<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Mistra Blog &#187; exploit</title>
	<atom:link href="https://blog.mistra.fr/tag/exploit/feed" rel="self" type="application/rss+xml" />
	<link>https://blog.mistra.fr</link>
	<description>Formation informatique pour les professionnels</description>
	<lastBuildDate>Tue, 29 Dec 2015 04:56:12 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.9.11</generator>
	<item>
		<title>Une nouvelle vulnérabilité pour Java</title>
		<link>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java</link>
		<comments>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java#comments</comments>
		<pubDate>Fri, 18 Jan 2013 12:58:55 +0000</pubDate>
		<dc:creator><![CDATA[Guillaume]]></dc:creator>
				<category><![CDATA[Actualité]]></category>
		<category><![CDATA[Java]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[java]]></category>
		<category><![CDATA[securité]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1434</guid>
		<description><![CDATA[<p>Alors qu&#8217;Oracle vient tout juste de publier un Mise à jour pour Java 7 (Update11), afin de combler une vulnérabilité qui a fait grand bruit.  Une nouvelle vulnérabilité 0-day aurait été trouvée. &#160; Les experts en sécurité  (notament l&#8217;US-CERT) renouvellent [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java">Une nouvelle vulnérabilité pour Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fune-nouvelle-vulnerabilite-pour-java&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java"  data-text="Une nouvelle vulnérabilité pour Java" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2013/01/java-logo.png"><img class="aligncenter size-full wp-image-1435" title="java-logo" src="http://blog.mistra.fr/wp-content/uploads/2013/01/java-logo.png" alt="" width="150" height="100" /></a></p>
<p>Alors qu&rsquo;Oracle vient tout juste de publier un Mise à jour pour Java 7 (Update11), afin de combler une vulnérabilité qui a fait grand bruit.  Une nouvelle vulnérabilité 0-day aurait été trouvée.</p>
<p>&nbsp;</p>
<p>Les experts en sécurité  (notament l&rsquo;US-CERT) renouvellent leur recommandation de n&rsquo;activer Java dans votre navigateur qu&rsquo;en cas de nécessité!</p>
<p>&nbsp;</p>
<p>Trend Micro alarme aussi sur le fait qu&rsquo;un Malware se faisant passer pour l&rsquo;update 11 de Java circule actuellement!</p>
<p>Pour limiter les risques, il est préférable d&rsquo;utiliser le site officiel d&rsquo;Oracle pour télécharger les mises à jour.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java">Une nouvelle vulnérabilité pour Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/une-nouvelle-vulnerabilite-pour-java/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nouvelle faille 0day dans Internet Explorer 7,8 et 9 sous XP et 7</title>
		<link>https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7</link>
		<comments>https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7#comments</comments>
		<pubDate>Tue, 18 Sep 2012 05:59:45 +0000</pubDate>
		<dc:creator><![CDATA[felix]]></dc:creator>
				<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[internet explorer]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1319</guid>
		<description><![CDATA[<p>&#160; Bonne nouvelle du matin : nouvelle faille 0 day sur la quasi totalité des version d&#8217;Internet Explorer &#8230; Et nul besoin d&#8217;être un génie pour utiliser cette faille, vous rendre sur certains sites virolés suffit à ouvrir grand la [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7">Nouvelle faille 0day dans Internet Explorer 7,8 et 9 sous XP et 7</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fnouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7"  data-text="Nouvelle faille 0day dans Internet Explorer 7,8 et 9 sous XP et 7" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2012/09/iecr.png"><img class="aligncenter size-medium wp-image-1320" title="iecr" src="http://blog.mistra.fr/wp-content/uploads/2012/09/iecr-300x248.png" alt="internet explorer cassé" width="300" height="248" /></a></p>
<p>&nbsp;</p>
<p>Bonne nouvelle du matin : nouvelle faille 0 day sur la quasi totalité des version d&rsquo;Internet Explorer &#8230; Et nul besoin d&rsquo;être un génie pour utiliser cette faille, vous rendre sur certains sites virolés suffit à ouvrir grand la porte de votre machine.</p>
<p>Cette faille touche au bas mot 32% de la population, et Microsoft n&rsquo;a pour le moment pas publié de correctif, nous vous conseillons donc de vous rabattre sur d&rsquo;autres navigateurs au plus vite: Firefox, Google Chrome ou Safari. Ce genre de failles fait le bonheur des autres navigateurs, qui prennent de plus en plus de part de marchés, le plus surprenant ayant été la montée exponentielle de Google Chrome ces dernières années, avec de vraies évolutions techniques et une politique commerciale/marketing agressive.</p>
