où les enregistrements posent des problèmes : plantages sur l'affichage de la liste des enregistrements, lors de la désactivation d'un enregistrement (ce qui m'est arrivé), ralentissement du chargement de Media Center, etc...

Cette liste est stockée dans un fichier XML : recordings.xml dans C:\ProgramData\Microsoft\eHome\Recording (sous Vista) ou C:\Documents et Settings\All Users\Application Data\Microsoft\eHome\Recording (sous XP)

En effaçant ce fichier et sa sauvegarde (dans le même répertoire), vous perdrez tous les enregistrements programmés, y compris les vieilles séries qui ne sont plus diffusées (n'oubliez pas de rebooter ensuite ou de relancer les services liés à Media Center). Le côté positif de la chose, c'est que votre MCE redeviendra stable et plus fluide, le côté négatif, c'est que vous devrez re-programmer tous vos enregistrements.

Evidemment, tous les problèmes MCE ne viennent pas de là, mais peut être que ça pourra vous aider, un jour...   Wink

Réparer soi-même sa carte mère
Monday, October 15, 2007 1:05 PM

Amusant ça comme coincidence avec le billet sur l'infarctus du condensateur : un article complet de Présence PC sur le remplacement des condensateurs d'une carte mère.

A lire, pour les plus bricoleurs : Réparer soi-même sa carte mère

L'iPhone disponible chez Leclerc
Sunday, October 14, 2007 12:08 PM

ça va chauffer...

"L'information vient de faire le tour du net à la vitesse de l'éclair : des iPhones sont disponibles à la vente en France ! C'est PCInpact qui dévoile l'affaire, aussitôt reprise par Cnet, par Le Monde.fr et de nombreux autres sites.

Quelques iPhones sont en effet disponibles en France comme l'indique notre confrère dans le magasin E-Leclerc de la ville de Frouard en Meurthe-et-Moselle. Le téléphone d'Apple y est vendu désimlocké la bagatelle de 999€..."

Lire la suite : BHMAG.fr - Actualité : L'iPhone disponible en France chez Leclerc [Maj]

Mise à jour : Apple et Orange s'accordent enfin sur l'iPhone en France

by jeanmarc | with no comments
Filed under: , , ,
Un infarctus du condensateur...
Friday, October 12, 2007 10:32 PM

...ça pardonne pas...  Wink

carte mère HS 

2 condensateurs qui fuient et un avec le dessus bombé, c'est plus qu'il n'en fallait à cette pauvre carte-mère...

Bulletins de sécurité Microsoft d'octobre 2007
Wednesday, October 10, 2007 1:18 PM

4 bulletins critiques :

Une vulnérabilité dans l'Afficheur d'images Kodak pourrait permettre l'exécution de code à distance (923810)

Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement. Il existe une vulnérabilité d'exécution de code à distance dans la façon dont l'afficheur d'images Kodak, anciennement appelé afficheur d'images Wang, traite les fichiers image spécialement conçus. Cette vulnérabilité pourrait permettre à un attaquant d’exécuter à distance du code sur un système affecté. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.

Logiciels concernés : Windows.

 

Mise à jour de sécurité pour Outlook Express et Windows Mail (941202)

Cette mise à jour de sécurité de niveau « critique » corrige une vulnérabilité signalée confidentiellement. La vulnérabilité pourrait permettre l'exécution de code à distance en raison du traitement incorrect d'une réponse NNTP mal formée. Un attaquant pourrait exploiter cette vulnérabilité en créant une page Web malveillante.

Logiciels concernés : Windows, Outlook Express, Windows Mail.

 

Mise à jour de sécurité cumulative pour Internet Explorer (939653)

Cette mise à jour de sécurité de niveau « critique » résout trois vulnérabilités signalées confidentiellement et une vulnérabilité révélée publiquement. La vulnérabilité dont l'impact sur la sécurité est le plus élevé pourrait permettre l'exécution de code à distance si un utilisateur affichait une page Web spécialement conçue en utilisant Internet Explorer. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.

Logiciels concernés : Windows, Internet Explorer.

 

Une vulnérabilité dans Microsoft Word pourrait permettre l'exécution de code à distance (942695)

Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Word signalée confidentiellement qui pourrait permettre l'exécution de code à distance si un utilisateur ouvre un fichier Word spécialement conçu avec une chaîne de caractères mal formée. Les utilisateurs dont les comptes sont configurés avec des privilèges moins élevés sur le système subiraient moins d'impact que ceux qui possèdent des privilèges d'administrateur.

Logiciels concernés : Office.

 

2 bulletins importants :

Une vulnérabilité dans RPC pourrait permettre un déni de service (933729)

Cette mise à jour de sécurité de niveau « important » corrige une vulnérabilité signalée confidentiellement. Une vulnérabilité de déni de service existe dans la fonction d'appel de procédure distante (RPC) liée à une défaillance de communication avec le fournisseur de services de sécurité NTLM lors de l'exécution de l'authentification de requêtes RPC.

Logiciels concernés : Windows.

 

Une vulnérabilité dans Windows SharePoint Services 3.0 et Office SharePoint Server 2007 pourrait permettre une élévation de privilèges dans le site SharePoint (942017)

Cette mise à jour de sécurité résout une vulnérabilité signalée publiquement dans Microsoft Windows SharePoint Services 3.0 et Microsoft Office SharePoint Server 2007. La vulnérabilité pourrait permettre à un attaquant d'exécuter du script arbitraire, ce qui pourrait entraîner une élévation de privilèges dans le site SharePoint, par opposition à une élévation de privilèges dans l'environnement du poste de travail ou du serveur. La vulnérabilité pourrait également permettre à un attaquant d'exécuter du script arbitraire pour modifier le cache d'un utilisateur, entraînant la divulgation d'informations au niveau du poste de travail.

Logiciels concernés : Windows, Office.

 
Outil de suppression des logiciels malveillants

Microsoft a publié une version mise à jour de l'Outil de suppression des logiciels malveillants de Microsoft Windows sur Windows Update, Microsoft Update, Windows Server Update Services et le Centre de téléchargement.

 

Mises à jour non relatives à la sécurité et mises à jour prioritaires sur Microsoft Update, Windows Update et WSUS :

Microsoft a publié trois mises à jour non relatives à la sécurité et prioritaires sur Microsoft Update (MU) et Windows Server Update Services (WSUS).

Microsoft a publié une mise à jour non relative à la sécurité et prioritaire pour Windows sur Windows Update (WU).

Lecture des documents Office 2007 avec Office 97
Tuesday, October 09, 2007 10:42 PM

Vous savez peut-être qu'il existe un "pack de compatibilité" pour lire les documents MS Office 2007 sur  les "vieilles" versions d'Office.

L'article dédié du centre de téléchargement nous dit :

En installant le pack de compatibilité pour Microsoft Office 2000, Office XP ou Office 2003, vous pouvez ouvrir, modifier et enregistrer des fichiers à l'aide des nouveaux formats de fichier Word, Excel et PowerPoint 2007.

Malgré l'absence de MS Office 97 dans cette liste, j'ai testé l'installation de ce pack sur l'ancêtre, avec succès !

Et non seulement j'ai pu installer ce pack, mais aussi ouvrir, un document Word 2007 avec son ancêtre de 10 ans plus vieux !

Il est par contre très probable que quelques fichiers compliqués ne passent pas correctement, mais ça peut rendre quelques services, non ? Wink

Voilà une astuce qui vaut son pesant de cacahuètes, pour tous les utilisateurs de MS Office 97 !

Téléchargez ce pack ici.

Adobe - Une solution provisoire pour la faille PDF
Monday, October 08, 2007 10:20 PM

Je vous en parlais il y a quelques temps : la faille PDF vient d'être confirmé par Adobe et une solution de contournement est proposée, en attendant une mise à jour :

Adobe - Workaround available for vulnerability in versions 8.1 and earlier of Adobe Reader and Acrobat

En attendant, avec les détails donnés dans cet advisory, il y a de grandes chances que les pirates arrivent à trouver la manière d'utiliser cette faille...

La course est commencée...

XP SP3 Beta (Build 3205)
Sunday, October 07, 2007 6:25 PM

Le SP3 de XP vient juste d'être distribué. Malheureusement, je ne pourrais pas le tester sur ma machine (ou sur une autre), je n'en connais aucune qui ne soit pas en XP version française...

Heureusement que d'autres l'ont fait pour moi :
Windows XP SP3 Beta (Build 3205) Released - Analysis Included at The NeoSmart Files

D'après NeoSmart, cette build, connue sous le petit nom de windowsxp-kb936929-sp3-x86-enu.exe, pèse 334.2 Mo et contient 1073 nouveaux patchs/hotfixes, dont 114 liés à la sécurité. Au menu, quelques nouveautés et pas seulement des patchs :

  • Déjà, l'installation : il n'est plus nécessaire d'entrer de clé pour installer XP. On suit le comportement de l'installation d'XP.
  • Le module du Network Access Protection est maintenant intégré. Plus d'infos ici.
  • Un nouveau Microsoft Kernel Mode Cryptographic Module.
  • Une détection des “Black Hole Router”. (désactivation des routeurs défectueux)

Windows XP SP3 est prévu pour tous les versions en x86, inclus les Embedded, Fundamentals, Start, Professional, Media Center, et Home Editions.

Lire l'article complet en anglais :
Windows XP SP3 Beta (Build 3205) Released - Analysis Included at The NeoSmart Files

by jeanmarc | with no comments
Filed under: , , ,
Tambours !
Saturday, October 06, 2007 1:23 PM

Simplement epoustouflant !

drums

by jeanmarc | with no comments
Filed under:
More Posts Next page »

Search

This Blog

Tags

Community

Archives

Syndication

Email Notifications

News


  • Mesure d'audience ROI statistique webanalytics par WebAnalytics


    Add to Google

Windows XP

LongHorn

WebLogs Fr

Microsoft