Blog de Geeek, le blog geek par excellence par Ludovic Toinel ...

jeudi 6 mars 2008

Google Android : Quelques trous de sécurités

android securité faille

Quelques trous de sécurité ont été trouvés dans les librairies de gestion des images présentes à l'intérieur du système d'exploitation mobile de Google :

http://it.slashdot.org/it/08/03/05/0457214.shtml

C'est beau l'Opensource, au moins on a une visibilité sur les failles et on sait les corriger très rapidement. Et sur l'iPhone, qui vous dis que ce type de failles ne sont pas présentes, elles sont peut même être encore plus nombreuses ? ;-)

lundi 23 juillet 2007

Faille de sécurité Dotclear 1 & 2

dotclear.png

La news n'est pas toute récente .. Mais je viens de la découvrir ...

Il est possible, en faisant cliquer l'administrateur d'un blog sur un lien , de lui faire installer un plugin backdoor Dotclear de manière transparente.

http://ar3av.free.fr/faille-dotclear.php

Un upgrade vers Dotclear 2 beta 7 est donc nécessaire.

Sinon le renommage du répertoire "écrire" pour DC1 ou "admin" pour DC2 est aussi possible (cf. post sur Dotclear.net)

UPDATE : Pour les utilisateurs de DC 1 il faudra attendre quelques jours avant une version 1.2.7.