iwebtool piraté!!

Consultez la formation au REFERENCEMENT naturel Google de WebRankInfo / Ranking Metrics

franceradio
WRInaute impliqué
WRInaute impliqué
 
Messages: 667
Inscription: 19 Avr 2007

iwebtool piraté!!

Message le Sam Oct 20, 2007 0:26

-http://www.iwebtool.com est piraté ce soir 8O 8O 8O


bertimus
WRInaute passionné
WRInaute passionné
 
Messages: 2227
Inscription: 24 Aoû 2005

Message le Sam Oct 20, 2007 0:42

Attention, ne pas visiter le site, y'a un malware ! [Exploit.JS.XMLCore.a]

j-mi
WRInaute accro
WRInaute accro
 
Messages: 3411
Inscription: 17 Mai 2005

Message le Sam Oct 20, 2007 0:47

http://translate.google.com/translate?u ... uage_tools

c une vielle crasse remise a jours ...
il fut mis en circuit en 2006
m'en fiche je v sur le site avec un linux pour voir ;)


polweb
WRInaute accro
WRInaute accro
 
Messages: 3921
Inscription: 18 Oct 2006

Message le Sam Oct 20, 2007 8:57

bertimus a écrit:Attention, ne pas visiter le site, y'a un malware ! [Exploit.JS.XMLCore.a]



Bonjour,

peux tu me préciser le risque encouru.

Je pensais qu'avec le protocole http il n'y avais pas de risque, sauf a exécuter un activex ou executer un programme quelconque.

Mais je n'arrive pas a voir comment en téléchargent un fichier texte au format html on peut courir un risque. C'est le javasript qui pose problème ?

Merci.


bertimus
WRInaute passionné
WRInaute passionné
 
Messages: 2227
Inscription: 24 Aoû 2005

Message le Sam Oct 20, 2007 9:07

Non, je ne peux rien t'expliquer, c'est juste Kaspersky qui s'est emballé ;)


rog
WRInaute passionné
WRInaute passionné
 
Messages: 1662
Inscription: 21 Sep 2006

Message le Sam Oct 20, 2007 10:06

bah si justement y a plein de risques

on a dejà le risque naturel

un navigateur accepte d'interpreter des script (js, javascript, vbs, et certainement plein d'autres)

il a des plugins obligatoires comme flash qui vont aussi interpreter du code

et je ne parle pas de l'orientation web des suites .NET

le chercheur de failles essaiera d'ecrire un fichier sur le hd cible et ensuite de l'executer

on a le risque surnaturel (bug)

beaucoup plus vicieux on fait des tests sur les programmes qui interpretent les codes pour verifier qu'ils n'ont pas de bugs en leur passant des parametres qu'ils n'attendent pas et des bugs aparaissent tous les jours

l'avant dernière mode etait les headers des fichiers image et des sources ont circulées qui arrivaient à faire renvoyer un shell sur une simple interpretation d'image

a dernière mode est l'url, on arrive à faire executer un fichier en local en passant une url malicieuse au navigateur

et à mon avis on ne sera pas en securité tant que les navigateurs interpreteront du code

rog

j-mi
WRInaute accro
WRInaute accro
 
Messages: 3411
Inscription: 17 Mai 2005

Message le Sam Oct 20, 2007 12:06

rog a écrit:on a le risque surnaturel (bug)

beaucoup plus vicieux on fait des tests sur les programmes qui interpretent les codes pour verifier qu'ils n'ont pas de bugs en leur passant des parametres qu'ils n'attendent pas et des bugs aparaissent


dure realité ....
n'est il pas le principe de base d'un overflow

greatpatton
WRInaute discret
WRInaute discret
 
Messages: 173
Inscription: 3 Avr 2006

Message le Sam Oct 20, 2007 13:46

Plus toutes les failles que l'on peut trouver dans les parties du code qui affiche les image. (Le bug tiff est un grand classique qui a permi pas mal de chose dont libérer la PSP par exemple).


Si vous avez aimé cette discussion, partagez-la sur vos réseaux sociaux préférés :

Formation recommandée sur ce thème :

Formation REFERENCEMENT naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité