Nouvelle faille : SOAP

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Ptit Lutin
Iguane
Messages : 623
Inscription : 26 juin 2004, 14:02

Nouvelle faille : SOAP

Message par Ptit Lutin »

Une nouvelle faille a été découverte :
Une vulnérabilité critique a été identifiée dans les navigateurs Mozilla et Netscape, elle pourrait être exploitée par un attaquant distant afin de compromettre un système vulnérable. SOAP (Simple Object Access Protocol) est un protocol XML dont le but est de permettre l’échange d’informations dans un environnement décentralisé, en représentant la structure d’un message pour la communication avec un service web. Ce problème de type integer overflow, se situe au niveau du constructeur "SOAPParameter", ce qui pourrait permettre l'exécution de commandes arbitraires via une page HTML/javascript malicieuse.
Apparemment seules les versions Mozilla 1.6 et Netscape 7.x seraient touchées. Il est donc conseillé de passer à Mozilla 1.7.1 (bientôt Mozilla 1.7.2) ou Firefox of course :wink:

http://www.k-otik.net/bugtraq/08032004. ... tscape.php
http://secunia.com/advisories/12204/

500 $ pour zen-parse qui a découvert la faille ?
Jigho
Iguane
Messages : 637
Inscription : 29 juil. 2003, 08:44

Re: Nouvelle faille : SOAP

Message par Jigho »

Ptit Lutin a écrit : 500 $ pour zen-parse qui a découvert la faille ?
Je ne pense pas qu'on puisse gagner grand chose pour une faille qui a déjà été corrigée (puisqu'elle n'affecte pas la 1.7.1)
Image
Ptit Lutin
Iguane
Messages : 623
Inscription : 26 juin 2004, 14:02

Re: Nouvelle faille : SOAP

Message par Ptit Lutin »

Jigho a écrit :
Ptit Lutin a écrit : 500 $ pour zen-parse qui a découvert la faille ?
Je ne pense pas qu'on puisse gagner grand chose pour une faille qui a déjà été corrigée (puisqu'elle n'affecte pas la 1.7.1)
:P :wink:
jv2759
Tyrannosaurus Rex
Messages : 4161
Inscription : 12 févr. 2004, 14:29

Message par jv2759 »

J'en est une;)

On peux installer firefox sur windows, c'est une faille tres grave cela;)
Inscrit sur la liste des abonner absent...
Thomas
Varan
Messages : 1907
Inscription : 07 janv. 2004, 17:29

Message par Thomas »

jv2759 a écrit :J'en est une;)

On peux installer firefox sur windows, c'est une faille tres grave cela;)
Non c'est un patch ;)
Anciennement Toto.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 3 invités