Publicité
Dernier test
Visite au MSI European Overclocking Challenge

Visite au MSI European Overclocking Challenge L'overclocking peut devenir un sport à part entière lorsqu'il est poussé à l'extrême. Un sport dont les auteurs du record de fréquence en février dernier dans nos locaux sont adeptes. Nous les avons suivi au MSI European Overclocking Challenge. Lire la suite

Voir tous les tests et comparatifs

Deux nouvelles failles dans Internet Explorer

Jimmy Rudolf
Mercredi 30 juin 2004 à 15:31 par Jimmy Rudolf
Source: Silicon
Internet Explorer est tristement accablé en ce moment. Deux failles dont une datant de six ans viennent d'être découvertes. La première, révélée par http-equiv et relayée par Secunia, pourrait être exploitée par un site malicieux afin de tromper un internaute en utilisant la technique désormais célèbre du spoofing, ce qui consiste grossièrement à masquer un objet et en afficher un autre (adresse ip, adresse Internet, page internet...). Internet Explorer n'empêche pas le chargement, par un site malicieux, d'un contenu arbitraire dans une iframe. Ce qui pourrait être exploité afin d'injecter et spoofer le contenu d'une page malicieuse et lui donner l'apparence d'un site de confiance. En clair, un internaute qui surferait sur une page apparamment connue pourrait en fait consulter une page contrôlée par un pirate...

La deuxième faille permet le téléchargement d'un cheval de Troie (troyen ou trojan) qui surveille ensuite la navigation et capture toutes les frappes au clavier (avant leur cryptage) lors de visites sur des sites de banques localisées notamment au Canada. Ce troyen consiste en un fichier img1big.gif, qui n'est pas une image mais deux fichiers compressés dont une dll.

Selon le site vulnerabilities.com, le nombre de failles décelées dans Internet Explorer est de 235, 15 pour Mozilla, 14 pour Opéra et 7 pour Netscape. On peut rapprocher ces chiffres avec le nombre de personnes dans le monde qui utilisent ces navigateurs, et ainsi prétendre que si les concurrants du fureteur de Microsoft avaient sa popularité, le nombre de leurs failles serait plus important...

Publicité
Commentaires

MasterLudo 30/06/2004 15:33
Masquer
-0+
MasterLudo
Oh purée la démonstration finale promets un trollage intensif, sortez le popcorn :D
G@by 30/06/2004 15:37
Masquer
-0+
G@by
Mince plus de place au premier rang, tu peux te baisser un peu masterludo stp?
redshift 30/06/2004 15:38
Masquer
-0+
redshift
masterludo a écrit :

Oh purée la démonstration finale promets un trollage intensif, sortez le popcorn :D




skasowac 30/06/2004 15:44
Masquer
-0+
skasowac
pourquoi on parle de ca ? plus personne n'utlise IE, si ???????
on m'aurait menti ?
Ycar 30/06/2004 15:49
Masquer
-0+
Ycar
Voyons, voyons [:silvere]:

- si IE fait ses 95% d'utilisateurs, les 3 autres se partagent les 5% restant, soit 1.67% chaque si même audience
- (235*1.05)*1.67%= 4.12

Bref les concurrents d'IE sont des gros nazes! :D

[:topicalacon]
maxix 30/06/2004 15:56
Masquer
-0+
maxix
L'underground cai secure, mangaizen!
maxix 30/06/2004 15:56
Masquer
-0+
maxix
Hey au fait : malicieux ca fait télétubies...
boisso 30/06/2004 15:58
Masquer
-0+
boisso
:lol:

95% c'est quand même un poil exagéré actuellement :D

En passant, il est impossible d'envoyer un message avec firefox 0.9. Quand on clique le bouton disparait et c'est tout. :??:
multani 30/06/2004 16:00
Masquer
-0+
multani
boisso a écrit :

:lol:

95% c'est quand même un poil exagéré actuellement :D

En passant, il est impossible d'envoyer un message avec firefox 0.9. Quand on clique le bouton disparait et c'est tout. :??:



Allez, 94% :o

:sweat:
ultrabill 30/06/2004 16:01
Masquer
-0+
ultrabill
Mozilla et Netscape ne sont pas les mêmes :??:

235 failles ça fait énorme, quand même [:dawa ]
guinioul 30/06/2004 16:03
Masquer
-0+
guinioul
C'est bien du microsoft tout craché.Il dépensent des millions de dollars en communication mais ne sont pas foutu d'avoir des programmeurs compétents...
Ycar 30/06/2004 16:03
Masquer
-0+
Ycar
P'tin personne n'a compris ma blague à "2 failles"! Pfff... :/
ultrabill 30/06/2004 16:04
Masquer
-0+
ultrabill
Ycar > ton calcul est un peu obscur [:xam]
Ycar 30/06/2004 16:11
Masquer
-0+
Ycar
Si IE fait 95% d'audience et a 95% des failles possibles (235), les autres, pondérés à audience égale, ne devraient avoir "que" 4.12 failles... (cf. la conclusion de la news...)

[:bap2703bis]
Del Gro Badeu 30/06/2004 16:17
Masquer
-0+
Del Gro Badeu
[1er Troll]
ouais, c'est pas prck ya moins de monde que ya moins faille :sarcastic:

La qualité de la programmation d'un soft n'est pas lié au nombre de personne qui l'utilise
[/1er Troll]

non sincèrement j'trouve ca bidon comme conclusion, ca fait vraiment "ouais, j'vais foutre le dawa avec ma news :)" :pfff:

a quand les eloges de TCPA/paladium ?
almar 30/06/2004 16:20
Masquer
-0+
almar
Citation :La deuxième faille permet le téléchargement d'un cheval de Troie (troyen ou trojan) qui surveille ensuite la navigation et capture toutes les frappes au clavier (avant leur cryptage) lors de visites sur des sites de banques localisées notamment au Canada. Ce troyen consiste en un fichier [g]img1big.gif[/g], qui n'est pas une image mais deux fichiers compressés dont une dll.


je comprends pas trop là, un ouvrant le .gif, c'est le logiciel associé (photosnob, paint shop pro, ie, etc...) qui va se lancer et non un "excutable" :heink:
Roro2003 30/06/2004 16:24
Masquer
-0+
Roro2003
"Deux failles dont une datant de six ans viennent d'être découvertes"
Comment ils savent qu'elle date de 6ans s'ils viennent de la découvrir. Ils l'ont datée au carbone 14? [:matleflou]
revlis 30/06/2004 16:25
Masquer
-0+
revlis
ca c'estvde la faille de sécurité !!!!
une barre d'adresse contenant http://www.mon_site_de_super_hakerz.fr.st
et le contenu m'invitant a tapper le mot de passe de ma boite mail... faut pas éxagéré non plus...
Del Gro Badeu 30/06/2004 16:27
Masquer
-0+
Del Gro Badeu
Roro2003 a écrit :

"Deux failles dont une datant de six ans viennent d'être découvertes"
Comment ils savent qu'elle date de 6ans s'ils viennent de la découvrir. Ils l'ont datée au carbone 14? [:matleflou]




:sarcastic: tu sais a quel moment le code source a été modifié lorsque le projet est bien gérer ( et meme si crosoft fait des soft douteux, j'pense qu'il les gèrent de la bonne manière, koike [:grut] ), et si le code source incriminé a été ajouté il y a 6 ans, et bien la faille a 6 ans [:spamafote]
DML777 30/06/2004 16:30
Masquer
-0+
DML777
Oooohhh ! Le beau nid de trolls à crêtes blanches que voilà !!! :o :D ;)
Roro2003 30/06/2004 16:30
Masquer
-0+
Roro2003
Un navigateur sans faille est un navigateur qui reste à quai [:matleflou]

P.S c'est à dire qu'on ne peux pas le lancer.
DML777 30/06/2004 16:31
Masquer
-0+
DML777
Jimmy R a écrit :

Selon le site vulnerabilities.com, le nombre de failles décelées dans Internet Explorer est de 235, 15 pour Mozilla, 14 pour Opéra et 7 pour Netscape.



Ca concerne quelles versions de ces navigateurs ???
redshift 30/06/2004 16:32
Masquer
-0+
redshift
DML777 a écrit :

Ca concerne quelles versions de ces navigateurs ???




Bah la dernière version qui a pas été mis à jour depuis ...

depuis ...


[:angx] Depuis combien de temps déjà :??: :D [:angx]
Roro2003 30/06/2004 16:32
Masquer
-0+
Roro2003
Il y a une faille qu'on ne pourra jamais corriger : c'est la bêtise humaine.

[:topicalacon]
Ycar 30/06/2004 16:33
Masquer
-0+
Ycar
...235 mois! Nooon? :D
DML777 30/06/2004 16:33
Masquer
-0+
DML777
Si la faille de IE date de 6 ans, celle de Netscape date de quand ?
DML777 30/06/2004 16:35
Masquer
-0+
DML777
FRANCKYIV a écrit :

Bah la dernière version qui a pas été mis à jour depuis ...

depuis ...


[:angx] Depuis combien de temps déjà :??: :D [:angx]



Oui, d'où mon post. Vu que les Mozilla et Opera sont mis à jour assez souvent (Mozilla 1.7 a 2 semaines à peine), je serais curieux de savoir sur quelle version ils se sont basés pour faire leur tests ? :/
Del Gro Badeu 30/06/2004 16:40
Masquer
-0+
Del Gro Badeu
bah celle avec les failles [:grut]
Ummon 30/06/2004 16:51
Masquer
-0+
Ummon
Essayez avec IE : http://dejean.benoit.free.fr/img/bass_fishin.gif
(ça ne fait rien de mal, c'est juste une démonstration)
koa 30/06/2004 16:52
Masquer
-0+
koa
>revlis ...
1- quel rapport ?
2- c'est pour réserver un nom de domaine, pas pour que tu tapes ton adresse mail

alallalalalala, ce que j'adore ces discussions stériles qui ne peuvent que dégénerer, ainsi que les newseurs qui aiment ça :D
Gugus2000 30/06/2004 17:01
Masquer
-0+
Gugus2000
detecte par mon antivirus

A savoir Vous allez poster en tant qu'utilisateur anonyme.



Publicité