Le bug concerne tous les systèmes d'exploitation avec un navigateur supportant Shockwave.
Le buffer overflow concerne l'execution de code malicieux contenu dans le .swf ( fichier flash ) . Cela peut aller du crash du browser à l'execution d'un programme dans le but de propager des virus par exemple ..
Vive le closed-source :)
Aller plus loin
- News ./ (2 clics)
- Mail Bugtraq (2 clics)
# Closed Open Free Limited Whatever ...
Posté par FRLinux (site web personnel) . Évalué à 1.
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Anonyme . Évalué à 0.
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Mokona . Évalué à 1.
On peut parler de bonne réactivité ou de correction personnelle dans le cas d'open-source, mais initialement, un flash ouvert aurait très bien pu avoir strictement le même bug (les buffers overflow dans le libre, ça n'est pas un syndrome complètement inconnu...)
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Benjamin . Évalué à 1.
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Benoît Sibaud (site web personnel) . Évalué à 1.
Ps: de toute façon, la femme du propriétaire est mieux. :)
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Mokona . Évalué à 1.
On peut dire du mal du propriétaire, on peut dire du mal de l'open source. Le tout c'est de ne pas dire du mal en se trompant d'arguments.
L'open source ne veut pas dire "bug free". Par contre, cela peut signifier "détection et correction rapide".
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Loic Jaquemet . Évalué à 1.
si je dis sa c'est parcque la faille a ete decouverte debut juillet et signalee a Macromedia le 25 juillet .
Il n'y a pas eu de reaction de la part de macromedia .. alors que pour un logiciel open-source un patch aurais ete pondu en 1 mois maximum non ??
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Anonyme . Évalué à 0.
Steph (qui a la flemme de s'authentifier !)
[^] # Re: Closed Open Free Limited Whatever ...
Posté par FRLinux (site web personnel) . Évalué à 1.
[^] # Re: Closed Open Free Limited Whatever ...
Posté par Loic Jaquemet . Évalué à 1.
De plus mon post ne concerne pas la critique d'un code proprio mais la gravite de ce buffer overflow et de l'absence de correction ..en effet c'est pas seulement un buffer overflow qui permet a du code malicieux de crasher le browser .. cela permet l'execution d'un programme externe ou meme contenu dans le .swf ( un virus || troyan) .
La encore cela pourrait etre mineur mais le fait est que Macromedia revendique sa presence sur 90% des browsers, donc 90% d'internautres concernees. C'est presque aussi grave ke le virus ILoveU en ce qui concerne les possibilites de propagation . Je dis presque parceque c'est pas un mail mais .. sa pourrais etre IloveU le code malicieux !!! et hop comme l'antivirus passe pas sur le .swf ( heu la je me trompe peu etre :) ) --> 2de prolification d'un worm .De plus c'est quasiment intracable parce que cela provient d'une page web ( Henry et le virus d'internet ??).
Bref loin de vouloir critiquer le code proprio ( quoique :)) ) je critique surtout l'absence de reaction de Macromedia qui n'a , a mon avis n rien de plus important a faire que de publie un patch :)))
[^] # Re: Closed Open Free Limited Whatever ...
Posté par FRLinux (site web personnel) . Évalué à 1.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.