Actualité

 

Emploi : pap.fr recherche appartement pour se sécuriser

Publié le 10-09-2007 à 23:22:01 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : Tous les logiciels antispyware gratuits disponibles sur Internet


Note des lecteurs: 3.2/5

Exclu ! Un problème de sécurité informatique permet à n'importe quel pirate du web de modifier, rajouter ou effacer des annonces sur le premier site immobilier français.

Avec 6.700.000 visites par mois (Source Médiamétrie, mai 2007), le site De particulier à Particulier (pap.fr) est le premier site immobilier français. Guillaume, un lecteur, nous a fait part d'un mystérieux problème que la rédaction de zataz.com a très vite compris être un "dangereux" bug informatique pour ce site, et surtout ses très nombreux clients. Prévenu, la société n'a toujours pas corrigé son problème. Il serait pourtant bon de le faire.

 

Vraies ou fausses offres ?

 

Quelques petits exemples de possibilités qu'un pirate, ayant accès à cette "faille", pourrait mettre en place : Diffusion et validation d'une "fausse" petite annonce ; Modification des annonces existantes ; Création de faux sites PAP ; ... Autant dire que pour le moment, les petites annonces diffusées sur ce site sont donc à prendre avec des pincettes.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Un Anonymous Français déclare la guerre aux hébergeurs

25-05-2012 à 13:05 - 1 commentaire(s)

Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Sur le même thème : Réseau - Sécurité

Votre compte Facebook a-t-il été infiltré ?

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Vulnérabilité sur les site de FHM, ELLE et Forbes

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Fuite pour l'Université du Massachussets

Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.

Utiliser WhatsApp en WiFi rend les conversations publiques

L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.

Faille pour le site de Harvard

Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.

Rencontres professionnelles de la sécurité informatique

Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge

Mise à jour de sécurité pour QuickTime

Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.

Orion Browser Dumper v1.0

Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.

Vos réactions ( 10 )

 Ecrit par Guest le 11.09.2007 à 01h52 

#

Invités


Inscrit le 25-05-2012

Apparemment c'est du sérieux. Est-ce que Zataz ne s'était pas engagé à ne pas dévoiler les failles non encore corrigées ?


 Ecrit par Guest le 11.09.2007 à 02h08 

#

Invités


Inscrit le 25-05-2012

La société a été informée plusieurs fois sans jamais réagir, ni corriger. Nous ne donnons aucune piste sur comment accéder à cette faille. Les internautes clients se doivent d'être informés pour éviter de se faire piéger et d'être très prudent.


 Ecrit par Guest le 11.09.2007 à 10h21 

#

Invités


Inscrit le 25-05-2012

ils viennent de changer leur site, ça doit être un pbr consécutif; moi j'ai loué ett vendu par eux, ils sont très sérieux, ca devrait se regler. bravo d'avoir verifie ça et merci donner la suite.


 Ecrit par Guest le 11.09.2007 à 10h42 

#

Invités


Inscrit le 25-05-2012

Bonjour,
il semble que cet article donne l'impression d'accabler la société PAP de façon partiale.
La section site-pap.fr ne concerne que les sites "persos", dont l'interface est mise à disposition des clients qui désirent disposer d'un espace libre pour présenter leurs bien, donc avant de vous lancer dans une diatribe assassine merci d'examiner avec attention les sites sur lesquels vous travaillez afin de donner une information pertinente car ce ne sont pas "les petites annonces diffusées sur ce site" qui sont touchées.
Vous avez averti la société PAP samedi et vous publiez l'article lundi matin, c'est amusant comme façon de faire, enfin ça doit surtout amuser vos lecteurs.


 Ecrit par Guest le 11.09.2007 à 10h52 

#

Invités


Inscrit le 25-05-2012

Que cela ne concerne que la section site-pap ou les annonces, le problème est tout de même là. C'est quand même, entre autre, des données sensibles non protégées.
Et depuis samedi matin, il y a quand même eu du temps pour corriger ça !
(Pour réctifier, l'article n'a pas été publié lundi matin)


 Ecrit par Guest le 11.09.2007 à 12h50 

#

Invités


Inscrit le 25-05-2012

Bonjour,

Le webmaster souhaitant parler en public, rejoignons le.
Nous avons averti PAP le 02 septembre 2007 d'un problème informatique apparaissant sur des sites partenaires, via une recherche sur Google... Je recherchais un appart', je tombe sur une admin' de site !!! D'abord par téléphone, via le numéro vert indiqué sur le site. Ensuite, le 03, par courriel. Nous avons pu aider plus de 5.000 sociétés en 11 ans, et nous ne parlons de cas graves que si ces derniers ont duré ou ont eu une correction tardive ayant pu mettre en danger les lecteurs. N'ayant pas eu de réponse, et notre boulot n'étant pas de faire de la veille pour les sociétés, nous avons continué notre travail et oublié cette "chose". Lundi après-midi, un internaute nous a contacté pour nous avertir d'un probléme sur le site PAP... Exactement la même ! Nous avons donc publié un article très "LIGHT", à 23h47, le 10 septembre.

Bref, si pour vous le fait de modifier, creer, ... des données sur un site officiel n'est pas "grave", cela va effectivement amuser vos clients.


 Ecrit par Guest le 11.09.2007 à 18h29 

#

Invités


Inscrit le 25-05-2012

Bonjour,
Je dirige PAP et je n'ai qu'une chose à dire: nous avons fait une erreur. Mea culpa. Nous venons de mettre en ligne une nouvelle version du site, nous avons vérifié tout ce auquel nous avons pensé mais là, cela nous a echappé. Merci pour votre veille et désormais, c'est corrigé.


 Ecrit par Guest le 11.09.2007 à 23h46 

#

Invités


Inscrit le 25-05-2012

on va dire qu'il y a que ceux qui font rien qui se trompent pas. Chapo de reconnaître l'erreur, c'est classe. Une question qd même: pourquoi pas avoir rectifié tt de suite? Pap.fr c'est énorme, j'ai vu dernier classement Médiamétrie 20 ème site de France et je crois 80 millions pages vues, alors pourquoi ce délai?


 Ecrit par Guest le 12.09.2007 à 17h30 

#

Invités


Inscrit le 25-05-2012

c'est vrai que pap.fr c'est un gros trafic et pourtant ce n'est pas une énorme équipe qui le gère....d'ailleurs....on recrute!
En tant normal nous aurions réparé immédiatement mais tout le monde a tellement bossé pour mettre en ligne la nouvelle version que c'était relâche et récup...Heureusement il n'y a eu aucune malversation à signaler. Encore merci de nous l'avoir signalé, du coup ça m'a fait découvrir ce forum que je trouve bien fait et nécessaire.


 Ecrit par Guest le 12.09.2007 à 23h44 

#

Invités


Inscrit le 25-05-2012

Juste un détail, zataz n'est pas un forum mais un magazine d'actualité qui donné la possibilité aux lecteurs de venir donner leurs avis. smile.gif


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA