Actualité

 

Faille pour le site Call of Duty

Publié le 07-07-2011 à 01:57:58 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : Découvrez les Labs ZATAZ


Note des lecteurs: 2.6/5

INFO ZATAZ - Le site Internet dédié au jeu Call of Duty faillible face à une potentielle action malveillante. Hypnoze57, un internaute Français, vient d'alerter ZATAZ.COM au sujet d'une vulnérabilité de type XSS (Cross Site Scripting) sur le site du jeu vidéo Call of Duty. L'espace numérique mis en place par l'éditeur Activision Publishing, Inc. souffre de cette possibilité malveillante qui pourrait permettre, dans de mauvaises mains, de diffuser de fausses informations ou provoquer le téléchargement automatique d'un code malveillant. ZATAZ.COM vous déconseille, en attendant la correction, de cliquer sur des liens (MSN, Forums, eMails...) vous proposant de visiter ce site Internet. Préférez taper l'adresse directement dans votre navigateur. L'entreprise a été alertée via le protocole d'alerte de ZATAZ.COM.

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

Un Anonymous Français déclare la guerre aux hébergeurs

25-05-2012 à 13:05 - 1 commentaire(s)

Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.

Votre compte Facebook a-t-il été infiltré ?

24-05-2012 à 12:09 - 0 commentaire(s)

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Fuite de données pour iPhone

22-05-2012 à 00:43 - 0 commentaire(s)

Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.

Téléphone portable ZTE piégé

22-05-2012 à 00:38 - 0 commentaire(s)

Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.

Le Bureau de Justice US piraté

22-05-2012 à 00:31 - 0 commentaire(s)

Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.

Anonymous contre pédophiles

22-05-2012 à 00:09 - 0 commentaire(s)

Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.

Vulnérabilité sur les site de FHM, ELLE et Forbes

20-05-2012 à 20:38 - 0 commentaire(s)

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Anonymous menacent le gouvernement québécois

20-05-2012 à 20:28 - 0 commentaire(s)

Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.

Sur le même thème : Réseau - Sécurité

Votre compte Facebook a-t-il été infiltré ?

Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.

Vulnérabilité sur les site de FHM, ELLE et Forbes

Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.

Fuite pour l'Université du Massachussets

Info zataz - 3.000 identités d´étudiants, dont des Français, étaient disponibles à partir de l'Université du Massachussets.

Utiliser WhatsApp en WiFi rend les conversations publiques

L’application de messagerie instantanée multiplateforme WhatsApp ne chiffrait pas les données envoyées.

Faille pour le site de Harvard

Info zataz - La prestigieuse école Harvard trouée. Un white hat découvre comment accèder à l'une de ses bases de données.

Rencontres professionnelles de la sécurité informatique

Challenges, conférences, ateliers et démonstrations au programme du salon de la sécurité informatique, les 2 et 3 juin, au Maubeuge

Mise à jour de sécurité pour QuickTime

Apple a publié 17 alertes de sécurité vusant QuickTime Media Player.

Orion Browser Dumper v1.0

Orion Browser Dumper v1.0, un outil qui permet de regarder dans les petits secrets de nos navigateurs Internet.

Vos réactions ( 9 )

 Ecrit par MateZ le 07.07.2011 à 05h44 

#

ZATAZien


Inscrit le 29-10-2010

M'enfin c'est pas très utile puisque le site n'utilise pas de cookie de connexion... Mais ça reste non professionnel de leur part de laisser ce genre de faille...basique.


 Ecrit par CybStup le 07.07.2011 à 08h43 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

Il n'y a pas que les cookies dans la vie smile.gif


 Ecrit par ZATAZ le 07.07.2011 à 12h48 

#

ZATAZ Admin


Inscrit le 07-05-2005

@Matez : C'st oublier le téléchargement d'un code malveillant ; l'affichage d'une fausse information ; d'un site tiers malveillant ; ...


 Ecrit par MateZ le 07.07.2011 à 14h28 

#

ZATAZien


Inscrit le 29-10-2010

Ca j'ai bien compris, mais une XSS reste pour ma part intéressant que lorsque le site en question n'utilise pas de session... Mais effectivement le fait de pouvoir afficher de fausses informations reste endommagent même si ça na toucheras pas grand monde (A moins de posséder la liste des Email des utilisateurs).


