Dominique Van-Den-Abbeel nous dépeint un tableau du Web 2.0 et des Mashups pour le moins obscure. En sourcant Le Monde et le consortium OpenAjax, il met en avant la relative insécurité des développements Ajax.
Les services d’agrégation de contenu exogène, ou mashup, représentent une menace pour les systèmes d’information…
L’immaturité des développements Ajax justifie peut-être certains […]
Archive for the 'Faille' Category
Microsoft a publié sept bulletins de sécurité dont cinq critiques fixant 14 vulnérabilités et deux importants fixant une vulnérabilité chacun. Avec cette nouvelle série de correctifs, Microsoft vient de dépasser le nombre de vulnérabilités critique corrigées durant l’année 2005 et nous sommes juste à la mi-juillet 2006 ! Le nombre de vulnérabilités jugées « importantes […]
Premiers exploits après le « Patch Tuesday »
Published by June 14th, 2006 in Faille, Piratage and Technique. 0 CommentsMicrosoft a diffusé hier, à l’occasion de son désormais célèbre « Patch Tuesday », pas moins de 12 correctifs de sécurité. Bien évidemment les premiers exploits relatifs aux nouvelles failles découvertes pointent déjà le bout de leur nez. Il fallait donc s’y attendre, tous les mois à la même époque les débuggeurs et les désassembleurs […]
Firefox et sécurité : coup de gueule de Tristan Nitot
Published by June 7th, 2006 in Faille. 0 CommentsNotre confrère ZDNET, à travers la plume de Christophe Guillemin, a publié hier un papier traitant du dernier correctif « king size » diffusé par Mozilla pour adresser une douzaine de vulnérabilités récemment découvertes au coeur du navigateur Firefox. Jusque-là rien d’extraordinaire, si ce n’est qu’au fil des lignes, l’auteur tend naturellement à remettre en […]
Vidéo : casser une clé WEP avec Kismac
Published by May 30th, 2006 in Faille, Piratage, Technique and Outils. 13 Comments
L’insécurité des réseaux sans fil « protégés » par une clé WEP n’est plus à démontrer. En revanche, il est toujours intéressant, à des fins de sensibilisation bien évidemment, de montrer avec quelle facilité et en quelques clics il est possible d’outrepasser une telle protection.
RedHat vient de publier une importante mise à jour de sécurité (RHSA-2006:0493-6) concernant des problèmes liés au noyau (kernel). Cette update est assez importante pour avoir été mentionnée par le NISCC. Elle fixe pas moins de 16 failles dont 5 exploitables à distance. On pourra remarquer dans le lot une faille qui permet de forwarder […]
