imprimerenvoyerrecevoir

Exploit distant Quicktime sous Vista


Edition du 29/04/2008 - par Marc Olanié

Le court métrage tourné par PdP, éditorialiste de Gnu Citizen, ne nécessite strictement aucune explication : un fichier Quicktime forgé permet, à distance, d'exécuter n'importe quelle application sur une station Vista « totalement rustinée ». Plus intéressant encore que l'annonce de cette faille -dont l'origine technique exacte demeure entourée de mystères-, c'est la prise de position de PdP à propos du « full/semi/responsible/no -disclosure ». « A partir de ce jour, nous ferons savoir ». Voici, avec le printemps et les primevères, venu le temps des « month of xxx bug » et autres vagues de divulgations subversives. A noter, dans le fil de discussion suivant le papier de Petko D. Petkov, une remarque rapide et fort judicieuse d'un ancien partisan du Full Disclosure et collectionneur de faille I.E. : Thor Larholm. Remarque suivi d'une proposition de rencontre de la part de PdP.
Théo : Les horribles !
Freddy : Séparément, y sont déjà pas drôles... j'suis pas pressé de connaitre leur numéro de siamois..

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Elvis Presley passe la douane en Hollande

Les informations dans les passeports électroniques peuvent être clonées et modifiées (...)

La Cnil s'attaque aux spammeurs ... franco-français

La lutte contre les pourriels adopte enfin une attitude volontariste dans l'hexagone. (...)

Douze "patchs" dans la livraison semestrielle de Cisco

Cisco met à disposition douze rustines qui comblent des failles dans son système (...)

Nokia cède son activité d'appliances de sécurité

C'est un événement marquant dans l'univers de la sécurité. Nokia qui avait quasiment (...)

Les éditeurs d'antivirus ne font pas leur boulot, selon l'institut Gartner

« Pourquoi payer davantage chaque année pour des antivirus qui en donnent moins ?''. (...)

La biométrie mise sur l'iris, les veines et la reconnaissance faciale

La biométrie a du mal à percer. Les fournisseurs ne manquent pourtant pas d'inventivité. (...)

Le toolkit Neosploit refait surface

Le kit Neosploit de développement d'attaques revient sur le devant de la scène alors (...)

Recherche

Sondage flash
Le "Cloud Computing", c'est
Conférences
09/10/2008
FORUM SOA / 3ème édition
De 8h30 à 14h00 à Eurosites George V - Paris 8è
Agenda
Du mardi 7 octobre 2008 au mardi 7 octobre 2008
Approche juridique et pratique de l'archivage des courriers électroniques
Palais des Congrès, Porte Maillot, Paris (dans le cadre du Forum des Acteurs du Numérique (FAN))