promodecouv.gif
Athena
Friday, August 29, 2008
   

INF061mid.jpg

Au sommaire du n°61

SaaS passe bien : comment le logiciel devient un service •
Gagnez plus avec le Web
• Business Intelligence en Open Source
• Icann : Internet dopé à l'IPv6 • Saga Intel


decouverte.jpg
..:: Actualités ::..

Une faille menaçant la stabilité du Web mondial comblée !

Publié le Wednesday, July 09, 2008par Emilien Ercolani  

Plusieurs poids lourds de l’industrie informatique ont repéré et corrigé à temps une faille qui aurait pu porter atteinte au Web mondial en laissant un hacker prendre le contrôle du trafic sur tout le réseau World Wide Web.

Dans le plus grand secret, quelques géants de l’industrie informatique ont cherché à combler une faille pouvant affecter le réseau Web mondial depuis maintenant six mois. Ils ont heureusement conçu un « patch » lancé mardi pour palier le problème, qui sera installé par le biais de mises à jour automatiques.

« C’est un problème très fondamental qui repose sur le schéma global du fonctionnement de l’Internet », expliquait l’analyste en sécurité informatique Rich Mogul, lors d’une conférence de presse.

Une personne malintentionnée aurait pu exploiter cette faille dans le but de faire du phishing par exemple, en redirigeant les internautes vers des pages réelles de leur banque, pour voler des informations. Les hackers auraient pu diriger les internautes n'importe où; selon leur bon vouloir...

Microsoft, Sun et Cisco

C’est un ingénieur de chez Microsoft, Dan Kaminsky, qui aurait découvert cette faille par hasard, et aurait alerté les géants de l’industrie (Microsoft, Sun et Cisco) afin qu’ils collaborent pour trouver une solution, la vulnérabilité en question touchant apparemment à tout le système DNS (Domain Name System).

Selon Dan Kaminsky, le patch en question a déjà été testé et peut être appliqué en toute sécurité. Il a même conçu une page Web sur laquelle vous pouvez vérifier si votre ordinateur est touché par la vulnérabilité DNS : http://www.doxpara.com/

« Je l’ai trouvé par accident », expliquait encore Dan Kaminsky. « Je cherchais alors quelque chose qui n’a rien à voir avec la sécurité. Cette faille ne touchait pas seulement Microsoft ou Cisco, mais tous les internautes ». 


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle : 2.00
Notation : 1
Dan Kaminsky ne travaille pas chez Microsoft…
Notation : 3
garantissez vous que ce n''est pas un hoax ? Le site de test doxpara (curieux nom, non ?) est-il fiable ?
 Actuellement à la Une...
Microsoft s'offre le comparateur Ciao 8/29/2008 2:23:20 PM
SFR : Le million ! Le million ! 8/29/2008 12:32:08 PM
Dell a les marges rognées 8/29/2008 12:13:22 PM
Google/Yahoo : l’accord se met en place 8/29/2008 12:04:23 PM
Larry Ellison sur le podium des patrons US 8/29/2008 12:02:45 PM
Petits soucis avec la Beta 2 d’IE8 8/29/2008 11:48:23 AM
Nouvelle version de l’hyperviseur Xen 8/28/2008 3:53:22 PM
Les mauvais usages du mail 8/28/2008 3:05:51 PM
Driver Genius 8 disponible 8/28/2008 3:04:10 PM
Cisco élargit son offre en ligne 8/28/2008 3:02:33 PM
    
Guide de la sécurité
Copyright 2007-2008 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2008 by Perpetual Motion Interactive Systems Inc.