Rechercher

Rechercher : Chercher...
 
Dans la catégorie :
Publié depuis :

Liste des catégories contenant les mots clés cross , site et scripting .
Toutes les catégories
(Voir les 35 résultats)
Actualités
(Voir les 25 résultats)
Entraide
(Voir les 10 résultats)


Il y a 35 résultats contenant les mots clés cross , site et scripting (0,001s.)
Tri par date / Tri par pertinence

Google Gadgets, vecteurs potentiels de phishing ?

Le site Web utilisé pour héberger les applications Google Gadgets pourrait être utilisé par des personnes malveillantes en vue de duper les internautes. ...
Actualité publiée le Lundi 20 août 2007

MySpace corrige sa faille ... un mois trop tard !

Dans la catégorie « site Internet communautaire en ligne » je demande MySpace. Sans conteste, il est aujourd'hui le plus important portail du genre, et affiche plus de 100 Millions d'inscrits. Pourtant, les développeurs ont tardé à corriger une faille qui mettait en péril la vie privée de ses membres. ...
Actualité publiée le Lundi 28 août 2006

RSA : constat d'impuissance face au phishing

Les conclusions de la conférence mondiale de la sécurité RSA qui s'est tenue à San Francisco sont inquiétantes... Les plus grands spécialistes de la sécurité informatique ne peuvent qu'admettre l'impuissance des solutions existantes face aux menaces véhiculées par Internet. Les nouveaux escrocs du web ont une longueur d'avance. ...
Actualité publiée le Jeudi 15 février 2007

Failles de sécurité pour Opéra 7 et 8

trois vulnerabilites ont ete devoilees au sein du navigateur web opera dans sa derniere version 8. le site secunia nous informe que trois vulnerabilites affectent le navigateur web opera dans sa derniere version 8.0, dont une egalement avec la ...
Actualité publiée le Vendredi 17 juin 2005

Nouvelle version de la suite Mozilla

Nouvelle version 1.7.7 de la suite Mozilla ...
Actualité publiée le Samedi 16 avril 2005

FireFox 1.03 version finale

Une nouvelle version 1.03 du navigateur web FireFox ...
Actualité publiée le Samedi 16 avril 2005

FireFox 1.03 version finale française

FireFox 1.03 version française, un navigateur web ...
Actualité publiée le Dimanche 17 avril 2005

Le vol d'identité numérique : une menace grandissante

Pas une semaine ne se passe sans qu'une alerte de type « Phishing » ne soit relayée par la presse. Tous les jours, des centaines d'informations privées et identités numériques sont dérobées par des individus peu scrupuleux qui s'empressent de les revendre à de véritables malfaiteurs. Qu'en est-il de cette menace grandissante et des contre-mesures possibles ' ...
Actualité publiée le Vendredi 24 novembre 2006

Vulnérabilités critiques dans Firefox

le site de securite secunia nous informe de la presence de vulnerabilites jugees comme extremement critiques affectant le navigateur web firefox.avant toute chose, si vous possedez la toute derniere version de firefox, la 1.5.0.2 disponible depuis ...
Actualité publiée le Lundi 17 avril 2006

IE8 : filtre SmartScreen pour une meilleure sécurité

Tous les navigateurs Web récents perfectionnent leurs outils de lutte anti-phishing et anti-malware. Internet Explorer 8 n'échappe pas à la règle. ...
Actualité publiée le Jeudi 03 juillet 2008

Cross-site Scripting via IE6

Bonjour, Vous avez sûrement lu concernant la nouvelle vulnérabilité (cross-site scripting) trouvée dans Microsoft Internet Explorer 6. Celle-ci consiste à persuader un utilisateur de visualiser un courriel en HTML qui exécuterait un script permettant à un attaquant d'accéder à un du contenu Web d'un autre domain et ainsi voler des cookies, détourner une session WEB ou voler des ...
Entraide publiée le Lundi 30 juin 2008

Que pensez-vous de ce message d'alerte?

