<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sécurité Informatique</title>
	<atom:link href="http://securite.ablog.fr/feed/" rel="self" type="application/rss+xml" />
	<link>http://securite.ablog.fr</link>
	<description>L&#039;actualité de la sécurité informatique</description>
	<lastBuildDate>Mon, 14 Nov 2011 12:15:29 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3</generator>
		<item>
		<title>BFM TV piraté</title>
		<link>http://securite.ablog.fr/2011/11/14/bfm-tv-pirate/</link>
		<comments>http://securite.ablog.fr/2011/11/14/bfm-tv-pirate/#comments</comments>
		<pubDate>Mon, 14 Nov 2011 12:15:29 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[anonymous]]></category>
		<category><![CDATA[bfm tv]]></category>
		<category><![CDATA[defacing]]></category>
		<category><![CDATA[voxel]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=483</guid>
		<description><![CDATA[Le site Internet de la chaine d&#8217;information BFM TV s&#8217;est fait piraté pendant la nuit du dimanche 13. Le pirate a alors mis en place une redirection vers une vidéo hébergé par YouTube. D&#8217;après cette vidéo, le piratage de BFM TV est un acte visant à attirer l&#8217;attention sur un groupe d&#8217;individus opposés aux Anonymous. [...]]]></description>
			<content:encoded><![CDATA[<p>Le site Internet de la chaine d&#8217;information BFM TV s&#8217;est fait piraté pendant la nuit du dimanche 13. <span id="more-483"></span><br />
Le pirate a alors mis en place une redirection vers une vidéo hébergé par YouTube. D&#8217;après cette vidéo, le piratage de BFM TV est un acte visant à attirer l&#8217;attention sur un groupe d&#8217;individus opposés aux Anonymous. On y apprend notamment l&#8217;existence d&#8217;un opération portant le  nom de code &#8220;Voxel&#8221;. Le projet Voxel a pour objectif de dévoiler les identités de certains Anonymous le 25 décembre.</p>
<p>BFM TV a remis en place sa page d&#8217;accueil très tôt ce matin sans donner plus d&#8217;explications quant à la faille qui aurait pu servir à la mise en place de la redirection vers YouTube.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/11/14/bfm-tv-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Paroles.net ferme ses portes</title>
		<link>http://securite.ablog.fr/2011/11/09/paroles-net-ferme-ses-portes/</link>
		<comments>http://securite.ablog.fr/2011/11/09/paroles-net-ferme-ses-portes/#comments</comments>
		<pubDate>Wed, 09 Nov 2011 12:34:46 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[droit d'auteur]]></category>
		<category><![CDATA[paroles.net]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=479</guid>
		<description><![CDATA[Le site Paroles.net qui diffusait des paroles de chansons ferme définitivement ses portes. Sur le site Paroles.net, un message indique les raisons de la fermeture: « En application d&#8217;un protocole d&#8217;accord signé sous l&#8217;égide du juge d&#8217;instruction du TGI de Paris, mettant un terme à une procédure pénale, l&#8217;animateur du site www.paroles.net maintiendra fermé définitivement [...]]]></description>
			<content:encoded><![CDATA[<p>Le site Paroles.net qui diffusait des paroles de chansons ferme définitivement ses portes.<span id="more-479"></span><br />
Sur le site <strong>Paroles.net</strong>, un message indique les raisons de la fermeture:<br />
<em>« En application d&#8217;un protocole d&#8217;accord signé sous l&#8217;égide du juge d&#8217;instruction du TGI de Paris, mettant un terme à une procédure pénale, l&#8217;animateur du site www.paroles.net maintiendra fermé définitivement son site sur lequel il avait reproduit et mis à disposition du public des milliers de textes de chansons en parfaite illégalité. Les éditeurs et la CSDEM qui avaient engagé une procédure pénale pour faire respecter leurs droits, sont heureux d&#8217;avoir obtenu la fermeture du site litigieux et la réparation de leur préjudice. Ils demeurent plus que jamais vigilants quant au respect des droits des œuvres qu&#8217;ils éditent et continueront de poursuivre tout agissement constitutif de contrefaçon. Ils ont par ailleurs développé une offre légale attractive et abordable. Pour plus d&#8217;information, csdem@csdem.org »</em></p>
