Précédent   Forum du club des développeurs et IT Pro > Java > Général Java
Général Java Java SE, Java ME, APIs, Persistance, JDBC, Spring, XML. Avant de poster -> FAQ Java, Sources Java
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
'
Vieux 11/01/2013, 13h02   #1
Hinault Romaric
Responsable Actualités

 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 832
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 832
Points : 37 543
Points : 37 543
Par défaut Faille de sécurité critique dans Java 7 activement exploitée

Faille de sécurité critique dans Java 7 activement exploitée
pouvant être utilisée pour installer des malwares


Une nouvelle faille de sécurité vient d’être découverte par des chercheurs en sécurité dans la plateforme de développement Java.

Selon l’alerte de sécurité publiée par le groupe US-CERT (cellule américaine de sécurité informatique), la vulnérabilité concerne la dernière mise à jour Java 7 Update 10 et la mise à jour Java 7 Update 9 (versions qui ont été testées pour l’instant).

La faille peut être exploitée par un pirate après la visite d’un site Web compromis pour exécuter du code arbitraire à distance et installer des applications malveillantes sur le poste d’un utilisateur.

Les risques liés à cette faille sont assez élevés, dans la mesure où le code d’exploit a déjà été divulgué publiquement. Le kit de piratage BlackHole intègre une copie du code des instructions permettant d’exploiter la faille.

Pour l’instant, Oracle n’a encore fait aucun commentaire sur cette nouvelle faille. Les experts en sécurité conseillent de désactiver le plug-in Java dans le navigateur tant qu’un correctif n’a pas été publié.

Pour les utilisateurs de Java 7u10, ils pourront dans le panneau de configuration désactiver les applications Java qui s’exécutent dans le navigateur et définir un niveau de sécurité pour les applets non signés, les applications Java Web Start et les solutions embarquées JavaFX qui s’exécutent dans le navigateur.


Source : US-CERT


Et vous ?

Que pensez-vous de cette faille ?
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 112
Vieux 11/01/2013, 13h14   #2
ndalaba
Nouveau Membre du Club
 
Homme N'Dalaba Diallo
Développeur Web
Inscription : janvier 2010
Messages : 32
Détails du profil
Informations personnelles :
Nom : Homme N'Dalaba Diallo
Localisation : Guinée

Informations professionnelles :
Activité : Développeur Web
Secteur : High Tech - Multimédia et Internet

Informations forums :
Inscription : janvier 2010
Messages : 32
Points : 35
Points : 35
Envoyer un message via AIM à ndalaba Envoyer un message via MSN à ndalaba Envoyer un message via Yahoo à ndalaba Envoyer un message via Skype™ à ndalaba
Avec tout le temps de nouvelles failles de sécurité je me demande comment oracle pourra confirmer son fameux javaFX qui souffre déjà d'une mauvaise réputation due au ancienne version.
ndalaba est déconnecté   Envoyer un message privé Réponse avec citation 23
Vieux 11/01/2013, 14h13   #3
CHbox
Membre éprouvé
 
Homme Charles
Développeur .NET
Inscription : août 2011
Messages : 59
Détails du profil
Informations personnelles :
Nom : Homme Charles
Âge : 24
Localisation : France, Seine et Marne (Île de France)

Informations professionnelles :
Activité : Développeur .NET
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : août 2011
Messages : 59
Points : 407
Points : 407
J'en pense que de toute manière je n'ai pas réactivé mon plugin Java depuis très longtemps et que je vais continuer comme ça...
CHbox est déconnecté   Envoyer un message privé Réponse avec citation 53
Vieux 11/01/2013, 17h45   #4
ValCapri
Membre du Club
 
Avatar de ValCapri
 
Homme Lionel Schinckus
En formation chez Technifutur pour me spécialisé dans le dev mobile
Inscription : mars 2010
Messages : 40
Détails du profil
Informations personnelles :
Nom : Homme Lionel Schinckus
Âge : 23
Localisation : Belgique

Informations professionnelles :
Activité : En formation chez Technifutur pour me spécialisé dans le dev mobile

Informations forums :
Inscription : mars 2010
Messages : 40
Points : 68
Points : 68
Envoyer un message via MSN à ValCapri Envoyer un message via Skype™ à ValCapri
Je vais finir par penser qu'Apple avait raison de ne plus installer Java dans OS X par défaut ou désactiver les plugins Java.

Cela commence a faire beaucoup de failles pour le plug-in Java.

J'adore Java mais pas pour des Applets ou JavaFX. Je préfères les JSF, GWT et autres qui génèrent de l'HTML5, JS et CSS.
ValCapri est déconnecté   Envoyer un message privé Réponse avec citation 41
Vieux 11/01/2013, 19h44   #5
mascoco
Candidat au titre de Membre du Club
 
Avatar de mascoco
 
Inscription : octobre 2006
Messages : 61
Détails du profil
Informations forums :
Inscription : octobre 2006
Messages : 61
Points : 14
Points : 14
Par défaut Oracle la poisse

que des soucis de sécurité depuis le rachat de SUN par Oracle
__________________
--
The Opening of the source helps humanity
mascoco est déconnecté   Envoyer un message privé Réponse avec citation 06
Vieux 11/01/2013, 22h08   #6
Squisqui
Membre chevronné
 
Avatar de Squisqui
 
Inscription : décembre 2010
Messages : 236
Détails du profil
Informations forums :
Inscription : décembre 2010
Messages : 236
Points : 627
Points : 627
Citation:
Envoyé par mascoco Voir le message
que des soucis de sécurité depuis le rachat de SUN par Oracle
Et encore... habituellement, la faille est suivie jusqu'à SE6 du temps de Sun, donc des failles qui ont peut-être toujours été là.
Squisqui est actuellement connecté   Envoyer un message privé Réponse avec citation 01
Vieux 12/01/2013, 01h06   #7
mohamine1989
Membre actif
 
Homme Mohamed BLK
Étudiant
Inscription : août 2011
Messages : 147
Détails du profil
Informations personnelles :
Nom : Homme Mohamed BLK
Localisation : Algérie

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Électronique et micro-électronique

Informations forums :
Inscription : août 2011
Messages : 147
Points : 188
Points : 188
Non mais ça c'est pas une faille, c'est un gouffre
mohamine1989 est déconnecté   Envoyer un message privé Réponse avec citation 45
Vieux 12/01/2013, 08h26   #8
olivier.pitton
Membre éprouvé
 
Avatar de olivier.pitton
 
Homme olivier pitton
Étudiant
Inscription : juin 2012
Messages : 210
Détails du profil
Informations personnelles :
Nom : Homme olivier pitton
Âge : 24
Localisation : France

Informations professionnelles :
Activité : Étudiant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : juin 2012
Messages : 210
Points : 439
Points : 439
Je ne pense pas que le réel problème vienne de Java, mais simplement de la façon dont on annonce la news, si je puis dire.

Une news disant : "Faille de sécurité critique", on a tendance à penser que le logiciel derrière n'est pas si vérifié et sur que cela.

Une news disant : "Nouvelle version de Chrome..." avec plein de fonctionnalités / supports et une petite ligne pour "Chrome 24 apporte des correctifs pour 24 failles de sécurité" (cf: ici), on a tendance à penser que le logiciel est sur et robuste. Jusqu'à la news sur la prochaine version qui corrigera 10 failles dont 2 critiques.

Quoiqu'il en soit, j'espère qu'Oracle la corrigera vite afin d'éviter de plomber l'image de Java.
olivier.pitton est déconnecté   Envoyer un message privé Réponse avec citation 125
Vieux 12/01/2013, 10h44   #9
Laurent.B
Rédacteur/Modérateur
 
Avatar de Laurent.B
 
Homme Laurent Barbareau
Ingénieur développement logiciels
Inscription : novembre 2004
Messages : 2 991
Détails du profil
Informations personnelles :
Nom : Homme Laurent Barbareau
Âge : 40
Localisation : France, Bouches du Rhône (Provence Alpes Côte d'Azur)

Informations professionnelles :
Activité : Ingénieur développement logiciels
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : novembre 2004
Messages : 2 991
Points : 14 602
Points : 14 602
Envoyer un message via Skype™ à Laurent.B
Citation:
Envoyé par olivier.pitton Voir le message
Je ne pense pas que le réel problème vienne de Java, mais simplement de la façon dont on annonce la news, si je puis dire.
La façon dont est annoncée la news traduit simplement le fait, à mon sens, que l'on aimerait bien qu'Oracle prenne ce genre de problème au sérieux et réagisse plus vite que ce qu'ils ne l'ont fait jusqu'à maintenant...

Car même si pour beaucoup je pense, on se passe en général aisément du plug-in Java dans le navigateur (personnellement il est assez rare que j'en ai besoin, ah si pour les impôts tiens), ceux qui en ont besoin plus régulièrement doivent être agacés (si tant est qu'ils connaissent l'existence du problème), d'avoir à l'activer ou le désactiver, selon les sites qu'ils visitent. Et pour ceux qui ignoreraient l'existence du problème c'est encore pire. Donc, oui, je pense qu'il y a matière à être volontairement alarmiste, tu ne crois pas ? Ca ne donne pas forcément une bonne image au produit concerné, c'est sûr, mais si ça peut contribuer à faire bouger les choses rapidement, dans ce genre de cas, je dirais que c'est un moindre mal.
__________________
Responsable FAQ Eclipse | Maintiens et développe un des logiciels destinés aux rédacteurs sur developpez.com
Pensez à cliquer sur le bouton une fois votre problème solutionné, merci.
Laurent.B est déconnecté   Envoyer un message privé Réponse avec citation 31
Vieux 13/01/2013, 09h58   #10
amine_dev
Invité de passage
 
Inscription : août 2009
Messages : 2
Détails du profil
Informations forums :
Inscription : août 2009
Messages : 2
Points : 2
Points : 2
Par défaut Linux

Est ce que le risque existe pour les utilisateur linux aussi?
amine_dev est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/01/2013, 10h28   #11
Enerian
Membre expérimenté
 
Homme Etienne
Ingénieur développement logiciels
Inscription : août 2011
Messages : 108
Détails du profil
Informations personnelles :
Nom : Homme Etienne
Âge : 22
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : août 2011
Messages : 108
Points : 508
Points : 508
Citation:
Envoyé par amine_dev Voir le message
Est ce que le risque existe pour les utilisateur linux aussi?
Je ne vois pas pourquoi linux serait épargné. La faille est exploitée par le biais des plugins Java installés sur les navigateurs web. Si tu as ce type de plugin, il est recommandé de le(s) désactiver.

Après, c'est une question d'impact. De par la gestion des droits des systèmes linux, un code malveillant exploitant la faille n'aura pas un rayon d'action illimité. Mais ce n'est pas une raison pour se croire à l'abris. Il reste possible de voler ou détruire certaines données / préférences, voire d'utiliser cette faille pour en exploiter une autre au niveau de l'os.

Donc à mon avis, désactive tes plugins Java, quelque soit l'os que tu utilises.
Enerian est déconnecté   Envoyer un message privé Réponse avec citation 21
Vieux 13/01/2013, 20h13   #12
Népomucène
Membre Expert
 
Homme
Développeur java, access, sql server
Inscription : octobre 2005
Messages : 1 322
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France, Val de Marne (Île de France)

Informations professionnelles :
Activité : Développeur java, access, sql server
Secteur : Industrie

Informations forums :
Inscription : octobre 2005
Messages : 1 322
Points : 2 231
Points : 2 231
Citation:
Envoyé par Laurent.B Voir le message
... on se passe en général aisément du plug-in Java dans le navigateur (personnellement il est assez rare que j'en ai besoin, ah si pour les impôts tiens), ceux qui en ont besoin plus régulièrement doivent être agacés (si tant est qu'ils connaissent l'existence du problème), d'avoir à l'activer ou le désactiver, selon les sites qu'ils visitent ...
On pourrait imaginer que lorsqu'on visite un site "de confiance" (les impôts)
on l'ajoute d'un clic dans une liste de sites autorisés à utiliser java ou acrobat reader ou flash etc.

Cela reviendrait à demander à l'utilisateur d'activer les plug-in par rapport aux sites
et non par rapport à la sécurité des plug-in.

par la suite, quand une faille de sécurité est découverte, ça ne poserait plus ce problème de tout désactiver en catastrophe (faire le tour de tous les ordis de la boîte pour vérifier les navigateurs) !

ce système existe déjà pour java web start.
__________________
·· −· −−· ·· ·−· ··− −− ·· −− ··− ··· −· −−− −·−· − ·
· − −·−· −−− −· ··· ··− −− ·· −− ··− ·−· ·· −−· −· ··
D'abord qu'il marche. Ensuite qu'il soit rapide. Enfin qu'il soit agréable à utiliser.
First, make it work. Then, make it fast. Finally, make it user-friendly.
Erst, mach', dass es funktioniert. Dann, mach', dass es schnell geht, Zum Schluss mach' es benutzerfreundlich.
Népomucène est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/01/2013, 02h05   #13
bouye
Modérateur
 
Avatar de bouye
 
Homme Fabrice Bouyé
Développeur Java
Inscription : août 2005
Messages : 4 078
Détails du profil
Informations personnelles :
Nom : Homme Fabrice Bouyé
Âge : 36
Localisation : Nouvelle-Calédonie

Informations professionnelles :
Activité : Développeur Java
Secteur : Agroalimentaire - Agriculture

Informations forums :
Inscription : août 2005
Messages : 4 078
Points : 8 546
Points : 8 546
Publication de Java 1.7.0_11

Citation:
Envoyé par http://www.oracle.com/technetwork/java/javase/7u11-relnotes-1896856.html
This release contains fixes for security vulnerabilities. For more information, see Oracle Security Alert for CVE-2013-0422.
__________________
Merci de penser au tag quand une réponse a été apportée à votre question. Aucune réponse ne sera donnée à des messages privés portant sur des questions d'ordre technique. Les forums sont là pour que vous y postiez publiquement vos problèmes.

suivez mon blog sur Développez.

Programming today is a race between software engineers striving to build bigger and better idiot-proof programs, and the universe trying to produce bigger and better idiots. So far, the universe is winning. ~ Rich Cook
bouye est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/01/2013, 18h03   #14
ok.Idriss
Responsable Modération

 
Avatar de ok.Idriss
 
Homme Idriss Neumann
Consultant en SSII et auditeur au CNAM Paris (ingénieur SI)
Inscription : février 2009
Messages : 3 795
Détails du profil
Informations personnelles :
Nom : Homme Idriss Neumann
Âge : 22
Localisation : France, Essonne (Île de France)

Informations professionnelles :
Activité : Consultant en SSII et auditeur au CNAM Paris (ingénieur SI)

Informations forums :
Inscription : février 2009
Messages : 3 795
Points : 12 154
Points : 12 154
Un certain nombre de messages ont été modérés suite à une intervention ayant fait dévier le sujet de la discussion. Merci de revenir au sujet initial.
ok.Idriss est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/01/2013, 09h47   #15
Enerian
Membre expérimenté
 
Homme Etienne
Ingénieur développement logiciels
Inscription : août 2011
Messages : 108
Détails du profil
Informations personnelles :
Nom : Homme Etienne
Âge : 22
Localisation : France

Informations professionnelles :
Activité : Ingénieur développement logiciels

Informations forums :
Inscription : août 2011
Messages : 108
Points : 508
Points : 508
Citation:
Envoyé par bouye Voir le message
Publication de Java 1.7.0_11
Apparemment, le correctif ne corrige pas tout, loin s'en faut.

