<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Abdou&#039;s Blog &#187; faille</title>
	<atom:link href="http://blog.lachiheb.com/blog/tag/faille/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.lachiheb.com</link>
	<description>Abdou NTIC Personal Blog</description>
	<lastBuildDate>Tue, 13 Jul 2010 13:45:18 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Faille dans Google Chrome</title>
		<link>http://blog.lachiheb.com/blog/2008/09/05/faille-dans-google-chrome/</link>
		<comments>http://blog.lachiheb.com/blog/2008/09/05/faille-dans-google-chrome/#comments</comments>
		<pubDate>Fri, 05 Sep 2008 12:44:04 +0000</pubDate>
		<dc:creator>LACHIHEB Abdessalem</dc:creator>
				<category><![CDATA[News Technologiques]]></category>
		<category><![CDATA[agence de sécurité]]></category>
		<category><![CDATA[browser]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[navigateur]]></category>
		<category><![CDATA[navigation]]></category>

		<guid isPermaLink="false">http://blog.lachiheb.com/?p=155</guid>
		<description><![CDATA[L&#8217;agence de s&#233;curit&#233; viens de publier dans son newsletter que Google chrome a &#233;t&#233; victime d&#8217;une faille critique : Cette vuln&#233;rabilit&#233; est due &#224; une erreur au niveau du navigateur du Web de Google (Chrome). L&#8217;exploitation de cette faille pourrait permettre &#224; un attaquant d&#8217;injecter du code HTML dans la requ&#234;te envoy&#233;e et de t&#233;l&#233;charger [...]]]></description>
			<content:encoded><![CDATA[<!-- no icon for 'News Technologiques' -->
<!-- ALL ADSENSE ADS DISABLED -->
<p><a href="http://www.ansi.tn/fr/index_fr.htm" target="_blank">L&#8217;agence de s&#233;curit&#233;</a> viens de publier dans son newsletter que Google chrome a &#233;t&#233; victime d&#8217;une faille critique : </p>
<blockquote><p>Cette vuln&#233;rabilit&#233; est due &#224; une erreur au niveau du navigateur du Web de Google (Chrome). L&#8217;exploitation de cette faille pourrait permettre &#224; un attaquant d&#8217;injecter du code HTML dans la requ&#234;te envoy&#233;e et de t&#233;l&#233;charger automatiquement des fichiers ex&#233;cutables dans l&#8217;ordinateur de l&#8217;utilisateur sans s&#8217;en apercevoir.</p>
</blockquote>
<p>Pour plus de d&#233;tails :   <br /><a href="http://seclists.org/bugtraq/2008/Sep/0027.html" target="_blank">http://seclists.org/bugtraq/2008/Sep/0027.html</a>    <br /><a href="http://evilfingers.com/advisory/google_chrome_poc.php" target="_blank">http://evilfingers.com/advisory/google_chrome_poc.php</a>    <br /><a href="http://www.secuobs.com/secumail/btsecumail/msg13695.shtml" target="_blank">http://www.secuobs.com/secumail/btsecumail/msg13695.shtml</a></p>
<p>Solution Pr&#233;ventive: </p>
<blockquote><p>En attente de la publication du correctif officiel, il est recommand&#233; de ne pas visiter des sites web suspects ou non s&#251;rs et ne pas suivre de liens (URL) suspects dans les emails re&#231;us, les messageries instantan&#233;es, les forums de discussions ou dans les channels IRC.</p>
</blockquote>
]]></content:encoded>
			<wfw:commentRss>http://blog.lachiheb.com/blog/2008/09/05/faille-dans-google-chrome/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Microsoft : vulnérabilité critique dans tous les Windows</title>
		<link>http://blog.lachiheb.com/blog/2007/03/30/microsoft-vulnerabilite-critique-dans-tous-les-windows/</link>
		<comments>http://blog.lachiheb.com/blog/2007/03/30/microsoft-vulnerabilite-critique-dans-tous-les-windows/#comments</comments>
