<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Drive by Download et Leak DNS dans Firefox 3.5</title> <atom:link href="http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : dirty talking lines examples</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-247571</link> <dc:creator>dirty talking lines examples</dc:creator> <pubDate>Tue, 07 Jun 2011 21:51:35 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-247571</guid> <description>This really answered my drawback, thank you!</description> <content:encoded><![CDATA[<p>This really answered my drawback, thank you!</p> ]]></content:encoded> </item> <item><title>Par : Eric Jung</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-102060</link> <dc:creator>Eric Jung</dc:creator> <pubDate>Wed, 02 Dec 2009 04:30:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-102060</guid> <description>Hi,
This is now fixed in FoxyProxy Standard 2.16, FoxyProxy Basic 1.3, and FoxyProxy Plus 3.3. Be sure to check &quot;Use this proxy for all DNS lookups&quot; when marking a proxy as SOCKS in FoxyProxy.
If you agree that it’s fixed, I’d appreciate another blog post (or an update to this one) so people finding your blog on the internet–like me–get more accurate information.
Best regards,
Eric Jung
Author
FoxyProxy</description> <content:encoded><![CDATA[<p>Hi,</p><p>This is now fixed in FoxyProxy Standard 2.16, FoxyProxy Basic 1.3, and FoxyProxy Plus 3.3. Be sure to check &laquo;&nbsp;Use this proxy for all DNS lookups&nbsp;&raquo; when marking a proxy as SOCKS in FoxyProxy.</p><p>If you agree that it’s fixed, I’d appreciate another blog post (or an update to this one) so people finding your blog on the internet–like me–get more accurate information.</p><p>Best regards,<br
/> Eric Jung<br
/> Author<br
/> FoxyProxy</p> ]]></content:encoded> </item> <item><title>Par : MikeZ</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-81241</link> <dc:creator>MikeZ</dc:creator> <pubDate>Sat, 18 Jul 2009 11:55:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-81241</guid> <description>@kewa
Non ! Il est écrit (je sais plus ou) que le bug en question du DNS leak intervient justement parce que le fait de mettre a TRUE cette option ne change rien dans Firefox 3.5..
La version  3.5.1 corrige la faille javascript mais pas le dns leak (suffit de regarder le changelog)</description> <content:encoded><![CDATA[<p>@kewa</p><p>Non ! Il est écrit (je sais plus ou) que le bug en question du DNS leak intervient justement parce que le fait de mettre a TRUE cette option ne change rien dans Firefox 3.5..</p><p>La version  3.5.1 corrige la faille javascript mais pas le dns leak (suffit de regarder le changelog)</p> ]]></content:encoded> </item> <item><title>Par : Ajax</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-81144</link> <dc:creator>Ajax</dc:creator> <pubDate>Fri, 17 Jul 2009 13:41:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-81144</guid> <description>Firefox 3.5.1 Dispo dans les bacs =)
( http://fr.www.mozilla.com/fr/ )
Developpez.com : Quelques jours après la mise à disposition de la version finale de Firefox 3.5, Mozilla vient de mettre en ligne la version 3.5.1 de Firefox.
Cette mise à jour corrige plusieurs problèmes de sécurité, de stabilité et celui du démarrage sous Windows. Elle corrige également la vulnérabilité située au niveau du moteur d&#039;exécution JavaScript.
Cette mise à jour qui est vivement recommandée corrige tout de même un peu de 20 bugs.</description> <content:encoded><![CDATA[<p>Firefox 3.5.1 Dispo dans les bacs =)<br
/> ( <a
target="_blank" href="http://fr.www.mozilla.com/fr/"  rel="nofollow">http://fr.www.mozilla.com/fr/</a> )</p><p>Developpez.com : Quelques jours après la mise à disposition de la version finale de Firefox 3.5, Mozilla vient de mettre en ligne la version 3.5.1 de Firefox.</p><p>Cette mise à jour corrige plusieurs problèmes de sécurité, de stabilité et celui du démarrage sous Windows. Elle corrige également la vulnérabilité située au niveau du moteur d&#8217;exécution JavaScript.</p><p>Cette mise à jour qui est vivement recommandée corrige tout de même un peu de 20 bugs.</p> ]]></content:encoded> </item> <item><title>Par : kewa</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-81128</link> <dc:creator>kewa</dc:creator> <pubDate>Fri, 17 Jul 2009 12:59:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-81128</guid> <description>Le problème de DNS peut être gênant quand on crée un tunnel pour passer inaperçu.
Si les requêtes DNS ne passent pas par ce tunnel, on peut voir où l&#039;on va mais pas ce que l&#039;on y fait.
Mais ce problème peut être résolu (à vérifier) dans la configuration :
- aller à l&#039;adresse about:config
- modifier la valeur &quot;network.proxy.socks_remote_dns&quot; à &quot;true&quot;
http://www.metropipe.net/wiki/index.php/Avoid_Firefox_DNS_Leak</description> <content:encoded><![CDATA[<p>Le problème de DNS peut être gênant quand on crée un tunnel pour passer inaperçu.<br
/> Si les requêtes DNS ne passent pas par ce tunnel, on peut voir où l&#8217;on va mais pas ce que l&#8217;on y fait.</p><p>Mais ce problème peut être résolu (à vérifier) dans la configuration :<br
/> - aller à l&#8217;adresse about:config<br
/> - modifier la valeur &laquo;&nbsp;network.proxy.socks_remote_dns&nbsp;&raquo; à &laquo;&nbsp;true&nbsp;&raquo;</p><p><a
target="_blank" href="http://www.metropipe.net/wiki/index.php/Avoid_Firefox_DNS_Leak"  rel="nofollow">http://www.metropipe.net/wiki/index.php/Avoid_Firefox_DNS_Leak</a></p> ]]></content:encoded> </item> <item><title>Par : Tain0s</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80911</link> <dc:creator>Tain0s</dc:creator> <pubDate>Thu, 16 Jul 2009 07:30:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80911</guid> <description>Selon le TechBlog d&#039;Avira :
The Mozilla Foundation issued a warning of a security hole in the Just-in-time compiler for JavaScript of the new Firefox 3.5 web browser. As exploit code is already publicly available they recommend to turn of the compiler temporarily. From the security advisory:
1. Enter about:config in the browser’s location bar.
2. Type jit in the Filter box at the top of the config editor.
3. Double-click the line containing javascript.options.jit.content setting the value to false.
The developers are currently working on a fix. Until then it is a good idea to implement the described workaround.
Source : http://techblog.avira.com/2009/07/15/6-patches-from-microsoft-vulnerability-in-firefox-3-5/en/</description> <content:encoded><![CDATA[<p>Selon le TechBlog d&#8217;Avira :</p><p>The Mozilla Foundation issued a warning of a security hole in the Just-in-time compiler for JavaScript of the new Firefox 3.5 web browser. As exploit code is already publicly available they recommend to turn of the compiler temporarily. From the security advisory:</p><p> 1. Enter about:config in the browser’s location bar.<br
/> 2. Type jit in the Filter box at the top of the config editor.<br
/> 3. Double-click the line containing javascript.options.jit.content setting the value to false.</p><p>The developers are currently working on a fix. Until then it is a good idea to implement the described workaround.</p><p>Source : <a
target="_blank" href="http://techblog.avira.com/2009/07/15/6-patches-from-microsoft-vulnerability-in-firefox-3-5/en/"  rel="nofollow">http://techblog.avira.com/2009/07/15/6-patches-from-microsoft-vulnerability-in-firefox-3-5/en/</a></p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80875</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Wed, 15 Jul 2009 18:02:15 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80875</guid> <description>Eh eh, tu n&#039;as pas compris Korben, il y a deux failles. Une (celle de la vidéo) liée à une version du player flash non à jour. et l&#039;autre (celle où le patch est publié sur le blog security de mozilla) qui est liée au moteur javascript de FireFox (considérée comme zéro dayz par les experts), où Metasploit et milw0rm ont publié un exploit pour l&#039;exploiter.
(Je sais, c&#039;est trop le bazar entre tous ces PoCs, vulnérabilités, vulnérabilités potentielles etc...)</description> <content:encoded><![CDATA[<p>Eh eh, tu n&#8217;as pas compris Korben, il y a deux failles. Une (celle de la vidéo) liée à une version du player flash non à jour. et l&#8217;autre (celle où le patch est publié sur le blog security de mozilla) qui est liée au moteur javascript de FireFox (considérée comme zéro dayz par les experts), où Metasploit et milw0rm ont publié un exploit pour l&#8217;exploiter.</p><p>(Je sais, c&#8217;est trop le bazar entre tous ces PoCs, vulnérabilités, vulnérabilités potentielles etc&#8230<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : lafaille</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80769</link> <dc:creator>lafaille</dc:creator> <pubDate>Wed, 15 Jul 2009 12:31:21 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80769</guid> <description>Je n&#039;aime pas javascript, je l&#039;ai toujours trouvé dangereux et de plus en plus de sites l&#039;utilisent.
J&#039;utilise noscript sans aucune liste blanche, meme pas Korben. C&#039;est un peu ennuyeux, je dois toujours autoriser certaines pages temporairement sinon je n&#039;y ai pas accès.
Il faudrais reinventer le net sans Javascript et sans flash !</description> <content:encoded><![CDATA[<p>Je n&#8217;aime pas javascript, je l&#8217;ai toujours trouvé dangereux et de plus en plus de sites l&#8217;utilisent.<br
/> J&#8217;utilise noscript sans aucune liste blanche, meme pas Korben. C&#8217;est un peu ennuyeux, je dois toujours autoriser certaines pages temporairement sinon je n&#8217;y ai pas accès.<br
/> Il faudrais reinventer le net sans Javascript et sans flash !</p> ]]></content:encoded> </item> <item><title>Par : MikeZ</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80755</link> <dc:creator>MikeZ</dc:creator> <pubDate>Wed, 15 Jul 2009 12:04:42 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80755</guid> <description>Si il faut avoir activé javascript pour la première faille, ben faites comme les gens sérieux, surfez avec les scripts coupés par défaut et utilisez NoScript..
Chaud pour la faille DNS, moi qui utilisait ForxyProxy exprès pour éviter une fuite DNS arghhhhhhhhhhhhhhhhh (il faisait passer les requetes DNS par le proxy)</description> <content:encoded><![CDATA[<p>Si il faut avoir activé javascript pour la première faille, ben faites comme les gens sérieux, surfez avec les scripts coupés par défaut et utilisez NoScript..</p><p>Chaud pour la faille DNS, moi qui utilisait ForxyProxy exprès pour éviter une fuite DNS arghhhhhhhhhhhhhhhhh (il faisait passer les requetes DNS par le proxy)</p> ]]></content:encoded> </item> <item><title>Par : Shnoulle</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80730</link> <dc:creator>Shnoulle</dc:creator> <pubDate>Wed, 15 Jul 2009 10:39:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80730</guid> <description>&lt;q&gt;Edit: As reported by F-Secure, this is not an exploit with Firefox itself. It is using out of date plugins to launch its payload.&lt;/q&gt;
Source : http://blogs.paretologic.com/malwarediaries/index.php/2009/07/07/firefox-35-exploit/
:)</description> <content:encoded><![CDATA[<p><q>Edit: As reported by F-Secure, this is not an exploit with Firefox itself. It is using out of date plugins to launch its payload.</q></p><p>Source : <a
target="_blank" href="http://blogs.paretologic.com/malwarediaries/index.php/2009/07/07/firefox-35-exploit/"  rel="nofollow">http://blogs.paretologic.com/malwarediaries/index.php/2009/07/07/firefox-35-exploit/</a></p><p><img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80723</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Wed, 15 Jul 2009 10:17:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80723</guid> <description>La première est liée à une version non mise à jour du player Flash. Cependant, il existe une autre faille, véritablement liée à son moteur javascript (cette dont je parlais dans un autre commentaire).
Un patch va être mis en ligne dans un ou deux jours.
Source là : http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerability-in-firefox-35/</description> <content:encoded><![CDATA[<p>La première est liée à une version non mise à jour du player Flash. Cependant, il existe une autre faille, véritablement liée à son moteur javascript (cette dont je parlais dans un autre commentaire).</p><p>Un patch va être mis en ligne dans un ou deux jours.</p><p>Source là : <a
target="_blank" href="http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerability-in-firefox-35/"  rel="nofollow">http://blog.mozilla.com/security/2009/07/14/critical-javascript-vulnerability-in-firefox-35/</a></p> ]]></content:encoded> </item> <item><title>Par : Omfg, I'm a poney ?!</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80720</link> <dc:creator>Omfg, I'm a poney ?!</dc:creator> <pubDate>Wed, 15 Jul 2009 10:11:15 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80720</guid> <description>@&lt;a href=&quot;#comment-80699&quot; rel=&quot;nofollow&quot;&gt;eMilien&lt;/a&gt;:
Possible d&#039;expliquer de façon un peu plus approfondie ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-80699" rel="nofollow">eMilien</a>:<br
/> Possible d&#8217;expliquer de façon un peu plus approfondie ?</p> ]]></content:encoded> </item> <item><title>Par : Neoseifer</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80706</link> <dc:creator>Neoseifer</dc:creator> <pubDate>Wed, 15 Jul 2009 09:45:34 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80706</guid> <description>La première faille, ce serait sur IE, on ferait un scandale !</description> <content:encoded><![CDATA[<p>La première faille, ce serait sur IE, on ferait un scandale !</p> ]]></content:encoded> </item> <item><title>Par : eMilien</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80699</link> <dc:creator>eMilien</dc:creator> <pubDate>Wed, 15 Jul 2009 09:28:21 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80699</guid> <description>La première faille n&#039;est pas lié à Firefox, merci de corriger Korben :)</description> <content:encoded><![CDATA[<p>La première faille n&#8217;est pas lié à Firefox, merci de corriger Korben <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Omfg, I'm a poney ?!</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80695</link> <dc:creator>Omfg, I'm a poney ?!</dc:creator> <pubDate>Wed, 15 Jul 2009 09:19:50 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80695</guid> <description>@&lt;a href=&quot;#comment-80683&quot; rel=&quot;nofollow&quot;&gt;Sphax&lt;/a&gt;:
Il ne sait rien faire ET n&#039;est pas sécurisé :D</description> <content:encoded><![CDATA[<p>@<a
href="#comment-80683" rel="nofollow">Sphax</a>:<br
/> Il ne sait rien faire ET n&#8217;est pas sécurisé <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Sphax</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80683</link> <dc:creator>Sphax</dc:creator> <pubDate>Wed, 15 Jul 2009 08:43:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80683</guid> <description>Ca craint pour FF3.5 ! Des vulnérabilités de ce genre, c&#039;est pas top moumoutte pour leur image...
C&#039;est décidé, je retour à IE5, ce navigateur au moins est hyper secure tellement il ne sait rien faire. :D</description> <content:encoded><![CDATA[<p>Ca craint pour FF3.5 ! Des vulnérabilités de ce genre, c&#8217;est pas top moumoutte pour leur image&#8230;</p><p>C&#8217;est décidé, je retour à IE5, ce navigateur au moins est hyper secure tellement il ne sait rien faire. <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : djiock</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80679</link> <dc:creator>djiock</dc:creator> <pubDate>Wed, 15 Jul 2009 08:39:28 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80679</guid> <description>Pssss j&#039;espère qu&#039;ils vont résoudre la première faille rapidemment pasque c&#039;est quand même super grave... Pour les malheureux sous windows.</description> <content:encoded><![CDATA[<p>Pssss j&#8217;espère qu&#8217;ils vont résoudre la première faille rapidemment pasque c&#8217;est quand même super grave&#8230; Pour les malheureux sous windows.</p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80678</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Wed, 15 Jul 2009 08:35:03 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80678</guid> <description>@&lt;a href=&quot;#comment-80670&quot; rel=&quot;nofollow&quot;&gt;xbb&lt;/a&gt;: La première faille réalise tout simplement l&#039;exécution d&#039;un Shell Code (une commande) par FireFox lorsque tu visites simplement une page Internet. Cela permet par exemple à un attaquant, grâce à cette commande de faire télécharger à la victime un petit logiciel, et de l&#039;exécuter afin de réaliser une back-connect histoire de passer quelques firewalls.
Tu prends des risques sur pas mal de sites, car cette attaque est souvent réalisée par des attaques &quot;à la volée&quot; par iframes dissimulées dans des sites déjà piratés. Certains pirates, beaucoup plus précis iront faire ouvrir à la victime une bonne page après connaitre leur version de FireFox grâce à leur UA.
Pour se débarrasser de cette vulnz, soit désactiver totalement le JavaScript (ce qui est assez naze) soit ajouter à Firefox des addons permettant de restreindre l&#039;exécution du JS à des domaines de confiance.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-80670" rel="nofollow">xbb</a>: La première faille réalise tout simplement l&#8217;exécution d&#8217;un Shell Code (une commande) par FireFox lorsque tu visites simplement une page Internet. Cela permet par exemple à un attaquant, grâce à cette commande de faire télécharger à la victime un petit logiciel, et de l&#8217;exécuter afin de réaliser une back-connect histoire de passer quelques firewalls.</p><p>Tu prends des risques sur pas mal de sites, car cette attaque est souvent réalisée par des attaques &laquo;&nbsp;à la volée&nbsp;&raquo; par iframes dissimulées dans des sites déjà piratés. Certains pirates, beaucoup plus précis iront faire ouvrir à la victime une bonne page après connaitre leur version de FireFox grâce à leur UA.</p><p>Pour se débarrasser de cette vulnz, soit désactiver totalement le JavaScript (ce qui est assez naze) soit ajouter à Firefox des addons permettant de restreindre l&#8217;exécution du JS à des domaines de confiance.</p> ]]></content:encoded> </item> <item><title>Par : craug</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80672</link> <dc:creator>craug</dc:creator> <pubDate>Wed, 15 Jul 2009 08:22:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80672</guid> <description>oki les gens merci pour ces precisions.
bon on a pu qu&#039;a attendre le patch pour corriger ces erreur parce que desactiver javascript c&#039;est pas tres pratique qand meme :p
merci encore</description> <content:encoded><![CDATA[<p>oki les gens merci pour ces precisions.<br
/> bon on a pu qu&#8217;a attendre le patch pour corriger ces erreur parce que desactiver javascript c&#8217;est pas tres pratique qand meme :p<br
/> merci encore</p> ]]></content:encoded> </item> <item><title>Par : xbb</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80670</link> <dc:creator>xbb</dc:creator> <pubDate>Wed, 15 Jul 2009 08:18:20 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80670</guid> <description>Pour la première faille (celle la plus grave si j&#039;ai bien compris), quelqu&#039;un pourrait éclairer ma lanterne sur le pourquoi/comment du machin, dans quelles situations on prend un risque, et dans quelle situation tout est ok, même si on est sur 3.5 ?
Mici :)</description> <content:encoded><![CDATA[<p>Pour la première faille (celle la plus grave si j&#8217;ai bien compris), quelqu&#8217;un pourrait éclairer ma lanterne sur le pourquoi/comment du machin, dans quelles situations on prend un risque, et dans quelle situation tout est ok, même si on est sur 3.5 ?<br
/> Mici <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Kelwee</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80669</link> <dc:creator>Kelwee</dc:creator> <pubDate>Wed, 15 Jul 2009 08:07:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80669</guid> <description>@&lt;a href=&quot;#comment-80667&quot; rel=&quot;nofollow&quot;&gt;craug&lt;/a&gt;: On parle ici de DNS, le DNS se fait quand ton PC ne connait pas l&#039;adresse associé au nom de domaine.
Par exemple quand tu tapes &quot;ping korben.info&quot;, il y a résolution de ton DNS vers l&#039;ip 91.121.109.67 et à partir de ce moment tu commences la navigation web (pas avant)
Mais la résolution DNS ne se fait qu&#039;une fois et ne cherche à connaitre qu&#039;une adresse IP lié à un domaine, donc y a pire comme faille...</description> <content:encoded><![CDATA[<p>@<a
href="#comment-80667" rel="nofollow">craug</a>: On parle ici de DNS, le DNS se fait quand ton PC ne connait pas l&#8217;adresse associé au nom de domaine.<br
/> Par exemple quand tu tapes &laquo;&nbsp;ping korben.info&nbsp;&raquo;, il y a résolution de ton DNS vers l&#8217;ip 91.121.109.67 et à partir de ce moment tu commences la navigation web (pas avant)<br
/> Mais la résolution DNS ne se fait qu&#8217;une fois et ne cherche à connaitre qu&#8217;une adresse IP lié à un domaine, donc y a pire comme faille&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80668</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Wed, 15 Jul 2009 08:04:19 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80668</guid> <description>@&lt;a href=&quot;#comment-80667&quot; rel=&quot;nofollow&quot;&gt;craug&lt;/a&gt;: C&#039;est la requête DNS qui se fait sous ta vraie IP. Bref, ce n&#039;est pas une vulnérabilité très importante pour ton &quot;anonymat&quot; sur internet, car le cible cible ne sera pas qui tu es, seul le serveur de résolutions de noms DNS (de ton FAI ou de ton réseau local).
Bref, ce n&#039;est pas très hard comme faille pour la deuxième, même si, il est préférable tout de même d&#039;avoir les requêtes DNS anonymes et qu&#039;elles envoient vers des serveurs DNS indépendants et libres (style OpenDNS) histoire de n&#039;être pas, non plus, fliqué par votre FAI.</description> <content:encoded><![CDATA[<p>@<a
href="#comment-80667" rel="nofollow">craug</a>: C&#8217;est la requête DNS qui se fait sous ta vraie IP. Bref, ce n&#8217;est pas une vulnérabilité très importante pour ton &laquo;&nbsp;anonymat&nbsp;&raquo; sur internet, car le cible cible ne sera pas qui tu es, seul le serveur de résolutions de noms DNS (de ton FAI ou de ton réseau local).</p><p>Bref, ce n&#8217;est pas très hard comme faille pour la deuxième, même si, il est préférable tout de même d&#8217;avoir les requêtes DNS anonymes et qu&#8217;elles envoient vers des serveurs DNS indépendants et libres (style OpenDNS) histoire de n&#8217;être pas, non plus, fliqué par votre FAI.</p> ]]></content:encoded> </item> <item><title>Par : craug</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80667</link> <dc:creator>craug</dc:creator> <pubDate>Wed, 15 Jul 2009 07:53:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80667</guid> <description>En utilisant ultra vpn et en geolocalisant mon ip je ne tombe pas du tout sur mon ip originelle. donc pour la seconde faille je ne comprend pas trop</description> <content:encoded><![CDATA[<p>En utilisant ultra vpn et en geolocalisant mon ip je ne tombe pas du tout sur mon ip originelle. donc pour la seconde faille je ne comprend pas trop</p> ]]></content:encoded> </item> <item><title>Par : Boblastic</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80666</link> <dc:creator>Boblastic</dc:creator> <pubDate>Wed, 15 Jul 2009 07:50:12 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80666</guid> <description>Sympas ces failles... :-/
Merci pour l&#039;info !</description> <content:encoded><![CDATA[<p>Sympas ces failles&#8230; :-/<br
/> Merci pour l&#8217;info !</p> ]]></content:encoded> </item> <item><title>Par : Félix Aimé</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80665</link> <dc:creator>Félix Aimé</dc:creator> <pubDate>Wed, 15 Jul 2009 07:47:59 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80665</guid> <description>Ce matin, l&#039;exploitation de la faille  Heap Spray à été intégrée au FrameWork MetaSploit. Je sens des petits plaisantins qui vont s&#039;amuser au bureau.
Voir ici (ou upgrader son metasploit) : http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/multi/browser/firefox_escape_retval.rb?rev=6803</description> <content:encoded><![CDATA[<p>Ce matin, l&#8217;exploitation de la faille  Heap Spray à été intégrée au FrameWork MetaSploit. Je sens des petits plaisantins qui vont s&#8217;amuser au bureau.</p><p>Voir ici (ou upgrader son metasploit) : <a
target="_blank" href="http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/multi/browser/firefox_escape_retval.rb?rev=6803"  rel="nofollow">http://trac.metasploit.com/browser/framework3/trunk/modules/exploits/multi/browser/firefox_escape_retval.rb?rev=6803</a></p> ]]></content:encoded> </item> <item><title>Par : stunti</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80661</link> <dc:creator>stunti</dc:creator> <pubDate>Wed, 15 Jul 2009 07:43:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80661</guid> <description>Je vais rester a Chromium (dit il en postant ca de firefox 3.5)</description> <content:encoded><![CDATA[<p>Je vais rester a Chromium (dit il en postant ca de firefox 3.5)</p> ]]></content:encoded> </item> <item><title>Par : nekomata</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80660</link> <dc:creator>nekomata</dc:creator> <pubDate>Wed, 15 Jul 2009 07:40:15 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80660</guid> <description>Lynx aussi, c&#039;est bien.</description> <content:encoded><![CDATA[<p>Lynx aussi, c&#8217;est bien.</p> ]]></content:encoded> </item> <item><title>Par : Bodhi7</title><link>http://korben.info/drive-by-download-et-leak-dns-dans-firefox-3-5.html/comment-page-1#comment-80658</link> <dc:creator>Bodhi7</dc:creator> <pubDate>Wed, 15 Jul 2009 07:32:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=8067#comment-80658</guid> <description>Lol, passez a Opéra :D</description> <content:encoded><![CDATA[<p>Lol, passez a Opéra <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> </channel> </rss>
