<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HackChasers &#187; Securité</title>
	<atom:link href="http://www.hackchasers.com/category/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackchasers.com</link>
	<description>update(browser.user.mind,dump(mind)+dump(hackchasers));</description>
	<lastBuildDate>Thu, 12 Jan 2012 22:54:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Outrepasser l&#8217;UAC de Windows possible avec une faille récente</title>
		<link>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/</link>
		<comments>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/#comments</comments>
		<pubDate>Sun, 28 Nov 2010 17:15:34 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Securité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=345</guid>
		<description><![CDATA[Une faille touchant Windows Vista et 7, permet d&#8217;outrepasser le contrôle du compte utilisateur (User Account Control), et par conséquent d&#8217;exécuter des instructions que seuls les comptes administrateurs [..]]]></description>
			<content:encoded><![CDATA[<p>Une faille touchant Windows Vista et 7, permet d&#8217;outrepasser le contrôle du compte utilisateur (User Account Control), et par conséquent d&#8217;exécuter des instructions que seuls les comptes administrateurs peuvent exécuter tout en ayant un simple compte utilisateur.</p>
<p>La faille se trouve plus exactement dans le fichier Win32k.sys et plus précisément dans la fonction NtGdiEnableEUDC, qui était sensible aux attaques de type buffer overflow, et donc pouvait altérer d&#8217;autres zones mémoires susceptibles de provoquer une élevation de droits.</p>
<p>La faille a été trouvée par une société qui s&#8217;appelle PrevX, et a contacté Microsoft pour patcher la faille. Cette dernière a publiée une vidéo de démonstration que vous pouvez voir ci-dessous :</p>
<p><embed height="350" width="425" bgcolor="#000000" wmode="transparent" scale="noborder" quality="high" allowscriptaccess="never" pluginspage="http://www.macromedia.com/shockwave/download/index.cgi?P1_Prod_Version=ShockwaveFlash" src="http://www.youtube.com/v/LKCKKYjm1Nw" type="application/x-shockwave-flash"></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/outrepasser-luac-de-windows-possible-avec-une-faille-recente/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Joomla: AutarTimonial vulnérable contre les attaques SQL Injection</title>
		<link>http://www.hackchasers.com/securite/joomla-autartimonial-vulnerable-contre-les-attaques-sql-injection/</link>
		<comments>http://www.hackchasers.com/securite/joomla-autartimonial-vulnerable-contre-les-attaques-sql-injection/#comments</comments>
		<pubDate>Thu, 08 Jul 2010 08:52:19 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[scripts]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=296</guid>
		<description><![CDATA[On viens de signalé une faille de sécurité dans le composant AutarTimonial de joomla, cette faille peu être exploiter par les pirate en injectant des requête SQL, et prendre le contrôle par la suite. Cette faille demeure dans la validation d'un champ ou il résulte une erreur dans le paramètre "limit", chose qui peut permettre au pirate d'exécuter la requête SQL . <a href="http://www.hackchasers.com/securite/joomla-autartimonial-vulnerable-contre-les-attaques-sql-injection/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p><img src="http://img43.imageshack.us/img43/5981/joomla.png" alt="joomla" /><br />
On vient de signaler une faille de sécurité dans le composant AutarTimonial du CMS Joomla, cette faille peut être exploité par les pirates en injectant des requêtes SQL, et prendre le contrôle par la suite. Cette faille demeure dans la validation d&#8217;un champ où il résulte en une erreur dans le paramètre &laquo;&nbsp;limit&nbsp;&raquo;, chose qui peut permettre au pirate d&#8217;exécuter la requête SQL .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/joomla-autartimonial-vulnerable-contre-les-attaques-sql-injection/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Chatter avec soi-même sur facebook</title>
		<link>http://www.hackchasers.com/hackers/chatter-avec-soi-meme-sur-facebook/</link>
		<comments>http://www.hackchasers.com/hackers/chatter-avec-soi-meme-sur-facebook/#comments</comments>
		<pubDate>Fri, 28 May 2010 02:57:31 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[facebook]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Insolite]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[vie privée]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=274</guid>
		<description><![CDATA[Quelqu&#8217;un s&#8217;est-il demandé s&#8217;il est possible de chatter avec soi-même sur facebook ? Et bien sachez que désormais c&#8217;est possible, avec un peu de curiosité, j&#8217;ai cherché la [..]]]></description>
			<content:encoded><![CDATA[<p><img src="http://farm4.static.flickr.com/3424/3350743970_359a7259a3.jpg" alt="Facebook" /><br />
Quelqu&#8217;un s&#8217;est-il demandé s&#8217;il est possible de chatter avec soi-même sur facebook ? Et bien sachez que désormais c&#8217;est possible, avec un peu de curiosité, j&#8217;ai cherché la méthode derrière le lien &laquo;&nbsp;Discuter avec Marion&nbsp;&raquo;, c&#8217;est juste un exemple hein, ne vous excitez pas trop vite. </p>
<p>Le clic sur le lien déclenche une méthode de la classe buddyList, nommée itemOnClick, et qui prend comme argument l&#8217;id de Marion notre mannequin du jour,<br />
toujours avec un peu plus de curiosité, j&#8217;ai parcouru les autres classes en utilisant l&#8217;onglet DOM de firebug, et à ma surprise je découvre que je faisait partie de la liste, y avait un objet instancié qui m&#8217;appartenait, du coup je me suis dit tiens, si je remplace l&#8217;id de Marion par mon id, je devrais pouvoir &laquo;&nbsp;bugger&nbsp;&raquo; facebook au moins, je m&#8217;attendais à un message d&#8217;erreur ou une exception ou quelque chose du genre or une jolie petite fenêtre s&#8217;ouvre devant moi.</p>
<p>Bon comme vous le savez, le respect de la vie privée et facebook ne s&#8217;accordent pas en ce moment, je ne sais pas, mais je pense qu&#8217;il est possible de &laquo;&nbsp;recevoir/envoyer&nbsp;&raquo; en tant qu&#8217;une autre personne, si on s&#8217;amuse à changer les ids avec FireBug, je n&#8217;ai pas trouvé de technique qui marche, sinon j&#8217;aurais prévenu Facebook en premier, mais une chose est sûr c&#8217;est qu&#8217;il y a forcément un moyen que quelqu&#8217;un quelque part au bout du monde, trouvera dans très bientôt.</p>
<p>Bon, pour essayer le truc, il suffit d&#8217;executer la méthode. Dans la barre d&#8217;adresse de votre navigateur écrivez :<br />
<code>javascript: buddyList.itemOnClick(0000000);</code><br />
Y a plein d&#8217;autres méthodes sympas, pas forcément vulnérables tel que getAvailability qui retourne 0 ou 1 selon l&#8217;état de la personne (en ligne ou pas). en gros c&#8217;est l&#8217;API window-break-through, je vais appeler cela comme ça vu qu&#8217;on entre litéralement par la fenêtre . =)</p>
<p>Bon bah à très bientôt, on a du mal en ce moment à maintenir le blog, plein de taf et de lignes à coder surtout, que peu de temps pour chippoter sur facebook et découvrir d&#8217;éventuelles failles&#8230; mais n&#8217;empêche on sera toujours là pour vous =)</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/hackers/chatter-avec-soi-meme-sur-facebook/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Le PDF n&#8217;est pas si innofensif que l&#8217;on pensait</title>
		<link>http://www.hackchasers.com/hackers/le-pdf-nest-pas-si-innofensif-que-lon-pensait/</link>
		<comments>http://www.hackchasers.com/hackers/le-pdf-nest-pas-si-innofensif-que-lon-pensait/#comments</comments>
		<pubDate>Sat, 03 Apr 2010 16:23:20 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[Adobe Reader]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[Foxit Reader]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=267</guid>
		<description><![CDATA[Didier Stevens a trouvé un moyen d&#8217;inclure un fichier exe dans un pdf qui se déclenchera à l&#8217;ouverture du fichier, en fait y&#8217;a un moyen normal et accessible [..]]]></description>
			<content:encoded><![CDATA[<p>Didier Stevens a trouvé un moyen d&#8217;inclure un fichier exe dans un pdf qui se déclenchera à l&#8217;ouverture du fichier, en fait y&#8217;a un moyen normal et accessible à tout le monde d&#8217;ajouter des fichiers joints au PDF, mais pas des exécutables. Stevens dit n&#8217;avoir utilisé aucune vulnérabilité.</p>
