Navigation
L'actualité informatique et multimédia
Sécurité : le mois des bugs PHP déjà bien entamé
Quelqu'un connaît l'origine de l'expression "Rentrer dans le lard" ?
Quelqu'un connaît l'origine de l'expression "Rentrer dans le lard" ?
Le 15 décembre, dans une actualité, nous parlions de Stephan Esser, un membre de la PHP Security Response Team. Esser avait décidé de quitter cette équipe, car ses vues sur la sécurité du langage étaient différentes et il jugeait notamment que les réactions aux bugs et failles étaient bien trop lentes.À ce moment-là, Esser programmait déjà un « Month of PHP Bugs », c’est-à-dire un mois complet pendant lequel il publierait les détails d’une faille du PHP par jour, accompagnée de ses détails et de sa méthode d’exploitation. En fait, ce fameux mois des bugs PHP est actuellement en cours et onze failles ont été publiées à ce jour.
L’ensemble de l’action émane du Hardened-PHP Project dont la mission est d’améliorer la sécurité générale du langage. Les failles présentées se focalisent d’ailleurs sur le cœur du PHP, ses extensions et sur le Zend Engine. Il est par ailleurs précisé que seuls les véritables problèmes affectant le langage lui-même sont présents, en opposition à l’usage potentiellement dangereux qui peut être fait du langage.
Dans une série de questions et réponses publiées sur la page d’accueil du site, les auteurs précisent bien qu’il ne s’agit pas d’une attaque, d’une revanche ou d’une conspiration contre le PHP. Ils précisent ainsi que le seul but est d’améliorer la sécurité du langage, en exposant brutalement les détails de plusieurs failles pour provoquer une réaction plus rapide des personnes concernées.Toutes sortes de failles sont visées, du déni de service à l’exécution de code à distance. C’est toutefois la publication systématique d’un code d’exploitation qui sert ici de détail troublant. Car non seulement la faille est révélée publiquement et documentée, mais une démonstration d’utilisation complète figure à côté de chacune.
Les auteurs précisent que le code d’exploitation est très important pour deux raisons :
- Beaucoup de personnes ne croient souvent pas qu’une faille est réellement exploitable
- L’absence de démonstration pour certaines failles représente la raison essentielle du retard ou du manque de correction pour lesdites failles
Le reste de l'actualité :
05-03-07 : Heliodisplay lance un premier écran 3D : image flottante
05-03-07 : Samsung lance un portable doté d'un graveur HD-DVD
05-03-07 : nLite est disponible en version 1.3 finale
05-03-07 : Reconnaissance vocale : Alcatel sans voix face à Microsoft
05-03-07 : Une Radeon X1650GT 256 Mo GDDR3 arrive bientôt
05-03-07 : Sécurité : le mois des bugs PHP déjà bien entamé
05-03-07 : Étude : les jeux vidéo violents ne forment pas des tueurs
05-03-07 : Finances : la fraude sur Internet inquiète la Cour des comptes
05-03-07 : Internet : vers 1,35 milliard d'utilisateurs en 2007
05-03-07 : La Wii devancera la PS3 et la Xbox 360 en 2008 selon IDC
05-03-07 : Samsung lance un portable doté d'un graveur HD-DVD
05-03-07 : nLite est disponible en version 1.3 finale
05-03-07 : Reconnaissance vocale : Alcatel sans voix face à Microsoft
05-03-07 : Une Radeon X1650GT 256 Mo GDDR3 arrive bientôt
05-03-07 : Sécurité : le mois des bugs PHP déjà bien entamé
05-03-07 : Étude : les jeux vidéo violents ne forment pas des tueurs
05-03-07 : Finances : la fraude sur Internet inquiète la Cour des comptes
05-03-07 : Internet : vers 1,35 milliard d'utilisateurs en 2007
05-03-07 : La Wii devancera la PS3 et la Xbox 360 en 2008 selon IDC
Windows : Accéder aux partitions depuis la barre des tâches
Créer une barre de raccourcis vers ses partitions...
Créer une barre de raccourcis vers ses partitions...
Vista : un raccourci pour accéder aux connexions réseau
Un raccourci pour accéder aux connexions réseau sous...
Un raccourci pour accéder aux connexions réseau sous...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0147 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL


