		<pubDate>Fri, 30 Mar 2007 08:15:05 +0000</pubDate>
		<dc:creator>LACHIHEB Abdessalem</dc:creator>
				<category><![CDATA[News Technologiques]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Microsoft windows]]></category>
		<category><![CDATA[vulnérablité]]></category>

		<guid isPermaLink="false">http://blog.lachiheb.com/?p=58</guid>
		<description><![CDATA[La firme de Redmond a publié un bulletin d&#8217;alerte au sujet d&#8217;une vulnérabilité affectant Windows 2000 / XP / 2003 / Vista déjà exploitée via une erreur dans la gestion des fichiers Windows Animated Cursor à l&#8217;extension .ani.Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d&#8217;une faille supposée présente [...]]]></description>
			<content:encoded><![CDATA[<!-- no icon for 'News Technologiques' -->
<!-- ALL ADSENSE ADS DISABLED -->
<blockquote cite="http://www.generation-nt.com/actualites/25754/microsoft-windows-ani-faille-vulnerabilite-935423"><p>La firme de Redmond a publié un bulletin d&#8217;alerte au sujet d&#8217;une vulnérabilité affectant Windows 2000 / XP / 2003 / Vista déjà exploitée via une erreur dans la gestion des fichiers Windows Animated Cursor à l&#8217;extension .ani.<br />Le leader mondial du logiciel qui a récemment indiqué mener des investigations à propos d&#8217;une faille supposée présente dans Windows Mail mais dont il n&#8217;a toujours pas confirmé l&#8217;existence, vient de publier un bulletin d&#8217;alerte faisant état d&#8217;une vulnérabilité critique non corrigée présente dans Windows et plus précisément Windows 2000, XP, Server 2003 et également Vista. Une vulnérabilité identifiée alors qu&#8217;elle faisait déjà l&#8217;objet d&#8217;exploitations menées par le biais d&#8217;attaques ciblées et donc qualifiée de 0-day.<br /><img alt="" src="http://www.generation-nt.com/images/biblio/art_optimisation-windows-xp/000000009845.jpg" border="0" /></p>
<p>Erreur dans la gestion des fichiers Windows Animated Cursor<br />Suivant le jargon approprié en pareil cas, Microsoft ne s&#8217;étale guère sur le sujet, se contentant d&#8217;indiquer qu&#8217;une personne mal intentionnée peut exécuter du code arbitraire à distance sur la machine d&#8217;un utilisateur prise pour cible via un fichier à l&#8217;extension .ani spécialement conçu (les fichiers .ani sont des curseurs animés pouvant être utilisés en tant que pointeurs de souris).</p>
<p>Microsoft en appelle donc à la bonne vieille vigilance de l&#8217;interface chaise / clavier, lui demandant d&#8217;éviter autant que possible la visite de sites peu sûrs ou l&#8217;ouverture de mails à l&#8217;origine douteuse en attendant la publication déjà planifiée d&#8217;un correctif.</p>
<p><a href="http://www.microsoft.com/technet/security/advisory/935423.mspx">Consulter le bulletin d&#8217;alerte 935423 émis par Microsoft</a></p></blockquote>
<p class="citation"><cite cite="http://www.generation-nt.com/actualites/25754/microsoft-windows-ani-faille-vulnerabilite-935423"><a href="http://www.generation-nt.com/actualites/25754/microsoft-windows-ani-faille-vulnerabilite-935423">Microsoft : vulnérabilité critique dans tous les Windows</a></cite>.</p>
<div class="bjtags">Tags:  <a rel="tag" href="http://technorati.com/tag/Faille+securité+microsoft">Faille+securité+microsoft</a>, <a rel="tag" href="http://technorati.com/tag/Windows+securité">Windows+securité</a></div>
]]></content:encoded>
			<wfw:commentRss>http://blog.lachiheb.com/blog/2007/03/30/microsoft-vulnerabilite-critique-dans-tous-les-windows/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

