AlgerieMonPays.com
Vous souhaitez réagir à ce message ? Créez un compte en quelques clics ou connectez-vous pour continuer.

AlgerieMonPays.com

Les portes de l'Algérie s'ouvrent sur le net!
 
AccueilAccueil  PortailPortail  RechercherRechercher  Dernières imagesDernières images  S'enregistrerS'enregistrer  ConnexionConnexion  accès au siteaccès au site  
L'association AMP (Algérie Mon Pays) recrute des bénévoles: Animateurs, modérateurs, rédacteur, ... Si vous êtes intéressés ou avez d'autres idées, n'hésitez pas à nous contacter.
Le Deal du moment :
Réassort du coffret Pokémon 151 ...
Voir le deal

 

 Contournement de restrictions de sécuritè dans IE

Aller en bas 
5 participants
AuteurMessage
_TRaC_CooKieS
Nouveau



Nombre de messages : 7
Réputation : 0
Date d'inscription : 11/12/2004

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: Contournement de restrictions de sécuritè dans IE   Contournement de restrictions de sécuritè dans IE EmptyDim 26 Déc - 23:04

Bonjour All rambo
Je vous Propose un sujet qui parrait à mon sens Prioritaire ; il sagit d'une faille de sécurité qui à éte identifiée dans Microsoft Internet Explorer le mois d'Octobre derniér et qui a coulé bcp d'encre sur la fiabilite du systme d'exploitation microsoft . La faille pourrait permettre à un site Web malicieux de contourner les restrictions de sécurité fixées pas Windows Xp , SP1 et SP2 Pour compromettre un systéme Vulnérable Basketball

La vulnérabilité se situe au niveau de la gestion des évenements Glisser-Déposer (drap-Drop) issue de la Zone internet vers la zone locale, combinée au modéle ActiveX Data Object (ADO) pour être exploité par un site Web afin d'injecter des spames ds la zone locale dela machine vulnérable . affraid

Systeme d'exploitation affectés
- Internet Explorer 6 , SP1, SP2 lol!

Recommandations

Aucun Solution officielle pour l'instant , seulement il existe qqs moyens
simple pour detourner le pbs
-Désactiver Active ing Internet Explorer (Options Internet -Sécurité- Personnaliser le Niveau
-Correction partielle : faire un Kill bit de shell.Explorer en ajoutant la Clé Suivante :
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX Compatibility{8856F961-340A-11D0-A96B-00C04FD705A2}]
"Compatibility Flags"=dword:00000400
Norlement avec ça le tour est joué
bien sûr cette modification ne s'applique pas sur un Os ss clé ou une clé inventée Boulet
Bonne chance à tous _TRaC_CooKieS
Revenir en haut Aller en bas
AlgerieMonPays
Administrateur
Administrateur
AlgerieMonPays


Masculin Nombre de messages : 4720
Age : 36
Ville/région : Marseille
Profession : Commerce
Loisirs & passions : Voyage, lecture
Réputation : 0
Date d'inscription : 20/10/2004

Ponts fidélité DZ
Points fidélité DZ:
Contournement de restrictions de sécuritè dans IE Left_bar_bleue0/0Contournement de restrictions de sécuritè dans IE Empty_bar_bleue  (0/0)

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: oui   Contournement de restrictions de sécuritè dans IE EmptyDim 26 Déc - 23:24

Re,

Un sujet trés interessant _trac_cookies, d'autant plus que la sécurite informatique et surtout sur internet est trés importante, une fois qu'ont à notre ordinateur souvent ont pence pas trop à sa securite...

encore merci à toi de nous avoir proposé ce sujet. Mr. Green
Revenir en haut Aller en bas
salwa
Quête des étoiles, niveau 1 2 3 4 5
Quête des étoiles, niveau 1 2 3 4  5
salwa


Nombre de messages : 1430
Age : 114
Réputation : 0
Date d'inscription : 20/10/2004

