Actualité

 

Emploi : pap.fr recherche appartement pour se sécuriser

Publié le 10-09-2007 à 23:22:01 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : Tous les logiciels antiphishing gratuits disponibles sur Internet


Note des lecteurs: 3.3/5

Exclu ! Un problème de sécurité informatique permet à n'importe quel pirate du web de modifier, rajouter ou effacer des annonces sur le premier site immobilier français.

Avec 6.700.000 visites par mois (Source Médiamétrie, mai 2007), le site De particulier à Particulier (pap.fr) est le premier site immobilier français. Guillaume, un lecteur, nous a fait part d'un mystérieux problème que la rédaction de zataz.com a très vite compris être un "dangereux" bug informatique pour ce site, et surtout ses très nombreux clients. Prévenu, la société n'a toujours pas corrigé son problème. Il serait pourtant bon de le faire.

 

Vraies ou fausses offres ?

 

Quelques petits exemples de possibilités qu'un pirate, ayant accès à cette "faille", pourrait mettre en place : Diffusion et validation d'une "fausse" petite annonce ; Modification des annonces existantes ; Création de faux sites PAP ; ... Autant dire que pour le moment, les petites annonces diffusées sur ce site sont donc à prendre avec des pincettes.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Réseau - Sécurité

Faille sur le site Wikileaks

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

La Ville de Chambéry corrige une fuite de données

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Prudence aux liens vers Darty et ELLE

Des vulnérabilités ont été découvertes sur les sites RueDuCommerce, Darty et du journal ELLE. Prudence aux liens exterieurs.

Quand des Anonymous tapent sur des Anonymous, ça mousse

INFO ZATAZ - Des Anonymous reprochent à d´autres Anonymous d'avoir piraté des sites appartenant à la mouvance d'extrême droite. Pour les punir, leurs identités sont diffusées sur la toile.

Les informations confidentielles de 541 policiers Français diffusées par les Anonymous

Les Anonymous diffusent sur Internet l´identités et des informations confidentielles de plusieurs centaines de policiers Français.

Faille pour Myspace

Info ZATAZ - Une vulnérabilité de type Cross-Site Scripting vise le portail communautaire MySpace.

Multiples failles pour le site économique Forbes

INFO ZATAZ - Plusieurs vulnérabilités touchent le site économique américain Forbes. Les lecteurs peuvent être touchés directement.

La ville de Béthune corrige une fuite de données

INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune.

Vos réactions ( 10 )

 Ecrit par Guest le 11.09.2007 à 01h52 

#

Invités


Inscrit le 13-02-2012

Apparemment c'est du sérieux. Est-ce que Zataz ne s'était pas engagé à ne pas dévoiler les failles non encore corrigées ?


 Ecrit par Guest le 11.09.2007 à 02h08 

#

Invités


Inscrit le 13-02-2012

La société a été informée plusieurs fois sans jamais réagir, ni corriger. Nous ne donnons aucune piste sur comment accéder à cette faille. Les internautes clients se doivent d'être informés pour éviter de se faire piéger et d'être très prudent.


 Ecrit par Guest le 11.09.2007 à 10h21 

#

Invités


Inscrit le 13-02-2012

ils viennent de changer leur site, ça doit être un pbr consécutif; moi j'ai loué ett vendu par eux, ils sont très sérieux, ca devrait se regler. bravo d'avoir verifie ça et merci donner la suite.


 Ecrit par Guest le 11.09.2007 à 10h42 

#

Invités


Inscrit le 13-02-2012

Bonjour,
il semble que cet article donne l'impression d'accabler la société PAP de façon partiale.
La section site-pap.fr ne concerne que les sites "persos", dont l'interface est mise à disposition des clients qui désirent disposer d'un espace libre pour présenter leurs bien, donc avant de vous lancer dans une diatribe assassine merci d'examiner avec attention les sites sur lesquels vous travaillez afin de donner une information pertinente car ce ne sont pas "les petites annonces diffusées sur ce site" qui sont touchées.
Vous avez averti la société PAP samedi et vous publiez l'article lundi matin, c'est amusant comme façon de faire, enfin ça doit surtout amuser vos lecteurs.


 Ecrit par Guest le 11.09.2007 à 10h52 

#

Invités


Inscrit le 13-02-2012

Que cela ne concerne que la section site-pap ou les annonces, le problème est tout de même là. C'est quand même, entre autre, des données sensibles non protégées.
Et depuis samedi matin, il y a quand même eu du temps pour corriger ça !
(Pour réctifier, l'article n'a pas été publié lundi matin)


 Ecrit par Guest le 11.09.2007 à 12h50 

#

Invités


Inscrit le 13-02-2012

Bonjour,

Le webmaster souhaitant parler en public, rejoignons le.
Nous avons averti PAP le 02 septembre 2007 d'un problème informatique apparaissant sur des sites partenaires, via une recherche sur Google... Je recherchais un appart', je tombe sur une admin' de site !!! D'abord par téléphone, via le numéro vert indiqué sur le site. Ensuite, le 03, par courriel. Nous avons pu aider plus de 5.000 sociétés en 11 ans, et nous ne parlons de cas graves que si ces derniers ont duré ou ont eu une correction tardive ayant pu mettre en danger les lecteurs. N'ayant pas eu de réponse, et notre boulot n'étant pas de faire de la veille pour les sociétés, nous avons continué notre travail et oublié cette "chose". Lundi après-midi, un internaute nous a contacté pour nous avertir d'un probléme sur le site PAP... Exactement la même ! Nous avons donc publié un article très "LIGHT", à 23h47, le 10 septembre.

Bref, si pour vous le fait de modifier, creer, ... des données sur un site officiel n'est pas "grave", cela va effectivement amuser vos clients.


 Ecrit par Guest le 11.09.2007 à 18h29 

#

Invités


Inscrit le 13-02-2012

Bonjour,
Je dirige PAP et je n'ai qu'une chose à dire: nous avons fait une erreur. Mea culpa. Nous venons de mettre en ligne une nouvelle version du site, nous avons vérifié tout ce auquel nous avons pensé mais là, cela nous a echappé. Merci pour votre veille et désormais, c'est corrigé.


 Ecrit par Guest le 11.09.2007 à 23h46 

#

Invités


Inscrit le 13-02-2012

on va dire qu'il y a que ceux qui font rien qui se trompent pas. Chapo de reconnaître l'erreur, c'est classe. Une question qd même: pourquoi pas avoir rectifié tt de suite? Pap.fr c'est énorme, j'ai vu dernier classement Médiamétrie 20 ème site de France et je crois 80 millions pages vues, alors pourquoi ce délai?


 Ecrit par Guest le 12.09.2007 à 17h30 

#

Invités


Inscrit le 13-02-2012

c'est vrai que pap.fr c'est un gros trafic et pourtant ce n'est pas une énorme équipe qui le gère....d'ailleurs....on recrute!
En tant normal nous aurions réparé immédiatement mais tout le monde a tellement bossé pour mettre en ligne la nouvelle version que c'était relâche et récup...Heureusement il n'y a eu aucune malversation à signaler. Encore merci de nous l'avoir signalé, du coup ça m'a fait découvrir ce forum que je trouve bien fait et nécessaire.


 Ecrit par Guest le 12.09.2007 à 23h44 

#

Invités


Inscrit le 13-02-2012

Juste un détail, zataz n'est pas un forum mais un magazine d'actualité qui donné la possibilité aux lecteurs de venir donner leurs avis. smile.gif


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA