Navigation
L'actualité informatique et multimédia
Skype et DailyMotion unis dans une même faille de sécurité
Encore et toujours de l'injection de script
Encore et toujours de l'injection de script
Une faille plutôt sérieuse a été trouvée dans le logiciel de VoIP (Voice over IP) Skype, propriété d’eBay. La brèche concerne l’interprétation du code HTML au sein même de l’application sous Windows.Sur le système d’exploitation de Microsoft, Skype utilise le moteur de rendu HTML d’Internet Explorer pour afficher du contenu web, via un composant spécifique. C’est notamment le cas lorsque le logiciel présente certaines fonctions comme « Envoyer de l’argent via PayPal » ou encore « Ajouter de la vidéo à la discussion ».
L’utilisation du moteur d’Internet Explorer n’est en elle-même pas le problème, mais les règles qui s’appliquent à cette utilisation ne sont pas assez strictes. Les pages HTML sont lancées en zone locale, mais pas en mode verrouillé. Dans la pratique, un utilisateur malintentionné peut utiliser la fonction « Ajouter de la vidéo à la discussion » pour poster un lien qui contient un script.
Une vidéo de présentation de l’exploitation de la faille circule sur YouTube :
Un utilisateur y fait la démonstration d’un lien contenant du script qui provoque l’ouverture de l’application Calculatrice . Une faille que les développeurs de Skype ont d’ailleurs confirmée, en précisant que toutes les versions 3.5 et 3.6 étaient concernées.
Selon l’éditeur, la faille ne toucherait que les vidéos présentes sur DailyMotion. Les administrateurs de ce dernier chercheraient actuellement à corriger le problème de leur côté, car le « pirate » éventuel peut nommer une vidéo de manière à exploiter la brèche. En attendant, la possibilité d’utiliser du contenu vidéo dans le logiciel est pour le moment désactivée, pour éviter toute utilisation malveillante du problème.
Le reste de l'actualité :
21-01-08 : Intel dévoile ses nouveaux ventilateurs pour C2D E8x00
21-01-08 : Bientôt des vidéos sur Wikipédia grâce à Kaltura
21-01-08 : INpact Virtuel teste Panzer Tactics sur Nintendo DS
21-01-08 : Plus d'internautes en Chine qu'aux États-Unis dès 2008
21-01-08 : Une clé USB Kingston synchronisable entre plusieurs PC
21-01-08 : Skype et DailyMotion unis dans une même faille de sécurité
21-01-08 : Un nouveau Celeron double-coeur E1400 au deuxième trimestre
21-01-08 : L'Athlon LE-1640 arrive au Japon : simple coeur à 2,6 GHz
21-01-08 : KDE 4.0 officiellement présenté dans les locaux de Google
21-01-08 : AOL teste un serveur XMPP/Jabber pour AIM et ICQ
21-01-08 : Bientôt des vidéos sur Wikipédia grâce à Kaltura
21-01-08 : INpact Virtuel teste Panzer Tactics sur Nintendo DS
21-01-08 : Plus d'internautes en Chine qu'aux États-Unis dès 2008
21-01-08 : Une clé USB Kingston synchronisable entre plusieurs PC
21-01-08 : Skype et DailyMotion unis dans une même faille de sécurité
21-01-08 : Un nouveau Celeron double-coeur E1400 au deuxième trimestre
21-01-08 : L'Athlon LE-1640 arrive au Japon : simple coeur à 2,6 GHz
21-01-08 : KDE 4.0 officiellement présenté dans les locaux de Google
21-01-08 : AOL teste un serveur XMPP/Jabber pour AIM et ICQ
Windows Media Player 11 en 64 bits par défaut sous Vista x64
La version 64 bits de Vista propose deux versions de...
La version 64 bits de Vista propose deux versions de...
Afficher plusieurs pages au lancement de Firefox
Avec Firefox il est possible d'ouvrir plusieurs pages...
Avec Firefox il est possible d'ouvrir plusieurs pages...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0255 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL



























