 |
Menu |
 |
Site optimisé pour :
|
 |
Qui est en ligne ? |
 |
 |
Statistiques |
 |
Sur le Forum ZenZone
Membres : 3774
Dernier Inscrit :
nicolas78
79618 Messages dans 9887 Sujets.
|
 |
ZenZone IRC |
 |
Total : 3421497
Annee : 130701
Mois : 5498
Jour : 685
216.73.216.155
|
 |
Faille dans les Navigateurs.... |
|
 |
Auteur |
Message |
xmouse
Moderateur ZeN


Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Mar Fév 08, 2005 07:53
Sujet du message: Faille dans les Navigateurs....
|
|
|
Une faille découverte dans Firefox... et d'autres
Une vulnérabilité a été identifiée dans certains explorateurs web, elle pourrait être exploitée par des sites malicieux dans le but de exécuter des attaques par spoofing (technique permettant à un pirate d'envoyer à une machine des paquets semblant provenir d'une autre adresse IP que celle de la machine du pirate) ou phishing (terme désignant l'obtention d'informations confidentielles telles que les mots de passe, en se faisant passer pour quelqu'un digne de confiance).
Le problème résulte d'une erreur présente au niveau de l'implémentation de l'IDN (International Domain Name), qui n'interprète pas convenablement certaines URLs forgées contenant des caractères spécieux, ce qui pourrait permettre le spoofing des URLs présentes dans la barre d'adresses ou de certains certificats SSL.
L'exemple donné par shmoo est le suivant: http://www.paypal.com affichera dans la barre d'adresses l'URL : http://www.paypal.com (celle désirée), mais pointera en réalité vers le l'adresse http://www.xn--pypal-4ve.com. Le navigateur devient donc vulnérable.
Pour le moment seuls certains navigateurs sont susceptibles de subir une attaque:
* Mozilla 1.7.5 et inférieures
* Firefox 1.0 et inférieures
* Opera version 7.54u2 et inférieures
* Safari version 1.2.4 (v125.1) et inférieures
* OmniWeb version 5.1 et inférieures
* Konqueror version 3.2.2 et inférieures
Aucune solution officielle n'a été trouvée, et aucun patch ne corrige l'erreur. Il est cependant important de noter que pour une fois, Microsoft Internet Explorer n'est pas vulnérable à cette attaque, car il n'implémente par l'IDN.
Shmoo à mis en oeuvre une page de test avec l"exemple suscité.
source : >> www.presence-pc.com <<
*****
Pas cool,
Bonne lecture et bon test...
|
|
|
 |
|
 |
Auteur |
Message |
mouton63
Bouddha Zen


Anniversaire : 09 Mai Zodiaque:  Sexe:  Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Mar Fév 08, 2005 08:27
Sujet du message:
|
|
|
je dirais même pas cool du tout !!! ça va nous obliger à nous resservir d'IE et tant qu'on a pas reçu les correctifs je n'ai pas trop envie de m'y risquer
( je n'arrive pas à me connecter à la page test ) _________________ respecter les autres c'est se respecter soi même.
|
|
|
Auteur |
Message |
xmouse
Moderateur ZeN


Inscrit le: 01 Mar 2004 Messages: 1194 Localisation: Quelque part dans la toile....
Citer
|
Posté le: Mar Fév 08, 2005 08:34
Sujet du message:
|
|
|
Salut mouton63,
Je viens de faire un test de la page test et je n'ai aucun souci pour l'ouvrir.... Par contre, elle mets quelques secondes à s'ouvrir....
|
|
|
Auteur |
Message |
K'sperd
Petit Bouddha Zen


