Plusieurs vulnerabilites ont ete signalees dans l'application Drupal.
Les donnees passees par les termes de taxonomie ne sont pas correctement verifiees avant d'etre utilisees. cela peut conduire a l'exection de code HTML ou script arbitraire dans le navigateur de l'utilisateur consultant un site impacte. Les donnees fournies par le fournisseur d'identite OpenID ne sont pas correctement verifiees avant d'etre retournees a l'utilisateur. Cela peut etre exploite pour faire exectuer de code HTML ou script arbitraire dans le navigateur de l'utilisateur consultant un site impacte.
L'application autorise les utilisateurs a accomplir certaines actions via des requetes HTTP sans en valider l'authenticite. Cela peut etre exploite afin de supprimer des identites OpenID en incitant unutilisateur connecte a visiter un site Web malicieux. Une erreur dans la gestion de certaines sessions peut etre exploitee afin de detourner la session d'un utilisateur en l'incitant a se connecter en suivant un lien Web malicieux.
Les donnees passees par certain champs de l'API schema ne sont pas correctement verifiees avant d'etre utilisees dans des requetes SQL. Cela peut etre exploite pour manipuler les donnees du SGBD associe a l'application par injection frauduleuse de code SQL arbitraire. Ces vulnerabilites sont presentes dans toutes les versions anterieures a 5.7 et 6.2. Il est recommande de passer aux versions 5.8, 5.7, 6.2 ou 6.3. (Alerte CERT Renater)
Drupal 5.x:
version 5.8.
http://ftp.drupal.org/files/projects/drupal-5.8.tar.gz
Drupal 6.x
version 6.3.
http://ftp.drupal.org/files/projects/drupal-6.3.tar.gz
Drupal 5.7:
patch.
http://drupal.org/files/sa-2008-044/SA-2008-044-5.7.patch
Drupal 6.2:
patch.
http://drupal.org/files/sa-2008-044/SA-2008-044-6.2.patch
Pour en savoir plus
http://drupal.org/node/280571
a>
Un pirate informatique s'est invité dans le système téléphonique du Homeland Security Department de G. W. Bush.
Étonnant piratage pour le site du Rotary Club de la ville de Hontfleur. Un manifestant Kosovar est passé par là.
Le Brésil pue pendant ces jeux olympiques. Un pirate informatique passe ses e-nerfs sur le site internet du comité olympique brésilien.
25.000 internautes vont gouter aux joies de la justice. Ils sont accusés d'avoir copier sur le peer-to-peer.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
Des hackers auraient trouvé le moyen de pirater n'importe quel compte enregistré chez Gmail, filiale de Google.
L'un des plus importants Fournisseurs d'Accès à Internet Chinois, China Netcom, touché par la faille DNS Poisonning.
Exclu : Le site Internet Voila, filiale de France Télécom, considéré comme dangereux par la sécurité du navigateur Firefox.
Le site, lesarnaques.com change. Nouvelles rubriques et des des aides pour les démarches des Internautes.
KeyCzar, le projet open source de Google à la sauce cryptage et chiffrement des données.
Orange, Neuf Télécom, Paypal, eBay, ... le phishing à la sauce française prend une étrange ampleur en ce mois d'août.
Le Ministère de la Défense Français recherche un hébergeur pour son futur site Internet.
Yahoo, Hotmail, AOL, Gmail, Wanadoo, Mac, ... un groupe de pirates annonce pouvoir pirater n'importe quel compte mel. Il faut juste sortir le porte-monnaie !
Pas moins de 12 bulletins de sécurité annoncés dans les jours à venir par Microsoft. Des rustines pour Windows et compagnie à ne surtout pas négliger.
Un site Internet de rap demande à des internautes de tester sa sécurité. Cinq minutes plus tard, le site était piraté.
BitDefender, annonce aujourd’hui la disponibilité des versions 2009 de ses solutions de protection pour les particuliers et les petites entreprises.
Jeudi prochain, MICROSOFT WINDOWS MOBILE, SAMSUNG et SFR vont lancer le Samsung Player Addict sur Windows Mobile 6.1. Un sérieux concurrent à l'iPhone.
La nouvelle version offre des capacités de production stéréoscopique, la simulation nParticles, ainsi que des puissants outils d’animation et de productivité.
Ces logiciels proposent des capacités avancées de création de panoramas et de modélisation 3D à partir d’images 2D
Le journal Voici révèle que le comédien Jean Reno a été évacué de Saint-Barthélémy. Il était en vacances dans la maison de Johnny Halliday quand il a été pris d’un malaise cardiaque. Il se trouvait sur l?île avec son épouse, Zofia Borucka.
C’est confirmée, Laurence Boccolini revient sur Tf1 et va même animer, durant 15 jours, début septembre, l’émission “Dancefloor : qui sera le plus fort ?”. Selon Le Parisien, ce divertissement arrive sur TF1 le lundi 8 septembre. De 18 heures à 19 heures, des participants vont devoir improviser des danses. Un “battle” entre deux concurrents [...]
Johnny Depp, Jude Law et Colin Farrell ont décidé de reverser le montant de leur cachet d’acteur, pour le film The Imaginarium of Dr Parnassus, à la fille d’Heath Ledger, Mathilda. Heath Ledger est décédé en janvier dernier à la suite d’une surdose de médicaments. Il incarne en ce moment le rôle (excellent) du Joker [...]
Tournicoti, tournicota, revoilà, Harry Potter. Le 6ème épisode est retardé de 9 mois, rien que ça. Attendu en novembre prochain, Harry Potter et le prince de sang mêlé ne sortira pas en salle en novembre mais en juillet 2009. Warner Bros montre du doigt, pour justifier ce retard, la greve des scenaristes qui a touché [...]