<p>Ce sont donc des milliers de sites qui diffusent des paroles de chansons sur le net qui risquent de subir le même sort. Si de nombreux internautes se servent quotidiennement de ces sites Internet, il faut savoir qu&#8217;ils enfreignent la loi. Jusqu&#8217;à aujourd&#8217;hui, les responsables de ces sites n&#8217;étaient pas inquiétés mais avec la fermeture de Paroles.net, on peut facilement imaginer que cette situation ne va pas éternellement durer et qu&#8217;il leur faudra soit fermer, soit proposer une offre légale qui risque fort de ne pas être gratuite.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/11/09/paroles-net-ferme-ses-portes/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Documents en panne</title>
		<link>http://securite.ablog.fr/2011/10/24/google-documents-en-panne/</link>
		<comments>http://securite.ablog.fr/2011/10/24/google-documents-en-panne/#comments</comments>
		<pubDate>Mon, 24 Oct 2011 13:35:30 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google documents]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=470</guid>
		<description><![CDATA[Google Documents est en panne depuis déjà de longues minutes.  Ce service de Google permettant de gérer des documents via une interface web rencontre un grand succès, notamment auprès des professionnels. Cette panne de Google Documents risque donc d’impacter de nombreux utilisateurs qui ne pourront de fait plus travailler dans des conditions optimale. Il n’y [...]]]></description>
			<content:encoded><![CDATA[<p>Google Documents est en panne depuis déjà de longues minutes.  <span id="more-470"></span>Ce service de Google permettant de gérer des documents via une interface web rencontre un grand succès, notamment auprès des professionnels. Cette panne de Google Documents risque donc d’impacter de nombreux utilisateurs qui ne pourront de fait plus travailler dans des conditions optimale.</p>
<p>Il n’y a pour le moment pas d’informations officielles de la part de Google au sujet de cette panne de Google Documents. Nous mettrons à jour cet article dès que nous aurons plus d’informations.</p>
<p>S’il n’existe pas de parade ultime pour éviter les pannes, ce bug de Google Documents nous rappelle que même les géants du web ne sont pas à l’abri est qu’il est nécessaire de toujours avoir différentes sources de stockage de ses documents importants.</p>
<p><em>Edit 16:03</em><br />
Le service Google Documents semble de nouveau être accessible.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/10/24/google-documents-en-panne/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>MySQL.com piraté</title>
		<link>http://securite.ablog.fr/2011/09/27/mysql-com-pirate/</link>
		<comments>http://securite.ablog.fr/2011/09/27/mysql-com-pirate/#comments</comments>
		<pubDate>Tue, 27 Sep 2011 09:56:57 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[piratage]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=467</guid>
		<description><![CDATA[Le site Internet mysql.com s’est fait hacker. Résultat : il diffuse un malware qui infecte les machines des internautes.Le célèbre SGBD MySQL est utilisé par un grand nombre de personnes. C’est ici le site Internet de la solution MySQL qui s’est fait piraté. Les pages du site mysql.com ont été modifiées et un code javascript [...]]]></description>
			<content:encoded><![CDATA[<p>Le site Internet mysql.com s’est fait hacker. Résultat : il diffuse un malware qui infecte les machines des internautes.<span id="more-467"></span>Le célèbre SGBD MySQL est utilisé par un grand nombre de personnes. C’est ici le site Internet de la solution MySQL qui s’est fait piraté. Les pages du site mysql.com ont été modifiées et un code javascript a été ajouté. Ce code vise à exploiter des vulnérabilités dans Adobe PDF, Adobe Flash ou bien encore Java. En cas de succès, le malware s’installera donc sur la machine de l’internaute qui aura visité mysql.com.</p>
<p>La plupart des malwares de ce type s’installent en réalité automatiquement sur la machine d’un développeur qui dispose des codes FTP. D’un site pour aller finalement modifier les fichiers de celui-ci.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/09/27/mysql-com-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>1And1 down</title>
		<link>http://securite.ablog.fr/2011/09/26/1and1-down/</link>
		<comments>http://securite.ablog.fr/2011/09/26/1and1-down/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 14:40:25 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[1And1]]></category>
		<category><![CDATA[hébergeur]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=452</guid>
		<description><![CDATA[Le célèbre hébergeur 1and1 rencontre de grandes difficultés techniques ces dernières heures. En effet, visiblement, ce sont la majorité des serveurs dédiés qui en sont plus du tout accessible. Les sites Internet hébergé sur l’offre Cloud de 1and1 sont également impacté par la panne de l’hébergeur qui semble avoir du mal à communiquer avec les [...]]]></description>
			<content:encoded><![CDATA[<p>Le célèbre hébergeur 1and1 rencontre de grandes difficultés techniques ces dernières heures. En effet, visiblement, ce sont la majorité des serveurs dédiés qui en sont plus du tout accessible.<span id="more-452"></span> Les sites Internet hébergé sur l’offre Cloud de 1and1 sont également impacté par la panne de l’hébergeur qui semble avoir du mal à communiquer avec les nombreux clients mécontents.</p>
<p>Pour le moment, cette panne 1and1 n’est pas encore expliquée et les sites sont toujours indisponibles. 1And1 est l’un des hébergeurs les plus utilisés en France et de nombreux site sont touché. Les utilisateurs mécontents ne cessent d’interpeler 1And1 notamment via les réseaux sociaux.</p>
<p>Nous mettrons à jour cet article dès que l’origine de la panne sera connue.</p>
<p>Pour tenter d&#8217;obtenir plus d&#8217;informations sur cette panne 1And1, vous pouvez consulter le compte twitter officiel, même si ce dernier semble être un peu mis de côté, l&#8217;entreprise communiquera certainement dès que les techniciens auront plus d&#8217;informations:<br />
<a href="http://twitter.com/#%21/1and1">http://twitter.com/#!/1and1</a></p>
<p>Le dernier message de l&#8217;entreprise indique: &#8220;We&#8217;re currently experiencing an issue with some servers and internal systems like the control panel. We&#8217;re trying to fix this ASAP!&#8221;.</p>
<p><em>Edit 1<em> &#8211; 26/09/2011 - </em>16h50:</em><br />
Tout semble désormais rentré dans l&#8217;ordre, la panne 1And1 est donc fixée. Le durée de la panne semble toutefois laisser penser le le souci était relativement grave, puisqu’elle aura durée environ 2 heures. Pour le moment, 1And1 n&#8217;a pas encore communiqué, certainement plus occupé a vérifier que tout le système fonctionne normalement.</p>
<p><em>Edit 2<em> &#8211; 26/09/2011 - </em>17h04:</em><br />
Un certain nombre de persones se plaignent encore de l&#8217;indisponibilité de certaines fonctions. Il faudra certainement attendre encore un peu avant que l&#8217;infrastructure de l&#8217;hébergeur ne se stabilise complément.</p>
<p><em>Edit 3 &#8211; 26/09/2011 - 17h23:</em><br />
1And1 sort de son silence pour annoncer que des problèmes persistent sur certaines bases de données. Ce problème ne touche que les VPS et les serveurs dédiés (par les hébergement mutualisés totalement épargnés par la panne). Enfin, 1And1 déclare que 85%  des serveurs sont de nouveau disponible dans un de ses tweets: &#8220;85% of rootservers are now back online &amp; the rest are in the process.&#8221;<br />
Les derniers sites touchés par cette panne 1And1 devraient donc revenir rapidement.</p>
<p><em>Edit 4 &#8211; 27/09/2011 &#8211; 9:00</em><br />
Hier soir, le problème à de nouveau fait son apparition et a rendu indisponible l&#8217;ensemble des serveurs dédiés et des sites hébergés sur le Cloud. Ce matin, tout semble rentré dans l&#8217;ordre. Le problème a été totalement résolu par les équipes techniques de 1and1 vers minuit. Les clients déplorent un manque cruel de communication, et une certaine maladresse de la part de 1And1.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/09/26/1and1-down/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AnDOSid</title>
		<link>http://securite.ablog.fr/2011/08/31/andosid/</link>
		<comments>http://securite.ablog.fr/2011/08/31/andosid/#comments</comments>
		<pubDate>Wed, 31 Aug 2011 14:38:29 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Outils]]></category>
		<category><![CDATA[AnDOSid]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[application]]></category>
		<category><![CDATA[DOS]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=449</guid>
		<description><![CDATA[AnDOSid est une nouvelle application sous Android.  Le but d’AnDOSid est de permettre la mise en place d’un déni de service pour n’importe quel utilisateur.Lorsqu’on lance AnDOSid, un message nous alerte que l’application mobile n’est pas destinée à être utilisée par des utilisateurs malveillants, mais uniquement par des profesionnels de la sécurité informatique. On peut [...]]]></description>
			<content:encoded><![CDATA[<p>AnDOSid est une nouvelle application sous Android.  Le but d’AnDOSid est de permettre la mise en place d’un déni de service pour n’importe quel utilisateur.<span id="more-449"></span>Lorsqu’on lance AnDOSid, un message nous alerte que l’application mobile n’est pas destinée à être utilisée par des utilisateurs malveillants, mais uniquement par des profesionnels de la sécurité informatique. On peut cependant douter de la finalité d’une telle application que ne fera qu’augmenter le nombre de déni de service. De plus, pour utiliser AnDOSid, il ne sera pas nécessaire d’être un spécialiste en sécurité : il suffira de sélectionner l’adresse cible et de valider pour que l’application Android puisse envoyer des requêtes régulières.</p>
<p>Le fonctionnement d&#8217;un point de vue technique est donc d’une simplicité déconcertante, mais il ne faut pas pour autant sous évaluer les risques d’une application mobile de ce type : si un grand nombre d’utilisateurs se mettent à l’utiliser, elle peut entraîner un DDOS qui n’aura rien d’anodin.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/08/31/andosid/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Apache Headers Range</title>
		<link>http://securite.ablog.fr/2011/08/25/apache-headers-range/</link>
		<comments>http://securite.ablog.fr/2011/08/25/apache-headers-range/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 09:08:15 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Avis de sécurité]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[déni de service]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[httpd]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=447</guid>
		<description><![CDATA[En ce moment, l’actualité de la sécurité informatique est très riche. Aujourd’hui, c’est une faille qui pourrait potentiellement impacter des millions de sites Internet qui a été découverte. Cette faille touche le célèbre serveur web Apache et permet de faire un Déni de Service sur tous les systèmes qui utilisent mod_deflate. Mod_deflate est activé sur [...]]]></description>
			<content:encoded><![CDATA[<p>En ce moment, l’actualité de la sécurité informatique est très riche. Aujourd’hui, c’est une faille qui pourrait potentiellement impacter des millions de sites Internet qui a été découverte.<span id="more-447"></span><br />
Cette faille touche le célèbre serveur web Apache et permet de faire un Déni de Service sur tous les systèmes qui utilisent mod_deflate. Mod_deflate est activé sur de nombreux serveurs et permet de mettre en place la compression des données lors de leur transmission au navigateur de l’Internaute.</p>
<p>Plus précisément, il s’agit d’un problème dans le traitement du paramètre header range d’Apache qui cause la saturation du service lorsqu’une centaine de threads est créée. Un exploit permettant de lancer ce DOS est déjà en circulation sur la toile et risque fort de mettre en péril la stabilité de quelques sites web.</p>
<p>Les développeurs d’Apache travaillent actuellement sur un patch qui viendrais améliorer le traitement du header range afin de rendre inopérante une telle attaque.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/08/25/apache-headers-range/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille dans Prestashop 1.4.x</title>
		<link>http://securite.ablog.fr/2011/08/25/faille-dans-prestashop-1-4-x/</link>
		<comments>http://securite.ablog.fr/2011/08/25/faille-dans-prestashop-1-4-x/#comments</comments>
		<pubDate>Thu, 25 Aug 2011 08:52:52 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[e-commerce]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[prestashop]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=445</guid>
		<description><![CDATA[Une faille importante a été découverte dans Prestashop. Ce sont les versions 1.4.x qui sont concernées par le problème. C’est le site officiel de Prestashop, célèbre script PHP de boutique en ligne qui annonce le piratage de la version en téléchargement. En effet, certains fichiers ont été modifiés par un pirate qui en a profité [...]]]></description>
			<content:encoded><![CDATA[<p>Une faille importante a été découverte dans Prestashop. Ce sont les versions 1.4.x qui sont concernées par le problème.<span id="more-445"></span><br />
C’est le site officiel de Prestashop, célèbre script PHP de boutique en ligne qui annonce le piratage de la version en téléchargement. En effet, certains fichiers ont été modifiés par un pirate qui en a profité pour intégrer du code malveillant sur les serveurs de Prestashop. Il est donc urgent pour les possesseurs d’un site sous prestashop de procéder à certaines vérifications et de patcher au plus vite si leur site est infecté.</p>
