http://greymagic.com/adv/gm001-ie/(...)
Il est possible de faire executer a un IE nimporte quelle commande, et ce sans meme avoir besoin de scripting.
La faille a ete decouverte en fevrier, et a ce jour le seul patch qui a circulé sur le sujet ne fixe que l'une des nombreuses facons de proceder (comprendre c'est un gros hack) ... et ben...
# Re: IE, la sécurité tout ca.
Posté par kd . Évalué à 1.
Enfin, j'aurais bien voulu tester si le bug est effectif mais je n'ai pas de machines tournant sous Windows. Est-ce que quelqu'un a déjà testé ?
[^] # Re: IE, la sécurité tout ca.
Posté par XHTML/CSS inside (site web personnel) . Évalué à 1.
Chez moi ça marche pas.
[^] # Re: IE, la sécurité tout ca.
Posté par Pierre Tramonson . Évalué à 2.
C'est très drôle :)
[^] # Re: IE, la sécurité tout ca.
Posté par XHTML/CSS inside (site web personnel) . Évalué à 1.
Comment as-tu fait ?
[^] # Re: IE, la sécurité tout ca.
Posté par Pierre Tramonson . Évalué à 1.
[^] # Re: IE, la sécurité tout ca.
Posté par WildChild . Évalué à 1.
[^] # Re: IE, la sécurité tout ca.
Posté par Dinofly (site web personnel) . Évalué à 1.
Donc je suppose que ca marche :)
# Re: IE, la sécurité tout ca.
Posté par Ramso . Évalué à 5.
j'ai mieux et plus rapide : puisqu'il s'agit de ne pas laisser IE parser de html, ne pas utiliser IE !
mauvais logiciel, changer logiciel... ha non ? les gens n'ont pas assimilé les règles de la concurrence ? pourtant quand n'importe quel produit de consommation leur plait pas, ils en changent. va comprendre, charles !
[^] # Re: IE, la sécurité tout ca.
Posté par Benoît Déchamps (site web personnel) . Évalué à 2.
[^] # Re: IE, la sécurité tout ca.
Posté par Glenn Y. R. (site web personnel, Mastodon) . Évalué à 3.
P.S: Pour ceux qui seraient au courant et qui auraient perdu l'addresse : http://frimouvy.udev.org/wiki/wakka.php?wiki=GeeKLiberateurs(...)
[^] # Re: IE, la sécurité tout ca.
Posté par earxtacy . Évalué à 1.
sur que c'est encore d'actualité ?
[^] # Re: IE, la sécurité tout ca.
Posté par tuiu pol . Évalué à 3.
Cet été je passe qq jours dans de la famille. Mon oncle se plaint de ce que son windows plante, c'est, selon lui, lié à des mails qu'il a reçu. Je l'ai coupé et je lui ai dit, sans regarder la machine, "toi tu as la tête de qqn qui utilise IE et Outlook". C'etait un peu comme si je venais de faire apparaitre un lapin sous ses yeux. Et il m'a répondu : "Pourquoi, il y a autre chose?".
J'ai l'impression parfois que c'est sans fin ...
# Re: IE, la sécurité tout ca.
Posté par M . Évalué à 1.
[^] # Re: IE, la sécurité tout ca.
Posté par -=[ silmaril ]=- (site web personnel) . Évalué à 1.
dans la fenetre d'execution ou dans le command.com en voulant exectuer
c:\con\con (ca n'empeche pas que ce soit un gros bug, juste que la pour
une fois c pas IE le responsable)
[^] # Re: IE, la sécurité tout ca.
Posté par jmfayard . Évalué à 2.
Et ce depuis 8 ans déjà.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.