public marks

PUBLIC MARKS with tags microsoft & sécurité

2008

01net. - Microsoft corrige en urgence la faille d'Internet Explorer

by srcmax
Hier soir, Microsoft publiait en urgence un patch permettant de corriger une faille critique sur Internet Explorer. Les utilisateurs sont invités par l'éditeur à le télécharger sans attendre, à partir de ce lien. Pour ceux qui ont activé la fonction de mise à jour automatique de Windows, la distribution du patch a commencé avec Windows Update.

Weblogic 8.1 - Configuring SSO with active Directory

by sdaclin
Cette doc permet de mettre en place un SSO dans un domaine Active Directory avec un server weblogic 8.1 en utilisant le KDC Kerberos d'un AD.

Support BEA pour SSO sur weblogic 8.1 + Active Directory

by sdaclin
Cette page de support reprend avec des cas concrets la configuration d'un SSO avec weblogic et Active Directory via Kerberos.

2007

NTLM HTTP Authentication is insecure by design

by nhoizey
This write-up discusses a problem inherent to the situation of a connection-oriented authentication - authorization protocol (e.g. NTLM authentication) used with a proxy server that shares TCP connections among several clients

The NTLM Authentication Protocol

by nhoizey
This article seeks to describe NTLM at an intermediate to advanced level of detail, suitable as a reference for implementors.

InternetActu.net » Microsoft accepte d’être cloné pour mieux pouvoir nous identifier

by CharlesNepote & 1 other
"[...] effectivement, il est possible que d’ici quelques mois “60% des PC de la planète” disposent de logiciels CardSpace, qu’il s’agisse de celui de Microsoft, ou de ses clones. Ou comment, pour permettre aux internautes de mieux pouvoir s’identifier, il a fallu que Microsoft accepte d’être cloné…"

Web Services Security Interoperability Using Web Services Enhancement 2.0 and Systinet Server 5.0 for Java

by nhoizey
This article shows Interoperability based on OASIS WS-Security 1.0 between Microsoft WSE 2.0 and Systinet Server for Java 5.0. The walkthroughs in this article will take you through all you need to know to configure the two environments for securely signing and encrypting SOAP requests and responses using X509 certificates.

2006

Quand les documents Word trahissent la confidentialité

by parmentierf & 2 others (via)
Les modifications apportées à un document peuvent parfois être distinctement lues par n'importe quel détenteur du traitement de texte de Microsoft. Une faille plus souvent exploitée qu'on ne le croît.

Mise à jour de sécurité de janvier 2006 concernant une vulnérabilité WMF

by srcmax
Mise à jour critique de Microsoft. "Le titre du bulletin pour cette mise à jour est : Une vulnérabilité du moteur de rendu des graphiques peut permettre l'exécution de code à distance (912919)."

2005

Microsoft funding of security report decried

by Roberta (via)
Microsoft paid for the recent study that says Windows is more secure than Linux.

Web Services Home: Web Services Security Language (WS-Security)

by nhoizey
La première version de WS-Security chez Microsoft, pas compatible avec celle de IBM ni celle de OASIS !

Active users

srcmax
last mark : 19/12/2008 09:43

sdaclin
last mark : 08/04/2008 12:05

nhoizey
last mark : 25/10/2007 09:34

CharlesNepote
last mark : 12/07/2007 09:22

rvassard
last mark : 25/09/2006 12:35

parmentierf
last mark : 30/05/2006 13:25

Roberta
last mark : 27/03/2005 20:34