imprimerenvoyerrecevoir

Les sites développés avec Ruby à la merci de cinq failles majeures


Edition du 25/06/2008 - par François Lambel

Alerte pour tous les sites web développés avec Ruby. Les versions 1.8 et 1.9 de ce langage de développement génèrent cinq failles d'envergure qui exposent les sites à l'exécution intempestive de code malicieux et à des dénis de service. Selon les spécialistes de la sécurité de la société Matasano, elles seraient d'une facilité déconcertante à exploiter. Autrement dit réellement dangereuses.

Plus inquiétant encore, Matasano constate que l'application des rustines n'est pas automatique. Elle requiert un peu de discernement. A tel point que, malgré la gravité des failles, la firme conseille d'attendre quelques jours avant de se lancer dans une mise à jour. On doit la découverte de ces failles à Drew Yao, membre de l'Apple Product Security.

Selon les sources, Ruby serait à l'origine de moins de 5 à 10% des sites web. Un écart qu'expliquent ses promoteurs par sa rapide montée en puissance. Les failles de sécurité des sites sont une engeance. Selon le projet Common Vulnerabilities and Exposures (CVE), elles arrivent en tête des menaces. En 2006, un autre langage de développement de site, le PHP, avait été impliqué dans 43% des failles découvertes pendant cette année. Né en 1995, Ruby est un langage open source d'origine japonaise qui fait le succès de la suite de développement Ruby on Rails.

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Les outils pour faire tomber le grand Firewall de la censure chinoise sur internet

(...)

Dan Kaminsky ne regrette rien en ce qui concerne la faille des DNS

(...)

Les Google Gadgets possibles vecteurs d'attaque

(...)

Deux failles critiques corrigées sur les processeurs Intel , selon un expert en sécurité

(...)

Les six types de rootkits et comment s'en protéger

(...)

Linus Torvalds en a assez de tout ce « cirque sur la sécurité »

(...)

Recherche

Sondage flash
Le "Green IT" est une démarche dans votre entreprise
Conférences
25/09/2008
SEGMENTER ET DYNAMISER SES CONTRATS D'INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du mercredi 3 septembre 2008 au mercredi 3 septembre 2008
Assemblée Générale de la FIEA
Musée de l'Aventure Peugeot, Carrefour de l'Europe, 25600 Sochaux