Une vulnérabilité dans Windows permettrait le détournement de trafic
Lors de la ShmooCon, une conférence sur le hacking dont la dernière édition s'est tenue du 23 au 25 mars dernier, IOActive, une société de sécurité informatique, a mis à jour une faille présente dans le système d'exploitation Windows qui permet de rediriger le trafic Internet d'un réseau informatique.
D. Aitel, Immunity Inc. « Le full-disclosure n'est pas toujours bien vu par les hackers »
Suite a l’annonce de la nouvelle vulnérabilité relative au server WINS de Microsoft, nous avons décidé d’interviewer Dave Aitel, fondateur et dirigeant de la société Immunity Inc. afin d'en apprendre d'avantage sur ce fameux club d'échange de vulnérabilités et de «0day» : le «Vulnerability Sharing Club». Une interview exclusive pour Vulnerabilite.com
Faille critique sur le service WINS
Nicolas Waisman de la société Immunity a découvert une vulnérabilité dans le service WINS de Microsoft Windows 2000, 2003 et NT. L'exploitation de la faille pourrait permettre l'exécution de code arbitraire à distance (sur le LAN). Pour le moment aucun correctif n'est disponible mais des contres mesures existent.