vulnérabilité avec l'application talkback de fullcircle ?

Des nouvelles intriguent, portent à réactions ; des rumeurs courent et vous voulez débattre le vrai du faux. C'est simple : ce forum est dédié à ceux qui se sont laissés tenter par la pomme de la connaissance.
Bren

vulnérabilité avec l'application talkback de fullcircle ?

Message par Bren »

je viens de tomber sur une très (très) vieille rumeur (plus de cinq ans :shock: ) :

http://www.linuxsecurity.com/content/view/101940/112/

pensez-vous vous que cela puisse encore poser problème aujourd'hui ?
bobo
Iguane
Messages : 764
Inscription : 18 août 2003, 11:04

Message par bobo »

Je ne pense pas que ce soit encore un problème. Déjà les conditions pour l'exploiter sont difficiles à réunir.
Il faut qu'un Firefox/Mozilla avec talkback plante
Il faut qu'un utilisateur malveillant soit déjà connecté sur ton système (à la maison, c'est assez rare)
Tout ce qu'il peut faire, c'est tuer un de tes process. Ca peut-être chiant, mais pas dramatique non plus.
Ensuite, la correction ne doit pas être bien difficile, donc en 5 ans quand même.
Les standards c'est bon, mangez en !
Flore & Sébastien
Unité dans la diversité.
Répondre

Qui est en ligne ?

Utilisateurs parcourant ce forum : Aucun utilisateur inscrit et 4 invités