<p>Le premier signe d’une infection est la présence du fichier her.php, dans le répertoire modules du script. De plus, le hack modifie le fichier footer.tpl, il faudra donc égalemetn vérifier ce fichier à la recherche de modifications.</p>
<p>Un patch est disponible sur le <a href="http://www.prestashop.com/blog/article/procedure_de_securite_a_lire_attentivement/">site</a> de la solution e-commerce.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/08/25/faille-dans-prestashop-1-4-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>developer.nokia.com piraté</title>
		<link>http://securite.ablog.fr/2011/08/23/developer-nokia-com-pirate/</link>
		<comments>http://securite.ablog.fr/2011/08/23/developer-nokia-com-pirate/#comments</comments>
		<pubDate>Tue, 23 Aug 2011 07:54:27 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[defacing]]></category>
		<category><![CDATA[mrNRG]]></category>
		<category><![CDATA[nokia]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=439</guid>
		<description><![CDATA[C&#8217;est l&#8217;un des plus gros fabricants de téléphones mobiles qui s’est fait piraté : Nokia. La firme Nokia a en effet était la victime d’un piratage, et plus précisément d’un defacing (modification de la page d’accueil du site) en bonne et due forme. Plus précisément, c’est le sous-domaine developer.nokia.com qui s’est fait pirater par un [...]]]></description>
			<content:encoded><![CDATA[<p>C&#8217;est l&#8217;un des plus gros fabricants de téléphones mobiles qui s’est fait piraté : Nokia.<span id="more-439"></span></p>
<p>La firme Nokia a en effet était la victime d’un piratage, et plus précisément d’un defacing (modification de la page d’accueil du site) en bonne et due forme. Plus précisément, c’est le sous-domaine developer.nokia.com qui s’est fait pirater par un hacker qui signe « pr0tect0r AKA mrNRG ».</p>
<p>Le hack a donc consisté à insérer un bout de code permettant de faire cette redirection vers une page externe au site de nokia. Cette page porte le message suivant : «LOL, Worlds number 1 mobile company but not spending a dime for a server security! FFS patch your security holes otherwise you will be just another antisec victim. No Dumping, No Leaking!!»</p>
<p>&nbsp;</p>
<p><img class="size-medium wp-image-440 aligncenter" src="http://securite.ablog.fr/files/2011/08/developper.nokia_.com_-300x245.png" alt="nokia piraté" width="300" height="245" /></p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/08/23/developer-nokia-com-pirate/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille zero day dans Skype &lt;= 5.5.0.113</title>
		<link>http://securite.ablog.fr/2011/08/22/faille-zero-day-dans-skype/</link>
		<comments>http://securite.ablog.fr/2011/08/22/faille-zero-day-dans-skype/#comments</comments>
		<pubDate>Mon, 22 Aug 2011 09:00:21 +0000</pubDate>
		<dc:creator>securite</dc:creator>
				<category><![CDATA[Avis de sécurité]]></category>
		<category><![CDATA[injection html]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[skype]]></category>
		<category><![CDATA[zero day]]></category>

		<guid isPermaLink="false">http://securite.ablog.fr/?p=435</guid>
		<description><![CDATA[Une faille zero day touche Skype, le célèbre logiciel de communication par Internet.Skype est à l’heure actuelle la cible d’une attaque qui utilise une faille zero day. Cette vulnérabilité permet d’injecter du code HTML et/ou Javascript dans certains champs du profile utilisateur. Ainsi, il est possible de faire exécuter du code sur les machines qui [...]]]></description>
			<content:encoded><![CDATA[<p>Une faille zero day touche Skype, le célèbre logiciel de communication par Internet.<span id="more-435"></span>Skype est à l’heure actuelle la cible d’une attaque qui utilise une faille zero day. Cette vulnérabilité permet d’injecter du code HTML et/ou Javascript dans certains champs du profile utilisateur. Ainsi, il est possible de faire exécuter du code sur les machines qui consultent ensuite le profile en question.</p>
<p>Toutes les versions inférieures ou égales à la version 5.5.0.113 sont touchées par cette faille de sécurité qui pourrait permettre à un individu malveillant de faire exécuter du code sur la machine cible, avec les droits utilisateur. Il est par exemple possible de voler des cookies de sessions grâce à cette faille ans Skype.</p>
]]></content:encoded>
			<wfw:commentRss>http://securite.ablog.fr/2011/08/22/faille-zero-day-dans-skype/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

