imprimerenvoyerrecevoir

Exploit distant Quicktime sous Vista


Edition du 29/04/2008 - par Marc Olanié

Le court métrage tourné par PdP, éditorialiste de Gnu Citizen, ne nécessite strictement aucune explication : un fichier Quicktime forgé permet, à distance, d'exécuter n'importe quelle application sur une station Vista « totalement rustinée ». Plus intéressant encore que l'annonce de cette faille -dont l'origine technique exacte demeure entourée de mystères-, c'est la prise de position de PdP à propos du « full/semi/responsible/no -disclosure ». « A partir de ce jour, nous ferons savoir ». Voici, avec le printemps et les primevères, venu le temps des « month of xxx bug » et autres vagues de divulgations subversives. A noter, dans le fil de discussion suivant le papier de Petko D. Petkov, une remarque rapide et fort judicieuse d'un ancien partisan du Full Disclosure et collectionneur de faille I.E. : Thor Larholm. Remarque suivi d'une proposition de rencontre de la part de PdP.
Théo : Les horribles !
Freddy : Séparément, y sont déjà pas drôles... j'suis pas pressé de connaitre leur numéro de siamois..

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Départ précipité et mystérieux du PDG de Verisign

(...)

Recherche

Sondage flash
Taxer les opérateurs et les FAI pour financer la TV publique
Conférences
25/09/2008
INFOGERANCE
De 8h30 à 14h00 à l'Automobile Club de France - Paris 8è
Agenda
Du jeudi 1 janvier 1970 au jeudi 1 janvier 1970