Navigation
L'actualité informatique et multimédia
Plusieurs failles de sécurité ont été découvertes dans Skype hier par des chercheurs de deux sociétés de sécurité. Les bogues frappent aussi bien les versions Linux, Mac ou Windows et Pocket PC. Les modes d’attaques sont variables mais le niveau global a été fixé à « hautement critique » par Secunia.
L’une de ces failles concerne les fonctions callto:// et Skype://, qui peut être exploitée pour permettre l’exécution de code arbitraire. Cela résulte, comme classiquement, d’un débordement de mémoire tampon. L’exploit se fait à l’aide d’une simple adresse sur laquelle l’usager est invité à cliquer… Une autre concerne l’importation des fiches d’adresses Vcard qui, là encore, peut engendrer un buffer overflow. Ces deux failles ont été vérifiées sous Windows avec certaines versions 1.x de Skype (les plus curieux consulteront cette page dédiée à ces deux problèmes)
La troisième faille concerne toujours un débordement mais cette fois dans la manipulation des données échangées par les clients Skype. Elle permet d’engendrer un crash du client Skype. Cette fois, tous les systèmes sont touchés et il est donc recommandé de mettre à jour son Skype via la page de téléchargement du site. Notons que la version PocketPC n'est pas encore patchée à ce jour. L'incident va en tout cas gonfler (artificiellement) les chiffres de téléchargement qui taquinent à ce jour les 188 millions d'unités.
(Merci à Jerome A.!)
L’une de ces failles concerne les fonctions callto:// et Skype://, qui peut être exploitée pour permettre l’exécution de code arbitraire. Cela résulte, comme classiquement, d’un débordement de mémoire tampon. L’exploit se fait à l’aide d’une simple adresse sur laquelle l’usager est invité à cliquer… Une autre concerne l’importation des fiches d’adresses Vcard qui, là encore, peut engendrer un buffer overflow. Ces deux failles ont été vérifiées sous Windows avec certaines versions 1.x de Skype (les plus curieux consulteront cette page dédiée à ces deux problèmes)La troisième faille concerne toujours un débordement mais cette fois dans la manipulation des données échangées par les clients Skype. Elle permet d’engendrer un crash du client Skype. Cette fois, tous les systèmes sont touchés et il est donc recommandé de mettre à jour son Skype via la page de téléchargement du site. Notons que la version PocketPC n'est pas encore patchée à ce jour. L'incident va en tout cas gonfler (artificiellement) les chiffres de téléchargement qui taquinent à ce jour les 188 millions d'unités.
(Merci à Jerome A.!)
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.015 s - Top 100 - Bons plans partenaires
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Astuces PC - Test ADSL - Nos partenaires
























