IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Pwn2Own 2012 : Internet Explorer 9 tombe à son tour


Sujet :

Sécurité

  1. #1
    Responsable .NET

    Avatar de Hinault Romaric
    Homme Profil pro
    Consultant
    Inscrit en
    Janvier 2007
    Messages
    4 570
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Janvier 2007
    Messages : 4 570
    Points : 252 372
    Points
    252 372
    Billets dans le blog
    121
    Par défaut Pwn2Own 2012 : Internet Explorer 9 tombe à son tour
    Pwn2Own 2012 : Internet Explorer 9 tombe à son tour
    face aux attaques des experts français de Vupen

    Après avoir hacké le navigateur Chrome dès le premier jour de la compétition Pw2Own 2012 organisée pendant la conférence CanSecWest, les experts en sécurité de Vupen se sont attaqués à Internet Explorer.

    Le navigateur de Microsoft a succombé le second jour de la compétition aux attaques des chercheurs en sécurité français. Ceux-ci ont exploité une paire de vulnérabilités jusqu’ici inconnues dans IE 9 pour prendre le contrôle d’une machine 64bits sous Windows 7 Service Pack 1.

    La première vulnérabilité a permis de contourner les mécanismes de sécurité DEP (Data Execution Prevention) et ASLR (address space layout randomization) par l’exécution d’un code à distance.

    La seconde faille se situe dans le mode protégé d’IE9 (sandbox) qui serait cependant un peu moins restrictif et possède plus de corruptions de mémoire que celui de Chrome. Cependant, selon Chaouki Bekrar, cofondateur de Vupen, la sécurité du navigateur devrait s’améliorer avec IE10.

    Les chercheurs de Vupen se sont présentés cette année avec quatre attaques pour Chrome, Safari, Internet Explorer et Firefox. Les hacks de Chrome et IE 9 leur ont permis d’être en tête du concours avec un total de 124 points.



    Source : Twitter Vupen

    Et vous ?

    Qu’en pensez-vous ?
    Vous souhaitez participer aux rubriques .NET ? Contactez-moi

    Si déboguer est l’art de corriger les bugs, alors programmer est l’art d’en faire
    Mon blog, Mes articles, Me suivre sur Twitter
    En posant correctement votre problème, on trouve la moitié de la solution

  2. #2
    Invité
    Invité(e)
    Par défaut
    cocorico

Discussions similaires

  1. [Débutant] Ugrader Internet Explorer dans VS 2012
    Par mecyber25 dans le forum Développement Web avec .NET
    Réponses: 2
    Dernier message: 10/04/2015, 09h40
  2. Pwn2Own 2012 : Chrome tombe le premier jour
    Par Hinault Romaric dans le forum Sécurité
    Réponses: 15
    Dernier message: 12/03/2012, 22h30
  3. Réponses: 12
    Dernier message: 31/07/2010, 15h20
  4. Internet Explorer son Icône
    Par Ticlaude dans le forum Windows Vista
    Réponses: 2
    Dernier message: 12/02/2007, 05h39
  5. internet explorer
    Par numeror dans le forum Web & réseau
    Réponses: 2
    Dernier message: 22/07/2002, 09h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo