Démo de la faille Internet Explorer et Outlook

04/11-2004 à 23:26
Je vous conseille vivement de tenter l'expérience ci-dessous :

http://www.ixus.net/modules.php?name=News&sid=667


----------
image
http://aquali.blogspot.com/



05/11-2004 à 00:12Bjr,

ces faux liens sont utilises entre autres par un faux site "visa" pour soutirer des données. Il me semble que ça a ete corrigé?


----------
http://tenebres.skynetblogs.be/
Le mot liberté n'admet, par définition, aucune restriction. Jean Yanne.
image


Démo de la faille Internet Explorer et Outlook
05/11-2004 à 08:08non : c'est la nouvelle faille (sans patch) de IE


----------
image
http://aquali.blogspot.com/


05/11-2004 à 08:27Ces faux liens échappent-ils à la surveillance des webmasters des sites dans lesquels ils inscrivent frauduleusement ?
S'y installent-ils spontanément ou se substituent-ils à des liens déjà existants et authentiques ?

Les liens sont quand même indispensables pour le parcours du web et ça fait froid dans le dos (d'accord je suis impressionable mais tout de même...) de voir qu'on peut se faire avoir de cette manière !

[;(] Surfer au milieu des requins... [;(]


----------
image
... libre ?


05/11-2004 à 08:47La nouvelle faille affecte les éléments FRAME et IFRAME (cadres), et pourrait permettre à des individus malintentionnés de prendre le contrôle à distance d'un PC via une page Web ou un courriel HTML.

L'exploitation de la nouvelle faille d'Internet Explorer pourrait entraîner un débordement de mémoire tampon puis l'exécution d'instructions avec les mêmes privilèges que l'utilisateur du navigateur de Microsoft.

Des firmes de sécurité informatique, notamment Secunia et K-Otik, expliquent que la brèche affecte Internet Explorer 6.0 sous Windows XP SP1 et 2000, mais qu'elle ne pourrait pas être exploitée sur un système mis à jour avec le «service pack» 2 de Windows XP.

La gravité de cette faille est qualifiée d'«extrêmement critique» par Secunia car des scripts d'exploitation auraient déjà été publiés sur Internet.

L'US-CERT, organisme de surveillance américain pour la sécurité informatique, note également que d'autres logiciels utilisant le module ActiveX WebBrowser, pourraient être affectés par la faille, par exemple Outlook, Outlook Express, AOL et Lotus Notes. Bien qu'il n'existe pas encore de solution complète pour colmater cette brèche de sécurité, l'US-CERT recommande l'installation du SP2 sous Windows XP, la désactivation des scripts actifs d'Internet Explorer et la mise à jour des logiciels antivirus. L'organisme conseille également de ne pas cliquer sur les liens des courriels non sollicités et de configurer les clients de courriel pour qu'ils affichent les messages en mode texte.

http://www.branchez-vous.com/actu/04-11/08-332301.html




----------
image
http://aquali.blogspot.com/


Le post anonyme est désactivé.
Merci de vous identifier

« Forum technique (liste des messages)5 enregistrements / page 1/1