Actualité

 

Faille pour livre d'or

Publié le 20-09-2006 à 00:00:00 dans le thème Presse

Pays : France - Auteur : Damien Bancal


Pub : CA Anti-Spam 2007 - Bloquez les messages indésirables!


Note des lecteurs: 1.5/5

Cdg393, un internaute marocain (aka Amine), vient de diffuser un avis de sécurité visant A.I-Pifou, un excellent code PHP4 permettant d'installer un livre d'or sur son site web. Le problème : Local File Inclusion. "Le chemin du fichier à inclure est récupérée depuis la valeur du cookie ze_langue_02, explique le White hat, Cette action est dangereuse puisque si l'on crée nous même un cookie avec comme nom ze_langue_02 et en lui fournissant comme valeur le chemin du fichier que l'on souhaite inclure, l'inclusion se fait !" Grâce à la variable $choix_lng, le fichier choix_langue.php permet de modifier directement la valeur du cookie ze_langue_02. Ainsi la valeur récupérée par HTTP_GET_VARS devient celle du cookie ze_langue_02.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Virtuozzo 4.0

AMEN propose une nouvelle gamme de serveurs privés Linux, basée sur la technologie Virtuozzo 4.0 et présente l´offre VDS+, disponible à partir de 5 euros HT par mois.

Deux pirates européens dans la ligne de mire du FBI

Un allemand et un britannique recherchés par le FBI pour avoir lancé à DDoS à l'encontre de plusieurs boutiques Internet.

Les USA veulent la peau d'Analyzer

Les États Unis souhaitent faire extrader le pirate informatique Analyzer. Il serait le cerveau d´un important groupe de pirates de données bancaires.

Les Captchas, cibles préférées des pirates

Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google et d'IBP.

Données bancaires en accès libre chez Forever Living Product France

Exclusif: Le premier producteur mondial d'Aloe Vera avait un disque dur connecté sur Internet bourré de données bancaires et informations sensibles.

La prochaine Nintendo portable s'ouvrirait aux pirates

Un écran plus large, une caméra intégrée, un son plus sympathique... et un slot pour carte SD qui inquiète les éditeurs de jeux.

Tango, Charly, y a un pirate dans mon GPS

Des pirates informatiques pourraient attaquer un avion en vol en exploitant le GPS de l´appareil.

Attaque informatique massive

Près de 100 000 sites légitimes ont été touchés par l´une des plus importante attaque de cyber criminels. 1 000 serveurs concernés en France dont Tf1, Bouugues Telecom, ...

Sur le même thème : Presse

Quand l'e-injection ne sert pas à soigner

La 39ème édition du journal MISC revient sur l’injection de données. Une technique informatique qui peut révéler les failles de sécurité.

Une petite b(a)ise avec Nicolas Sarkozy ?

Il fait chaud, ou presque ! C'est l'été, ou presque ! L'été semble être très hot dans les pages numérique du Figaro.

Le complot, les brutes et le truand

L'internaute français arrêté en Côte d'Ivoire aurait été chargé d'un reportage pour contrer les opposants aux présidents Laurent Gbagbo.

Dialog : Bilan sécurité informatique 2007 et TV HD.

Retrouver chaque semaine l'émission de François Sorel et Jérôme Colombain dans une chronique audio des nouvelles technologies.

Livre : La sécurité informatique

Stéphane Calé et Philippe Touitou apportent des Réponses techniques, organisationnelles et juridiques dans un livre édité dans la collection management et informatique, aux Editions Lavoisier.

C'est la rentrée, première punition chez 20 Minutes

Déjà une punition sur le site du quotidien 20 Minutes. Tu me copieras 100 fois : Je fais bonjour.

Lecture estivale

En kiosque, le nouveau numéro de Hacker Magazine News. Au menu : bidouillage de GSM, CSS injection et monde du piratage.

En mal de promotion ?

L'ordinateur de l'actrice Lindsay Lohan piratée. Des photos d'elle nue seraient dans les mains d'un pirate informatique.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.

LORD BRITISH va tater des étoiles

Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.

Lutte contre le spam, la CNIL montre les dents

Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.

HD Film Festival: la haute définition fait la fête

L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.

Stars-buzz.com

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Le prochain Britney Spears déjà sur Internet

Le prochain Single de Britney Spears vient d’être diffusé sur Internet. Womanizer à écouter sur STARS-BUZZ.COMUn extrait de 40 secondes diffusé par une radio américaine. Un son pourri mais le titre s’annonce prometteur. Baptisé “Womanizer”, le single a été, a premiére vue, récupérer à partir d’un téléphone portable. Britney Spears a fait savoir que cette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA