Signature d'un mémorandum d'entente pour renforcer la coopération entre Tanger et Al-Qods    Le journal espagnol La Razón : L'armée algérienne a tiré sur de jeunes Sahraouis qui prospectaient de l'or    L'Algérie sourde à l'appui de la Belgique à l'autonomie du Sahara    Algérie : l'ONU déplore la poursuite de la répression contre les défenseurs des droits humains    Soupçons de fraude fiscale : des responsables communaux devant les juridictions financières pour diverses malversations    Le partenariat Maroc-UE, porteur de bénéfices    Diaspora : les transferts grimpent à plus de 117,7 milliards de dirhams en 2024    Hamza Hraoui prépare le lancement de son cabinet de lobbying sur le continent depuis Casablanca Finance City    Dépôts bancaires : Hausse de 3% en décembre, effet cash déclaré visible    Aéronautique : près de 26,45 milliards de dirhams d'exportations en 2024    Régularisation fiscale : 127 milliards de dirhams déclarés, parmi lesquels 77 milliards non traçables    Cristina... Une Espagnole voyage au Maroc pour récupérer son téléphone volé à Madrid, et la police marocaine le lui rend en moins d'une heure    Le sénateur américain Joe Wilson adresse un avertissement à Kais Saïed : Ton destin sera similaire à celui de Bachar al-Assad    Les Etats Unis imposent des droits de douane sur le Canada, le Mexique et la Chine    Somalie: Des figures de Daech tuées dans des frappes américaines    Les Marocains brillent en Europe : Bakraoui, Saibari, El Hilali et Ounahi décisifs    Tanger: trois individus interpellés pour violation présumée des systèmes de traitement automatisé de données et piratage d'appels téléphoniques    Chutes de neige et fortes pluies localement orageuses dans plusieurs provinces marocaines    USA: En quête de renouveau, les démocrates élisent un nouveau chef du parti    Recettes voyages : un record de 112,5 MMDH en 2024    Droit de grève : les Conseillers adoptent à la majorité le projet de loi en commission    Rabat: La jeunesse, acteur clé du développement dans la zone euro-méditerranéenne (réunion de la jeunesse du PPE)    Ziyech : Ma première participation avec Al-Duhail est une étape importante et une expérience idéale au Qatar    Le Maroc relève le défi et impressionne le monde... Des stades de classe mondiale réalisés en un temps record par des mains marocaines    Médecine de sport et antidopage: Dr Abouali Fatima citée en exemple sur le Continent    PL. J24: Les Reds en déplacement pour assurer et rassurer !    Marché des changes : le dirham quasi stable face à l'euro et au dollar    MRE : les transferts grimpent à plus de 117,7 MMDH en 2024    Chutes de neige et fortes pluies localement orageuses dans plusieurs provinces    Un fonctionnaire de la prison locale El Arjat 2 se suicide avec son arme de service (DGAPR)    Akhannouch : "Le gouvernement poursuit la réforme de l'enseignement dans le cadre des Hautes Directives Royales"    Un homme poignarde son père en pleine rue à Agadir : Sévérité de la peine et cadre juridique du parricide    Dans l'intimité d'un collectionneur : Yves Saint Laurent vu par Hamish Bowles    Essaouira : Inscriptions ouvertes pour la 2e édition de « Berklee at Gnaoua and World Music Festival »    CAN 2025 au Maroc : Le calendrier complet des matchs    Missing Moroccan students in London found, police confirm    USA: Plusieurs blessés dans le crash d'un petit avion près d'un centre commercial à Philadelphie    Washington confirme l'entrée en vigueur samedi de droits de douanes contre la Chine, le Canada et le Mexique    Diaspo #374 : Mohamed Bouzia, une migration au Pays-Bas à travers le journalisme    Un homme interpellé à Mechra Bel Ksiri en possession de 922 comprimés psychotropes    Au Pakistan, vaste purge au sein de l'Agence fédérale d'investigation après le naufrage meurtrier de migrants au Maroc    Le Cinéma marocain à l'honneur au Festival International du Film de Dublin    Lekjaa : La CAN 2025, une étape clé vers le Mondial 2030, avec un Maroc-Argentine en ligne de mire    Le Musée du Football Marocain ouvre ses portes : un voyage au cœur de la passion nationale    Le journaliste Ayoub Errimi n'est plus, le monde médiatique en deuil    Ouverture des inscriptions pour la 2e édition du programme « Berklee at Gnaoua and World Music Festival »    Cinéma : Brady Corbet impose son talent avec "The Brutalist"    Exposition : "Reconversion" à la galerie Dar D'art de Tanger    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une nouvelle faille critique 0day dans Internet Explorer
Publié dans Jeunes du Maroc le 01 - 04 - 2006

Une nouvelle faille de type 0day (c'est-à-dire non corrigée) touche le navigateur Internet Explorer de Microsoft, qui est le butineur le plus utilisé sur la toile. Cette fois, le bug concerne les fonctions d'active scripting d'Internet Explorer, et plus précisément la fonction CreateTextRange(). Lorsque cette méthode est utilisée à l'intérieur d'une balise définissant un bouton radio, il est possible de déclencher un débordement de la heap, qui conduit à l'exécution de code arbitraire.
La faille était connue de plusieurs sociétés de sécurité dont les danois de Secunia, ou encore les britanniques de Computer Terrorism. Mais c'est un néerlandais, Jeffrey Van der Stad qui l'a rendue publique en premier, sans révèler les codes d'exploitations. Un exploit public a cependant rapidement été développé par les russes de l'équipe de recherche « underground » Unl0ck ( http:[click] ).
Alors que le correctif officiel de Microsoft est pour l'instant annoncé pour le 11 avril, plusieurs sociétés ont mis à la disposition des internautes des patchs non officiels. Tout d'abord la société américaine Eeye a mis en ligne un correctif, accompagné peu après par son code source ( http:[click] ). Une autre entreprise américaine, Determina, spécialisée dans les solutions de préventions des intrusions, a également adopté cette pratique ( http:[click] ).
Microsoft pour sa part recommande, en attendant d'installer le patch officiel, de désactiver la fonction Active Scripting d'Internet Explorer. Précisons que le développement d'un patch officiel est un travail important car l'éditeur doit réaliser de nombreux tests de non-regression et de compatiblité. Il est donc recommandé de s'en tenir aux conseils de l'éditeur et de ne pas installer les patchs non officiels (à moins que la fonction Active Scripting soit réellement nécessaire).
Le code d'exploitation de cette faille non corrigée étant largement public, elle est susceptible d'être utilisée par des codes malveillants lors des prochaines semaines.


Cliquez ici pour lire l'article depuis sa source.