Actualité

 

Les blogs de France 2 étaient contrôlables d´un simple clic

Publié le 10-06-2009 à 08:01:50 dans le thème HaideD

Pays : France - Auteur : Damien Bancal


Pub : CA Personal Firewall 2007 - Contrecarrez les intrus!


Note des lecteurs: 3.0/5

Exclusif : Il était possible de contrôler l´ensemble des 15.000 blogs hébergés sur le site de France Télévision.

Après les documents particuliers découverts sur le site de Tf1 [lire] voici que le site de France 2 souffrait  aussi d'un problème informatique.

Le site Internet de France 2 [France Télévision] propose un service numérique dédié aux blogeurs, blog.france2.fr. Le site web de la télévision publique Française héberge plus de 15.580 blogs dédiés aux actualités, aux passions des téléspectateurs, aux journalistes à l'étranger, ...

Il a été découvert que l'espace de modération de l'ensemble de ces blogs pouvaient être pris en main par un pirate informatique. Un simple lien, sans protection, mot de passe ou ... modération, permettait de valider ou effacer le moindre texte diffusé sur n'importe quel blog. [La cache Google en montre encore un exemple, NDR]

 

Une option permettait de contacter les blogeurs par courriel. Un escroc aurait pu exploiter cette espace d'administration pour valider ses messages [virus, casinos, contrefaçons, ...] et/ou diffuser un lien dangereux par eMail aux couleurs de France 2.

 

L'espace a été corrigé trois jours après notre prise de contact avec le service informatique de France Télévision. Une action lancée à partir de notre protocole d'alerte.

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Phishing à l´encontre de la Caisse d´Allocations Familiales

30-01-2010 à 18:08 - 3 commentaire(s)

Exclusif : Prudence, depuis samedi après-midi, un pirate tente de mettre la main sur les identifiants de connexion à la Caisse d´Allocations Familiales.

Cocoonez high–tech

30-01-2010 à 14:30 - 0 commentaire(s)

Oreillerbaladeur et couverture USB pour rester au chaud tout en étant branché ! A découvrir aussi le 1e réseau en 3D dédié à l´art.

Censure du Net: rassurants amendements en commission

28-01-2010 à 11:54 - 0 commentaire(s)

La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.

Les casseroles made in HADOPI

28-01-2010 à 09:02 - 0 commentaire(s)

Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).

Nouveau phishing à l´encontre des clients de la Caisse d´Épargne

28-01-2010 à 08:21 - 0 commentaire(s)

Voilà un pirate qui a de la suite dans les idées. Septième attaques à l´encontre des clients de la Caisse d´Épargne.

L´exploit pour hacker la PS3 diffusé sur Internet

27-01-2010 à 15:37 - 0 commentaire(s)

GeoHot, l´auteur du premier véritable crack de la Playstation 3 de Sony diffuse le code qui permet cet exploit technique.

Jouer gratuitement au poker

26-01-2010 à 16:09 - 0 commentaire(s)

Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.

Do you speak spammeur ?

26-01-2010 à 15:44 - 0 commentaire(s)

Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.

Sur le même thème : HaideD

Vulnérabilités pour DeskNow

Exclusif : Le système informatique Desknow, dédié aux courriers électroniques souffre de deux vulnérabilités qui mettent en danger les sites hébergeurs et les utilisateurs.

Étranges fichiers clients sur le site weekendesk.fr

Exclusif : Découverte de deux fichiers clients dans le site Weekendesk, un site Internet dédié aux voyages et week-end. Une erreur de l´hébergeur.

Faille pour UPS: accès aux identifiants de connexion serveur corrigé

Exclusif : Alors que la filiale britannique UPS chiffre son informatique et ses smart phones, en Belgique, la section mode de la société de transport laissait ses mots passe à la vue des pirates.

Protocole ZATAZ.COM

Comment ZATAZ.COM peut vous alerter d´un problème de sécurité informatique ?

Bonnet d´âne pour le site Le bon élève

Le site Interne Le bon élèves, jeu internet mis en place par la société Elba, ne protégeait pas les données de plus de 6 000 jeunes Français.

La Caisse d´Epargne corrige son bug Internet

Exclusif : Un bug permettait de lire le numéro de la carte bancaire des clients de la Caisse d´Epargne. L´Écureuil vient de corriger.

La plus grave fuite de données en France corrigée

Exclusif : Le site chargé des Titres emploi service entreprise ne protégeait pas les informations des cotisants. La rédaction de ZATAZ.COM a eu accès aux données des adhérents: compte en banque, numéros de sécurité sociale, bulletin de paie, ... Plus de 5

Vos réactions ( 3 )

 Ecrit par LeNodal le 10.06.2009 à 08h24 

#

ZATAZien


Inscrit le 04-01-2008

Je vois déjà le nombre de visites des deux liens, les claviers vont chauffer smile.gif


 Ecrit par mosted le 10.06.2009 à 10h34 

#

ZATAZien


Inscrit le 16-05-2009

Lol,
Vu la sécurité de france2, auront-ils l'intelligence de mettre un login et mot de pass compliqué ?

moderation password
login password
admin admin
moderation admin
moderation moderation
moderation azerty
admin azerty

mdrrr


 Ecrit par grumly le 11.06.2009 à 04h15 

#

ZATAZien


Inscrit le 07-01-2008

A une autre echelle il y a aussi leurs sondages "maison" où on peut voter autant de fois que l'on veut et qui sont cités à la télé. Pas très sérieux tout ça.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.
 


Derniers communiqués de presse

Censure du Net: rassurants amendements en commission

La Quadrature du Net se rassure de l´adoption à l´unanimité en Commission des Lois d´amendements à la loi LOPPSI déposés par le député Tardy.

Les casseroles made in HADOPI

Chose promise chose due : mobilisation de l'armée numérique pour le lancement de l'opération Casseroles Day (C-DAY).

Jouer gratuitement au poker

Pour rester informé en permanence des dernières offres de poker en ligne, Pokerlistings est le guide le plus actualisé du web.

Do you speak spammeur ?

Les spammeurs ciblent désormais leurs destinataires en fonction de leur langue et de leur pays d´origine.

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA