Fork me on GitHub






Enorme faille de sécurité dans un module très utilisé !
Régulier
Inscrit: 09/04/2006 21:04
Messages: 423
Bonjour tout le monde,

Ce matin j'étais chez moi entrain de programmer tranquille quand soudain je me suis poser la question de la fiabilité d'un fichier présent sur un module très connu, et à ma plus grande surprise j'y trouvé la plus grosse faille que je n'ai jamais connue de ma vie au niveau programmation !

Je ne vais pas dire ici quelle est cette faille, n'est le module concerné, car si elle est connue du grand public, certains de vos sites vont passer à la trappe ! mêmes les plus grands

Donc je dois m'adresser à qui, car cette faille peut donner accès à des données sensibles, donc il faut une personne de grande confiance, afin qu'elle n'exploite pas cette faille assez énorme !

Posté le : 06/08/2010 16:53

Développeur web.
Partager Twitter Partagez cette article sur GG+
Re: Enorme faille de sécurité dans un module très utilisé !
Xoops accro
Inscrit: 27/07/2005 16:10
De France
Messages: 2970
Bonjour
Si une faille de sécurité existe dans un module, il faut que tu le dise à son développeur pour qu'ensuite il puisse sécuriser celui-ci.

Posté le : 06/08/2010 17:20
Partager Twitter Partagez cette article sur GG+
Re: Enorme faille de sécurité dans un module très utilisé !
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
On peut mettre également Mamba et phppp de XOOPS.org au courant par émail à security au xoops.org
Je peut aussi traduire le message et l'envoyer vers eux, si nécessaire.

Posté le : 06/08/2010 17:38

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Enorme faille de sécurité dans un module très utilisé !
Régulier
Inscrit: 09/04/2006 21:04
Messages: 423
Bonjour,

Citation :
Si une faille de sécurité existe dans un module, il faut que tu le dise à son développeur pour qu'ensuite il puisse sécuriser celui-ci.

ça peu vous paraitre un peu paranoïaque, mais celui-ci ne risque t'il pas d'exploiter cette faille ?

Je vais envoyer moi même un email à Mamba et phppp pour éviter que quelqu'un malintentionné exploite cette faille. Ensuite c'est à eux de voir si ils doivent mettre le développeur au courant, et quand.

Quelqu'un peut me donner (en mp) l'adresse email servant pour la sécurité chez xoops.org ?

Posté le : 06/08/2010 19:20

Développeur web.
Partager Twitter Partagez cette article sur GG+
Re: Enorme faille de sécurité dans un module très utilisé !
Admin Frxoops
Inscrit: 04/02/2003 16:46
De Blois
Messages: 3071
merci de lire tes MP

securityatxoops.org doit arriver

Posté le : 06/08/2010 19:24
Partager Twitter Partagez cette article sur GG+
Re: Enorme faille de sécurité dans un module très utilisé !
Régulier
Inscrit: 09/04/2006 21:04
Messages: 423
Citation :

philou a écrit :
merci de lire tes MP


Ok merci pour l'adresse.

Au passage :

Les notifications du forum reçues en MP ne s'affichent pas correctement, il manque un bout de texte. Je pense que c'est les templates de notifications... qui ne sont pas converti en utf8.

Posté le : 06/08/2010 19:31

Développeur web.
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

51 Personne(s) en ligne (37 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 51 | Plus ...