Sur ce site (site commercial qui a l'air parfaitement honorable) http://www.xlinesoft.com/phprunner/download.htm En CLIQUANT (pas de danger avant) sur le bouton "Download now" pour télécharger une version d 'essai, j'obtiens un avertissement que je n'ai jamais vu auparavant: ...
Entraide publiée le Jeudi 13 septembre 2007

[Mozilla] Sortie de la version 1.7.6

Bonjour. Pour les nombreux fans de la suite, Mozilla.org vient de sortir la version 1.7.6 du lézard. En anglais pour le moment, les notes de publications : http://www.mozilla.org/releases/mozilla1.7.6/README.html#new En gros, une sortie corrigeant des bugs de sécurité, rien de bien "transcendant". http://www.mozilla.org/projects/security/known-vulnerabilities.html#Mozilla ...
Entraide publiée le Mardi 22 mars 2005

Redirection dans une JSP

Bonjour, J'ai une page a.jsp qui tourne avec Apache et Tomcat. Une faille d'Apache laisse passer le cross-site scripting donc je voudrais la contourner un vérifier que le caractère < n'est pas présent dans l'URL. S'il est présent, je voudrais faire une redirection vers une page d'erreur (qui n'est pas forcément sur le même serveur) et s'il n'est pas présent, je continue ...
Entraide publiée le Mardi 14 mars 2006

Formation Pro a la Hacakdemy

Bonjour, je voudrais savoir si certains d'entre vous ont eu l'occasion de suivre un stage de la Hackademy. Dans le cadre de mon boulot, je pourrais suivre un stage de 4 jours chez eux, basé sur la sécurité en entreprise. Le problème est que je ne suis pas sûr du niveau de leur cours, si c'est sérieux ou pas. Des avis ? Voici des liens : ...
Entraide publiée le Lundi 27 juin 2005

[INFO] 13 Bulletins pour Février

fu2 : mpf.securite Bonsoir à tous, Direction, Windows Update ! http://windowsupdate.microsoft.com/ (20H17 -- Pas encore sur WU, mais ça ne saurait tarder...) http://msmvps.com/docxp/archive/2005/02/08/35349.aspx Ils sont fidèles au rendez vous, 8 patchs critiques, 3 importants et 1 modéré : Déjà, les bulletins critiques : Vulnerability in Office XP Could Allow Remote ...
Entraide publiée le Mardi 08 février 2005

Proxy-Pac et Https

Bonjour, J'ai un problème assez loufoque. La configuration de mon proxy se fait par un proxy-pac. Pour des raisons de disponibilité, il est stocké sur un partage dfs. Ce qui fait que la syntaxe pour y accéder ressemble à une poésie de la forme : file://\\mycorp.net\dfs.root\share\proxypac.js Cela marche parfaitement... sauf quand la version d'Internet Explorer est IE6 ...
Entraide publiée le Vendredi 14 janvier 2005

pour ceux qui ont téléchargé le patch 832894

sans lire à quoi ça sert et remédier à leur risques et périls au problème du spoofing Microsoft vient de publier un patch cumulatif fixant plusieurs vulnérabilités critiques présentes dans Microsoft Internet Explorer et identifiées depuis plusieurs semaines (dont la faille "URL Spoof") : Le dispositif de redirection utilisant le manipulateur "mhtml:" peut être exploité ...
Entraide publiée le Dimanche 08 février 2004

pour ceux qui ont téléchargé le patch 832894

sans lire à quoi ça sert et remédier à leur risques et périls au problème du spoofing Microsoft vient de publier un patch cumulatif fixant plusieurs vulnérabilités critiques présentes dans Microsoft Internet Explorer et identifiées depuis plusieurs semaines (dont la faille "URL Spoof") : Le dispositif de redirection utilisant le manipulateur "mhtml:" peut être exploité ...
Entraide publiée le Dimanche 08 février 2004

[Opera] Sortie de la technical preview 1 pour Opera 9

Liste des nouveautés depuis Opera 8.5 : "User Interface * Enhanced pop-up blocker to detect more unwanted pop-ups. * Added new message console for warnings and error messages. * Added opera:config for managing preferences. * 'Find' feature now highlights all matches when searching for text on the page. * Added internal source viewer. Set 'Source viewer' ...
Entraide publiée le Jeudi 20 octobre 2005
1 | 2