'); //-->

Proposer un article

Chercher

Revue de presse


SecuToolBox



Exostat

Sommaires

Secumail

Services

Liens

Breves
- 20% de remise sur les certificats SSL VeriSign jusqu'au 31 mai 2008 (Lire)

- Vol de données à Harvard (Lire)

- Un exploit pour Quicktime découvert « in the wild » (Lire)

- Les derniers jours de MD5 ? (Lire)

- Le spam sur le déclin (Lire)

- Des spams au format MP3 (Lire)

- Areva T&D choisit iPass pour équiper 7000 utilisateurs (Lire)

- Ironport lance des fonctions de prévention des fuites d’informations (Lire)

- Sortie du numéro 8 de Uninformed (Lire)

- Liens malveillants sur le service Google Adwords (Lire)

- RSA SecurID en version mobile (Lire)

- Deux exploits preuves de concept pour Adobe Photoshop (Lire)

- Des titres suspendus à la bourse américaine pour cause de spam (Lire)

- Le programme de SSTIC 2007 (Lire)

- Le mois des failles PHP vient de commencer (Lire)

- Internet de plus en plus résistant ? (Lire)

- Augmentation des cryptovirus rançonneurs en vue pour Kaspersky (Lire)

- Les forces de l’ordre interdites de piratage en Allemagne (Lire)

- Appel à communication pour la JSSI 2007 (Lire)

- 11 techniques pour se protéger contre le phishing (Lire)




Newsletter :

Gratuit


Articles
- [Lutter contre les spams vocaux par Sysun Technologies – partie 1] Introduction à la VoIP (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 2] Les risques de la VoIP (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 3] Le module AntiSPIT (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 4] AntiSPIT par l'exemple (Lire)

- [Lutter contre les spams vocaux par Sysun Technologies – partie 5] Crédits et webographie (Lire)

- Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire (Lire)

- GenDBG, un debugger générique (Lire)

- [NessusWX – Partie 1] Introduction, installation et configuration (Lire)

- [NessusWX – Partie 2] Audits et conclusion (Lire)

- [IDS Snort Windows – Partie 1] Introduction aux IDS et à SNORT (Lire)

- [IDS Snort Windows – Partie 2] Installation et configuration (Lire)

- [IDS Snort Windows – Partie 3] Exemple de fichier de configuration (Lire)

- [IDS Snort Windows – Partie 4] Conclusion et webographie (Lire)

- [Sécurité et PHP - Partie 1] Les injections SQL (Lire)

- [Sécurité et PHP - Partie 2] La gestion des sessions (Lire)

- [Sécurité et PHP - Partie 3] Les failles PHP (Lire)

- [Sécurité et PHP - Partie 4] Remote PHP Vulnerabilty Scanner (Lire)

- [Sécurité et PHP - Partie 5] Astuces (Lire)

- [Samhain FIDS multi-postes centralisé – Partie 1] Introduction et installation (Lire)

- [Samhain FIDS multi-postes centralisé – Partie 2] Configuration (Lire)


Commentaires
- la notion de prototype s'applique au fait que l'on puisse effect ... (Lire)

- il faut aussi prendre en compte le fait que "prototype" dans ce ... (Lire)

- Bonjour Ines, Le terme détournement de prototype ne me choque pa ... (Lire)

- Bonjour,je profite du fait que vous connaissiez bien ce domaine ... (Lire)

- du point de vue des visiteurs oui mais le repas des speakers c'é ... (Lire)

- Contrairement a ce que vous annoncez, le SSTIC s'était déroulé d ... (Lire)

- en l'état ça ne semble pas possible de récupérer la base SAM loc ... (Lire)

- mais avec quelle logiciel va tu capturer la sam d'un windows.Sac ... (Lire)

- Si la question est "est-ce que je peux prendre la base SAM sur u ... (Lire)

- Salut je voulais savoir si on peut faire sa en réseau local, ave ... (Lire)

- je viens de rectifier les deux liens, merci pour la correction N ... (Lire)

- L'adresse officielle du magazine MISC est :www (dot) miscmag (do ... (Lire)

- Merci beaucoup je viens de corriger ça ... ... (Lire)

- Deux petites coquilles dans la commande iptables de l'article: i ... (Lire)

- L'ancienne version mise en page est disponible sur cette page : ... (Lire)

- je n'arive pas a le lire en entier, le tuto est peut etre bien m ... (Lire)

- j'utilise un certificat Rapid SSL depuis 2 ans et j'en suis cont ... (Lire)

- Merci pour ce lien, je ne connaissais pas ce prestataire! Ils on ... (Lire)

- pourquoi on devrait utiliser live helper plutot que la méthode d ... (Lire)

- les utilisateurs ne sont pas toujours les seuls à pouvoir être m ... (Lire)

- Comme c'est indiqué dans l'article les pilotes madwifi ne permet ... (Lire)

- Tout ça peut se résumer à: C'st l'utilisateur qui est le point f ... (Lire)

- après tout cela, comment mettre la carte sur une puissance de 30 ... (Lire)

- pourquoi ne pas utiliser live-helper ?voir le projet Debian Live ... (Lire)

- C'est le problème des solutions de sécurité en général qu'elles ... (Lire)


Exostats
Tests
22562
Tests
Aujourd'hui
Ce mois
Ajoutés
0
0
Failles 










OPML (Tous)
OPML Francophone

 

Compromission des systèmes « GNU/LINUX » possible via KDE.

Par Xavier Poli, secuobs.com
Le 24/01/2006



Résumé : L'exploitation réussie de cette faille permet de provoquer un dépassement de tampon résultant sur un Déni de Service (DoS) et la possible exécution de code arbitraire afin de compromettre votre système.





Les environnements graphiques sous les systèmes d'exploitation de type « GNU/LINUX » se comptent en général au nombre de deux lorsqu'un débutant doit faire ce choix. Les plus populaires sont Gnome pour son interface stylée & KDE pour sa simplicité d'utilisation (cf. ci-dessous).

Ce dernier facilite grandement la transition entre les systèmes « Windows » et les systèmes « GNU/LINUX », sa nette ressemblance avec l'interface graphique des premiers permet aux nouveaux utilisateurs de ne pas se sentir trop dépaysés ; c'était d'ailleurs généralement un des premiers arguments utilisés pour prouver que « GNU/LINUX », ça pouvait aussi être facile.

C'est un fait, KDE est très populaire chez les néophytes bien qu'offrant de nombreuses fonctions. Les plus expérimentés d'entre vous lui préfèrerant par la suite des interfaces plus "complexes" comme Enlightenment ou moins lourdes comme WindowMaker, voir la console pour les puristes de la première heure.

C'est cette place de choix qui fait que l'on puisse s'inquiéter aujourd'hui de la diffusion d'une nouvelle faille affectant KDE ; inquiétude légitime puisque cette faille vient d'être classifiée comme « hautement critique » par la plupart de nos confrères. Elle trouve son origine dans l'interpréteur Javascript de KDE, KJS et se caractérise par une erreur de limitation de "frontière" dûe à une mauvaise gestion du décodage des URL encodée avec UTF-8.

L'UTF-8 est un format de transformation unicode UTF (UCS Transformation Agent), la transmission de ce format est effectuée sur des octets de 8 bits utiles. L'UTF permet cette transmission sur des utilisations comme l'échange d'emails ou les messages postés sur les newsgroups qui comportent toutes les deux des caractères ne faisant pas partis de l'UCS (Universal Character Set). L'UCS est une table de caractères permettant de représenter le plus grand nombre de langages.

Une personne mal intentionnée pourrait provoquer un dépassement de tampon au niveau de la zone mémoire (Heap) affectée au stockage de données pour une durée indéterminée afin de partager ces données entre les applications.

L'exploitation réussie de cette faille permet à ce même attaquant de provoquer un Déni de Service (DoS) via l'envoi de code Javascript spécifiquement forgé rendant impossible les usages réguliers. Il est surtout possible d'exécuter du code arbitraire sur votre machine via le « Buffer Overflow » afin d'en compromettre le système de votre machine, d'où la classification précédemment citée.

Le principe du dépassement, réside dans le fait de dépasser la taille allouée pour un bloc mémoire afin d'écraser les données contenues dans une variable par le reliquat de données généré lors du dépassement. On peut trouver différents types de débordement, le plus courant étant le « Buffer Overflow » basé sur la « Stack » ou pile mémoire.

Contrairement au « Heap Overflow » le « Stack Overflow » est facilité par la mise à disposition de l'état de la pile à un moment donné et voulu via des outils comme GDB par exemple ; l'exploitation d'un « Heap Overflow » est plus ardue et nécessite une connaissance plus importante du fonctionnement global du système.

Toutes les applications utilisant les versions de KJS comprises entre la 3.2.0 et la 3.2.5 sont vulnérables à cette possible haute compromission, notamment le navigateur web Konqueror. Il est vivement recommandé d'appliquer la mise à jour de sécurité (patch) fournie, par l'équipe de développement du projet KDE, depuis la fin de la semaine dernière ou les versions binaires/packages (rpm, apt, ebuild) mises à dispositions par les différentes « vendeurs » de distribution « GNU/LINUX ».

Vous pourrez trouver le bulletin original sur :

lien http externe url:[click]

Et les patchs à appliquer sur :

lien ftp externe url:[click] pour les versions de KDE comprises entre les 3.4.0/3.5.0

lien ftp externe url:[click] pour les versions plus anciennes (3.2.0/3.3.2).




Les 20 derniers articles de la categorie Failles :

- Un accès complet à la mémoire des systèmes Microsoft Windows via le port Firewire (Lire)
- Une porte dérobée de la NSA dans un standard du NIST sur les générateurs de nombres aléatoires ? (Lire)
- Vulnérabilité combinée pour le couple PDF/IE7 (Lire)
- Les gadgets de Vista pratiques mais risqués (Lire)
- Mai 2007, MoAxB ou le mois des failles dans les contrôleurs ActiveX (Lire)
- Une porte dérobée via le moteur DMA du chipset réseau Tigon2 d Alteon Networks (Lire)
- Des chercheurs améliorent encore les attaques contre le WEP (Lire)
- Les passeports électroniques britanniques décryptés en 4 heures (Lire)
- Les attaques directes par le bus firewire se perfectionnent (Lire)
- Une porte dérobée dans la version 2.1.1 de WordPress (Lire)
- Des failles dans le système de contrôle des élévations de privilèges sous Windows Vista. (Lire)
- Sécurisation des systèmes quantiques de distribution de clés. (Lire)
- Drive-By Pharming, un nouveau vecteur d attaque pour le Phishing. (Lire)
- L AACS-LA confirme officiellement la faille dans la protection des DVD Haute Définition (Lire)
- Prototype Hijacking : un nouveau type d’attaque contre les applications Ajax (Lire)
- La protection anticopie des DVD HD et Blu ray devient déjà obsolete (Lire)
- La sécurité des machines à voter en question (Lire)
- Une nouvelle faille dans Windows Vista et Windows XP (Lire)
- L’effacement sécurisé de fichiers n’est pas toujours sécurisé (Lire)
- Une faille de conception dans les téléphones de marque Nokia ? (Lire)




Mini-tagwall de la revue de presse : security, vulnérabilité, microsoft, hacker, apple, phone, windows, attack, network, server, sécurité, google, internet, release, vulnerability, firefox, mobile, linux, iphone, manage, black, vmware, malware, inject, patch, yahoo, exploit, safari, protect, remote, vista, biometric, crypt, business, mozilla, research, source, laptop, virtual, cisco, virus, phish, office, pirate, access, video, kernel, china, drive, intel, mysql, critical, chine, apache, critique, flash, website, privacy, version, podcast, adobe, critiques, myadmin, typo3, tomcat, arrêt, facebook, wireless, seamonkey, fraud, webkit, europe, conference, botnet, engine, opera, trojan, identity, storm, photo, cross, register, layer, table, government, symantec, database, storage, wi-fi, crack, player, olice, police, fingerprint, oracle, break, france, download, password, email, theft, social, trust, visio, browser, digital, expert, client, legal, electro, share, process, monitor, frame, trend, local, myspace, attaque, gates, surveillance, developer, squid, youtube, airport, music, hijack, japan, audit, scanner, detect, rootkit, nokia, infect, futur, backup, certificat, interview, green, système, quicktime, overflow, military, package, verizon, passport, america, mcafee, skype, india, terrorism, réseau, vendor, document, inclusion, joomla, pentagon, macbook, compliance, hardware, authentication, major, compromis, robot, forensic, defend, spammer, cable, policy, paypal, torrent, solaris, switch, gestion, russia, router, debian, novell, appliance, prison, bluetooth




Ce site vous a plu ? Par avance, merci de bien vouloir nous adresser un don (transaction sécurisée par compte Paypal ou par carte de crédit) si vous le désirez afin de préserver le caractère indépendant de nos recherches en cliquant sur le bouton suivant :

Newsletter gratuite :




Poster un commentaire :

Auteur du commentaire :

Prénom et nom de l'auteur de l'article sur lequel vous voulez poser un commentaire ? (ici Xavier Poli) :



Message du commentaire :





 

 


Mini-Tagwall

Revue de presse francophone
- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Documentation sur les Sniffers et comment les detecter

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- P2P Programs Designed for Anonymity

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,

- Multiples vulnérabilités, certaines très critiques dans TYPO3 PHP MyAdMin, Apache Tomcat, Apple Mac OS X, Apple Safari WebKit, Mozilla Firefox + SeaMonkey, Linux Kernel, MySQL, Ruby, VMware Server,


Revue de presse internationale

Failles/Secunia

Full Disclosure
- Full-disclosure FW: SOMEONE CAN HELP WITH THE Microsoft GDI WMF Parsing Heap Overflow Vulnerability ? IT´s a bit wired...

- Full-disclosure FW: THE NEW RELEASE DOESNT HAVE ANY BUGS RIGHT, THEO??

- Full-disclosure THE NEW RELEASE DOESNT HAVE ANY BUGS RIGHT, THEO??

- Full-disclosure SOMEONE CAN HELP WITH THE Microsoft GDI WMF Parsing Heap Overflow Vulnerability ? IT´s a bit wired...

- Full-disclosure Cisco Security Advisory: Cisco Unified Communications Manager Denial of Service and Authentication Bypass Vulnerabilities

- Full-disclosure Cisco Security Advisory: Cisco Intrusion Prevention System Jumbo Frame Denial of Service

- Full-disclosure Mrfetch Paul Carnes YouTube

- Full-disclosure SECURITY DSA 1602-1 New pcre3 packages fix arbitrary code execution

- Full-disclosure Panda ActiveScan 2.0 remote code execution

- Full-disclosure MDVSA-2008:135 - Updated gnome-screensaver packages fix authentication vulnerability


Bugtraq

DailyDave

FunSec