Passwort vergessen
Registrieren
  + 
gnet Welcome back!
rest SESF - Clan Ambassador...
cs Valve entwicklet Count...
rest SESF - IeSF 2011 World...
rest SESF - Benjamin Küry ...


Windows: code source dévoilé rest 
19.02.2004 14:00 - bytER
Il y a quelques jours, de "petites" portions du code source de Windows 2000 et de NT 4.0 ont été difusées sur le net.

Peu de risques d'après un expert de sécurité du groupe Enderle, mais il n'aura fallu que 4 jours au hacker gta pour publier une premiere faille, concernant Internet Explorer 5.0
D�abord démentie, la rumeur fut par la suite confirmée dans un communiqué de presse par Microsoft. Le code source ne proviendrait pas directement de Microsoft, mais de l'un de ses partenaires (Mainsoft).

Peu de risques d'après un expert de sécurité du groupe Enderle. Cela peut tout de même conduire aux faits suivants :
- La communauté libre corrige une partie du code Windows 2000. Réalisable, mais il sera très dur de convaincre Microsoft d'inclure ces modifications (tout au moins rapidement).
- Une vague d'attaques pourrait s'intensifier. Là encore, la prudence est de mise. Pas mal de monde a déjà accès à ce code, trouver de nouvelles failles ne devrait donc pas être si simple.

Cependant, il n'aura fallu que 4 jours au hacker nommé gta pour que soit mise au grand jour la première vulnérabilité. Internet Explorer 5.0 est ici en cause. Pour profiter de la vulnérabilité, il suffit à un pirate de configurer adroitement une image au format bitmap puis de l'ajouter à un site Web. Un PC s'y connectant pourra alors être victime d'une attaque par buffer overflow , qui permettra au hacker d'en prendre le contrôle.

La faille mise à jour par gta devrait surtout servir d'avertissement. « Internet Explorer 5.0 est à la source de nombreux problèmes de sécurité, celui-ci ne fait que s'ajouter à la liste et n'est pas forcément le pire », explique Gerhard Eschelbeck, Chief Technological Officer de Qualys. « Les gens devraient profiter de l'occasion pour effectuer une mise à jour. »

La découverte de nouvelles failles dans le code source en circulation est attendue. Elles devraient porter avant tout sur Internet Explorer 5.0. Une alerte de plus pour les 26 % d'internautes qui, selon OneStat, utilisent encore des versions anciennes du navigateur Microsoft.

C'est ma première news, alors soyez indulgent svp :)


0 pts #1: bLoudE @ 19.02.2004 17:43
oue j'ai pu lire un mini-article à ce sujet dans le matin, il parait que env. 600 mo des 80go du code sources on été volé, mais cela permettra au hacker de trouver plus facilement des failles de sécurité (ont-ils besoin de ça ?) :P

0 pts #2: QuakeCH @ 19.02.2004 18:28
mouais y a un truc que ta oublié de dire c'est la date de cette source de windows 2000 :P
Elle date juste après le SP1 de Win2k donc la pluspart des choses ont été corrigées..
Je ne dis pas toutes !!

0 pts #3: bytER @ 19.02.2004 20:06
yen a beaucoup qui ont été corrigées, mais comme c mis dans l'article, il a fallu que 4 jours pour trouver une faille, donc ca montre bien comment ca a été bien bouché. Et même si c certaines failles qui n'étaient ps connues ont été bouché, ca touche quand meme le 26% des personnes sur le web

Kommentar verfassen
0-3/3
Um einen Kommentar verfassen zu k�nnen, musst du registriert und eingeloggt sein.


  + 
Thu, 25.Sep.2014
Welcome back!
Mon, 26.Sep.2011
IeSF - Teilnehmer am I...
Sun, 25.Sep.2011
SESF - Clan Ambas...
Sat, 13.Aug.2011
Valve entwicklet ...
Thu, 04.Aug.2011
SESF - IeSF 2011 ...
Wed, 06.Jul.2011
SESF - Benjamin K...
Wed, 23.Mar.2011
Shutdown der ESL ...
Mon, 07.Mar.2011
WCG mit 9 Diszipl...
Sun, 06.Mar.2011
Trackmania - Bina...
SESF - Clanbase N...
Thu, 03.Mar.2011
thisisesport.ch o...
Wed, 12.Jan.2011
SESF - Clanbase N...
Tue, 11.Jan.2011
Online-Befragung - Use...
Wed, 29.Dec.2010
Lock and Load LAN-Part...
SESF - Clanbase N...
Mon, 27.Sep.2010
WCG 2010: Der dri...
Thu, 23.Sep.2010
E-Sports Arena im...
CTRL+ALT+DELETE 1...
Mon, 13.Sep.2010
WCG 10: Die Schwe...
Fri, 10.Sep.2010
WCG 10: Die Publi...
Sun, 05.Sep.2010
WCG 10: National ...
IRONFORGE GAMING mit n...
rmN ist der gNET ...
Sat, 04.Sep.2010
gNET Paysafecard ...
Wed, 01.Sep.2010
Binary Evasion st...
Tue, 24.Aug.2010
SESF - IeSF-Challenge ...
Sun, 22.Aug.2010
gNET Paysafecard ...
Mon, 16.Aug.2010
SESF - IeSF Quali...
Thu, 12.Aug.2010
SESF - Warcraft 3...
Sun, 08.Aug.2010
SESF - Qualifikat...
Sat, 07.Aug.2010
JustPlay geschlossen
skilled.ch schüttet C...
Thu, 05.Aug.2010
*UPDATE* DELL E-S...
Thu, 29.Jul.2010
Butterlan 7 - Okt...
Sat, 24.Jul.2010
GameCulture - Rea...
Thu, 03.Jun.2010
Best of the Rest ...
Wed, 26.May.2010
Start der 4Players Liga
Mon, 24.May.2010
Starcraft 2 End o...
Wed, 12.May.2010
skilled.ch SC2 Beta Tu...
Fri, 07.May.2010
DotA League künd...
Tue, 04.May.2010
Starcraft 2 kommt
Sun, 02.May.2010
EPS Alpen CS:S: S...
Tue, 20.Apr.2010
eSports Yearbook ...
Sat, 17.Apr.2010
Eins, Zwei und Dr...
Tue, 13.Apr.2010
EPS Alpen CS:S: D...
Sun, 11.Apr.2010
Matura-Arbeit - Umfrag...
Medienbericht - G...
Mon, 05.Apr.2010
EPS Alpen CS:S: Der 6....
Sun, 04.Apr.2010
ENC 2010 - CS:S: Die S...
ENC 2010 - WC3: Schwei...


Render duration: 0 s / MySQL: 5 Querys


Hosting: hostplanet.ch

Designchuchi gamersNET