INFO ZATAZ - Un Cross Site Scripting découvert sur le site Internet du Conservatoire national des arts et métiers. A quelques semaines de la rentrée, il est bon d'attirer l'attention de certains étudiants, attirés justement par le prestigieux Conservatoire national des arts et métiers (CNAM).
Jordan Droussent et Benjamin Benoist ont alerté ZATAZ.COM d'une faille de type XSS (Cross Site Scripting) à partir d'un script diffusé par le site officiel de la CNAM. Une vulnérabilité qui pourrait permettre à un internaute malveillant le lancement d'un JavaScript pirate.
Il deviendrait possible, par exemples, d'utiliser des technologies WEB telle que AJAX mélangé à du JSP pour une utilisation frauduleuse. Redirection vers une fausse page, lancement d'un téléchargement malicieux... Le site a été alerté via le protocole d'alerte de ZATAZ, mais vue la période scolaire, il est préférable d'avertir, aussi, les potentiels lecteurs intéressés par ce site. ZATAZ.COM vous déconseille fortement de cliquer sur le moindre lien extérieur pouvant vous diriger sur le site cnam.fr. En attendant la correction de cette possibilité malveillante, préférez taper l'url directement dans votre navigateur.
Une "petite" faille à prendre au sérieux. Le site Internet officiel de la Présidence Française, le portail de l’Élysée, a connu l'utilisation de ce type de vulnérabilité, fin juillet. Un petit malin a exploité une faille, pourtant connue, référencée, mais pas corrigée, pour afficher un message contre le Président de la République Française, Nicolas Sarkozy.

Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.
Potentialités informatiques malveillantes pour l'espace numérique du CSA et la partie vidéos de Mozilla.