Faille de sécurité javascript

    Partagez
    avatar
    Acryosis
    Furet de Bibliotheque

    Messages : 24343
    Date d'inscription : 18/09/2009
    Age : 42
    Localisation : Nantes

    Feuille de Club
    Nom du Club:
    Roster:

    Faille de sécurité javascript

    Message par Acryosis le Lun 8 Oct - 0:34

    Hello,

    Une importante faille dans Java SE à été découverte.
    La faille permet via une applet java et un bug dans le mécanisme d'introspection de désactiver les sécurités directement via l'applet et donc d'obtenir full access sur la machine cible.

    Vous pouvez tester si vous êtes vulnérables ici : http://isjavaexploitable.com/
    Et voici le correctif : http://www.oracle.com/technetwork/java/javase/downloads/index-jsp-138363.html

    Pour éviter ce genre de faille, vous pouvez aussi activer le module no-script (pour firefox)


    _________________


    Mon armada Black Bowl
    avatar
    Flaa
    Pipelette Ultime
    Pipelette Ultime

    Messages : 3509
    Date d'inscription : 17/04/2010
    Age : 35
    Localisation : Vannes (Morbihan)

    Feuille de Club
    Nom du Club: Redskulls
    Roster: nordiques

    Re: Faille de sécurité javascript

    Message par Flaa le Lun 8 Oct - 7:05

    merci pour l'info, mais j'y comprend que dalle aie!

    ce sera pas corrigé dans les mises à jour windows d'ici quelque temps?
    avatar
    Acryosis
    Furet de Bibliotheque

    Messages : 24343
    Date d'inscription : 18/09/2009
    Age : 42
    Localisation : Nantes

    Feuille de Club
    Nom du Club:
    Roster:

    Re: Faille de sécurité javascript

    Message par Acryosis le Lun 8 Oct - 7:23

    Nonn, ce n'est pas Windows, c'est Oracle l'éditeur Smile
    Donc ça dépend si tu as une mise à jour automatiquement. JavaSE est utilisé par énormément de site internet car très puissant, mais du coup, toute faille est d'autan tplus dangereuse Smile

    Teste déjà si tu es vulnérable avec le lien que j'ai posté, si tu l'es et que tu utilises Firefox, va dans les plug-ins et mets à jour le plug-in "Java Platform SE"
    normalement, si tu reteste derrière, tu devrais être protégé Smile


    _________________


    Mon armada Black Bowl
    avatar
    Goss
    Grand Déserteur

    Messages : 13648
    Date d'inscription : 20/09/2009
    Localisation : dans ta zone d'embut !

    Feuille de Club
    Nom du Club:
    Roster:

    Re: Faille de sécurité javascript

    Message par Goss le Lun 8 Oct - 13:33

    Acryosis a écrit:
    Teste déjà si tu es vulnérable avec le lien que j'ai posté, si tu l'es et que tu utilises Firefox, va dans les plug-ins et mets à jour le plug-in "Java Platform SE"
    normalement, si tu retestes derrière, tu devrais être protégé Smile

    je suis passé de vulnérable à invulnérable, comme au blood bowl Rolling Eyes , en faisant la màj hier.
    simple, rapide, efficace (comme au ... Rolling Eyes )

    merci
    avatar
    Molock
    Grand Déserteur

    Messages : 11758
    Date d'inscription : 18/09/2009
    Age : 39
    Localisation : Lyon

    Feuille de Club
    Nom du Club: Praetorians
    Roster: Haut-elfe

    Re: Faille de sécurité javascript

    Message par Molock le Lun 8 Oct - 14:28

    ouais enfin accessoirement le correctif oracle bouche cette faille mais en introduit plusieurs autres donc bon... content


    _________________
    ******
    * 2511 *
    avatar
    gilel
    Commissaire de Division
    Commissaire de Division

    Messages : 10424
    Date d'inscription : 21/09/2009
    Age : 46
    Localisation : A Burdigala

    Feuille de Club
    Nom du Club: Marlins
    Roster:

    Re: Faille de sécurité javascript

    Message par gilel le Lun 8 Oct - 19:09

    Molock a écrit:ouais enfin accessoirement le correctif oracle bouche cette faille mais en introduit plusieurs autres donc bon...
    C'est le propre de l'informatique, ça, non ?


    _________________



    le Gileludique
    le blood bowl de gilel
    avatar
    Acryosis
    Furet de Bibliotheque

    Messages : 24343
    Date d'inscription : 18/09/2009
    Age : 42
    Localisation : Nantes

    Feuille de Club
    Nom du Club:
    Roster:

    Re: Faille de sécurité javascript

    Message par Acryosis le Lun 8 Oct - 19:32

    Oui, l'informatique se crée son propre marché, histoire d'être sûr...


    _________________


    Mon armada Black Bowl
    avatar
    Kull.Buto
    Super Champion de la papote
    Super Champion de la papote

    Messages : 1188
    Date d'inscription : 09/08/2011
    Age : 36
    Localisation : ANGERS

    Feuille de Club
    Nom du Club: SeaWolves
    Roster: NdC

    Re: Faille de sécurité javascript

    Message par Kull.Buto le Lun 8 Oct - 20:09

    Merci pour la danse.... Suspect

    Contenu sponsorisé

    Re: Faille de sécurité javascript

    Message par Contenu sponsorisé


      La date/heure actuelle est Lun 24 Juil - 4:43