Google et Mozilla s'empressent de publier des mises à jour
Après les hacks de Chrome 25 et Firefox 19 au Pwn2Own

Le , par Stéphane le calme, Chroniqueur Actualités
24 heures après le hack de Chrome 25 sous Windows 7 par Nils et Jon de la société MWR, les mises à jour de sécurité du navigateur sont disponibles.

Dans le même laps de temps, Mozilla a aussi colmaté les failles de sécurité pour Firefox 19 révélées par VUPEN Security sous Windows 7.

Dans un blog, le Directeur de la Sécurité de Mozilla, Michael Coates, déclare que l’équipe a reçu les détails techniques le mercredi soir, a diagnostiqué le problème et corrigé celui-ci.

À titre de rappel, les deux vainqueurs ont utilisés un bypass sandbox (liaison directe de communication qui ne réserve pas de ressources d'un réseau public de télécommunication) en exploitant des vulnérabilités non corrigées des navigateurs.

Ces correctifs de sécurité seront appliqués automatiquement, pour la plupart des utilisateurs, via le processus de mise à jour silencieux des deux navigateurs.

Bien qu’IE 10 ait été piraté par VUPEN sur Windows 8 le même jour que Firefox, un correctif de sécurité ne serait pas disponible avant demain 12 mars.

La suite de la compétition Pwn2Own 2013 a été encore riche en hacks. Plusieurs autres produits sont tombés. Java a été piraté par Ben Murphy via un proxy pour la somme de 20 000 $. Un jeune de 23 ans, George Hotz, plus connu pour son déverrouillage de l’iPhone et de la PlayStation 3 (actuellement poursuivi par Sony à cause de cet acte) est venu à bout du lecteur PDF Adobe Reader pour une somme de 70 000 dollars.

La société VUPEN, quant à elle, a réalisé un quadruplé en déjouant la sécurité du plugin Flash pour 70 000 $ en plus de IE 10, Firefox et Java.

Télécharger Firefox 19.0.2

Télécharger Chrome 25

Source : Blog Mozilla , Bulletin de sécurité Microsoft


Vous avez aimé cette actualité ? Alors partagez-la avec vos amis en cliquant sur les boutons ci-dessous :


 Poster une réponse

Avatar de garnier54 garnier54
http://www.developpez.com
Candidat au titre de Membre du Club
le 12/03/2013 9:03
bonjour,

ma question est peut etre bete mais je ne conprends pas en quoi consiste la hakage d 'un brower qui se trouve sur un poste client ?

haker un os ou un parfeu pour s introduire sur un poste distant la oui je comprends mais un brower ?

pouver vous m expilquer

merci
Avatar de Jcpan Jcpan
http://www.developpez.com
Membre éclairé
le 12/03/2013 9:53
Citation Envoyé par garnier54  Voir le message
bonjour,

ma question est peut etre bete mais je ne conprends pas en quoi consiste la hakage d 'un brower qui se trouve sur un poste client ?

haker un os ou un parfeu pour s introduire sur un poste distant la oui je comprends mais un brower ?

pouver vous m expilquer

merci

C'est à travers le piratage du navigateur, qu’ild arrivent à exécuter des commande système et s’approprier l'ordinateur client.
ça se résume à :
Ouverture d'une page, suite à ceci piratage et commande à distance de ton ordinateur.
Avatar de lvr lvr
http://www.developpez.com
Membre chevronné
le 12/03/2013 10:50
Citation Envoyé par Jcpan  Voir le message
C'est à travers le piratage du navigateur, qu’ild arrivent à exécuter des commande système et s’approprier l'ordinateur client.
ça se résume à :
Ouverture d'une page, suite à ceci piratage et commande à distance de ton ordinateur.

Je continue dans les questions un peu "bêtes" :
Comment parviennent-ils à exploiter ces failles ? Il faut qu'un code s'exécute sur le navigateur ? Du javascript pour une page normale, du java via les plugin java, du flash via les plugin flash, .... ?
Avatar de Jcpan Jcpan
http://www.developpez.com
Membre éclairé
le 12/03/2013 14:14
Citation Envoyé par lvr  Voir le message
Je continue dans les questions un peu "bêtes" :
Comment parviennent-ils à exploiter ces failles ? Il faut qu'un code s'exécute sur le navigateur ? Du javascript pour une page normale, du java via les plugin java, du flash via les plugin flash, .... ?

Aucune question n'est bête à partir du moment où quelqu'un la pose.
Oui exactement généralement c'est des failles sur des applet ou des fichiers PDF.
Avatar de gangsoleil gangsoleil
http://www.developpez.com
Modérateur
le 12/03/2013 14:38
Citation Envoyé par lvr  Voir le message
Comment parviennent-ils à exploiter ces failles ? Il faut qu'un code s'exécute sur le navigateur ? Du javascript pour une page normale, du java via les plugin java, du flash via les plugin flash, .... ?

Citation Envoyé par Jcpan  Voir le message
généralement c'est des failles sur des applet ou des fichiers PDF.

Le plus facile est de trouver, dans le navigateur, un mecanisme qui execute du code. Theoriquement, cela se fait dans un environnement protege, mais parfois, en faisant par exemple de l'injection de code, on peut sortir de l'environnement protege.
On peut donc imaginer executer le code que l'on veut en dehors de cet environnement. Si ce code ouvre une connexion bi-directionnelle vers l'exterieure, tu as gagne l'acces a la machine.
Offres d'emploi IT
Expert Business Intelligence- Strasbourg H/F
CDI
BULL FR - Suisse - Strasbourg
Parue le 06/08/2014
Intégrateur xaml h/f
CDI
MCNEXT - Ile de France - Paris (75002)
Parue le 01/09/2014
Développeur applications mobiles windows
CDI
Meetic - Ile de France - Paris (75000)
Parue le 08/08/2014

Voir plus d'offres Voir la carte des offres IT
 
 
 
 
Partenaires

PlanetHoster
Ikoula