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: Re: Contournement de restrictions de sécuritè dans IE   Contournement de restrictions de sécuritè dans IE EmptyDim 2 Jan - 18:48

Salam tt le monde et bonne année

en fait Pericles ce msg t est destiné mais je savais pas ou le poster.

je voulais juste te feliciter pour le design de ce forum c très réussi, surtout les flocons de neide j adore (mm si je n aime pas la neige lol)
Revenir en haut Aller en bas
AdelSL
Invité




Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: Attention 3 nouvelles failles de Windows   Contournement de restrictions de sécuritè dans IE EmptyMer 5 Jan - 12:15

En cette veille de fêtes de fin d'années, j'ai le regret de vous annoncer qu'une équipe chinoise (Xfocus) a découvert trois nouvelles vulnérabilités non corrigées dans Windows.

Le danger de ces failles réside dans le fait qu'elles peuvent à la fois compromettre à distance votre machine, cette dernière pouvant être utilisée comme une source de propagation virale.

La première faille (jugée critique) concerne une erreur dans l'API LoadImage (USER32.lib) qui pourrait permettre l'exécution de commandes arbitraires distantes via une page HTML ou un email pointant vers une image forgée. Tous les logiciels sous Windows qui utilisent cette librairie sont vulnérables à cette faille. Seul Windows XP SP2 n'est pas vulnérable.

La seconde faille (jugée élevé) provient d'une erreur présente au niveau de "winhlp32.exe" qui pourrait servir à exécuter des commandes arbitraires, mais celle-ci ne peut seulement être exploité que si l'utilisateur ouvre un fichier d'aide malicieux. Attention toutes les versions de Windows sont vulnérables, y compris XP SP2 .

La Troisième faille (jugée moyenne) de type Déni de Service permet de crasher un système par le biais d'une page html compromise, grâce à un problème avec la librairie qui se charge du traitement des fichiers ANI (curseurs animés). Seul Windows XP SP2 n'est pas vulnérable.

Il n'existe aucun patch pour le moment et en plus les découvreurs de ces failles refusent catégoriquement de coopérer avec Microsoft.
Donc il va falloir croiser les doigts et rester patient.

:s
Revenir en haut Aller en bas
AdelSL
Invité




Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: Nouvelle vulnérabilité avec Internet Explorer   Contournement de restrictions de sécuritè dans IE EmptyMer 5 Jan - 12:27

Une nouvelle vulnérabilité vient d'être découverte avec Internet Explorer. Celle-ci, encore une fois, exploite une faille au niveau de l'ActiveX DHTML Edit. Ce dernier ne manipulant pas correctement les commandes "execScript()".

Tout cela peut permettre à une personne mal intentionnée, comme d'habitude, d'injecter du code dans une machine cliente qui s'est connectée à une page web compromise avec Internet Explorer.

Cette attaque est cataloguée dans les attaques dites de spoofing et de Cross-Site Scripting, qui permettent ainsi à un utilisateur distant de prendre le contrôle de votre machine depuis un site web en usurpant l'identité de url affichée. Il est même possible de pouvoir tester la faille.

Cependant avec ou sans Windows XP SP2, Internet Explorer reste vulnérable et aucun patch n'est encore disponible afin de corriger cette faille.
Revenir en haut Aller en bas
moh
premiere étoile
premiere étoile
moh


Masculin Nombre de messages : 30
Age : 43
Ville/région : mars
Profession : HERISSON CONGOLAIS
Loisirs & passions : HERISSON CONGOLAIS
Réputation : 0
Date d'inscription : 21/10/2004

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: activex   Contournement de restrictions de sécuritè dans IE EmptyJeu 6 Jan - 14:25

salut tlm , je code en vb et je fais des contrôles activex , à la maison tout est réglé l'intégration des activex dans une page web marche normalement alors que dans mon espace web le contrôle s'affiche pas , ( es ce que c'est un problème d'enregistrement du contrôl ?!!! )
merci d'avanve à me répondre
cordialement
Revenir en haut Aller en bas
http://www.kebsoft.tk
_TRaC_CooKieS
Nouveau



Nombre de messages : 7
Réputation : 0
Date d'inscription : 11/12/2004

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: ActiveX   Contournement de restrictions de sécuritè dans IE EmptyVen 28 Jan - 3:34

Salut Moh lol!
Pour que ce système fonctionne, il faut d'abord que les contrôles ActiveX aient été installés sur l'ordinateur (qui doit être un PC sous Windows 95 ou plus). Il sera alors possible de lire des documents où leur auteur a inséré des figures-Geoplan ou des figures-Geospace.
Microsoft a prévu que Internet Explorer puisse installer automatiquement un contrôle ActiveX en lisant une page html où se trouve la référence au fichier compressé (extension .cab) contenant ce qu'il faut. Le niveau de sécurité de Internet Explorer doit être réglé à bas . Internet Explorer vous avertira du téléchargement des contrôles et demandera votre accord. Si vous êtes d'accord, l'installation se poursuivra et vous verrai apparaître des mini-figures dans la page. Vous pourrez, alors remettre le niveau de sécurité à moyen (si vous le mettez à haut, alors plus aucun contrôle activeX ne pourra s'exécuter...).
Si vous avez ce message "Les paramètres de sécurité actuels ne vous permettent pas d'exécuter les contrôles ActiveX de cette page. En conséquence, cette page ne sera peut-être pas affichée correctement" :
Dans Internet Explorer, cliquez sur Outils/Options Internet.../Sécurité/Personnaliser le niveau...
Si tu as Les boutons Personnaliser le niveau... et Niveau par défaut sont grisés quand on veut accéder aux paramètres de sécurité de la zone Internet :
Cela tient à un paramètre de stratégie. Dans le Registre, ouvrez HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer\Control Panel
Supprimez une valeur DWORD nommée SecChangeSettings Dans la rubrique ActiveX et plugins, cochez les bsalut
ACTIVE_X
Tu fais Démarrer/PanneauConfiguration/optionInternet/Sécurité et là « Personnaliser le niveau », tu a des lignes « Contrôle ActiveX et Plugin »à cocher AUTORISER
http://www2.cnam.fr/creem/nouveausite/telechargement.html#activex
ce site te fournit une page html qui se nomme pageInstallation.html et qui ne sert qu'à faire installation.
Wa allah a3lam ??
_TRaC_CooKieS
Revenir en haut Aller en bas
FoxRacinG
Nouveau
FoxRacinG


Nombre de messages : 8
Ville/région : DaNs MoN Pc :X
Profession : Euhh ! AnImAtEuR RaDiO
Loisirs & passions : Ma Femmeeeee !! :p
Réputation : 0
Date d'inscription : 01/04/2006

Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: IE   Contournement de restrictions de sécuritè dans IE EmptySam 1 Avr - 5:23

Pour revenir au sujet de départ << AVIS perso >> IE c'est merdique ... Ya des année que je n'utilise plus sa mais Mozilla FireFox < dispo sur telecharger.com est tres bien ...
Revenir en haut Aller en bas
Contenu sponsorisé





Contournement de restrictions de sécuritè dans IE Empty
MessageSujet: Re: Contournement de restrictions de sécuritè dans IE   Contournement de restrictions de sécuritè dans IE Empty

Revenir en haut Aller en bas
 
Contournement de restrictions de sécuritè dans IE
Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Il y a dans le
» Doucement dans la nuit

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
AlgerieMonPays.com :: Thématiques :: Informatique / Internet-
Sauter vers:  
Ne ratez plus aucun deal !
Abonnez-vous pour recevoir par notification une sélection des meilleurs deals chaque jour.
IgnorerAutoriser