Forum XP.Net -Sécurité Informatique-

- Dépannages - Prévention - Conseils - Aide -
Nous sommes actuellement le Mer 6 Aoû 2025 - 12:27

Heures au format UTC + 1 heure




Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 
Auteur Message
 Sujet du message: Ver s'attaquant à MySpace
MessagePublié: Mar 5 Déc 2006 - 18:48 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 18:51
Messages: 193
Localisation: Tours
Ce code malveillant particuliérement "intelligent" dérobe les 'log-in' et diffuse du spam' de Zango Corp., ex 180 solutions

Le site de 'social networking' MySpace.com est la cible de ce que les experts en sécurité appellent "une recrudescence suspecte d'activité". Le réseau est en effet ciblé par un ver qui vole les identifiant des utilisateurs du site de partage de vidéo.

"Ce ver contamine les profils MySpace avec une grande efficacité. Sur 150 profils scannés près d'un tiers étaient infectés", déclare Christopher Boyd, direxcteur des recherches de sécurité de FaceTime Communications.

MySpace, détenu par News Corp., compte 73 millions d'utilisateurs enregistrés. La menace est donc prise très au sérieux, d’autant qu’elle semble difficile à éradiquer.

Le ver en question utilise une faille dans le 'cross scripting' de MySpace, une vulnérabilité découverte il y a deux semaines. Il se sert également d'une fonction dans le lecteur multimédia d'Apple QuickTime.

Cet exploit commence par la visite d'un usager sur un profil Myspace infecté et contenant une vidéo au format QuickTime. Une fois en marche, la vidéo charge un code JavaScript qui permet d'agir sur le profil et de le modifier via un petit menu.

Une fonction QuickTime, nommée le 'HREF track', peut obliger le lecteur à utiliser des commandes JavaScript pour charger des pages Web dans une fenêtre classique ou un moteur de recherche.


Suite:
http://www.silicon.fr/fr/silicon/news/2 ... quick-time


Haut
 Profil  
 
 Sujet du message:
MessagePublié: Jeu 7 Déc 2006 - 19:28 
Hors-ligne
modérateur
modérateur
Avatar de l’utilisateur

Inscrit le: Mer 7 Sep 2005 - 18:51
Messages: 193
Localisation: Tours
MySpace met la pression sur Apple

Objectif, stopper le ver QuickSpace dans son élan

La vulnérabilité 0 Day qui cible les utilisateurs de MySpace via une faille dans QuickTime, le lecteur de la marque à la pomme pose problème.

Le site communautaire MySpace.com vient de rappeler à l'ordre le géant américain Apple et demande à ce que la faille dans son logiciel soit corrigée le plus rapidement possible.

Cette demande arrive deux jours après la découverte d'un ver qui se propage sur le réseau sous la forme d'un fichier QuickTime corrompu. Ce dernier occasionne des changements dans les profils des utilisateurs de MySpace.

Selon les experts en sécurité informatique, ce ver se répand rapidement car QuickTime supporte le code JavaScript. Rappelons qu’une fonction QuickTime, nommée le 'HREF track', peut obliger le lecteur à utiliser des commandes JavaScript pour charger des pages Web dans une fenêtre classique ou un moteur de recherche.

Pour Hemanshu Nigam, chef de la sécurité de MySpace, "dès la découverte de cette menace, nous avons contacté Apple pour que le groupe propose rapidement un correctif."


Suite:
http://www.silicon.fr/fr/silicon/news/2 ... sion-apple


Haut
 Profil  
 
Afficher les messages depuis:  Trier par  
Publier un nouveau sujet Répondre au sujet  [ 2 messages ] 

Heures au format UTC + 1 heure


Qui est en ligne ?

Utilisateurs parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité


Vous ne pouvez pas publier de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas insérer de pièces jointes dans ce forum

Rechercher pour:
Sauter vers:  
cron
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
Translated by Xaphos © 2007, 2008, 2009 phpBB.fr