Forum de gravure
   Identification / _CREATACC ::
Fermer ce volet
  Fermer ce bloc  Menu
 Accueil
· Forum
 Autres Forum
 Parlons-ensemble
 Traduction Fr
 Augmenter votre revenu
 Boutique
 Achat licences
 Dell
 News
 Sujets
 Archives de News
 Downloads & Liens
Accè réservé aux membres Téléchargements
 Partenaires
 Divers
 Top
Accè réservé aux membres Galerie
 Infos
 nous recommander
 Statistiques
 Recherche
 Mon compte
 Mini ville belgium-gravure
 Habitants
 Commerce
 Route
 Sécurité

  Fermer ce bloc  Connexion

Bienvenue

Surnom/Pseudo
Mot de passe  
Code de sécurité
Code de sécurité
   Tapez le code de sécurité

=> S'inscrire <=

  Fermer ce bloc  Membres en ligne
 Adhésion: 644
  Aujourd'hui: 1
  Hier: 0

 En ligne: 16
  Visiteurs: 14
  Membres: 2

Présences Membres
différents

Dern. 24 heures: 10
Derniers 7 jours: 28
Derniers 30 jours: 47
Infos depuis Juillet 2006

Pages vues


Téléchargements


Messages Forum

  Fermer ce bloc  weboscop

  Fermer ce bloc  Weborama

  Fermer ce bloc  Don

  Fermer ce bloc  Pub allosponsor
Rentabilisez efficacement votre site

  Fermer ce bloc  Pub

  Fermer ce bloc  Pub promobenef 2

  Fermer ce bloc  Anydvd

 
Sécurité Faille des curseurs animés : Firefox plus vulnérable que IE7
Transmis par x_man0149 le Samedi 07 avril 2007 à 20:39:03

Il y a quelques jours, la firme de Redmond publiait un bulletin d'alerte au sujet d'une vulnérabilité

affectant Windows 2000 / XP / 2003 / Vista déjà exploitée via une erreur

dans la gestion des fichiers Windows Animated Cursor à l'extension .ani.

Aujourd'hui, nous apprenons que cette faille peut-être exploitée de façon beaucoup

plus problématique sous le navigateur web Firefox.

Il y a quelques jours, le leader mondial du logiciel publiait un bulletin d'alerte faisant état d'une vulnérabilité critique non corrigée

présente dans Windows 2000, XP, Server 2003 et également Vista. Cette vulnérabilité était même qualifiée de 0-day.


Erreur dans la gestion des fichiers Windows Animated Cursor
Microsoft annonçait dans son bulletin d'alerte 935423 qu'une personne mal intentionnée pouvait exécuter du code arbitraire à distance

sur la machine d'un utilisateur prise pour cible via un fichier à l'extension .ani spécialement conçu (les fichiers .ani sont des curseurs animés pouvant être utilisés en tant que pointeurs de souris).

Aujourd'hui nous apprenons que le navigateur web Firefox est lui aussi impacté par cette faille, tout comme son homologue IE7.

Mais à la différence de ce dernier qui fonctionne par défaut en mode protégé sous Vista, Firefox semble plus sensible à la faille.

Ainsi, si la faille ne permet pas sous IE7 de modifier les fichiers système, sous Firefox il est possible d'accéder à l'ensemble des fichiers du disque dur, fichiers système compris. Inquiétant...


Correctifs présents et futursMozilla annonce travailler sur la mise au point d'un correctif (bien que Microsoft ait déjà comblé la faille),

et également sur la possibilité d'exécuter Firefox sous Vista en mode protégé tout comme IE7.

Plus concrètement, il sera bientôt possible de lancer Firefox avec des privilèges d'exécution réduits, ce qui devrait limiter à l'avenir l'importance de nouvelles vulnérabilités.

Pour ceux que cela intéresse, les chercheurs de la société Determina ont publié  une vidéo montrant comment exploiter cette faille sous Vista à la fois sous IE7 et Firefox.

 
Source : generation-nt


"Faille des curseurs animés : Firefox plus vulnérable que IE7" | Connexion/Créer un compte | 0 commentaires
Les commentaires sont la propriété de leurs auteurs. Nous ne sommes pas responsables de leurs contenus !

Les commentaires anonymes ne sont pas autorisés, veuillez vous enregistrer
 
  Fermer ce bloc  Liens connexes
· Plus à propos de Sécurité
· Nouvelles transmises par x_man0149

L'article le plus lu à propos de Sécurité:
Faille des curseurs animés : Firefox plus vulnérable que IE7


  Fermer ce bloc  Estimer cet Article
Score Moyen: 5
Votes: 2


Merci de prendre une seconde et de voter pour cet article:

Excellent
Très Bon
Bon
Moyen
Mauvais


  Fermer ce bloc  Options

 Format imprimable Format imprimable

 Format PDF Format PDF

 Envoyer cet article à un(e) ami(e) Envoyer cet article à un(e) ami(e)


  Fermer ce bloc  Dell 1


News ©


:: phpbb2 style by Locurasmatchbox :: PHP-Nuke theme by PHPNukeDownloads :: Optimized for Maximus CMS by Piermin - Maximus Italia ::
Tous les logos et marques sont des Propriétés respectives. Les commentaires sont la propriété respective de ceux qui les postent, tout le reste © 2005-2007 est à Belgium-Gravure.net. Vous pouvez syndiquer nos News par le fichier backend.php ou ultramode.txt Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license.
Copyright 2002-2006 PHP-Maximus.

[ Page générée en 0.1041 sec ] [ (PHP: 64% - SQL: 36%) ] [ Requêtes SQL: 50 ] [ 127 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS