24 mai - Bienvenue Sur la Toile (Logo de Sur-la-Toile.com, forum d'informatique et de sciences.)

Une menace pour de nombreuses applications ASP.NET ?

Sécurité informatique, Virus C'est une faille de type « Padding Oracles Everywhere », découverte par deux chercheurs en sécurité informatique, Sobre Jualiano Rizzo et Thai Duong. En effet les applications web créées en ASP.NET pourraient être victime de ces crypto-attaques, mettant ainsi en danger la sécurité des nombreuses données confidentielles telles que les mots de passe, données d'utilisateurs, etc.

Pour réussir ce tour, les deux chercheurs auraient exploité la manière dont les applications web programmées ASP.NET gèrent les cookies au sein des sessions chiffrées. Le détournement de sessions d'identifications et de sessions bancaires par exemple, pourrait alors se produire. « Nous savions que l'ASP.NET était vulnérable à l'attaque, confirme Sobre Jualiano Rizzo, mais nous ne savions pas si cela était vraiment grave jusqu'à nos découvertes de ces dernières semaines. Cette découverte détruit totalement la sécurité ASP.NET » précise ainsi Sobre Jualiano Rizzo.

Une vulnérabilité qui pourrait ainsi toucher des millions d'applications sur le globe terrestre.



Auteur (g+)   Lectures 1768  Commentaires 0  Date de publication: 15/09/2010    Une erreur ?
Pour noter ou commenter cet article, vous devez vous connecter.

L'article « Une menace pour de nombreuses applications ASP.NET ? » vous a plu ? Ne manquez pas le prochain :



Abonnez-vous à l'actualité de Sur-la-Toile par email ou flux RSS ! Vous pouvez également vous abonner spécifiquement au flux de la rubrique « Sécurité »
Un de vos proches pourrait apporter une information utile ?
Cela pourrait intéresser quelqu'un que vous connaissez ?

Partagez:


Cela nous permet de faire connaître SLT, de proposer davantage de services gratuits et de soutenir des causes caritatives plutôt que de dépenser de l'argent dans la publicité. Merci!

Liens Rapides

Forums Sciences
Forums Informatique
Forums Divers
Aide aux Devoirs
Top des messages les + utiles/drôles
Humour Geek et vidéos virales

Pourquoi s'inscrire ?


En créant un compte SLT, vous obtenez plusieurs avantages:
  • Communiquer avec 170.000 toiliens
  • Accéder au site sans publicités
  • Pouvoir être alerté lorsqu'une réponse est postée
  • Personnaliser le site selon vos intérêts
  • Gagner des T-Shirts et autres lots via les concours
  • C'est gratuit, et ça ne prend que 10 secondes!
Rejoindre la communauté

Connectés

Il y a actuellement 621 visiteurs
et 13 toiliens en ligne.

SLT sur FaceBook




Sauf mention contraire, le contenu du blog et du forum est sous licence Creative Commons By-Sa. Vous avez le droit de le reproduire et de le modifier à condition de citer l'auteur, de faire un lien vers la page d'origine, et de partager vos travaux dérivés selon les mêmes conditions.

Conditions d'utilisation

Partenaires: Informatique Multimédia Forum informatique Comparatif ADSL Astuces Windows

Page générée en 1,589 seconde(s) sur WWW1.