imprimerenvoyerrecevoir

Exploit distant Quicktime sous Vista


Edition du 29/04/2008 - par Marc Olanié

Le court métrage tourné par PdP, éditorialiste de Gnu Citizen, ne nécessite strictement aucune explication : un fichier Quicktime forgé permet, à distance, d'exécuter n'importe quelle application sur une station Vista « totalement rustinée ». Plus intéressant encore que l'annonce de cette faille -dont l'origine technique exacte demeure entourée de mystères-, c'est la prise de position de PdP à propos du « full/semi/responsible/no -disclosure ». « A partir de ce jour, nous ferons savoir ». Voici, avec le printemps et les primevères, venu le temps des « month of xxx bug » et autres vagues de divulgations subversives. A noter, dans le fil de discussion suivant le papier de Petko D. Petkov, une remarque rapide et fort judicieuse d'un ancien partisan du Full Disclosure et collectionneur de faille I.E. : Thor Larholm. Remarque suivi d'une proposition de rencontre de la part de PdP.
Théo : Les horribles !
Freddy : Séparément, y sont déjà pas drôles... j'suis pas pressé de connaitre leur numéro de siamois..

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les outils pour faire tomber le grand Firewall de la censure chinoise sur internet

(...)

Dan Kaminsky ne regrette rien en ce qui concerne la faille des DNS

(...)

Les Google Gadgets possibles vecteurs d'attaque

(...)

Deux failles critiques corrigées sur les processeurs Intel , selon un expert en sécurité

(...)

Les six types de rootkits et comment s'en protéger

(...)

Linus Torvalds en a assez de tout ce « cirque sur la sécurité »

(...)

Recherche

Sondage flash
Le "Green IT" est une démarche dans votre entreprise
Conférences
25/09/2008
SEGMENTER ET DYNAMISER SES CONTRATS D'INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 3 septembre 2008 au mercredi 3 septembre 2008
Assemblée Générale de la FIEA
Musée de l'Aventure Peugeot, Carrefour de l'Europe, 25600 Sochaux