<p>C&rsquo;est l&rsquo;équipe de Metasploit qui nous informe de cette faille, quelques semaines après avoir annoncé la faille 0day de Java, corrigé depuis.</p>
<p>Une simple copies d&rsquo;écran vous montrant comment utiliser cette faille:</p>
<p><a href="https://community.rapid7.com/servlet/JiveServlet/showImage/38-5888-2442/Screen+shot+2012-09-16+at+5.32.08+PM.png"><img class="aligncenter" title="ie exploit" src="https://community.rapid7.com/servlet/JiveServlet/downloadImage/38-5888-2442/620-382/Screen+shot+2012-09-16+at+5.32.08+PM.png" alt="" width="619" height="382" /></a></p>
<p>Allez, Microsoft, au boulot !</p>
<p>Source: <a href="https://community.rapid7.com/community/metasploit/blog/2012/09/17/lets-start-the-week-with-a-new-internet-explorer-0-day-in-metasploit">https://community.rapid7.com/community/metasploit/blog/2012/09/17/lets-start-the-week-with-a-new-internet-explorer-0-day-in-metasploit</a></p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7">Nouvelle faille 0day dans Internet Explorer 7,8 et 9 sous XP et 7</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/nouvelle-faille-0day-dans-internet-explorer-78-et-9-sous-xp-et-7/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>A faire aujourd&#8217;hui: Mettre à jour vos serveurs Java</title>
		<link>https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java</link>
		<comments>https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java#comments</comments>
		<pubDate>Fri, 31 Aug 2012 13:53:51 +0000</pubDate>
		<dc:creator><![CDATA[felix]]></dc:creator>
				<category><![CDATA[Java]]></category>
		<category><![CDATA[0day]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[java]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=1270</guid>
		<description><![CDATA[<p>L&#8217;information a été retranmise par tous les blogs IT depuis plusieurs jours, Java fait face à une faille des plus importantes dite &#171;&#160;Zero Day&#160;&#187;. Une faille &#171;&#160;Zero Day&#160;&#187; signifique que l&#8217;administrateur doit immédiatement mettre à jour son application puisque l&#8217;utilisation [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java">A faire aujourd&rsquo;hui: Mettre à jour vos serveurs Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fa-faire-aujourdhui-mettre-a-jour-vos-serveurs-java&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java"  data-text="A faire aujourd&rsquo;hui: Mettre à jour vos serveurs Java" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2012/08/oracle-300x300.jpg"><img class="aligncenter size-full wp-image-1271" title="oracle-300x300" src="http://blog.mistra.fr/wp-content/uploads/2012/08/oracle-300x300.jpg" alt="logo oracle" width="300" height="300" /></a></p>
<p>L&rsquo;information a été retranmise par tous les blogs IT depuis plusieurs jours, Java fait face à une faille des plus importantes dite &laquo;&nbsp;Zero Day&nbsp;&raquo;.</p>
<p>Une faille &laquo;&nbsp;Zero Day&nbsp;&raquo; signifique que l&rsquo;administrateur doit immédiatement mettre à jour son application puisque l&rsquo;utilisation de cette faille rend votre application vulnérable.</p>
<p>Seulement Oracle n&rsquo;a pas produit un patch rapidement, inquiétant toute la communauté. C&rsquo;est maintenant chose faite, puisqu&rsquo;Oracle a publié un communiqué (<a href="http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html">http://www.oracle.com/technetwork/topics/security/alert-cve-2012-4681-1835715.html</a>) insistant pour que les développeurs et administrateurs système mettent à jour leurs applications dans les plus brefs délais.</p>
<p>Cette faille est présente dans les version <a title="java formation" href="http://www.mistra.fr/formations-java/formation-java-initiation.html">Java</a> 6 et 7, nous vous conseillons donc de récupérer les dernières version Java au plus vite : <a title="java téléchargement" href="http://www.oracle.com/technetwork/java/javase/downloads/index.html">http://www.oracle.com/technetwork/java/javase/downloads/index.html </a></p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java">A faire aujourd&rsquo;hui: Mettre à jour vos serveurs Java</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/a-faire-aujourdhui-mettre-a-jour-vos-serveurs-java/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise à jour de sécurité pour Symfony2</title>
		<link>https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2</link>
		<comments>https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2#comments</comments>
		<pubDate>Thu, 01 Mar 2012 09:00:15 +0000</pubDate>
		<dc:creator><![CDATA[Gaetan]]></dc:creator>
				<category><![CDATA[Symfony]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[serializer]]></category>
		<category><![CDATA[symfony2]]></category>

		<guid isPermaLink="false">http://blog.mistra.fr/?p=736</guid>
		<description><![CDATA[<p>L’équipe de Symfony dévoile cette semaine une mise à jour de sécurité pour Symfony, la version 2.0.11. Cette mise à jour permet de corriger une faille trouvée dans le composant Serializer. Il est évidemment conseillé de mettre à jour vos [&#8230;]</p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2">Mise à jour de sécurité pour Symfony2</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></description>
				<content:encoded><![CDATA[<div class="bottomcontainerBox" style="background-color:#FFFFFF;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="https://www.facebook.com/plugins/like.php?href=https%3A%2F%2Fblog.mistra.fr%2Fmise-a-jour-de-securite-pour-symfony2&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" allowTransparency="true" style="border:none; overflow:hidden; width:85px; height:21px;"></iframe></div>
			<div style="float:left; width:80px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2"></g:plusone>
			</div>
			<div style="float:left; width:95px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="https://twitter.com/share" class="twitter-share-button" data-url="https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2"  data-text="Mise à jour de sécurité pour Symfony2" data-count="horizontal" data-via="mistraformation"></a>
			</div><div style="float:left; width:105px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;"><script type="in/share" data-url="https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2" data-counter=""></script></div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div><p><a href="http://blog.mistra.fr/wp-content/uploads/2012/02/symfony_black_03.png"><img class="aligncenter size-medium wp-image-676" title="symfony_black_03" src="http://blog.mistra.fr/wp-content/uploads/2012/02/symfony_black_03-300x300.png" alt="logo symfony2" width="300" height="300" /></a></p>
<p>L’équipe de Symfony dévoile cette semaine une mise à jour de sécurité pour Symfony, la version 2.0.11. Cette mise à jour permet de corriger une faille trouvée dans le composant Serializer. Il est évidemment conseillé de mettre à jour vos projets Symfony2 au plus vite.</p>
<p><span id="more-736"></span></p>
<p>Vous pouvez voir l’article publié sur l’exploit à l’adresse <a href="http://www.senseofsecurity.com.au/research/vulnerability-disclosure-policy">http://www.senseofsecurity.com.au/research/vulnerability-disclosure-policy</a></p>
<p>Pour résumer, le XMLEncoder de Symfony2 ne désactive pas le chargement d’entités externes au moment du parsing XML. Dans Symfony2, les classes XML peuvent être utilisées pour charger des objets dans l’API Symfony2.  En utilisant des entités externes, il est donc possible d’inclure des fichiers tiers venant du système de fichiers.</p>
<p>Un exemple simple pour démontrer l’exploit :</p>
<p><a href="http://blog.mistra.fr/wp-content/uploads/2012/02/demo_exploit_symfony2.png"><img class="aligncenter size-full wp-image-738" title="demo_exploit_symfony2" src="http://blog.mistra.fr/wp-content/uploads/2012/02/demo_exploit_symfony2.png" alt="Démonstration de l'exploit Serializer Symfony2" width="600" height="172" /></a></p>
<p>Dans cet exemple, $x contiendra le contenu du fichier /etc/passwd encodé en base64.</p>
<p>Cette faille est corrigée dans la version 2.0.11 de Symfony, nous vous conseillons donc soit  d’appliquer <a href="https://github.com/symfony/symfony/commit/3e64d36cbdc34acaa82e0e6318112cd2eacb6fec">le patch de sécurité</a>, soit de mettre à jour votre version de Symfony.</p>
<p>Une fois la mise à jour/patch appliqué, il vous suffira d’exécuter la commande suivante (permet aussi de vider le cache):</p>
<p><a href="http://blog.mistra.fr/wp-content/uploads/2012/02/cmd_exploit_symfony2.png"><img class="aligncenter size-full wp-image-739" title="cmd_exploit_symfony2" src="http://blog.mistra.fr/wp-content/uploads/2012/02/cmd_exploit_symfony2.png" alt="Appliqué correctif exploit Serializer Symfony2" width="600" height="30" /></a></p>
<p>The post <a rel="nofollow" href="https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2">Mise à jour de sécurité pour Symfony2</a> appeared first on <a rel="nofollow" href="https://blog.mistra.fr">Mistra Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>https://blog.mistra.fr/mise-a-jour-de-securite-pour-symfony2/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