Inscrit le: 07 Sep 2003 Messages: 815 Localisation: Belgique
Citer
|
Posté le: Mar Fév 08, 2005 10:10
Sujet du message:
|
|
|
mouton63 a écrit: | je dirais même pas cool du tout !!! ça va nous obliger à nous resservir d'IE et tant qu'on a pas reçu les correctifs je n'ai pas trop envie de m'y risquer
( je n'arrive pas à me connecter à la page test ) |
Je pense qu'il ne faut pas trop rapidement se rediriger vers I.E, une faile contre plusieurs, la balance penche tj ds le m^ sens.
Bien à toi.
K'sperd _________________ J'habite chez mes transparents :drapeau:
|
|
|
 |
|
 |
Auteur |
Message |
ghostdog
Apprenti


Inscrit le: 05 Fév 2005 Messages: 7
Citer
|
Posté le: Mar Fév 08, 2005 11:33
Sujet du message:
|
|
|
Bonjour
J'ai peut être trouvé une solution sur un autre forum....
Mise à jour: il semble que chez certaines personnes, on puisse résoudre le problème en désactivant l'IDN sur les navigateurs Gecko (Mozilla, Firefox, Galeon, Epiphany, etc.) :
* saisissez "about:config" dans la barre d'adresse
* tapez "idn" dans le filtre
* double-cliquez sur la valeur
* remplacez true par false
|
|
|
Auteur |
Message |
mouton63
Bouddha Zen


Anniversaire : 09 Mai Zodiaque:  Sexe:  Inscrit le: 26 Juil 2004 Messages: 3451 Localisation: dans mes montagnes
Citer
|
Posté le: Mar Fév 08, 2005 13:19
Sujet du message:
|
|
|
de toute façon j'ai décidé de ne plus me servir de IE depuis que je connais Firefox par contre pour la page test je ne parviens toujours pas a l'ouvrir,ça me met: delai de connection dépassé
|
|
|
Auteur |
Message |
Titine
ZenAdmin


Anniversaire : 14 Nov Zodiaque:  Sexe:  Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mar Fév 08, 2005 13:29
Sujet du message:
|
|
|
Merci xmouse pour l'info
en ce qui concerne la page test , chez moi elle s'ouvre mais si je clic sur un lien je n'ai que meeow qui s'affiche
et vous?
a plus
|
|
|
Auteur |
Message |
overzio79
Apprenti


Inscrit le: 23 Sep 2003 Messages: 10
Citer
|
Posté le: Mar Fév 08, 2005 15:01
Sujet du message:
|
|
|
page ouverte avec firefox, voila ce que ce donne:
This works in everything except IE (ha!)
Click here to enter paypal
Click here to enter paypal via ssl
IDN advisory
@+
|
|
|
Auteur |
Message |
Titine
ZenAdmin


Anniversaire : 14 Nov Zodiaque:  Sexe:  Inscrit le: 15 Déc 2003 Messages: 12462 Localisation: «« Tout Près des Etoiles »»
Citer
|
Posté le: Mar Fév 08, 2005 15:09
Sujet du message:
|
|
|
salut overzio79
c'est exactement ce que j'ai aussi ; et si tu clic sur un des liens tu auras certainement meeow
|
|
|
Auteur |
Message |
K'sperd
Petit Bouddha Zen


Inscrit le: 07 Sep 2003 Messages: 815 Localisation: Belgique
Citer
|
Posté le: Mar Fév 08, 2005 15:29
Sujet du message:
|
|
|
Merci ghostdog pour la soluce.
K'sperd
|
|
|
Auteur |
Message |
overzio79
Apprenti


Inscrit le: 23 Sep 2003 Messages: 10
Citer
|
Posté le: Mar Fév 08, 2005 15:48
Sujet du message:
|
|
|
vivi titine t'as raison
moi aussi j'ai ce meeow
j'ai lu trop vite !!!!!
bon bah j' vais m' coucher moi ....
@+
|
|
|
Page 1 sur 1 |
|
Vous ne pouvez pas poster de nouveaux sujets dans ce forum Vous ne pouvez pas répondre aux sujets dans ce forum Vous ne pouvez pas éditer vos messages dans ce forum Vous ne pouvez pas supprimer vos messages dans ce forum Vous ne pouvez pas voter dans les sondages de ce forum
|
|
|
|
|
|
|