Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités
Actualités L'actualité des sociétés du secteur informatique
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Actualité déjà publiée
 
Outils de la discussion
Publicité
Vieux 06/02/2010, 03h15   #1
Chroniqueuse Actualités
 
Avatar de Katleen Erna
 
Date d'inscription: juillet 2009
Localisation: Paris
Messages: 590
Par défaut Black Hat : Une faille dans IE transforme tout PC en un serveur public

Black Hat : Une faille dans IE transforme tout PC en un serveur public, dont toutes les données peuvent être lues

Lors d'une démonstration publique qui a eu lieu mercredi à la Black Hat (conférence sur la sécurité informatique), un consultant expert en sécurité a démontré qu'il était possible d'exploiter une faille qui serait présente dans toutes les versions du navigateur Internet Explorer.

L'exécution de l'attaque serait complexe et pourrait se faire de plusieurs manières, elle porterait sur les bases fondamentales du navigateur : la manière dont il prend en charge les codes HTML et les types MIME.

Elle ne fonctionnerait donc que contre les produits de Microsoft.

Aucun patch ne serait prévu pour remédier au problème, et Microsoft conseillerait simplement d'utiliser son navigateur en mode "protégé".

L'expert ayant découvert le problème conseille quant à lui de configurer le "IE Network Protocol Lockdown" en niveau de sécurité maximal pour les zones Internet et Intranet, et de désactiver l'Active Scripting.

Source : Démonstration de Medina lors de la Black Hat DC 2010
Katleen Erna est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 07/02/2010, 15h23   #2
Membre habitué
 
Date d'inscription: juin 2005
Messages: 142
Envoyer un message via MSN à kimz
Par défaut

Il me semble que ça a été "colmaté" depuis, non ?
http://www.reuters.com/article/idUST...technologyNews
kimz est déconnecté   Envoyer un message privé Réponse avec citation
NEWS ACCUEILARTICLESAGENDADEBATSHUMOURWIKILIVRESF.A.QSOURCESDICOTELECHARGEZ

Réponse Actualité déjà publiée

Précédent   Forum des professionnels en informatique > Le club des professionnels en informatique > Actualités



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non



Fuseau horaire GMT +1. Il est actuellement 11h35.


Vos questions techniques : forum d'entraide Accueil - Publiez vos articles, tutoriels et cours
et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones
Nous contacter - Hébergement - Participez - Copyright © 2000-2010 www.developpez.com - Legal informations.