 Ecrit par CybStup le 07.07.2011 à 15h12 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

@MateZ: Des attaques ciblées sont toujours possibles. En étudiant passivement le traffic et en fournissant des charges adaptées en fonction des caractéristiques des visiteurs il y a moyen de tenter une approche sur les machines des personnes ayant des droits plus élevés. Pour les visiteurs, délivrer une charge plus générique, par exemple pour tenter de dérober subtilement des informations. Avec des techniques simples, il est possible de mettre en place des pièges persistants, sans action particulière côté client. Enfin, si la condition le permet rendre l'exploitation "wormable" et dans ce cas on rentre dans des scénarios où l'XSS et ses dérivés deviennent de formidables vecteurs de diffusion et donc d'exploitation de masse. Gniark :]~


 Ecrit par MateZ le 07.07.2011 à 17h58 

#

ZATAZien


Inscrit le 29-10-2010

Oui tu as raison mais seulement, comment peux-tu rentrer en contact avec des utilisateurs que tu ne connais pas ? Je veux dire...Avec une XSS tu peux toucher un nombre très minime d'utilisateurs sur le site en question (en utilisant le phishing, par exemple) Mais je pense que les personnes ayant des droit "plus élevés" comme tu dis ne tomberont pas dans un piège aussi facile qu'une XSS ou ces modules d'exploitation.
Sur ce, je n'ai pas dit que cette faille est inexploitable, bien au contraire.
Les XSS ne sont pas les vulnérabilités le plus dangereuses du net au point exécutif, mais certes elles peuvent être très bien appliqués.


 Ecrit par CybStup le 07.07.2011 à 20h11 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

C'est que tu manques de créativité, jeune homme. Je t'aurais bien lancé sur des débuts de pistes en échange de quelques excellents pots de moutardes de ta région mais je t'avoue que depuis que j'ai vu ta tête dépasser de certains groupes de pirates informatiques, j'éprouve des réticences à faire des efforts, aussi petits soient t'ils ; non .. je plaisante. Au diable le phishing, vous réfléchissez trop d'après les techniques diffusées dans les tutoriels ; il n'y a besoins de rien. Fixe toi des objectifs et couple d'autres méthodes pour remplir les conditions qui font défaut au succès des scénarios et là tu réaliseras qu'avec de pauvres XSS etc.. tu parviendras peut-être à remplir avec succès les difficultés. En plus, tu as des bases en programmation web, tu as bien dû croiser des détails surprenants plusieurs fois concernant nos gentils browsers.

Quant à l'idée de "connaitre" les utilisateurs, tu as différentes méthodes ; simple piste, pense aux outils média-métriques: les statistiques obtenues ne sont pas toujours issues d'un code interne au site... Ma foi, l'idée générale est assez bien résumée dans les fables de Jean de La Fontaine. Par exemple, qu'il faut savoir partir à point...

Nous sommes d'accord, ce type d'attaque est forcément un peu plus complexe à mettre en place que le simple fait de lancer un outil conventionnel sur le click-o-drôme d'un kid smile.gif


 Ecrit par MateZ le 07.07.2011 à 21h13 

#

ZATAZien


Inscrit le 29-10-2010

Oulah, je te rassure, je n'utilise pas les "outils conventionnel sur le click-o-drôme d'un kid", mais sache que si tu veux partager un pot de moutarde, j’adhère.
Je pense au phishing car c'est l'une des méthodes les plus utilisés lorsqu'un site possède une XSS.
Dans ce cas, imaginons que cette vulnérabilité de ce type soit si importante, comment quelqu'un arriverait il a se fixer un but d'un niveau important (je parle en terme d'accès) alors que cette vulnérabilité ne fonctionne que du côté client de l'utilisateur ? Peut être qu'une XSS est source de beaucoup de chose (comme ingénierie social, par exemple) mais en elle même ce n'est qu'une réaction html/javascript qui ne réagit que d'un seul côté, qui n'affecterait dans ce cas que les sites utilisant les cookies de connexion, ou a la limite comme je dis plus haut, du phishing... Mais rien de plus. Je vois a quoi tu résumes une XSS, mais le reste n'est qu'une deuxième étapes wink.gif


 Ecrit par CybStup le 07.07.2011 à 22h43 

#

Modérateur ZATAZ


Inscrit le 12-01-2008

L'essentiel c'est que tu sembles avoir compris où je voulais en venir, c'est juste que tu focalises à fond sur la terminologie. Si tu préfères, à l'aide d'une première attaque côté utilisateur il est possible d'enchainer diverses combinaisons pour obtenir ce que j'ai détaillé plus haut ; concrètement ça ne change rien aux faits. Si tu considères que c'est limité aux langages HTML/JavaScript, tu fais une grave erreur. Et au passage, tu peux aboutir sans code spécifique à un RCE (okay, faut s'accrocher et avoir beaucoup de moule, je te l'accorde). Quand le jeu en vaut la chandelle, des attaques bien préparées de ce type peuvent survenir ; c'est une réalité, pas une invention fantasmagorique. Et IMO, un site avec une belle surface d'attaque comme Call of Duty n'est pas à exclure. On va arrêter de squatter cet espace, allons papoter sur le forum.


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 


vpngratuit.fr - VPN Gratuit.

Crèez un site gratuitement.



Nuit du Hack 23/24 juin 2012.



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft


Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA