Bonjour,
à lire:
Le correctif de Microsoft pour son navigateur supprime une fonction qui
permet de s'authentifier facilement sur un site à l'accès protégé. Trop peu
fiable, clame l’éditeur. Les développeurs déplorent de se voir imposer des
choix de sécurité sans être informés.
http://www.zdnet.fr/actualites/technologie/0,39020809,39140575,00.htm
--
Claudius ;-)
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jceel
Bonjour ...Claudius qui nous as a dit
* Bonjour, * à lire: * Le correctif de Microsoft pour son navigateur supprime une fonction qui * permet de s'authentifier facilement sur un site à l'accès protégé.
oui .. mais c'est pour boucher une faille eventuellement exploitable par des petits rigolos
Une vulnérabilité de type "URL Spoofing", qui résulte d'une erreur dans la vérification des entrées. Elle pourrait être exploitée par un attaquant afin de cacher la vrai URL d'une fausse page en incluant les caractères "0x01" "0x00" avant le caractère @. (Ce patch supprimera définitivement la possibilité d'authentification via une URL du type http(s)://user:/page.ext)
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
Bonjour ...Claudius qui nous as a dit
* Bonjour,
* à lire:
* Le correctif de Microsoft pour son navigateur supprime une fonction
qui
* permet de s'authentifier facilement sur un site à l'accès protégé.
oui .. mais c'est pour boucher une faille eventuellement exploitable par
des petits rigolos
Une vulnérabilité de type "URL Spoofing", qui résulte d'une erreur dans
la vérification des entrées. Elle pourrait être exploitée par un
attaquant afin de cacher la vrai URL d'une fausse page en incluant les
caractères "0x01" "0x00" avant le caractère @. (Ce patch supprimera
définitivement la possibilité d'authentification via une URL du type
http(s)://user:pass@server/page.ext)
--
@++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E
internaute indécis pour le HacheuTeuMeuLeu
seul le click droit Control+F deux
la lumière t'apportera C'est ce qu'il y a de mieux
netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp
Jceel http://jceel.free.fr l'hyper du gratuit du net
Founding Chairman of the International Pebkac Busters Company
* Bonjour, * à lire: * Le correctif de Microsoft pour son navigateur supprime une fonction qui * permet de s'authentifier facilement sur un site à l'accès protégé.
oui .. mais c'est pour boucher une faille eventuellement exploitable par des petits rigolos
Une vulnérabilité de type "URL Spoofing", qui résulte d'une erreur dans la vérification des entrées. Elle pourrait être exploitée par un attaquant afin de cacher la vrai URL d'une fausse page en incluant les caractères "0x01" "0x00" avant le caractère @. (Ce patch supprimera définitivement la possibilité d'authentification via une URL du type http(s)://user:/page.ext)
-- @++++Jceel - MVP Win, I E, Media Player
En vérité je te le dis mais sous O E internaute indécis pour le HacheuTeuMeuLeu seul le click droit Control+F deux la lumière t'apportera C'est ce qu'il y a de mieux netevangile..selon Jceel.livre du windows.psaume alt-255..verset ÿp Jceel http://jceel.free.fr l'hyper du gratuit du net Founding Chairman of the International Pebkac Busters Company
technicland
Claudius nous a dit :
Bonjour, à lire: Le correctif de Microsoft pour son navigateur supprime une fonction qui permet de s'authentifier facilement sur un site à l'accès protégé. Trop peu fiable, clame l'éditeur. Les développeurs déplorent de se voir imposer des choix de sécurité sans être informés. http://www.zdnet.fr/actualites/technologie/0,39020809,39140575,00.htm
salut Claudius Efectivement je m'en suis apercu lors de l authentification a des espaces protege le lendemain de la mAJ :D Laurent
Claudius nous a dit :
Bonjour,
à lire:
Le correctif de Microsoft pour son navigateur supprime une fonction
qui permet de s'authentifier facilement sur un site à l'accès
protégé. Trop peu fiable, clame l'éditeur. Les développeurs déplorent
de se voir imposer des choix de sécurité sans être informés.
http://www.zdnet.fr/actualites/technologie/0,39020809,39140575,00.htm
salut Claudius
Efectivement je m'en suis apercu lors de l authentification a des espaces
protege le lendemain de la mAJ :D
Laurent
Bonjour, à lire: Le correctif de Microsoft pour son navigateur supprime une fonction qui permet de s'authentifier facilement sur un site à l'accès protégé. Trop peu fiable, clame l'éditeur. Les développeurs déplorent de se voir imposer des choix de sécurité sans être informés. http://www.zdnet.fr/actualites/technologie/0,39020809,39140575,00.htm
salut Claudius Efectivement je m'en suis apercu lors de l authentification a des espaces protege le lendemain de la mAJ :D Laurent