DCrab a rapporté deux vulnérabilités pour ASP Nuke 0.x. Elles permettent manipulation de données et Cross Site Scripting. Le paramètre "taskid" des scripts "module/support/task/comment.asp" et "module/support/task/detail.asp", le paramètre articleid" du script "module/article/articlearticle.asp" ne sont pas traités correctement avant d'être utilisés dans une requête SQL. Ces erreurs peuvent être exploitées pour injecter du code SQL arbitraire dans une requête SQL.
Le paramètre "username" du script "module/discuss/forum/profile.asp" et le paramètre "code" du script "module/support/language/select.asp" ne sont pas traités correctement avant d'être retournés à l'utilisateur. Ces erreurs peuvent être exploitées pour injecter du code arbitraire qui sera exécuter dans le contexte de navigation de l'internaute cible. Les vulnérabilités ont été rapportées pour la version 0.80. D'autres versions peuvent être affectées.
Côté solution, editez le code source et traiter les paramètres vulnérables.
(En collaboration avec zataz.net)
Près de 100 000 sites légitimes ont été touchés par l´une des plus importante attaque de cyber criminels. 1 000 serveurs concernés en France dont Tf1, Bouugues Telecom, ...
Les clients de l´hébergeur OVH ciblée par une attaque de type phishing. Un hameçonnage qui a rapidement pris l´eau.
La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.
Après les banques, les supermarchés, les sociétés de crédits... voici que la chaîne de télévision M6 se lance dans la carte de paiement.
Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.
Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.
Les mots de passe utilisés pour lire ses e-mails via Yahoo sont interceptables en deux coups de cuilleres à pot.
Découverte : Neosploit n´a pas disparu. Démonstration d´une stratégie astucieuse avec la mise en place de Neosploit 3.1
Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.
Les mots de passe utilisés pour lire ses e-mails via Yahoo sont interceptables en deux coups de cuilleres à pot.
Comme pour Windows Vista, avant sa sortie, Windows Seven a eu droit a son premier transformation pack. Explication, démonstration et téléchargement.
RSA place la protection des données et la sécurité comme facteur d´innovation au coeur des Assises de la Sécurité 2008.
China Finance Online va déployer les dispositifs à carte à puce Aladdin eToken PRO USB pour ses principaux clients.
Une faille visant l´ensemble des navigateurs Internet permettrait de cliquer sur n´importe quoi sans l´accord de l´utilisateur du butineur.
Amazon.com propose de visionner des films via son service streaming de vidéo à la demande. Un bug dans Flash Player permet de copier les oeuvres sur son disque dur.
Microsoft vient d'annoncer qu'il mettrait à disposition une premiére version de Windows Seven. Une pré-bêta à prendre avec des bêtas pincettes.
La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.
Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.
Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.
L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.
Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]
Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]
John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]
Le prochain Single de Britney Spears vient d’être diffusé sur Internet. Womanizer à écouter sur STARS-BUZZ.COMUn extrait de 40 secondes diffusé par une radio américaine. Un son pourri mais le titre s’annonce prometteur. Baptisé “Womanizer”, le single a été, a premiére vue, récupérer à partir d’un téléphone portable. Britney Spears a fait savoir que cette [...]