4 vulnérabilités sérieuses pour des services Google

Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics

salva
WRInaute accro
WRInaute accro
 
Messages: 2536
Inscription: Dim Avr 16, 2006 19:31

4 vulnérabilités sérieuses pour des services Google

Message le Lun Sep 24, 2007 23:22

4 vulnérabilités sérieuses rapportés pour des services Google. Près de 196 000 sites web affectées, et vos email Gmail se retrouvent dans la main de pirates informatiques.

Google, à force de lancer une multitude de nouveaux services, serait-il en train de perdre le sens de la sécurité de ces produits et de la protection de ses utilisateurs ? En l'espace de 4 jours, 4 vulnérabilités majeures ont été rapportées pour des services Google. La forêt se cacherait-elle derrière l'arbre?

Suite

Comme suggéré par david96, ci-dessous l'état actuel des corrections apportées par Google.

TOMHTML a écrit:La faille des sondages (qui ne sont pas dans Gmail à ma connaissance) a été fixée, et même avant ça il y avait déjà l'alerte de Firefox qui disait "site contrefait" etc

david96 a écrit:Apparemment celle de Google Analytics est corrigée et celle de Google Search partiellement corrigée.

http://www.zorgloob.com/2007/09/failles ... google.asp
Dernière édition par salva le Ven Oct 05, 2007 7:43, édité 2 fois.


Thierry Bugs
WRInaute accro
WRInaute accro
 
Messages: 4369
Inscription: Mer Juin 16, 2004 0:15

Message le Lun Sep 24, 2007 23:45

Bah, windows annonce ses vulnérabilités tous les mardi,
on n'en fait pas toute une histoire non plus :)


(je sens pointer l'ombre d'un Ohax, qui va venir nous parler de Linux)


david96
WRInaute accro
WRInaute accro
 
Messages: 1407
Inscription: Dim Aoû 28, 2005 21:56

Message le Lun Sep 24, 2007 23:54

Possible, mais les vulnérabilités annoncées font flipper là ! :?
A suivre...

salva
WRInaute accro
WRInaute accro
 
Messages: 2536
Inscription: Dim Avr 16, 2006 19:31

Message le Lun Sep 24, 2007 23:57

Thierry Bugs a écrit:Bah, windows annonce ses vulnérabilités tous les mardi,
on n'en fait pas toute une histoire non plus :)

Ouai mais avec crocro on est habitué pas avec Google :)

En tout état de cause, si j’utilisais Google Analystics, je m’inquièterais quand même :wink:


david96
WRInaute accro
WRInaute accro
 
Messages: 1407
Inscription: Dim Aoû 28, 2005 21:56

Message le Mar Sep 25, 2007 0:07

Sans parler du Google Search !
Hmmm, dans le doute je vais peut être enlever tout ça ! :?
Au fait merci pour l'info salva, un homme averti en vaut deux. C'est pourquoi j'ai recommandé ta thread :wink:


cthierry
WRInaute accro
WRInaute accro
 
Messages: 2104
Inscription: Sam Jan 15, 2005 9:16

Message le Mar Sep 25, 2007 6:49

Et de nouveau ce 24 septembre 2007, une autre vulnérabilité, cette fois-ci dans Urchin, utilisé par Google Analystics, peut permettre de dérober les identifiants des internautes utilisants ce service, par le biais d'une vulnérabilité XSS.

Celle-la aussi c'est pas cool. en plus maintenant que nous n'avons qu'un login/mot de passe pour tous les services Google...


Fab le Fou
WRInaute accro
WRInaute accro
 
Messages: 1511
Inscription: Jeu Déc 02, 2004 15:20

Message le Mar Sep 25, 2007 7:11

cthierry a écrit:Celle-la aussi c'est pas cool. en plus maintenant que nous n'avons qu'un login/mot de passe pour tous les services Google...


Mais rien ne t'empêche de créer plusieurs comptes. Je n'utilise pas le même compte pour analytic et adsense.


cthierry
WRInaute accro
WRInaute accro
 
Messages: 2104
Inscription: Sam Jan 15, 2005 9:16

Message le Mar Sep 25, 2007 7:49

Fab le Fou a écrit:Mais rien ne t'empêche de créer plusieurs comptes. Je n'utilise pas le même compte pour analytic et adsense.


Deja fait :-D mais je voulais juste souligner le fait que mettre les oeufs dans le même panier (mot de passe et login ) peut amener des complications dans ce cas là.


druart
WRInaute accro
WRInaute accro
 
Messages: 1691
Inscription: Dim Avr 30, 2006 8:08

Message le Mar Sep 25, 2007 8:12

Merci pour l'info.
ça fait peur ...


pcamliti
WRInaute passionné
WRInaute passionné
 
Messages: 690
Inscription: Ven Mar 09, 2007 14:38

Message le Mar Sep 25, 2007 9:00

Je dirais simplementHORRIBLE :x


carrel
WRInaute accro
WRInaute accro
 
Messages: 2755
Inscription: Mer Oct 18, 2006 15:13

Message le Mar Sep 25, 2007 9:05

Pfiou heureusement qu'il vont corriger.


TOMHTML
WRInaute accro
WRInaute accro
 
Messages: 3243
Inscription: Mer Aoû 25, 2004 14:05

Message le Mar Sep 25, 2007 13:22

la pseudo faille XSS de Search Appliance est qd même peu dangereuse, il faut bien l'avouer
la faille des sondages (qui ne sont pas dans Gmail à ma connaissance) a été fixée, et même avant ça il y avait déjà l'alerte de Firefox qui disait "site contrefait" etc
Non le plus inquiétant c'est pour Urchin, mais pire encore pour Picasa. Et pour ce dernier je veux bien voir comment ça marche...


david96
WRInaute accro
WRInaute accro
 
Messages: 1407
Inscription: Dim Aoû 28, 2005 21:56

Message le Jeu Sep 27, 2007 19:04

ça serait bien de mettre dans le premier poste de salva une note lorsque les failles seront corrigées ! :)

salva
WRInaute accro
WRInaute accro
 
Messages: 2536
Inscription: Dim Avr 16, 2006 19:31

Message le Jeu Sep 27, 2007 20:44

david96 a écrit:ça serait bien de mettre dans le premier poste de salva une note lorsque les failles seront corrigées ! :)

Sitôt que l’un entre vous à une info.

J’ai commencé avec celle de TOMHTML.


david96
WRInaute accro
WRInaute accro
 
Messages: 1407
Inscription: Dim Aoû 28, 2005 21:56

Message le Jeu Sep 27, 2007 22:15

Merci, y'a no souci for me, dès que j'ai une info à ce sujet, je te le fais savoir ! :wink:

4 vulnérabilités sérieuses pour des services Google

Formation recommandée sur ce thème :

Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.

Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.

Lectures recommandées sur ce thème :



Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités