<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>XSS &#8211; Waebo</title>
	<atom:link href="https://www.waebo.com/tag/xss/feed" rel="self" type="application/rss+xml" />
	<link>https://www.waebo.com</link>
	<description>Les news, astuces et tendances web</description>
	<lastBuildDate>Tue, 03 Jan 2012 22:46:34 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
		<item>
		<title>WordPress 3.3.1 : Mise à jour de sécurité du CMS</title>
		<link>https://www.waebo.com/wordpress-3-3-1-mise-a-jour-de-securite-du-cms.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Tue, 03 Jan 2012 22:43:22 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=7354</guid>

					<description><![CDATA[L&#8217;éditeur du célèbre système de gestion de contenu WordPress, Automattic, vient tout juste de publier une mise à jour. Est plus précisément concernée la dernière branche stable soit WordPress 3.3 alias Sonny. WordPress 3.3.1 vient ainsi corriger un total de 15 dysfonctionnements dont un qualifié de critique car représentant une vulnérabilité (faille XSS &#8211; cross-site [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone size-full wp-image-1893 fl" title="Logo WordPress" src="https://www.waebo.com/wp-content/uploads/2009/06/wordpress-logo.jpg" alt="Logo WordPress" width="194" height="51" />L&rsquo;éditeur du célèbre système de gestion de contenu WordPress, Automattic, vient tout juste de publier une <strong>mise à jour</strong>. Est plus précisément concernée la dernière branche stable soit <a title="WordPress 3.3 « Sonny » : Nouvelle version du CMS à télécharger" href="https://www.waebo.com/wordpress-3-3-sonny-nouvelle-version-du-cms-a-telecharger.html" target="_blank"><strong>WordPress 3.3</strong> alias <em>Sonny</em></a>.</p>
<p><strong>WordPress 3.3.1</strong> vient ainsi corriger un total de <strong>15 dysfonctionnements</strong> dont un qualifié de critique car représentant une vulnérabilité (faille XSS &#8211; cross-site scripting). Dans ce sens, des remerciements sont adressés à Joshua H., Hoang T., Stefan Zimmerman, Chris K. ainsi qu&rsquo;à l&rsquo;équipe de sécurité de l&rsquo;hébergeur Go Daddy pour leur rôle dans la découverte de ces soucis de stabilité.</p>
<p style="text-align: center;"><a title="WordPress 3.3.1" href="http://fr.wordpress.org/wordpress-3.3.1-fr_FR.zip" target="_blank">Télécharger WordPress 3.3.1</a></p>
<p>Il est sans surprise recommandé d&rsquo;intervenir sur les installations WordPress en place pour appliquer le correctif proposé.</p>
<p>A vos mises à jour !</p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/wordpress-3-1-2-mise-a-jour-de-securite-pour-le-celebre-cms.html" rel="bookmark" title="26 avril 2011">WordPress 3.1.2 : Mise à jour de sécurité pour le célèbre CMS</a></li>
<li><a href="https://www.waebo.com/wordpress-3-3-sonny-nouvelle-version-du-cms-a-telecharger.html" rel="bookmark" title="13 décembre 2011">WordPress 3.3 « Sonny » : Nouvelle version du CMS à télécharger</a></li>
<li><a href="https://www.waebo.com/wordpress-3-2-1-mise-a-jour-de-la-nouvelle-branche-du-cms.html" rel="bookmark" title="13 juillet 2011">WordPress 3.2.1 : Mise à jour de la nouvelle branche du CMS</a></li>
<li><a href="https://www.waebo.com/wordpress-3-0-2-correction-d-une-attaque-de-type-zero-day.html" rel="bookmark" title="1 décembre 2010">WordPress 3.0.2 : Correction d&rsquo;une attaque de type Zero Day</a></li>
<li><a href="https://www.waebo.com/wordpress-2-0-x-la-branche-du-cms-est-officiellement-depreciee.html" rel="bookmark" title="31 juillet 2009">WordPress 2.0.x : La branche du CMS est officiellement dépréciée</a></li>
</ul>
<p><!-- Similar Posts took 35.630 ms --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Facebook : Porno et violence via une vague de spam</title>
		<link>https://www.waebo.com/facebook-porno-et-violence-via-une-vague-de-spam.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Fri, 18 Nov 2011 19:30:03 +0000</pubDate>
				<category><![CDATA[Médias sociaux]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=7067</guid>

					<description><![CDATA[Facebook est depuis quelques jours déjà sujet à une importante vague de spam au niveau des flux d&#8217;actualités. Ainsi, de nombreux utilisateurs voient des images à caractère pornographique et violentes remplacer les habituelles photos de profil et autres clichés de vacances de leurs amis. Les images de scènes violentes et de femmes nues (ou en [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" class="alignnone size-full wp-image-1374 fl" title="Logo Facebook" src="https://www.waebo.com/wp-content/uploads/2009/03/facebook-logo.jpg" alt="Logo Facebook" width="130" height="36" /><strong>Facebook</strong> est depuis quelques jours déjà sujet à une importante vague de <strong>spam</strong> au niveau des flux d&rsquo;actualités. Ainsi, de nombreux utilisateurs voient des <strong>images à caractère pornographique et violentes</strong> remplacer les habituelles photos de profil et autres clichés de vacances de leurs amis.</p>
<p>Les images de scènes violentes et de femmes nues (ou en sous-vêtements) sont ainsi poussées sur le réseau social via la fonctionnalité <strong>Like</strong> (J&rsquo;aime) ou plus simplement via l&rsquo;<strong>identification</strong> (tag) des contacts sur ladite illustration.</p>
<p><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-7068" title="Facebook : Spam porno" src="https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno.jpg" alt="Facebook : Spam porno" width="343" height="298" srcset="https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno.jpg 343w, https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno-300x260.jpg 300w" sizes="(max-width: 343px) 100vw, 343px" /></p>
<p>Au clic de souris sur la photo, un message d&rsquo;erreur apparaît dans la plupart des cas :</p>
<blockquote><p><strong>This content is currently unavailable</strong></p>
<p>The page you requested cannot be displayed right now. It may be temporarily unavailable, the link you clicked on may have expired, or you may not have permission to view this page.</p></blockquote>
<p>Faute à un cache de flux d&rsquo;actualités sur-puissant ?</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-7071" title="Facebook : Spam porno" src="https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno-2.jpg" alt="Facebook : Spam porno" width="500" height="350" srcset="https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno-2.jpg 500w, https://www.waebo.com/wp-content/uploads/2011/11/facebook-spam-porno-2-300x210.jpg 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></p>
<p>Une <strong>faille XSS</strong> (Cross-Site Scripting) serait pointée du doigt. Profitant de cette vulnérabilité depuis un ou plusieurs navigateurs internet, les personnes mal intentionnées seraient en mesure de se connecter au compte Facebook de leurs victimes afin d&rsquo;y publier les médias sus-cités.</p>
<p>Pour des raisons évidentes de sécurité, il est vivement conseillé d&rsquo;être d&rsquo;autant plus attentif &#8211; notamment avec les liens partagés sous les photos &#8211; en attendant que Facebook publie un correctif.</p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/facebook-10-raisons-de-quitter-le-reseau-social.html" rel="bookmark" title="16 novembre 2011">Facebook : 10 raisons de quitter le réseau social</a></li>
<li><a href="https://www.waebo.com/facebook-photos-haute-resolution-definition-a-venir.html" rel="bookmark" title="5 octobre 2010">Facebook : Photos haute résolution/définition à venir</a></li>
<li><a href="https://www.waebo.com/facebook-nouvelle-home-page-pour-mars-2009.html" rel="bookmark" title="5 mars 2009">Facebook : Nouvelle home page pour mars 2009</a></li>
<li><a href="https://www.waebo.com/facebook-filtres-dans-le-fil-d-actualites-de-ses-amis.html" rel="bookmark" title="23 décembre 2010">Facebook : Filtres dans le fil d&rsquo;actualités de ses amis</a></li>
<li><a href="https://www.waebo.com/facebook-evolution-des-fonctionnalites-du-reseau-social.html" rel="bookmark" title="6 janvier 2012">Facebook : Evolution des fonctionnalités du réseau social</a></li>
</ul>
<p><!-- Similar Posts took 38.042 ms --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Google Chrome 11 : Nouvelle version majeure sur le dev channel</title>
		<link>https://www.waebo.com/google-chrome-11-nouvelle-version-majeure-sur-le-dev-channel.html</link>
					<comments>https://www.waebo.com/google-chrome-11-nouvelle-version-majeure-sur-le-dev-channel.html#comments</comments>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Fri, 18 Feb 2011 08:30:37 +0000</pubDate>
				<category><![CDATA[Navigateurs]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[V8]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=5483</guid>

					<description><![CDATA[Deux mois après la sortie de Google Chrome 10, Google Chrome 11 (11.0.672.2) se voit poussé sur le canal de développement pour les systèmes d&#8217;exploitation Windows, Mac Os et Linux. Sont surtout à noter des améliorations &#8211; notamment le moteur JavaScript v8 &#8211; et autres corrections de dysfonctionnements pour une meilleure fiabilité et stabilité. A [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Deux mois après la sortie de <a title="Google Chrome 10 : Nouvelle version majeure sur le dev channel" href="https://www.waebo.com/google-chrome-10-nouvelle-version-majeure-sur-le-dev-channel.html" target="_blank">Google Chrome 10</a>, <strong>Google Chrome 11</strong> (11.0.672.2) se voit poussé sur le canal de développement pour les systèmes d&rsquo;exploitation Windows, Mac Os et Linux. Sont surtout à noter des améliorations &#8211; notamment le <strong>moteur JavaScript v8</strong> &#8211; et autres corrections de dysfonctionnements pour une meilleure fiabilité et stabilité.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-5485" title="Google Chrome 11" src="https://www.waebo.com/wp-content/uploads/2011/02/google-chrome-11.jpg" alt="Google Chrome 11" width="450" height="143" srcset="https://www.waebo.com/wp-content/uploads/2011/02/google-chrome-11.jpg 450w, https://www.waebo.com/wp-content/uploads/2011/02/google-chrome-11-300x95.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /></p>
<p>A noter que la fonctionnalité <em>XSS Auditor</em> est désormais activée par défaut dans le navigateur afin de proposer une sécurité accrue aux internautes contre, comme vous l&rsquo;aurez compris, les attaques de type <em>cross-site scripting</em>.</p>
<p>Source : <a title="Dev Channel Update" href="http://googlechromereleases.blogspot.com/2011/02/dev-channel-update_17.html" target="_blank">Blog Google Chrome</a></p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/google-chrome-10-nouvelle-version-majeure-sur-le-dev-channel.html" rel="bookmark" title="17 décembre 2010">Google Chrome 10 : Nouvelle version majeure sur le dev channel</a></li>
<li><a href="https://www.waebo.com/google-chrome-5-nouvelles-releases-dev-beta-channel.html" rel="bookmark" title="19 mai 2010">Google Chrome 5 : Nouvelles releases (dev &#038; bêta channel)</a></li>
<li><a href="https://www.waebo.com/google-chrome-9-nouvelle-version-majeure-sur-le-dev-channel.html" rel="bookmark" title="3 novembre 2010">Google Chrome 9 : Nouvelle version majeure sur le dev channel</a></li>
<li><a href="https://www.waebo.com/google-chrome-301890-sur-le-dev-channel.html" rel="bookmark" title="18 juin 2009">Google Chrome 3.0.189.0 sur le dev channel</a></li>
<li><a href="https://www.waebo.com/google-chrome-6-nouvelle-version-majeure-sur-le-dev-channel.html" rel="bookmark" title="24 mai 2010">Google Chrome 6 : Nouvelle version majeure sur le dev channel</a></li>
</ul>
<p><!-- Similar Posts took 40.433 ms --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.waebo.com/google-chrome-11-nouvelle-version-majeure-sur-le-dev-channel.html/feed</wfw:commentRss>
			<slash:comments>4</slash:comments>
		
		
			</item>
		<item>
		<title>IP.Board 2.3.6 et 3.0.5 : Patchs de sécurité avant l&#8217;arrivée d&#8217;IP.Board 3.1</title>
		<link>https://www.waebo.com/ip-board-2-3-6-et-3-0-5-patchs-de-securite-avant-l-arrivee-d-ip-board-3-1.html</link>
					<comments>https://www.waebo.com/ip-board-2-3-6-et-3-0-5-patchs-de-securite-avant-l-arrivee-d-ip-board-3-1.html#comments</comments>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Thu, 25 Mar 2010 06:04:05 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[CSS]]></category>
		<category><![CDATA[IP.Board]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=3543</guid>

					<description><![CDATA[L&#8217;éditeur de la solution de forums IP.Board publiait ce mois-ci deux alertes de sécurité à appliquer aux installations déjà en ligne pour corriger des vulnérabilités affectant la branche 2.3.x mais aussi la dernière branche majeure, ie. 3.0.x. La première d&#8217;entre elles concerne le calendrier du forum. Plus exactement, il était jusque là possible à un [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-564 fl" title="Logo IP.Board 3" src="https://www.waebo.com/wp-content/uploads/2008/11/ipboard-3-logo.jpg" alt="" width="227" height="81" />L&rsquo;éditeur de la solution de <strong>forums IP.Board</strong> publiait ce mois-ci deux <strong>alertes de sécurité</strong> à appliquer aux installations déjà en ligne pour corriger des <strong>vulnérabilités</strong> affectant la branche 2.3.x mais aussi la dernière branche majeure, ie. 3.0.x.</p>
<p>La première d&rsquo;entre elles concerne le calendrier du forum. Plus exactement, il était jusque là possible à un simple visiteur de supprimer un évènement présent dans celui-ci.</p>
<ul>
<li><a title="Patch pour IP.Board 2.3.6" href="http://community.invisionpower.com/index.php?app=core&amp;module=attach&amp;section=attach&amp;attach_id=22317&amp;s=6508e2613b2fa4565cf8a310f1daff84" target="_blank">Patch pour IP.Board 2.3.6</a></li>
<li><a title="Patch pour IP.Board 3.0.5" href="http://community.invisionpower.com/index.php?app=core&amp;module=attach&amp;section=attach&amp;attach_id=22318&amp;s=6508e2613b2fa4565cf8a310f1daff84" target="_blank">Patch pour IP.Board 3.0.5</a></li>
</ul>
<p>La seconde alerte fait état d&rsquo;une <strong>faille XSS</strong> offrant la possibilité d&rsquo;insérer du code <strong>CSS</strong> et <strong>JavaScript</strong> dans certains BBCodes exécutés à l&rsquo;affichage du fil de discussion.</p>
<ul>
<li><a title="Patch pour IP.Board 2.3.6" href="http://community.invisionpower.com/index.php?app=core&amp;module=attach&amp;section=attach&amp;attach_id=22384" target="_blank">Patch pour IP.Board 2.3.6</a></li>
<li><a title="Patch pour IP.Board 3.0.5" href="http://community.invisionpower.com/index.php?app=core&amp;module=attach&amp;section=attach&amp;attach_id=22557" target="_blank">Patch pour IP.Board 3.0.5</a></li>
</ul>
<p>A noter que les packs d&rsquo;installation des versions du <strong>CMS</strong> ont bien évidemment été mis à jour sur le site officiel. Nul besoin de tenir compte de ces avertissements dans le cas de nouveau projet.</p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/ip-board-3-0-2-correction-de-vulnerabilites-par-injection-sql.html" rel="bookmark" title="20 août 2009">IP.Board 3.0.2 : Correction de vulnérabilités par injection SQL</a></li>
<li><a href="https://www.waebo.com/ipboard-300-vulnerabilites-xss-path-disclosure.html" rel="bookmark" title="28 avril 2009">IP.Board 3.0.0 : Vulnérabilités XSS &#038; Path disclosure</a></li>
<li><a href="https://www.waebo.com/wordpress-3-3-1-mise-a-jour-de-securite-du-cms.html" rel="bookmark" title="3 janvier 2012">WordPress 3.3.1 : Mise à jour de sécurité du CMS</a></li>
<li><a href="https://www.waebo.com/ip-board-3-0-1-premiere-mise-a-jour-de-la-3eme-branche.html" rel="bookmark" title="30 juillet 2009">IP.Board 3.0.1 : Première mise à jour de la 3ème branche</a></li>
<li><a href="https://www.waebo.com/ip-board-3-0-5-failles-sql-xss-corrections-et-ameliorations.html" rel="bookmark" title="10 décembre 2009">IP.Board 3.0.5 : Failles SQL &#038; XSS, corrections et améliorations</a></li>
</ul>
<p><!-- Similar Posts took 36.088 ms --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.waebo.com/ip-board-2-3-6-et-3-0-5-patchs-de-securite-avant-l-arrivee-d-ip-board-3-1.html/feed</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Google Chrome : Première récompense de 1337 dollars</title>
		<link>https://www.waebo.com/google-chrome-premiere-recompense-de-1337-dollars.html</link>
					<comments>https://www.waebo.com/google-chrome-premiere-recompense-de-1337-dollars.html#comments</comments>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Tue, 23 Mar 2010 21:00:18 +0000</pubDate>
				<category><![CDATA[Navigateurs]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=3524</guid>

					<description><![CDATA[Mise à jour de la version stable du navigateur web pour une mouture estampillée Google Chrome 4.1.249.1036 (Windows). De légères retouches à noter ici et là dont notamment la désactivation du XSS Auditor qui impliquait dans certains cas de sérieux problèmes de performance. Les projecteurs sont cependant braqués sur Sergey Glazunov qui obtient la première [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Mise à jour de la version stable du <strong>navigateur web</strong> pour une mouture estampillée <strong>Google Chrome 4.1.249.1036</strong> (Windows). De légères retouches à noter ici et là dont notamment la désactivation du <strong>XSS Auditor</strong> qui impliquait dans certains cas de sérieux problèmes de <strong>performance</strong>.</p>
<p><img loading="lazy" decoding="async" class="aligncenter size-full wp-image-3525" title="Google Chrome : 1337 dollars" src="https://www.waebo.com/wp-content/uploads/2010/03/google-chrome-1337-dollars.jpg" alt="" width="500" height="100" srcset="https://www.waebo.com/wp-content/uploads/2010/03/google-chrome-1337-dollars.jpg 500w, https://www.waebo.com/wp-content/uploads/2010/03/google-chrome-1337-dollars-300x60.jpg 300w" sizes="auto, (max-width: 500px) 100vw, 500px" /></p>
<p>Les projecteurs sont cependant braqués sur Sergey Glazunov qui obtient la première <strong>bourse de 1337 dollars</strong> pour la découverte d&rsquo;une <strong>faille</strong> de criticité importante dans le butineur.</p>
<blockquote><p>[$1337] [35724] High Integer overflows in WebKit JavaScript objects. Credit to Sergey Glazunov.</p></blockquote>
<p>Source : <a title="Stable Channel Update" href="http://googlechromereleases.blogspot.com/2010/03/stable-channel-update.html" target="_blank">Blog Google Chrome</a></p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/google-chrome-8-faille-critique-premiere-recompense-elite.html" rel="bookmark" title="13 janvier 2011">Google Chrome 8 : Faille critique &#038; première récompense Elite</a></li>
<li><a href="https://www.waebo.com/google-chrome-beta-201728.html" rel="bookmark" title="22 avril 2009">Google Chrome bêta 2.0.172.8</a></li>
<li><a href="https://www.waebo.com/google-chrome-decouverte-de-faille-et-premiere-recompense.html" rel="bookmark" title="11 février 2010">Google Chrome : Découverte de faille et première récompense</a></li>
<li><a href="https://www.waebo.com/wordpress-3-0-theme-twenty-ten-1-1-en-mise-a-jour.html" rel="bookmark" title="23 juillet 2010">WordPress 3.0 : Thème Twenty Ten 1.1 en mise à jour</a></li>
<li><a href="https://www.waebo.com/google-chrome-11-nouvelle-version-majeure-sur-le-dev-channel.html" rel="bookmark" title="18 février 2011">Google Chrome 11 : Nouvelle version majeure sur le dev channel</a></li>
</ul>
<p><!-- Similar Posts took 39.039 ms --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.waebo.com/google-chrome-premiere-recompense-de-1337-dollars.html/feed</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Firefox 3.5.8 et 3.0.18 : Mise à jour de sécurité pour le navigateur</title>
		<link>https://www.waebo.com/firefox-3-5-8-et-3-0-18-mise-a-jour-de-securite-pour-le-navigateur.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Thu, 18 Feb 2010 12:43:47 +0000</pubDate>
				<category><![CDATA[Navigateurs]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=3337</guid>

					<description><![CDATA[Certains d&#8217;entre vous auront certainement sans doute déjà remarqué la mise à jour proposée aujourd&#8217;hui même pour la branche 3.5 du navigateur : Firefox 3.5.8. De façon moins évidente, la version majeure précédente est également mise à jour et c&#8217;est dans ce sens Firefox 3.0.18 qui se dévoile. Trois questions de sécurité de criticité élevée [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-2002 fl" title="Logo Firefox 2009" src="https://www.waebo.com/wp-content/uploads/2009/06/firefox-logo-2009-petit.jpg" alt="" width="64" height="64" />Certains d&rsquo;entre vous auront certainement sans doute déjà remarqué la <strong>mise à jour</strong> proposée aujourd&rsquo;hui même pour la <a title="Firefox 3.5 (Shiretoko) : Les nouveautés attendues demain" href="https://www.waebo.com/firefox-35-shiretoko-les-nouveautes-attendues-demain.html" target="_blank">branche 3.5</a> du <strong>navigateur</strong> : <strong>Firefox 3.5.8</strong>. De façon moins évidente, la version majeure précédente est également mise à jour et c&rsquo;est dans ce sens <strong>Firefox 3.0.18</strong> qui se dévoile.</p>
<p>Trois questions de <strong>sécurité</strong> de criticité élevée et deux moins sensibles ont en effet dû être réglées : problèmes de <strong>corruption mémoire</strong>, <strong>faille XSS</strong>, etc.</p>
<p>Il est vivement conseillé de passer à <a title="Firefox 3.6 : La version finale disponible demain" href="https://www.waebo.com/firefox-3-6-la-version-finale-disponible-demain.html" target="_blank"><strong>Firefox 3.6</strong></a> sorti il y a presque un mois. Les joueurs/connaisseurs pourront quant à eux opter pour <a title="Firefox 3.7 alpha 1 disponible au téléchargement" href="https://www.waebo.com/firefox-3-7-alpha-1-disponible-au-telechargement.html" target="_blank"><strong>Firefox 3.7 alpha 1</strong></a>.</p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/firefox-3-6-beta-2-correction-de-190-bugs-depuis-firefox-3-6-beta-1.html" rel="bookmark" title="12 novembre 2009">Firefox 3.6 bêta 2 : Correction de 190 bugs depuis Firefox 3.6 bêta 1</a></li>
<li><a href="https://www.waebo.com/firefox-3-6-rc2-mise-a-jour-de-la-release-candidate.html" rel="bookmark" title="18 janvier 2010">Firefox 3.6 RC2 : Mise à jour de la Release Candidate</a></li>
<li><a href="https://www.waebo.com/firefox-3-5-7-et-3-0-17-ancien-probleme-de-stabilite-enfin-corrige.html" rel="bookmark" title="7 janvier 2010">Firefox 3.5.7 et 3.0.17 : Ancien problème de stabilité enfin corrigé</a></li>
<li><a href="https://www.waebo.com/google-caffeine-maintenance-pour-le-nouvel-algorithme-de-google.html" rel="bookmark" title="13 août 2009">Google Caffeine : Maintenance pour le nouvel algorithme de Google</a></li>
<li><a href="https://www.waebo.com/firefox-3-6-7-corrections-de-14-failles-de-securite-critiques.html" rel="bookmark" title="22 juillet 2010">Firefox 3.6.7 : Corrections de 14 failles de sécurité (critiques)</a></li>
</ul>
<p><!-- Similar Posts took 38.390 ms --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>IP.Board 3.0.5 : Failles SQL &#038; XSS, corrections et améliorations</title>
		<link>https://www.waebo.com/ip-board-3-0-5-failles-sql-xss-corrections-et-ameliorations.html</link>
					<comments>https://www.waebo.com/ip-board-3-0-5-failles-sql-xss-corrections-et-ameliorations.html#comments</comments>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Thu, 10 Dec 2009 07:28:01 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[IP.Board]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=1378</guid>

					<description><![CDATA[La solution de forums IP.Board est mise à jour par l&#8217;éditeur qui corrige ainsi des bugs minimes, améliore les performances mais aussi et surtout la sécurité : Correction de la faille SQL et l&#8217;inclusion d&#8217;un fichier local. Remarque : en raison de la protection dans les classes du pilote SQL, il est très difficile de [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La solution de <strong>forums IP.Board</strong> est mise à jour par l&rsquo;éditeur qui corrige ainsi des bugs minimes, améliore les performances mais aussi et surtout la sécurité :</p>
<ul>
<li> Correction de la faille SQL et l&rsquo;inclusion d&rsquo;un fichier local. Remarque : en raison de la protection dans les classes du pilote SQL, il est très difficile de réussir une attaque contre IP.Board par ce moyen. De plus il est nécessaire d&rsquo;avoir des droits de modérateur pour réaliser cette attaque. IPS a néanmoins renforcé le code. De plus, en raison des fonctions de nettoyage des entrées utilisées par IP.Board, l&rsquo;inclusion d&rsquo;un fichier local est limité aux fichiers de type PHP sur le système de fichier vu que l&rsquo;astuce de « l&rsquo;octet nul » est inefficace.</li>
<li> Correction de la faille XSS d&rsquo;Internet Explorer XSS due à une gestion incorrecte des pièce-jointes.</li>
</ul>
<p>Veillez dans la mesure du possible à tenir vos installations à jour.</p>
<p>Source : <a title="Invision Power Board 3.0.5 publié" href="http://forums.invisionboard.fr/index.php?showtopic=43860" target="_blank">Invision Board France</a></p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/ip-board-3-0-1-premiere-mise-a-jour-de-la-3eme-branche.html" rel="bookmark" title="30 juillet 2009">IP.Board 3.0.1 : Première mise à jour de la 3ème branche</a></li>
<li><a href="https://www.waebo.com/ipboard-300-beta-1-pack-mis-a-jour.html" rel="bookmark" title="24 décembre 2008">IP.Board 3.0.0 bêta 1 : Pack mis à jour</a></li>
<li><a href="https://www.waebo.com/ip-board-2-3-6-et-3-0-5-patchs-de-securite-avant-l-arrivee-d-ip-board-3-1.html" rel="bookmark" title="25 mars 2010">IP.Board 2.3.6 et 3.0.5 : Patchs de sécurité avant l&rsquo;arrivée d&rsquo;IP.Board 3.1</a></li>
<li><a href="https://www.waebo.com/ip-board-3-0-4-corrections-de-bugs-et-ameliorations.html" rel="bookmark" title="9 octobre 2009">IP.Board 3.0.4 : Corrections de bugs et améliorations</a></li>
<li><a href="https://www.waebo.com/ipboard-300-vulnerabilites-xss-path-disclosure.html" rel="bookmark" title="28 avril 2009">IP.Board 3.0.0 : Vulnérabilités XSS &#038; Path disclosure</a></li>
</ul>
<p><!-- Similar Posts took 26.121 ms --></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.waebo.com/ip-board-3-0-5-failles-sql-xss-corrections-et-ameliorations.html/feed</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>WordPress 2.8.6 : Correction de deux failles de sécurité</title>
		<link>https://www.waebo.com/wordpress-2-8-6-correction-de-deux-failles-de-securite.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Thu, 12 Nov 2009 19:43:55 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=2841</guid>

					<description><![CDATA[L&#8217;éditeur de la solution de blogs propose depuis quelques minutes une mise à jour afin de corriger deux vulnérabilités : WordPress 2.8.6. Corrigés dans cette release, une faille XSS en premier lieu accompagnée d&#8217;un problème de sécurité au niveau de l&#8217;upload de fichiers pour certaines configurations du serveur HTTP Apache. Six fichiers sont concernés : [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1893 fl" title="Logo WordPress" src="https://www.waebo.com/wp-content/uploads/2009/06/wordpress-logo.jpg" alt="Logo WordPress" width="194" height="51" />L&rsquo;éditeur de la solution de <strong>blogs</strong> propose depuis quelques minutes une <strong>mise à jour</strong> afin de corriger deux vulnérabilités : <strong>WordPress 2.8.6</strong>. Corrigés dans cette release, une <strong>faille XSS</strong> en premier lieu accompagnée d&rsquo;un problème de sécurité au niveau de l&rsquo;<strong>upload de fichiers</strong> pour certaines configurations du serveur HTTP Apache.</p>
<p>Six fichiers sont concernés :</p>
<ul>
<li>wp-includes/version.php (modified) (1 diff)</li>
<li>wp-includes/js/swfupload/plugins/swfupload.speed.js (modified) (1 prop)</li>
<li>wp-includes/functions.php (modified) (2 diffs)</li>
<li>wp-includes/formatting.php (modified) (1 diff)</li>
<li>readme.html (modified) (2 diffs)</li>
<li>wp-admin/press-this.php (modified) (3 diffs)</li>
</ul>
<p>A noter que ces deux <strong>vulnérabilités</strong> ne concernent que les blogs ayant plusieurs comptes dont les détenteurs sont connectés et possèdent les droits de publication. Aucun risque donc pour les blogs à rédacteur unique (compte unique). Que cela ne vous empêche cependant pas de mettre à jour votre installation.</p>
<p>Source : <a title="WordPress 2.8.6 Security Release" href="http://wordpress.org/development/2009/11/wordpress-2-8-6-security-release/" target="_blank">Blog WordPress</a></p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/wordpress-3-1-2-mise-a-jour-de-securite-pour-le-celebre-cms.html" rel="bookmark" title="26 avril 2011">WordPress 3.1.2 : Mise à jour de sécurité pour le célèbre CMS</a></li>
<li><a href="https://www.waebo.com/wordpress-263.html" rel="bookmark" title="24 octobre 2008">WordPress 2.6.3</a></li>
<li><a href="https://www.waebo.com/wordpress-3-1-4-correction-d-une-faille-de-securite-du-cms.html" rel="bookmark" title="30 juin 2011">WordPress 3.1.4 : Correction d&rsquo;une faille de sécurité du CMS</a></li>
<li><a href="https://www.waebo.com/wordpress-2-8-4-reinitialisation-de-mots-de-passe-sauvages-corrigee.html" rel="bookmark" title="12 août 2009">WordPress 2.8.4 : Réinitialisation de mots de passe sauvages corrigée</a></li>
<li><a href="https://www.waebo.com/wordpress-3-3-1-mise-a-jour-de-securite-du-cms.html" rel="bookmark" title="3 janvier 2012">WordPress 3.3.1 : Mise à jour de sécurité du CMS</a></li>
</ul>
<p><!-- Similar Posts took 32.787 ms --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Content Security Policy : Mozilla veut une sécurité accrue des sites web</title>
		<link>https://www.waebo.com/content-security-policy-mozilla-veut-une-securite-accrue-des-sites-web.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Wed, 07 Oct 2009 15:02:45 +0000</pubDate>
				<category><![CDATA[Développement web]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[JavaScript]]></category>
		<category><![CDATA[Mozilla]]></category>
		<category><![CDATA[Nom de domaine]]></category>
		<category><![CDATA[W3C]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=2644</guid>

					<description><![CDATA[La fondation Mozilla travaille sur une nouvelle technologie permettant de définir le comportement du contenu d&#8217;un site web. L&#8217;idée est clairement de réduire la surface d&#8217;attaque des personnes mal intentionnées en détectant et bloquant les failles XSS (Cross-Site Scripting), injections et autres agression ou tentatives d&#8217;intrusion. Techniquement, cette Content Security Policy est rendue possible via [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>La <strong>fondation Mozilla</strong> travaille sur une nouvelle technologie permettant de <strong>définir le comportement du contenu d&rsquo;un site web</strong>. L&rsquo;idée est clairement de <strong>réduire la surface d&rsquo;attaque</strong> des personnes mal intentionnées en détectant et bloquant les <strong>failles XSS</strong> (Cross-Site Scripting), <strong>injections</strong> et autres agression ou tentatives d&rsquo;intrusion.</p>
<p>Techniquement, cette <strong>Content Security Policy</strong> est rendue possible via une <strong>en-tête HTTP</strong> nommée <strong>X-Content-Security-Policy</strong> dont les valeurs possibles sont nombreuses.</p>
<p>Elle offre par exemple la possibilité de <strong>bloquer ou limiter l&rsquo;exécution de JavaScript</strong> ou de toute autre ressource à des <strong>noms de domaines</strong> bien définis :</p>
<pre name="code" class="html">X-Content-Security-Policy: allow 'self';  img-src *; script-src scripts.domainedeconfiance.com</pre>
<p>A noter que les <strong>navigateurs</strong> ne la supportant pas ne seront pas affectés.</p>
<p><strong>CSP</strong> devrait tout d&rsquo;abord, et ce sans surprise, être disponible sur <strong>Firefox</strong> mais la volonté de la fondation Mozilla est bel et bien d&rsquo;en faire un <strong>standard ouvert</strong> via le <strong>W3C</strong>.</p>
<p>Pour plus d&rsquo;information, je vous invite à lire l&rsquo;<a title="Security/CSP/Spec" href="https://wiki.mozilla.org/Security/CSP/Spec" target="_blank">article du Wiki de la fondation</a>.</p>
<p>Source : <a title="Mozilla veut apporter plus de sécurité dans Firefox" href="http://www.generation-nt.com/firefox-securite-xss-csp-actualite-882761.html" target="_blank">GNT</a></p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/twitter-indisponible-suite-a-une-attaque-par-deni-de-service-dos.html" rel="bookmark" title="6 août 2009">Twitter indisponible suite à une attaque par déni de service (DOS)</a></li>
<li><a href="https://www.waebo.com/firefox-4-beta-5-beta-6-audio-rendus-graphiques-hsts.html" rel="bookmark" title="16 septembre 2010">Firefox 4 bêta 5 &#038; bêta 6 : Audio, rendus graphiques &#038; HSTS</a></li>
<li><a href="https://www.waebo.com/mozilla-betafarm-regroupement-des-projets-de-la-fondation.html" rel="bookmark" title="23 août 2011">Mozilla BetaFarm : Regroupement des projets de la fondation</a></li>
<li><a href="https://www.waebo.com/google-webmaster-tools-notification-de-nouvelles-versions-des-cms.html" rel="bookmark" title="21 novembre 2009">Google Webmaster Tools : Notification de nouvelles versions des CMS</a></li>
<li><a href="https://www.waebo.com/raindrop-mozilla-presente-un-concurrent-de-google-wave.html" rel="bookmark" title="26 octobre 2009">Raindrop : Mozilla présente un concurrent de Google Wave</a></li>
</ul>
<p><!-- Similar Posts took 33.850 ms --></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>WordPress 2.8.3 : Correctif de sécurité en attendant WordPress 2.8.4</title>
		<link>https://www.waebo.com/wordpress-2-8-3-correctif-de-securite-en-attendant-wordpress-2-8-4.html</link>
		
		<dc:creator><![CDATA[TiChou]]></dc:creator>
		<pubDate>Tue, 11 Aug 2009 19:09:19 +0000</pubDate>
				<category><![CDATA[CMS]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[XSS]]></category>
		<guid isPermaLink="false">http://www.waebo.com/?p=2300</guid>

					<description><![CDATA[En apprenant la vulnérabilité de WordPress 2.8.3 ce matin, je m&#8217;attendais à une réaction de la part de l&#8217;éditeur de la solution de blogs. Plus exactement je pensais voir débarquer une nouvelle version de WordPress mais c&#8217;est finalement un patch qui a été partagé sur le Trac. Pour rappeler rapidement les faits, il est possible [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class="alignnone size-full wp-image-1893 fl" title="Logo WordPress" src="https://www.waebo.com/wp-content/uploads/2009/06/wordpress-logo.jpg" alt="Logo WordPress" width="194" height="51" />En apprenant la vulnérabilité de <a title="Wordpress 2.8.3 : Correction de la faille XSS de WordPress 2.8.1" href="https://www.waebo.com/wordpress-2-8-3-correction-de-la-faille-xss-de-wordpress-2-8-1.html" target="_blank"><strong>WordPress 2.8.3</strong></a> ce matin, je m&rsquo;attendais à une réaction de la part de l&rsquo;éditeur de la <strong>solution de blogs</strong>. Plus exactement je pensais voir débarquer une nouvelle version de WordPress mais c&rsquo;est finalement un <strong>patch</strong> qui a été partagé sur le Trac.</p>
<p>Pour rappeler rapidement les faits, il est possible de <strong>réinitialiser le mot de passe</strong> sans avoir la clé normalement requise. Les accès ne pourront donc pas être récupérés mais cela irritera de façon certaine le détenteur du blog.</p>
<p>La vulnérabilité est la suivante pour WordPress 2.8.3 mais aussi pour toutes les versions antérieures.</p>
<blockquote><p>http://www.domaine.tld/wp-login.php?action=rp&amp;key[]=</p></blockquote>
<p>Afin de corriger le problème, il suffit de remplacer la ligne 190 du fichier <em>wp-login.php</em> :</p>
<pre name="code" class="php">if ( empty( $key ) )</pre>
<p>Par :</p>
<pre name="code" class="php">if ( empty( $key ) || is_array( $key ) )</pre>
<p>Comme certains d&rsquo;entre vous auront pu le comprendre, le fait de proposer un tableau audit fichier permet de passer outre le test qui aurait dû vous tenir à l&rsquo;écart.</p>
<p><strong>Articles similaires :</strong></p>
<ul class="similar-posts">
<li><a href="https://www.waebo.com/wordpress-2-8-4-reinitialisation-de-mots-de-passe-sauvages-corrigee.html" rel="bookmark" title="12 août 2009">WordPress 2.8.4 : Réinitialisation de mots de passe sauvages corrigée</a></li>
<li><a href="https://www.waebo.com/wordpress-2-8-6-correction-de-deux-failles-de-securite.html" rel="bookmark" title="12 novembre 2009">WordPress 2.8.6 : Correction de deux failles de sécurité</a></li>
<li><a href="https://www.waebo.com/wordpress-3-1-2-mise-a-jour-de-securite-pour-le-celebre-cms.html" rel="bookmark" title="26 avril 2011">WordPress 3.1.2 : Mise à jour de sécurité pour le célèbre CMS</a></li>
<li><a href="https://www.waebo.com/wordpress-3-0-3-securite-pour-la-publication-a-distance.html" rel="bookmark" title="9 décembre 2010">WordPress 3.0.3 : Sécurité pour la publication à distance</a></li>
<li><a href="https://www.waebo.com/wordpress-3-1-4-correction-d-une-faille-de-securite-du-cms.html" rel="bookmark" title="30 juin 2011">WordPress 3.1.4 : Correction d&rsquo;une faille de sécurité du CMS</a></li>
</ul>
<p><!-- Similar Posts took 35.504 ms --></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Mise en cache de page à l’aide de Disk: Enhanced 
Minified using Disk

Served from: www.waebo.com @ 2026-06-20 12:01:32 by W3 Total Cache
-->