Dans la serie Ho! les cons!

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

c'est le mois d'Aout....
la statue de Gandhi installée dans un rond-point saint-louisien a été retrouvée décapitée.
...plusieurs statues de dieux tamouls auraient été retrouvées ce matin, à Sainte-Marie, en bord de mer
http://www.ipreunion.com/actualites-reu ... 48087.html
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Bohhh, en France, c'est bien connu ... c'est même un sport national ... depuis quelques décennies, on sait couper les têtes !
C'est juste un rappel, non ?!
:D
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
marcastro
Membre actif
Membre actif
Messages : 738
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

PengouinPdt a écrit :Bohhh, en France, c'est bien connu ... c'est même un sport national ... depuis quelques décennies, on sait couper les têtes !
C'est juste un rappel, non ?!
:D
en France le coupage de têtes a été aboli,mais certains essayent depuis peu de le remettre à l'ordre du jour.....
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

apres le voleur d'iphone qui se prend en photo avec on a les vendeurs de drrrrogues, mais seulement 229 sur des milliers qui n'ont pas penser a ca
http://thehackernews.com/2016/09/dark-w ... eapon.html
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

c'est nouveau et plutot ambitieux comme projet , :080:
players vidéo à la merci d’une attaque… via le sous-titrage http://www.silicon.fr/200-millions-play ... 75901.html
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Je ne comprends pas comment c'est possible ...
Les fichiers de sous-titrage, tels que .srt, sont des pures fichiers texte !

Autrement, je comprends le principe ... et je remarque que les pc affectés sont sous Windows, et les PC attaquants sous ... Linux :p
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

J'ai lu ça ce matin.
Je me suis aussi posé la question: Comment un fichier texte peut-il injecter du code ?
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

… Comment un fichier texte peut-il injecter du code ?…
Ce n'est pas le fichier texte en lui même qui créé le problème,
mais les programmes qui vont interpréter.

À force de rajouter des "fonctionnalités" ou services dont on ne vérifie pas le code correctement, on finit par laisser des "portes ouvertes"

Par exemple, les mails ne devraient pas intégrer la possibilité de recevoir autre chose que du texte,
mais comme certains on voulus y rajouter la possibilité d'y intégrer de images et autres fioritures comme le HTML,
ce sont d'autres programmes supplémentaires qui vont devoir en interpréter le contenu,
et plus il y a de programmes, plus il y a de points faibles possibles.
D'autant que ces programmes sont livrés le plus vite possible, sans êtres vraiment "finis" (vérifiés, testés dans tous les contextes, etc.)
ils le seront (peut-être) plus tard par des "mises à jour" ou des changements de "versions" qui apporteront eux aussi d'autres problèmes.
Avatar de l’utilisateur
funkygoby
Membre
Membre
Messages : 106
Inscription : 15 mai 2016, 15:54
Status : Hors-ligne

MicP a écrit : 25 mai 2017, 11:59 À force de rajouter des "fonctionnalités" ou services dont on ne vérifie pas le code correctement, on finit par laisser des "portes ouvertes"
Et comme l'histoire se repète, les leçons seront vite oubliées et tout recommencera.
MicP
Modérateur
Modérateur
Messages : 896
Inscription : 16 avr. 2016, 22:14
Status : Hors-ligne

… l'histoire se répète,les leçons seront vite oubliées et tout recommencera.…
Je pense que ça résume le principe,
mais ça ne recommence pas à zéro : à chaque fois, ça s'accumule,
un peu comme l'affaire dans l'affaire dans l'affaire dans l'affaire etc.

Je précise quand même que je ne mets pas tout dans le même sac :
Il y a des mises à jours nécessaires, constantes et régulières qui sont indispensables pour des raisons de sécurité évidentes,
mais si elles sont bien faîtes, il ne doit pas s'agir que de surcouches qui, à force d'accumulation,
rendront le programme impossible à maintenir, (si tant est qu'il ait pu être créé en tenant compte du fait qu'il devra forcement être mis à jour).
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5904
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Je me suis aussi posé la question: Comment un fichier texte peut-il injecter du code ?
a mon avis aussi facilement qu'une injection SQL en rajoutant du texte dans une URL.
Je suppose que ces fichiers ne sont pas de simple textes lus et affichés à l'écran.
Il doit y avoir la possibilité de passer des commandes basique ("afficher en italique" par exemple).
Et c'est là que les ennuis commencent ....
Avatar de l’utilisateur
wetaskiwin
Membre très actif
Membre très actif
Messages : 1023
Inscription : 23 avr. 2016, 19:06
Localisation : Île de France
Status : Hors-ligne

J'ai du mal à comprendre !
Marlène Schiappa, Secrétaire d'État chargée de l’Égalité entre les femmes et les hommes a écrit :Les femmes salariées ont un congé maternité d’une cinquantaine de jours, qui est plutôt bien rémunéré, plutôt correctement. En revanche, par exemple, les femmes qui sont pigistes, autoentrepreneuses, intermittentes du spectacle, en profession libérale – avocates, médecins, etc. – ont des congés maternité épars, moins bien rémunérés et surtout beaucoup plus courts. L’idée, c’est de protéger les femmes avant les statuts.

Le congé maternité des salariées n'est pas de 50 mais de 112 jours (42 jours de repos prénatal et 70 de repos postnatal) pour un premier ou un deuxième enfant. Plus de précisions par ici : Durée congé maternité

De plus, les pigistes et les intermittentes du spectacle ont un statut de salariée. Pour compenser leurs emplois saisonniers ou irréguliers, le montant de l'indemnité journaliêre maternité est calculé sur leurs 12 derniers mois de salaire au lieu de 3 pour les salariées ayant des emplois plus réguliers.
On cède d’abord sur les mots et puis, peu à peu, aussi sur les choses (Sigmund Freud - Psychologie des foules et analyse du moi)
Répondre