Navigateurs internet toujours vulnérables !

L'actualité informatique, commentaires, etc...

Modérateur: Modérateurs

Navigateurs internet toujours vulnérables !

Messagepar Redzone » 28 Juil 2004 09:06

Vous vous souvenez surement de la faille très médiatisée qui permettait de falsifier une URL sous Internet Explorer. Depuis de nombreux autres navigateurs se sont révélés vulnérables, parfois même à plusieurs reprises, et si les vulnérabilités différaient parfois, le but restait le même, tromper l'utilisateur. Cette fois ce sont Opera et Firefox qui sont touchés.

Bitlance Winter a découvert une faille de sécurité dans la navigateur Opera (versions 7.x), faille qui peut être exploitée pour tromper les internautes. Un exemple de code permettant d'exploiter la vulnérabilité sous Opera 7.53 a été publié.

Le problème est qu'Opera échoue lors de la mise à jour de la barre d'adresse si une page web est ouverte en utilisant la fonction "window.open" et "remplacée" en utilisant la fonction "location.replace". Opera affichera alors l'URL du premier site Internet tout en appelant le contenu du second site.

Mozilla Firefox (versions 0.9.1 et 0.9.2) a des problèmes de cache. Cela permet à des personnes malintentionnées de "spoofer" le certificat de n'importe quel site afin de l'utiliser comme le sien. La vulnérabilité est exploitée en utilisant "OnUnload" dans "<body>" et en redirigeant avec les metatags "HTTP-Equiv Refresh", "document.write()" et "document.close()".

Les utilisateurs doivent juste mettre à jour leur(s) navigateur(s) pour se protéger de ces failles.

Source : Echu.org
Pa glop pa glop
Avatar de l’utilisateur
Redzone
Libellulien Junior
Libellulien Junior
 
Messages: 128
Inscription: 16 Juil 2004 08:51
Localisation: Ile de la Réunion

Messagepar phanou » 28 Juil 2004 10:11

Une faille dans Firefox???? Il y en a quelqu'uns que l on va plus entendre... :twisted: :ouarf:
A force de disperser notre savoir au vent, le vent finira par être plus sage que nous... (Phanou)
"Les citations trouvées sur Internet ne sont pas toujours précises - Abraham Lincoln"
Avatar de l’utilisateur
phanou
Modérateur
Modérateur
 
Messages: 2379
Inscription: 29 Avr 2004 17:53
Localisation: dans la lune, le plus souvent

Messagepar Redzone » 28 Juil 2004 10:14

On dit de faire une mise à jour mais lorsqu'on vérifie les nouvelles mise à jour avec Firefox, rien.... aucune maj de dispo
Pa glop pa glop
Avatar de l’utilisateur
Redzone
Libellulien Junior
Libellulien Junior
 
Messages: 128
Inscription: 16 Juil 2004 08:51
Localisation: Ile de la Réunion

Messagepar petite.peste » 28 Juil 2004 10:14

ouais ben finalement vaut mieux resté avec ce bon vieux IE6...
en info, rien ne vaut la curiosité et les tests...
Avatar de l’utilisateur
petite.peste
Libellulien Junior
Libellulien Junior
 
Messages: 131
Inscription: 26 Juil 2004 07:42
Localisation: Au bord du lac de Neuch

Messagepar j,b » 28 Juil 2004 11:11

bonjour a tous
Image,il y a peu de temps,on vantait les merites des autres navigateurs :twisted: face aux failles ie :cry:avec le defoulement habituel(windows ceci,cela,ie idem)mais on s'aperçoit que le vent tourne :lol: et ne sont pas infaillibles.Les equipes de firefox vont certainement edité une rustine rapidement,c'est leur point fort-> :king:
Image
Avatar de l’utilisateur
j,b
Libellulien Junior
Libellulien Junior
 
Messages: 333
Inscription: 13 Juin 2004 17:16
Localisation: france-entre morrowind&Oblivion


Retourner vers Les news

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités
cron