Mehdi Bensaid et la génération Z : quand la communication ministérielle se transforme en réunion partisane fermée    Maroc : Quatre ans de prison ferme pour un meneur de violences à Agadir    Maroc : Des manifestations sans usage contraire au droit au rassemblement pacifique (CNDH)    Edito. L'heure de vérité    Espagne : La COAG engage des poursuites contre l'accord agricole Maroc-UE    Cobalt : le Maroc dans le top 10 africain    La Chine déclenche une alerte d'urgence après le typhon "Matmo"    Moroccan U17 team to face Senegal in friendly matches ahead of FIFA World Cup in Qatar    Abdessamad Ezzalzouli shines as Real Betis secures victory over Espanyol Barcelona in La Liga    Construction : une croissance de 4,5% prévue pour 2025    Ministère de la Santé : le Conseil de gouvernement acte une réorganisation    Marrakech: le musée Yves Saint Laurent accueille une exposition sur le couturier et ses chiens    Salon international du livre de Bakou : la Bibliothèque nationale présente en force    Le Parti du Progrès et du Socialisme : la plus longue présence au ministère de la Santé, mais la plus courte distance vers la réforme    "Chergui 2025" : coopération militaire maroco-française pour renforcer la sécurité régionale et faire face aux menaces transfrontalières    Tour du Faso : top départ prévu le 24 octobre    Le Prince Héritier Moulay El Hassan préside la cérémonie de remise du Grand Prix SM le Roi Mohammed VI de saut d'obstacles    En Couv'. Sahara : Les signaux d'un changement très attendu    Côte d'Ivoire. Un Datacenter d'IA voit le jour    Le Togo prévoit une croissance robuste en 2025    Catastrophes naturelles. Le Rwanda bâtit son bouclier climatique    Tactical Tactics et Dar Si Hmad : un partenariat RSE qui relie l'Amérique du Nord au Maroc    Omar El Hilali attire les convoitises en Angleterre    Revue de presse de ce lundi 6 octobre 2025    France : Lecornu a remis sa démission, quelques heures après l'annonce d'un nouveau cabinet    Accord agricole Maroc-UE : le texte amendé signé à Bruxelles    Generation Z fuels healthcare reform as Morocco appoints 543 specialist doctors    UN Chief : Moroccan Army assured «civilian use» of road between Amgala and Mauritania    Mondial U20 : Les Lionceaux de l'Atlas connaissent leur adversaire pour les 8ès    Liga : Ezzalzouli porte le Betis à la victoire face à l'Espanyol (2-1)    Près de 150.000 visiteurs au 16e Salon du Cheval d'El Jadida    France : Naima Moutchou et Rachida Dati au gouvernement de Lecornu    Maroc-France : L'exercice Chergui lancé, silence à Alger    Manifestations GenZ au Maroc : L'UE appelle au clame    France: le nouveau gouvernement nommé    Rabat : des milliers de Marocains manifestent contre le génocide à Gaza et la normalisation avec Israël    Le Salon du cheval d'El Jadida, miroir des liens Homme-cheval    Mondial U20 (3è journée) : Après la phase de groupes, le Maroc va préparer sereinement les huitièmes de finale (Mohamed Ouahbi)    Nouvelle tournée diplomatique du ministre chinois des Affaires étrangères : l'Italie et la Suisse au cœur de la stratégie européenne de Pékin    Espagne : la police madrilène violemment confrontée aux manifestants propalestiniens    Marrakech : les allégations relatives à la mort d'un individu lors des événements de Sidi Youssef Ben Ali dépourvues de tout fondement    MAGAZINE : Abdelhadi Belkhayat, la vie aux chants    CNDH : Les manifestations se sont déroulées sans aucun comportement de nature à transgresser le droit au rassemblement pacifique    Décès d'un citoyen à Marrakech : le Parquet clarifie les faits et écarte tout lien avec les manifestations    El Guerguerat. Saisie de près de 54 kg de cocaïne    L'envoûtante Meknès se vêtit à l'international pour fêter son deuxième festival interculturel sur le soufisme et la poésie    Line Producers India étend son maillage au Maroc et tisse un pont cinématographique entre l'Inde et le monde arabe    Diaspo #409 : Noura Mennani rend hommage à son père par le pop art    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Une nouvelle faille critique 0day dans Internet Explorer
Publié dans Jeunes du Maroc le 01 - 04 - 2006

Une nouvelle faille de type 0day (c'est-à-dire non corrigée) touche le navigateur Internet Explorer de Microsoft, qui est le butineur le plus utilisé sur la toile. Cette fois, le bug concerne les fonctions d'active scripting d'Internet Explorer, et plus précisément la fonction CreateTextRange(). Lorsque cette méthode est utilisée à l'intérieur d'une balise définissant un bouton radio, il est possible de déclencher un débordement de la heap, qui conduit à l'exécution de code arbitraire.
La faille était connue de plusieurs sociétés de sécurité dont les danois de Secunia, ou encore les britanniques de Computer Terrorism. Mais c'est un néerlandais, Jeffrey Van der Stad qui l'a rendue publique en premier, sans révèler les codes d'exploitations. Un exploit public a cependant rapidement été développé par les russes de l'équipe de recherche « underground » Unl0ck ( http:[click] ).
Alors que le correctif officiel de Microsoft est pour l'instant annoncé pour le 11 avril, plusieurs sociétés ont mis à la disposition des internautes des patchs non officiels. Tout d'abord la société américaine Eeye a mis en ligne un correctif, accompagné peu après par son code source ( http:[click] ). Une autre entreprise américaine, Determina, spécialisée dans les solutions de préventions des intrusions, a également adopté cette pratique ( http:[click] ).
Microsoft pour sa part recommande, en attendant d'installer le patch officiel, de désactiver la fonction Active Scripting d'Internet Explorer. Précisons que le développement d'un patch officiel est un travail important car l'éditeur doit réaliser de nombreux tests de non-regression et de compatiblité. Il est donc recommandé de s'en tenir aux conseils de l'éditeur et de ne pas installer les patchs non officiels (à moins que la fonction Active Scripting soit réellement nécessaire).
Le code d'exploitation de cette faille non corrigée étant largement public, elle est susceptible d'être utilisée par des codes malveillants lors des prochaines semaines.


Cliquez ici pour lire l'article depuis sa source.