Plus de détails sur slashdot : http://it.slashdot.org/it/04/09/14/2226226.shtml?tid=172&tid=12(...)
Perso, je croyais naïvement que le simple fait de n'ouvrir aucun exécutable (y compris les .doc, .ppt, .xls, ...) me mettait à l'abri de ce type de problème.
Eh bien non, plus maintenant !
# Pas nouveau
Posté par Obsidian . Évalué à 5.
Bah, lorsque les sources de W2000 « avaient fui », on a trouvé la même faille dans la gestion des .BMP ! On est habitué maintenant ...
[^] # Re: Pas nouveau
Posté par popopo333 . Évalué à 9.
qt:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0691(...)
libpng:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0597(...)
et ca arrive regulierement. bon pas contre bien sur ces problemes sont deja corriges...
[^] # Re: Pas nouveau
Posté par popopo333 . Évalué à 2.
# Il fallait déjà éviter d'ouvrir les images
Posté par Infernal Quack (site web personnel) . Évalué à 4.
L'association LinuxFr ne saurait être tenue responsable des propos légalement repréhensibles ou faisant allusion à l'évêque de Rome, au chef de l'Église catholique romaine ou au chef temporel de l'État du Vatican et se trouvant dans ce commentaire
# Qui qui est sensible au truc?
Posté par Calim' Héros (site web personnel) . Évalué à 4.
Pan dans les dents :
Microsoft .NET Framework 1.1
Microsoft .NET Framework 1.0
Microsoft Digital Image Suite 9
Microsoft Digital Image Pro 9
Microsoft Greetings 2002 1.0
Microsoft Office 2003, All Editions
Microsoft Office XP, All Editions
Microsoft Office 2000, All Editions
Microsoft Picture It! Digital Image Pro version 7
Microsoft Picture It! Photo 2002
Microsoft Picture It! Photo Premium 2002, version 1.0
Microsoft Picture It! Publishing Platinum 2002 1.0
Microsoft Picture It! Publishing 2002
Microsoft Picture It! Photo Premium 9
Microsoft Picture It! Photo Premium version 7
Microsoft Picture It! Photo version 7
Picture It! on MSN
Microsoft Visual Studio .NET (2003), Academic Edition
Microsoft Visual Studio .NET (2003), Enterprise Architect Edition
Microsoft Visual Studio .NET (2003), Enterprise Developer Edition
Microsoft Visual Studio .NET (2003), Professional Edition
Microsoft Visual Studio .NET (2002), Academic Edition
Microsoft Visual Studio .NET (2002), Enterprise Architect Edition
Microsoft Visual Studio .NET (2002), Enterprise Developer Edition
Microsoft Visual Studio .NET (2002), Professional Edition
Le dentifrice :
http://support.microsoft.com/default.aspx?scid=kb;EN-US;873374(...)
# Pas que sous Windows
Posté par Thomas Petazzoni (site web personnel) . Évalué à 2.
# aille aille aille
Posté par Pierre . Évalué à 2.
Je sens bien qu'on va se prendre des tonnes de jpeg dans les dents d'ici très bientot..
Ca va faire très mal le prochain virus qui exploite ca. :(
[^] # Re: aille aille aille
Posté par Djax . Évalué à 2.
Est-ce qu'il y a une bonne règle procmail pour vérifier qu'un zip n'est pas piégé?
[^] # Re: aïe aïe aïe
Posté par Loïs Taulelle ࿋ (site web personnel) . Évalué à 2.
Refuser les .zip ?
Proverbe Alien : Sauvez la terre ? Mangez des humains !
[^] # Re: aille aille aille
Posté par Anonyme . Évalué à 1.
J'ai vraiment l'impression qu'ils utilisent une faille facile à exploiter, qu'ils trouvent au pif, généralement. Et encore... le trois quart des virus que je reçois par courriel sont zippés.
Les virus de maintenant sont pas bien méchants comparés aux premiers du nom ou à certaines générations suivantes qui endommageaient réellement l'ordinateur, durant les années où Windows 9x dominait entièrement le marché du 'Desktop' sur les machines Intel.
Les virus de maintenant sont plutôt content de trouver des personnes non éduquées pour les lancer, et veulent pas trop les lacher apparemment.
# ben le NX ca sert a quoi ?
Posté par Hardy Damien . Évalué à 1.
Dam
[^] # Re: ben le NX ca sert a quoi ?
Posté par ruz revr . Évalué à 2.
Le no execute ne fonctionne que sur les architectures le supportant (en gros pour le grand public, les processeurs 64bits de amd et intel). Windows XP n'a pas "d'émulation" logiciel du no execute comme ça peut exister avec pax pour Linux.
# ?
Posté par Nap . Évalué à 4.
tu n'as jamais entendu parler des débordements de buffer ? les virus planqués dans les exécutables, c'est du folklore maintenant, c'était les virus de nos grands-parents :-)
maintenant on se sert de toute donnée lue par un logiciel (un fichier, une requête vers un serveur) pour te pourrir jusqu'à l'os.
[^] # Re: ?
Posté par Dring . Évalué à 2.
Du coup, ma source principale d'ennuis (enfin, pour les virus...) est ma messagerie. Je suis sous Lotus Notes, ça m'évite déjà pas mal de choses, mais pour les pièces attachées, ben les JPEG c'est nouveau pour moi.
[^] # Re: ?
Posté par mcjo . Évalué à 2.
[^] # Re: ?
Posté par Dring . Évalué à 3.
[^] # Re: ?
Posté par plic . Évalué à 2.
C'est pour ça que j'ai changé d'OS ?
;-)
La faculté de citer est un substitut commode à l'intelligence -- Somerset Maugham
# Commentaire supprimé
Posté par Anonyme . Évalué à 3.
Ce commentaire a été supprimé par l’équipe de modération.
[^] # Re: modération
Posté par Volnai . Évalué à -5.
DTC
[^] # Re: modération
Posté par Nap . Évalué à 1.
D'un autre point de vue c'est toujours mieux que les mussel jokes sur Charles Bronson.
[^] # Re: modération
Posté par adonai . Évalué à 2.
Et c'est pas comme si y'avait pléthore de journaux de première page, noyés dans des blagues.
[^] # Re: modération
Posté par Dring . Évalué à 2.
Cela dit, c'est parce que ça ne concerne pas directement Linux que j'ai fait un journal et pas une dépêche.
Cela dit, même si ça ne concerne pas directement linux, ça concerne sans doute une tripotée de gens qui ont encore un XP sur leur bécane en dual-boot.
Cela dit, pour les gens qui comme moi ignoraient que des failles de ce type existaient, c'est intéressant de l'apprendre (que ce soit sous Windows ou sous inux ou sous SkyOS ou ...).
Cela dit, je ne connais pas le contenu exact du journal dont tu parles, et donc je me garderais bien d'avoir une opinion sur "ton journal aurait dû rester en 1ère page et pas le mien".
Cela dit, mon journal n'est pas bien vieux, peut-être qu'un modérateur va passer et décider qu'il n'a rien à faire là.
Bref, pas de quoi se faire des noeuds à la tête.
[^] # Re: modération
Posté par popopo333 . Évalué à 3.
parceque du coup ce journal on va se le taper 1 semaine.
sachant qu'il y a certains journaux qui meriteraient d'etre en 1ere page mais qui y sont pas parceque tout le monde a pas le droit...
[^] # Re: modération
Posté par soulflyb (Mastodon) . Évalué à 2.
comme ça, en fonction de la note il sera en première ou en deuxième page !
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.