Sponsorised links
This year
Faille dans Facebook
Il existe dans certaines applications Facebook une faille plutôt impressionnante car elle permet de faire une redirection directe sans avoir l’écran intermédiaire d’avertissement
Le top 25 des failles de sécurité
Le plus intéressant se trouve dans les conseils pour éviter/combler ces failles...
=> ici pour la version complète et à jour : http://cwe.mitre.org/top25/
Orange ne protegeait pas correctement les données de ses clients
La fuite partait d'un url, d'une adresse Internet, concernant le suivi des commandes effectuées par les clients Orange à partir du site officiel. Un lien et une page baptisée Suivi de commance normalement sécurisés. Un https assure le fait qu'aucune personne, entre le client et Orange, ne peut intercepter les informations privées. Seulement, le https ne servait strictement à rien. Il suffisait de modifier les chiffres de fin de l'URL (56455 = Damien ; 56456 : autre personne ; ... Voir notre reportage vidéo ci-dessous, NDR) pour accèder aux dossiers en question.
Sponsorised links
2008
ratproxy - Google Code
Google vient d’annoncer qu’il proposait son outil Ratproxy, permettant de dénicher les failles de sécurité dans les sites web, sous licence Open Source Apache.
Chaque webmaster digne de ce nom pourra ainsi utiliser le logiciel, disponible sous FreeBSD, Linux, Mac OS X ou Windows, pour savoir si son site présente des dangers d’intrusion ou de piratage.
Google indique que pour l’instant, le système est en version bêta et qu’il n’est pas infaillible, l’utilisation de solutions plus complète et l’analyse humaine d’un professionnel restant encore aujourd’hui indispensable.
Facebook : quand les applications tierces détournent vos données personnelles - Actualités - ZDNet.fr
De toute façon, à quoi ça sert superwall à part faire suivre des chaines ?
2007
2006
Overview of the WMF vulnerability related articles
The Windows only WMF vulnerability uses images (WMF images) to execute arbitrary code. It will execute just by viewing the image. In most cases, you don't have click anything.
2005
1
(18 marks)