Citation:
Envoyé par Adam Gowdiak de Security Explorations
Nous ne pouvons affirmer aux utilisateurs qu’il est de nouveau sûr d’autoriser Java. [...] Java est un désordre. Il n’est pas sécurisé. Vous devez le désactiver.
Citation:
Envoyé par HD Moore créateur de Metasploit et chercheur en sécurité pour Rapid7
La chose la plus sûre à ce stade est de considérer que Java restera toujours vulnérable. Les gens n’ont pas réellement besoin de Java sur leur poste de travail.
Enerian est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 15/01/2013, 11h46   #16
tchize_
Expert Confirmé Sénior
 
Avatar de tchize_
 
Homme
Responsable de service informatique
Inscription : avril 2007
Messages : 18 285
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Service public

Informations forums :
Inscription : avril 2007
Messages : 18 285
Points : 32 760
Points : 32 760
Envoyer un message via MSN à tchize_ Envoyer un message via Skype™ à tchize_
Citation:
La chose la plus sûre à ce stade est de considérer que Java restera toujours vulnérable. Les gens n’ont pas réellement besoin de Java sur leur poste de travail.
Heuuu, je dirais plutot "dans leur browser", parce que là où je suis, on a quand même pas mal d'outils codé en java, modèle desktop application.

Puis les employés doivent bien pouvoir faire tourner Azureus et Minecraft
__________________
⥀⥁ Чиз faq java, cours java, javadoc. Pensez à et
Laisse entrer le jour après une nuit sombre. Si tu es toujours là, tu n'es pas faite pour mourir.
tchize_ est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Vieux 15/01/2013, 12h18   #17
Hinault Romaric
Responsable Actualités

 
Avatar de Hinault Romaric
 
Homme Hinault Romaric
Consultant
Inscription : janvier 2007
Messages : 2 832
Détails du profil
Informations personnelles :
Nom : Homme Hinault Romaric
Localisation : Cameroun

Informations professionnelles :
Activité : Consultant
Secteur : High Tech - Éditeur de logiciels

Informations forums :
Inscription : janvier 2007
Messages : 2 832
Points : 37 543
Points : 37 543
Oracle publie un correctif d’urgence pour la faille zero-day dans Java
les experts en sécurité, sceptiques, maintiennent la désactivation du plugin

Oracle a publié un correctif d’urgence pour la faille de sécurité dans Java, activement exploitée par les pirates.

La mise à jour Java 7 Update 11 apporte des correctifs pour les vulnérabilités étiquetées CVE-2013-0422 et CVE-2012-3174.

La faille CVE-2013-0422, dont le code des instructions permettant de l’exploiter a déjà été implémenté dans deux kits de piratage, permet après la visite d’un site web compromis, d’exécuter du code arbitraire à distance et d'installer des applications malveillantes sur le poste d’un utilisateur.

La vulnérabilité CVE-2012-3174, quant à elle, peut également être exploitée à distance via le plugin Java s’exécutant dans le navigateur, en incitant les utilisateurs à naviguer sur un site Web malveillant.

Java 7u11 modifie également la politique de sécurité par défaut du plugin Java, de sorte que dorénavant, les applets non signés devraient toujours générer un message d’avertissement à l’utilisateur avant d’être exécutés.

Oracle recommande l’application immédiate de cette mise à jour. La société estime également que les utilisateurs ayant désactivé le plugin Java peuvent l’activer à nouveau.

Sauf que, les experts en sécurité, presque à l’unanimité, suggèrent de maintenir le plugin Java bloqué. « C’est bien qu’Oracle ait fixé cette vulnérabilité rapidement », écrit l’expert en sécurité Brian Krebs dans un billet de blog. « Mais, je vais continuer à conseiller aux utilisateurs de désactiver Java s’ils ne l’utilisent pas ».

HB Moore, le créateur du kit de piratage Metasploit, estime qu’il faudrait près de deux ans à Oracle pour corriger l’ensemble des failles de sécurité identifiées dans Java.

Il est clair qu'Oracle devra attendre longtemps avant de restaurer la confiance secouée en la fiabilité du plug-in Java.

Télécharger Java 7 Update 11

Source : Oracle, Reuters, Krebs On Security
__________________
Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
Mon blog Mes articles
En posant correctement votre problème, on trouve la moitié de la solution
Hinault Romaric est déconnecté   Envoyer un message privé Réponse avec citation 40
Vieux 18/01/2013, 10h37   #18
arkhamon
Membre émérite
 
Inscription : janvier 2006
Messages : 525
Détails du profil
Informations forums :
Inscription : janvier 2006
Messages : 525
Points : 827
Points : 827
Tout ceci illustre une constante en technologie : plus on permet à un système de faire des tâches différentes et complexes, plus on génère soi mpeme les futurs problèmes de sécurité et/ou de fiabilité. Ca s'applique aux voitures dont le freinage est piloté par un ordinateur, aux avions dont la vitesse est régulée par une sonde qui peut congeler, aux régrigérateurs pilotés par CI, aux chauffages pilotés par thermostat radio et j'en passe...

Après, en phase 2, il y a la comm... Et là, on se met à la merci d'une bonne campagne de pub qui est capable de dégommer un produit. Et puis une faille de sécurité "Critique" c'est quoi ?
__________________
"L'incohérence de ceux qui dirigent et l'incompétence de ceux qui critiquent sont un vibrant hommage à ceux qui exécutent."
Général George S. PATTON. Messine 1943.
arkhamon est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/01/2013, 11h02   #19
AsteroHache
 
Homme
Enseignant
Inscription : juillet 2012
Messages : 10
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : Autre

Informations professionnelles :
Activité : Enseignant
Secteur : Enseignement

Informations forums :
Inscription : juillet 2012
Messages : 10
Points : -2
Points : -2
Par défaut Encore une !

Bonjour le fofo
Le souci avec ce plug-in, c'est que les failles réapparaissent aussi vite qu'elles sont comblées...

Bravo aux pirates dans cette affaire, non pas pour leur intention, mais plutôt pour leurs compétences.

Oracle va devoir embaucher quelques uns d'entre eux...
AsteroHache est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 18/01/2013, 11h27   #20
tchize_
Expert Confirmé Sénior
 
Avatar de tchize_
 
Homme
Responsable de service informatique
Inscription : avril 2007
Messages : 18 285
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 33
Localisation : Belgique

Informations professionnelles :
Activité : Responsable de service informatique
Secteur : Service public

Informations forums :
Inscription : avril 2007
Messages : 18 285
Points : 32 760
Points : 32 760
Envoyer un message via MSN à tchize_ Envoyer un message via Skype™ à tchize_
Le security manager est pourri dans Oracle, depuis des années, depuis le début de java en fait, on distribue la même jvm pour exécute du code sur le desktop que pour exécuter du code sur le browser. Ce qu'il faudrait, ce serait un code séparé pour les applet qui n'aurait pas accès au système, non pas parce que le security manager l'en empeche, mais parce que les classes indispensable pour ouvrir les fichiers / exécuter des applications tierces / charger des librairies tierces n'existeraient pas.

Mais ça veux dire casser pas mal d'applets existantes en entreprise
__________________
⥀⥁ Чиз faq java, cours java, javadoc. Pensez à et
Laisse entrer le jour après une nuit sombre. Si tu es toujours là, tu n'es pas faite pour mourir.
tchize_ est actuellement connecté   Envoyer un message privé Réponse avec citation 10
Réponse Actualité déjà publiée
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 10h24.


 
 
 
 
Partenaires

Hébergement Web