Sécurité

 

Vulnérabilité Magellan Explorer FTP

Publié le 09-09-2007 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang


Pub : Jouez à Seafight sur Bigpoint.fr et devenez le roi de l´océan!


Note des lecteurs: 1.6/5

Des fichiers FTP téléchargés avec le logiciel Magellan Explorer peuvent compromettre votre ordinateur.

Gynvael Coldwind a rapporté une vulnérabilité pour Magellan Explorer qui permet à un internaute malveillant de compromettre votre ordinateur.

Cette vulnérabilité est due à une erreur de validation lors du traitement du nom des fichiers téléchargés par le biais du protocole FTP. Cette erreur peut être exploitée pour créer des fichiers arbitraires sur votre ordinateur.

L'exploitation requiet que l'internaute cible soit invité à télécharger un fichier FTP dont le nom est malformé.

Cette vulnérabilité a été rapportée pour la version 3.32 build 2305. D'autres versions peuvent être affectées.

 

# Liens connexes

Alerte de sécurité Secunia (en anglais)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Faille Windows: Redirection de dll a la loupe

Avez-vous des procésssus bizarres cachés dans votre Windows ? Découverte des redirections de DLL. Mefiez-vous des .Manifest

L´actualité juridique du mois de septembre

Comme il est de tradition sur ZATAZ depuis près de 13 ans, voici les actualités mensuelles de Maître Murielle Cahen, avocate spécialisée dans les NTIC.

La con du mois

Dans notre grande série des spams les plus idiots du mois. Voici revenir les membres du Canadian Pharmacy. Du pirate Turc à la sauce cantonaise saupoudré de sucre ukrainien.

Elvis Presley dans un passeport RFID

Les hacktivistes du groupe Hacker´s Choice piègent un système de contrôle de passeport RFID dans un aéroport des Pays-Bas.

Riposte graduée, la leçon

La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.

Méfiez-vous de votre navigateur

Facebook a corrigé sa faille de redirection qui pouvait permettre le vol des identifiants. Explication et démonstration.

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Le Président de Skype s´explique sur la faille de sécurité en Chine

Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.

Sur le même thème : Réseau - Sécurité

Faille Windows: Redirection de dll a la loupe

Avez-vous des procésssus bizarres cachés dans votre Windows ? Découverte des redirections de DLL. Mefiez-vous des .Manifest

Méfiez-vous de votre navigateur

Facebook a corrigé sa faille de redirection qui pouvait permettre le vol des identifiants. Explication et démonstration.

Microsoft Business Intelligence 2008

Microsoft dévoile la prochaine génération de SQL Server et encourage les entreprises à exploiter davantage l´analyse décisionnelle.

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates-formes 64 bits et Windows Server 2008.

Les 10 symptômes qui font dire que votre serveur est piraté

L'Institut SANS, groupe de chercheurs internationaux sur la sécurité informatique, vient d'éditer les 10 symptomes qui vous font dire que votre serveur à peut-être été pitaté.

De la sécurité informatique à la cyberdéfense

Le Haut comité français pour la défense civile organise un colloque dédié à la sécurité informatique et à la cyberdéfense.

Liberty Alliance lance le forum de gestion de l´identité numérique francophone

Des représentants d´EIfEL, Entrouvert, France Telecom/Orange et Sun Microsystems annoncent le huitième groupe d´intérêt spécial mondial ouvert au public de Liberty.

Virtuozzo 4.0

AMEN propose une nouvelle gamme de serveurs privés Linux, basée sur la technologie Virtuozzo 4.0 et présente l´offre VDS+, disponible à partir de 5 euros HT par mois.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Riposte graduée, la leçon

La Commission européenne a opposé lundi une fin de non-recevoir à la demande de suppression de l'amendement 138 du Paquet Télécom.

BitDefender rejoint l´association ELA dans son combat contre la leucodystrophie

BitDefender, annonce son engagement auprès de l´association ELA dans son combat contre la leucodystrophie.

Le Président de Skype s´explique sur la faille de sécurité en Chine

Un logiciel proposé par un partenaire Chinois de Skype serait piégé. Ecoute possible ? Le patron de Skype s'explique.

Microsoft Business Intelligence 2008

Microsoft dévoile la prochaine génération de SQL Server et encourage les entreprises à exploiter davantage l´analyse décisionnelle.

Stars-buzz.com

DJ Verano rendu sourd sur Internet

Etrange affichage sur le site officiel du DJ Allemand Verano. Plusieurs lecteurs nous ont fait part que leur antivirus (NOD32, …) s’était déclenché en visitant le site du musicien. Nod32 parle d’un code malicieux qui tenterait d’installer un autre code plus dangereux encore dans l’ordinateur des internautes visiteurs. Depuis quelques heures, le site est fermé. La page Myspace de [...]

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA