OVH Cloud OVH Cloud

Microsoft offre un demi-million de dollars pour la tete de l'auteur de MSBlast

406 réponses
Avatar
Guillermito
Comme au temps du far-west:

En anglais:
http://www.theregister.co.uk/content/55/33792.html

En français:
http://www.zdnet.fr/actualites/technologie/0,39020809,39128871,00.htm

Pathétique. Ils devraient utiliser cet argent pour embaucher des
programmeurs qui savent éviter les buffer overflow.

--
Guillermito
http://www.guillermito2.net

10 réponses

Avatar
Roland Garcia


Des failles dans Mozilla ? Des dizaines :

http://www.mozilla.org/projects/security/known-vulnerabilities.html


Qui indique bien 0 depuis la version 1.2.1, et on en est à la 1.5

Roland Garcia

Avatar
AMcD
Roland Garcia wrote:

Qui indique bien 0 depuis la version 1.2.1, et on en est à la 1.5


Dis, tu vas pas t'y metrte toi aussi ?

-
http://www.derkeiler.com/Mailing-Lists/securityfocus/bugtraq/2003-09/0088.html

C'est sans commune mesure avec IE, mais il y en a. Et quand la base
installée sera de même importance, on en trouvera d'autres.

--
AMcD

http://arnold.mcdonald.free.fr/

Avatar
AMcD
Celles-là sont pas mal non plus :

- http://www.securityfocus.com/archive/1/329754
- http://www.securityfocus.com/bid/7363

Et pas forcément pour MS hein...

--
AMcD

http://arnold.mcdonald.free.fr/
Avatar
AMcD
Et pour ceux que ça intéresse :

2003-09-15: ChatZilla Remote Denial of Service Attack
2003-09-08: Multiple Vendor Web Browser LiveConnect JavaScript Denial Of
Service Vulnerability
2003-06-07: Multiple Browser Timed Document.Write Method Cross Domain Policy
Vulnerability
2003-06-03: Multiple Vendor Algorithmic Complexity Denial of Service
Vulnerability
2003-06-01: Multiple IMAP Client Integer Overflow Vulnerabilities
2003-05-21: Bugzilla Default HTML Template Cross-Site Scripting
Vulnerabilities
2003-05-21: Bugzilla Insecure Temporary File Handling Vulnerabilities
2003-04-25: Bugzilla Local Dependency Graph HTML Injection Vulnerability
2003-04-17: Mozilla Browser Cross Domain Violation Vulnerability
2003-03-21: Mozilla Bonsai Remote Command Execution Vulnerability
2003-03-21: Mozilla Bonsai Parameters Page Unauthenticated Access Weakness
2003-03-21: Mozilla Bonsai Path Disclosure Vulnerability
2003-03-21: Mozilla Bonsai Multiple Cross Site Scripting Vulnerabilities
2003-02-25: Netscape Style Sheet Denial Of Service Vulnerability
2003-02-13: Mozilla XMLSerializer Same Origin Policy Violation Vulnerability
2003-02-13: Mozilla Space Key XPI Installation Vulnerability
2003-02-13: Mozilla document.open() Memory Corruption Denial of Service
Vulnerability
2003-02-13: Mozilla Browser HTTP/HTTPS Redirection Weakness
2003-02-13: Mozilla OnUnload Referer Information Leakage Vulnerability
2003-02-13: Multiple Browser Zero Width GIF Image Memory Corruption
Vulnerability
2003-01-16: Bugzilla LocalConfig Backup File Disclosure Vulnerability
2003-01-16: Bugzilla Data/Mining Directory Insecure Permissions
Vulnerability
2003-01-02: Bugzilla quips Feature Cross Site Scripting Vulnerability

A+

--
AMcD

http://arnold.mcdonald.free.fr/
Avatar
Noshi
On Sat, 08 Nov 2003 23:56:30 +0100, Nicob wrote:

[...]

Marrant comme Acbm crache sur une occasion de prouver l'interet de son
mag... bref ...

