Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
NOUVELLES DE ZONE-H
Free corrige... mais reste vulnérable!
 
Siegfried, Zone-H Admin
29/10/2005
 
Mise à jour 30/10:
Suite à cette nouvelle, Free a très tôt ce matin changé le filtrage de la faille et "corrigé" de nouveau le problème, cependant cette solution est peut-être encore contournable.. en espérant qu'il ne s'agisse que d'une solution temporaire.

29/10:
Suite à la publication de notre nouvelle sur la faille présente sur les espaces d'hébergement de Free, Free "corrige" celle-ci.

Free a en effet "corrigé" la faille en filtrant les URLs utilisées dans les fonctions cURL. Or nous avons découvert que cela pouvait être contourné en rajoutant un simple espace:
file: ///un/fichier/quelconque

Nous les avons contactés de nouveau: aucune réponse, et toujours aucune adresse email plus directe à nous donner pour les contacter, cela fait quand même la troisème fois...

Alors que Free aurait tout simplement pu mettre à jour PHP, ils corrigent très mal cette faille en la laissant utilisable par tout le monde...


Commentaires:



nom ou pseudo:
Ville/Pays: (Facultatif)
Email: (Facultatif)
message:
Recopier le code:

Envoyer




  En parler sur le forum...
  S'inscrire à la liste de diffusion...

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.