Navigation
L'actualité informatique et multimédia
La faille de Flash qui a permis de pirater Vista était connue
En tout cas, ça ne coûte rien de le dire
En tout cas, ça ne coûte rien de le dire
Lors d’un récent concours de sécurité, trois machines étaient disponibles pour être piratées : un MacBook Air, une sous Vista et enfin la dernière sous Ubuntu. Aucun des trois systèmes n’a été piraté, et il a fallu attendre le deuxième jour et l’inclusion des applications tierces pour que les tentatives fonctionnent.Si le MacBook Air a échoué en premier à cause d’un composant du navigateur Safari, la deuxième machine à tomber était sous Vista, à cause d’une faille du lecteur Flash. En fait, cette faille existant dans le lecteur même, elle était théoriquement exploitable sur l’ensemble des systèmes d’exploitation pouvant l’accueillir. Pour des raisons de connaissance de la plateforme, Shane Macaulay a choisi le portable avec Vista.
Comme le stipulaient très clairement les règles du concours CanSecWest 2008 Pwn2Own, il était strictement interdit de dévoiler publiquement le code utilisé pour les attaques des systèmes. Toute faille non connue et exploitée devait être communiquée de manière responsable à l’éditeur concerné. C’est ce qui a été fait pour Adobe, et la suite n’a pas été immédiatement connue.La société vient de communiquer par l’intermédiaire d’Erick Lee sur le blog de l’Adobe Product Security Incident Response Team (PSIRT). Il y indique ainsi que la société était déjà parfaitement au courant de la faille. Et non seulement elle savait, mais elle avait déjà corrigé le problème. C’est quelque peu étonnant, mais Adobe ne prévoit pas de lancer la mise à jour avant la fin du mois.
On ne saura jamais réellement si cette communication est parfaitement franche, ou si l’éditeur lance cette explication pour faire bonne figure. Il faut bien avouer qu’il ne ressortait pas nécessairement grandi du concours Pwn2Own.
Le reste de l'actualité :
07-04-08 : Google : nouvelle version de Gtalk avec alertes services
07-04-08 : Yahoo répond et juge que Microsoft sous-évalue sa société
07-04-08 : L'Europe veut harmoniser la téléphonie en avion
07-04-08 : Free : la suspension des newsgroups pourrait être définitive
07-04-08 : Baidu condamné pour piratage, l'IFPI enfonce le clou
07-04-08 : La faille de Flash qui a permis de pirater Vista était connue
07-04-08 : Rachat de Neuf : SFR dément la suppression de 2000 emplois
07-04-08 : Philips lance ses téléphones VoIP 251 et 151 compatibles Skype
07-04-08 : Données personnelles : pas plus de six mois pour l'Europe !
07-04-08 : Silverlight 2 sera disponible en bêta 2 le mois prochain
07-04-08 : Yahoo répond et juge que Microsoft sous-évalue sa société
07-04-08 : L'Europe veut harmoniser la téléphonie en avion
07-04-08 : Free : la suspension des newsgroups pourrait être définitive
07-04-08 : Baidu condamné pour piratage, l'IFPI enfonce le clou
07-04-08 : La faille de Flash qui a permis de pirater Vista était connue
07-04-08 : Rachat de Neuf : SFR dément la suppression de 2000 emplois
07-04-08 : Philips lance ses téléphones VoIP 251 et 151 compatibles Skype
07-04-08 : Données personnelles : pas plus de six mois pour l'Europe !
07-04-08 : Silverlight 2 sera disponible en bêta 2 le mois prochain
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.7496 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.7496 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























