OVH Cloud OVH Cloud

danger potentiel dans les Zip

207 réponses
Avatar
Olivier Aichelbaum
Bonsoir,

Je vous invite à décompresser ce fichier (vide) avec votre logiciel
de décompression. En fonction du nom de fichier généré, vous saurez
si votre décompacteur est sensible à une faille de sécurité ou non :
http://www.acbm.com/inedits/divers/test.zip

Cette faille permet, par exemple, de cacher un fichier EXE vérolé dans
une archive sous un nom a priori innofensif en TXT ou BMP. Du coup, en
double-cliquant sur ce TXT ou BMP, l'utilisateur n'ouvrirait pas
l'application associée (par exemple Notepad ou Paintbrush), mais
exécuterait le virus EXE.

Stuffit Expander 7.0 ou Winrar 3.0 se laissent piéger.
Aucun problème avec Zip Magic 1, Winzip 8.1, Winace 2.04 et Winrar 3.2
(listes à compléter...)

Si pour une raison ou une autre vous ne pouvez pas évoluer vers un
logiciel sécurisé, ou par simple curiosité, voici un petit programme
qui vous permettra de vérifier si un fichier Zip a été "bidouillé"
ou non, en tapant en ligne de commande : scanzip nom_de_fichier.zip

http://www.acbm.com/inedits/divers/scanzip.cpp

Ce programme est fourni sans aucune prétention, vous pouvez le modifier
et l'améliorer (licence GPL http://www.gnu.org/licenses/gpl.html )...
ou le jetter ;)


PS A la demande de certains ©, compilateurs gratuits sur :
http://gcc.gnu.org/install/binaries.html
http://www.openwatcom.org/
http://www.inprise.fr/download/compilateurs/
http://www.cs.virginia.edu/~lcc-win32/
http://www.bloodshed.net/dev/
(liste non exhaustive)

a+
--
Olivier Aichelbaum (merci à BitDefender)

10 réponses

Avatar
Roland Garcia


Je parle des "il est à la solde de ****" quand il refuse de publier
votre information contre cette société.


Vous êtes seul responsable de vos interprétations.

Roland Garcia

Avatar
Olivier Aichelbaum
Roland Garcia wrote:

Vous êtes seul responsable de vos interprétations.


http://www.google.fr/groups?selm;DD0498.C9FE6104%40worldnet.fr où vous
avez confirmé noir sur blanc le fait qu'on touche du fric de Tegam.
Assumez vos mensonges, dont certains persistent encore.

--
Olivier Aichelbaum

Avatar
Roland Garcia

Roland Garcia wrote:

Vous êtes seul responsable de vos interprétations.



http://www.google.fr/groups?blabla où vous
avez confirmé noir sur blanc


Je pose une question.

Roland Garcia


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

http://www.google.fr/groups?blabla où vous
avez confirmé noir sur blanc


Je pose une question.


"C'est vrai ça", ce n'est pas une question.

--
Olivier Aichelbaum


Avatar
Roland Garcia

Roland Garcia a joyeusement tapoté (news:):

Je pose une question.


et manifestement la réponse est "jamais".


C'est vrai ça, quand répond il ?

Roland Garcia


Avatar
Roland Garcia

Roland Garcia wrote:

http://www.google.fr/groups?blabla où vous
avez confirmé noir sur blanc


Je pose une question.


"C'est vrai ça", ce n'est pas une question.


Pris isolément seulement.

Roland Garcia



Avatar
Ewa (siostra Ani) N.

Roland Garcia wrote:

Vous êtes seul responsable de vos interprétations.


http://www.google.fr/groups?selm;DD0498.C9FE6104%40worldnet.fr où vous
avez confirmé noir sur blanc le fait qu'on touche du fric de Tegam.
Assumez vos mensonges, dont certains persistent encore.


Vous n'avez visiblement pas le même Google que moi, c'est étrange.


Ewcia


--
Niesz !


Avatar
Olivier Aichelbaum
Roland Garcia wrote:

http://www.google.fr/groups?selm;DD0498.C9FE6104%40worldnet.fr où vous
avez confirmé noir sur blanc


Je pose une question.


"C'est vrai ça", ce n'est pas une question.


Pris isolément seulement.


Dans son contexte aussi. Et il y en a d'autres des posts affirmatifs.

--
Olivier Aichelbaum




Avatar
djehuti
salut
"Roland Garcia" a écrit dans le message
news:

Roland Garcia wrote:

http://www.google.fr/groups?blabla où vous
avez confirmé noir sur blanc


Je pose une question.


"C'est vrai ça", ce n'est pas une question.


Pris isolément seulement.


biaiser est une spécialité du monsieur :-(

... et le public a le droit de le savoir

@tchao




Avatar
Olivier Aichelbaum
djehuti wrote:

http://www.google.fr/groups?selm;DD0498.C9FE6104%40worldnet.fr

"C'est vrai ça", ce n'est pas une question.


Pris isolément seulement.



biaiser est une spécialité du monsieur :-(


Pas la peine de chercher une excuse bidon, le post est très clair.


... et le public a le droit de le savoir


Oui, le public a le droit de savoir pour le compte de qui vous
pratiquez calomnies et injures hors charte dans ce forum.

--
Olivier Aichelbaum