Nicob
/me is happy, Eva is born !


Félicitations aux parents !!!

--
Noshi

Avatar
AMcD
Nicob wrote:

Nicob
/me is happy, Eva is born !


He bien, c'était vraiment imminent :o) !

--
AMcD

http://arnold.mcdonald.free.fr/

Avatar
Vincent Bernat
OoO En cette nuit nuageuse du dimanche 09 novembre 2003, vers 00:58,
Misterjack disait:

Aucun des grands logiciels que nous utilisons tous les jours (par
exemple ceux liés à Internet) n'ont de certification.


Oui. Justement depuis mon premier post, j'essaie d'expliquer la
différence entre un code de qualité industrielle et le code des
logiciels grand public. Le débat est sans cesse déplacé.


[...]

Je résume. Il y a d'un côté les logiciels grands publics de qualité
moyenne et les logiciels industriels bardés de certifications.

Ensuite, un post plus loin, on apprend que beaucoup de monde cherche
des bugs dans IE parce qu'il est très répandu. Ce qui n'est pas le cas
de Mozilla. C'est bien ça ?

Moi, je dis alors deux choses très simple :
- les logiciels libres "grand public" sont utilisés à travers le
monde par des milliers de personnes et réalisent le formidable
exploit d'être fiables et de n'avoir comme concurrent aucun
logiciel "industriel". Tout Internet est basé sur eux.
- personne n'est là pour tester la qualité des logiciels industriels
parce que leur diffusion est confidentielle et leur coût très
élevé.

Sachant que les certifications ISO bidules sont en partie une histoire
de brouzoufs, en tant que user moyen, je fais notamment plus confiance
à un logiciel utilisé et éprouvé publiquement par des milliers de
personne plutôt qu'à un logiciel dont la distribution est confidentiel
et entiché d'un label "qualité".
--
/* Fuck me gently with a chainsaw... */
2.0.38 /usr/src/linux/arch/sparc/kernel/ptrace.c


Avatar
Vincent Bernat
OoO En cette fin de nuit blanche du dimanche 09 novembre 2003, vers
05:53, (Emmanuel Dreyfus) disait:

Das un code pro, c'est une ligne par déclaration de variable. Donc, pas de
possibilité d'amalgame.


Un "code pro". L'expression est interessante. Par opposition à quoi?


Par opposition à votre code d'amateur tournant sans accrocs sur
plusieurs dizaines de personnes et reconnu par tout un tas de monde
comme d'excellente qualité, mais malheureusement dépourvu de toute
certification ISO bidule. Il ne peut donc pas être pro.
--
TEACHER IS NOT A LEPER
TEACHER IS NOT A LEPER
TEACHER IS NOT A LEPER
-+- Bart Simpson on chalkboard in episode 9F08


Avatar
Vincent Bernat
OoO En cette aube naissante du dimanche 09 novembre 2003, vers 07:30,
"AMcD" disait:

Qui sait ce qui se passe ensuite dans le programme? Si c'est pour les
utiliser comme index dans des boucles for, à quoi bon les initialiser
ià la déclaration?


Ben si ça doit servir que d'index autant les déclarer directement dans les
boucles, en plus optimisation vis-à-vis de la pile.


Dans ce cas, ce n'est plus du C. À quoi bon faire du code "pro" s'il
ne respecte même pas les normes ?
--
BOFH excuse #323: Your processor has processed too many intructions.
Turn it off emideately, do not type any commands!!


Avatar
Olivier Aichelbaum
Noshi wrote:

On Sat, 08 Nov 2003 23:56:30 +0100, Nicob wrote:

[...]

Marrant comme Acbm crache sur une occasion de prouver l'interet de son
mag... bref ...


Tu devrais arrêter de raconter des conneries car :
1. le mag n'existe plus,
2. ca ne m'empêche pas d'avoir DEJA alerté McAfee de ces problèmes
de sécurité puisque vous autres refusez de le faire !

--
Olivier Aichelbaum