<p>Il a pu inclure le programme de commande en ligne &#8216;cmd&#8217;, Adobe Reader affiche un message d&#8217;avertissement, mais avec un peu de social-engineering, il existe un moyen d&#8217;ajouter un message personnalisé pour tromper l&#8217;utilisateur et le pousser a ignorer l&#8217;avertissement et continuer l&#8217;opération. Foxit Reader parcontre ne se rend compte de rien et exécute le programme sans le moindre petit soupçon.<br />
<img src="http://img145.imageshack.us/img145/6964/20100329211313.png" alt="adobe" /></p>
<p>Le chercheur en sécurité n&#8217;a pas voulu partager son exploit publiquement, pas encore selon lui, il a d&#8217;ailleurs contacté Adobe pour qu&#8217;ils règlent le problème, mais la majorité des utilisateurs ne mettent pas leur programme à jour, et ça risque de faire des victimes. surtout si un virus ou un trojan exploite cette vulnérabilité et l&#8217;utilise pour se propager.</p>
<p>La démonstration dans la video ci-dessous :<br />
<object width="640" height="385"><param name="movie" value="http://www.youtube.com/v/jTlwxfRqODs&#038;color1=0xb1b1b1&#038;color2=0xcfcfcf&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1"></param><param name="allowFullScreen" value="true"></param><param name="allowScriptAccess" value="always"></param><embed src="http://www.youtube.com/v/jTlwxfRqODs&#038;color1=0xb1b1b1&#038;color2=0xcfcfcf&#038;hl=en_US&#038;feature=player_embedded&#038;fs=1" type="application/x-shockwave-flash" allowfullscreen="true" allowScriptAccess="always" width="300" height="300"></embed></object></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/hackers/le-pdf-nest-pas-si-innofensif-que-lon-pensait/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Seven, Eight, Nine &#8230;</title>
		<link>http://www.hackchasers.com/annonces/seven-eight-nine/</link>
		<comments>http://www.hackchasers.com/annonces/seven-eight-nine/#comments</comments>
		<pubDate>Tue, 30 Mar 2010 16:07:19 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[Annonces]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Windaube]]></category>
		<category><![CDATA[windows]]></category>
		<category><![CDATA[Windows8]]></category>
		<category><![CDATA[Windows9]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=226</guid>
		<description><![CDATA[Après Windows Seven, on parle déja de Windows 8, d&#8217;ailleurs Microsoft avait commencé le développement de Windows 8 avant même la sortie de Windows 7, Windows 7 qui [..]]]></description>
			<content:encoded><![CDATA[<p>Après Windows Seven, on parle déja de Windows 8, d&#8217;ailleurs Microsoft avait commencé le développement de Windows 8 avant même la sortie de Windows 7, Windows 7 qui rappelons le a été accueilli par une large satisfaction des utilisateurs, d&#8217;une part, il consomme moins de mémoire que son grand-père XP, sa sécurité a été nettement renforcée, et d&#8217;autre part, le look&#8217;n'feel a été très bien travaillé, tout en prenant compte de la consommation de mémoire, Microsoft avait annoncé qu&#8217;il tournerait même sur les systèmes embarqués sans problème. </p>
<p>Windows 8 serait la première version de Windows à ne pas intégrer le support des processeurs 32-bit, tous au 64, hourra, mais on parle aussi d&#8217;une version 128-bit, qui tournera sur les architectures 128, avec des instructions processeurs de la génération 64, donc, ça sera du 128 à tout prix, même si les instruction destinés aux architectures 128 ne sont pas encore standardisés, claires et finalisés, tout de même le support du 128 restera incertain, mais ce qui est sûr, c&#8217;est que Windows 9, aura une version 128.</p>
<p>D&#8217;après la video ci-dessous, Windows 8 utilisera beaucoup de fonctionnalités qui proviennent tout droit de Seven, d&#8217;ici là, le tactile se développera aussi, donc il faut s&#8217;attendre à des interactions homme-machine au delà de la souris et du clavier, notamment le multitouch et le brain-control, les deux seront sans doute des interfaces très utilisés dans les prochains futurs systèmes.</p>
<p>La sortie de Windows 8 n&#8217;a pas été prévu pour une date exacte, mais les rumeurs parlent de 2012 en vrac, comme ça, on verra, pour l&#8217;instant, on attend le déclin de Vista, avec un autre petit coup d&#8217;un Service Pack 3, et hop un SP1 pour marquer la montée de Seven avant qu&#8217;il ne commence à se décliner à son tour.</p>
<p><object width="400" height="220"><param name="allowfullscreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="movie" value="http://vimeo.com/moogaloop.swf?clip_id=4255076&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed src="http://vimeo.com/moogaloop.swf?clip_id=4255076&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" type="application/x-shockwave-flash" allowfullscreen="true" allowscriptaccess="always" width="400" height="220"></embed></object>
<p><a href="http://vimeo.com/4255076">Copenhagen User Experience</a> from <a href="http://vimeo.com/user1431152">Copenhagen Concept</a> on <a href="http://vimeo.com">Vimeo</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/annonces/seven-eight-nine/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>plus possible de tourner Linux sur PS3</title>
		<link>http://www.hackchasers.com/news/ps3-ne-support-plus-le-os-linux/</link>
		<comments>http://www.hackchasers.com/news/ps3-ne-support-plus-le-os-linux/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 23:13:30 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[firmware]]></category>
		<category><![CDATA[ps3]]></category>
		<category><![CDATA[sony]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=220</guid>
		<description><![CDATA[La PlayStation 3 ne peu plus faire tourner linux. Il sera impossible de l'installer dans les nouvelles versions firmware de sony, plus précisément la version 3.21 du firmware qui sortira le jeudi prochain  ne supportera plus Linux. Annonce Patrick Seybold, responsable de la communication de Sony, sur le blog officiel de la PS3... <a href="http://www.hackchasers.com/news/ps3-ne-support-plus-le-os-linux/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Playstation3" src="http://img9.imageshack.us/img9/5514/playstation3.png" alt="Playstation3" width="300" height="200" /></p>
<p>La PlayStation 3 ne pourra plus faire tourner Linux. Il sera impossible de l&#8217;installer avec les nouveaux Firmwares de Sony, à partir de la version 3.21, vous ne verrez plus la mention &laquo;&nbsp;Other OS&nbsp;&raquo; dans le menu de votre console. L&#8217;annonce a été faite par Patrick Seybold, responsable communication de Sony, via le blog officiel de la PS3.</p>
<p>L&#8217;option « Other OS » a été déjà enlevé dans les versions dites &laquo;&nbsp;Slim&nbsp;&raquo; de la PS3 auparavant. Sony a justifié cette décision pour cause de problèmes de sécurité, donc vraisemblablement c&#8217;est une faille découverte par l&#8217;équipe de développement et qui n&#8217;a pas pu être résolu sans enlever la possibilité de tourner Linux,  Le constructeur recommande à tous les utilisateurs de ne pas effectuer la mise à jour, afin de ne pas écraser leur partition Linux.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/ps3-ne-support-plus-le-os-linux/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hack : Chrome résiste encore aux attaques</title>
		<link>http://www.hackchasers.com/news/hack-chrome-resiste-encore-aux-attaques/</link>
		<comments>http://www.hackchasers.com/news/hack-chrome-resiste-encore-aux-attaques/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 22:45:36 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[pirates]]></category>
		<category><![CDATA[Securité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=215</guid>
		<description><![CDATA[L'édition 2010 du Pwn2Own vient de se terminer. C'est un concours ou se rassembles les meilleur pirates du monde pour révéler des faille de sécurité dans les navigateur connu , encore une fois Google Chrome sort de ce challenge victorieux pour la deuxième année d'affilée... <a href="http://www.hackchasers.com/news/hack-chrome-resiste-encore-aux-attaques/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Pwn2Own" src="http://img697.imageshack.us/img697/9248/scanu.png" alt="" width="282" height="157" /><br />
L&#8217;édition 2010 du Pwn2Own vient de s&#8217;achever. C&#8217;est un concours où sont rassemblés les hackers du monde les plus bornés, pour révéler des failles de sécurité dans les navigateurs connus , encore une fois Google Chrome sort de ce challenge victorieux pour la deuxième année consécutive.</p>
<p>La cause est très simple, le navigateur possède un bouclier qui s&#8217;appelle &laquo;&nbsp;le bac à sable&nbsp;&raquo; ou &laquo;&nbsp;sandbox&nbsp;&raquo; en anglais. un système implanté dans le navigateur qui permet de séparer l&#8217;exécution des codes malveillants et l&#8217;application elle-même. Microsoft avait intégré un système similaire dans la version IE8, Mais jusqu&#8217;à prèsent personne ne connait vraiment le fonctionnement de ce système. On en saura sûrement davantage dans les années qui viennent, lorsque d&#8217;autres technologies vont apparaître, les sandbox seront alors banalisés, et on aura d&#8217;autres critères et fonctionnalités pour pousser la course des navigateurs.</p>
<p>Source : Eureka, cnet</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/hack-chrome-resiste-encore-aux-attaques/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>vBulletin : Des failles de securité XSS</title>
		<link>http://www.hackchasers.com/news/vbulletin-des-failles-de-securite-xss/</link>
		<comments>http://www.hackchasers.com/news/vbulletin-des-failles-de-securite-xss/#comments</comments>
		<pubDate>Mon, 29 Mar 2010 10:52:24 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[hacked]]></category>
		<category><![CDATA[scripts]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=210</guid>
		<description><![CDATA[vBulletin le fameux script payant de création de communauté qui est bien connu par son plugin SEO et sa sécurité, a vu ces dernier jour des vulnérabilité XSS exploitable <a href="http://www.hackchasers.com/news/vbulletin-des-failles-de-securite-xss/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<p><img alt="" src="http://www.vbulletin.com/forum/images/misc/vbulletin4_logo.png" title="vBulletin" class="aligncenter" width="155" height="45" /></p>
<p>vBulletin le fameux script payant de création communautaire qui est bien connu par son plugin SEO et sa sécurité, a vu ces derniers jours des vulnérabilités XSS exploitables, un pirate peut s&#8217;emparer des cookies appartenants à d&#8217;autres utilisateurs et prendre le contrôle de leurs comptes juste en lui envoyant un lien appartenant au site en intégrant son code malveillant. </p>
<p>Ces failles de sécurité sont rectifiés dans la version PL 4.</p>
<p>Les versions vulnérables sont :<br />
VBulletin 4.0.2<br />
VBulletin 4.0.2 PL 3<br />
VBulletin 4.0.2 PL 2</p>
<p>Sécurisé a partire de :<br />
VBulletin 4.0.2 PL 4</p>
<p>Source : securityfocus</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/vbulletin-des-failles-de-securite-xss/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Vs. China (1st Round)</title>
		<link>http://www.hackchasers.com/annonces/google-vs-china-1st-round/</link>
		<comments>http://www.hackchasers.com/annonces/google-vs-china-1st-round/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 16:32:55 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[Annonces]]></category>
		<category><![CDATA[failles]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[InternetExplorer]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[China]]></category>
		<category><![CDATA[Cyberattack]]></category>
		<category><![CDATA[Cybercriminalité]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=194</guid>
		<description><![CDATA[Google change de dialogue, et surtout de comportement vis à vis de la Chine, en fait, Google jusque là coopérait avec la censure chinoise, en censurant ses propres [..]]]></description>
			<content:encoded><![CDATA[<p><img class="aligncenter" title="Tian'anmen symbole de la rebellion Chinoinse" src="http://farm4.static.flickr.com/3573/3642417791_8342ffacc1.jpg" alt="" width="302" height="202" /></p>
<p>Google change de dialogue, et surtout de comportement vis à vis de la Chine, en fait, Google jusque là coopérait avec la censure chinoise, en censurant ses propres résultats, mais depuis quelques jours, la censure est levée, et les chinois peuvent désormais accéder aux résultats qui étaient tant censurés, Google a posté <a href="http://googleblog.blogspot.com/2010/01/new-approach-to-china.html" rel="nofollow" target="_blank">un article</a> sur son blog officiel, disant que cette nouvelle politique est une réponse aux attaques menées par des pirates Chinois qui travaillent pour le gouvernement de Pékin.</p>
<p>Des ingénieurs de Google ont réussi à hacker un serveur Taïwanais qui selon eux est à l&#8217;origine des attaques Chinoises, et selon leur analyse, les Chinois ont accédé à plusieurs infrastructures de firmes Américaines tel que Adobe Systems, et Symantec, au total plus d&#8217;une dizaine de sociétés ont été hackés, Google ajoute que les chinois ont mis la main sur des projets confidentielles dont la propriété  intellectuelle revient à Google, et du coup <em>&laquo;&nbsp;THEY GOT SO DAMN MAD !&nbsp;&raquo;</em> qu&#8217;ils ont renoncé à la censure.</p>
<p>Que va-t-il se passer ensuite ? La Chine bloquera t-elle l&#8217;accès à Google ? ce qui est sûr c&#8217;est que des tensions fortes sont actuellement entre les USA et l&#8217;empire Chinoise, l&#8217;administration Obama, ne sait plus quoi faire non plus, mais dit qu&#8217;elle va apporter une réponse au sujet dans les jours qui viennent, à noter que la maison blanche à montrer son soutien à la firme Californienne.</p>
<p>Selon un rapport, l&#8217;attaque serait baptisé &laquo;&nbsp;Operation Aurora&nbsp;&raquo; et aurait utilisé une nouvelle faille de IE selon McAfee,  actuellement les ingénieurs de Google et de Microsoft travaillent ensemble pour réparer la faille.</p>
<p>Serait-elle une annonce du début de la première CWW ? Cyber World War =)</p>
<p>Une affaire à suivre &#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/annonces/google-vs-china-1st-round/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Kernel : Une faille de securité dans la version 2.6.32-RC8</title>
		<link>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/</link>
		<comments>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 00:29:08 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[openSUSE]]></category>
		<category><![CDATA[Os]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=139</guid>
		<description><![CDATA[On vient de découvrir une faille de sécurité dans le kernel 2.6.32-RC8 de linux , qui s'avère très dangereuse . On peu provoqué des faille dans ip_dfrag() de  la pile de TCP/IPv4  (net/ipv4/ip_fragment.c), ce qui peut provoqué des dé-référencement du pointeur par la suite le système se plante.

Cette faille peu être exploité par des utilisateur qui sont enregistrer dans le même système et qui son moins privilégier pour exécuté des code malices au niveau du noyau. pour résoudre le problème dans la version Linux 2.6.32-RC8 il suffi de passer a la version final du kernel, ce qui est déjà fait par des distribution connu, mais sa n'empêche que la plupart des système ne son pas encore mit a jour. <a href="http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<div class="wp-caption aligncenter" style="width: 260px"><img title="Linux" src="http://img707.imageshack.us/img707/3476/clipboard02lr.jpg" alt="Architechture du noyau - kernel" width="250" height="256" /><p class="wp-caption-text">Architechture du noyau - kernel</p></div>
<p>On vient de découvrir une faille de sécurité dans le kernel 2.6.32-RC8 de linux , et qui s&#8217;avère très dangereuse . On peut provoquer des failles dans ip_dfrag() de  la pile de TCP/IPV4  (net/ipv4/ip_fragment.c), ce qui peut provoquer des dé-référencements du pointeur, et par la suite le système se plante.</p>
<p>Cette faille peut être exploité par des utilisateurs qui sont enregistré dans le même système et qui son moins privilégiés pour exécuté du code malicieux au niveau du noyau. pour résoudre le problème dans la version Linux 2.6.32-RC8 il suffit de passer à la version finale du kernel, ce qui est déjà fait par les distributions connus, mais cela n&#8217;empêche que la plupart des systèmes ne son pas encore mis à jour.</p>
<p>En même temps les distributions profitent de cette mise à jour pour intégrer la résolution du problème de gestion du système de fichiers Ext4, ce dernier a connu un bug qui se manifeste dans l&#8217;insuffisante de vérification des privilèges lors d&#8217;utilisation de la commande <em>pvmove</em> <em>&laquo;&nbsp;move extents&nbsp;&raquo;</em>, un bug qui peut être exploité pour écraser des fichiers système arbitrairement ce qui peut paralyser le système ou encore changer les privilèges d&#8217;un utilisateur pour gagner les privilèges du &laquo;&nbsp;root&nbsp;&raquo;.</p>
<p>Le système de fichiers Ext4 est inclut par défaut dans quelques distributions (OpenSUSE 11.2, Ubuntu 9.10 (Karmic Koala), Fedora Core) ce qui les rend vulnérables. De nouveaux paquets d&#8217;installations pour résoudre le problème seront de plus en plus disponible.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

