<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Naeh.net &#187; faille</title>
	<atom:link href="http://naeh.net/tag/faille/feed/" rel="self" type="application/rss+xml" />
	<link>http://naeh.net</link>
	<description>Le mémo du développeur</description>
	<lastBuildDate>Thu, 09 Sep 2010 15:30:32 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Kernel Linux coredump, vulnérabilité détectée</title>
		<link>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/</link>
		<comments>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/#comments</comments>
		<pubDate>Tue, 11 Dec 2007 13:34:59 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Linux - OS]]></category>
		<category><![CDATA[coredump]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[probleme]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vulnérabilité]]></category>

		<guid isPermaLink="false">http://naeh.net/index.php/kernel-linux-coredump-vulnerabilite-detectee/</guid>
		<description><![CDATA[Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.
blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.
La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du [...]]]></description>
			<content:encoded><![CDATA[<p><strong>Révélation d'informations sensibles par le biais de la fonction do_coredump() dans la kernel Linux 2.4.x et 2.6.x.</strong></p>
<p>blake frantz a rapporté une vulnérabilité, classifiée comme "faiblement critique", dans le kernel Linux, qui pourrait être exploitée par un utilisateur local malveillant pour révéler des informations sensibles.</p>
<p>La vulnérabilité est due à une erreur dans la fonction "do_coredump()" du script "fs/exec.c" qui ne vérifie par correctement l'ID de l'utilisateur d'un fichier core dump, lorsque les informations sont insérées dans ce fichier. Cette erreur peut être exploitée pour obtenir l'accès à des informations sensibles en incitant une application ayant un autre ID utilisateur à saisir ses données dans un fichier déjà existant.</p>
<p>La vulnérabilité a été rapportée pour les versions 2.4.x et 2.6.x antérieures à la version 2.6.24-rc4.<br />
Le fournisseur propose la mise à jour 2.6.24-rc4 pour combler cette vulnérabilité.</p>
<p>Source : <a href="http://www.zataz.com" target="_blank">Kataz.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/kernel-linux-coredump-vulnerabilite-detectee/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Des failles en pagaille chez google&#8230;</title>
		<link>http://naeh.net/des-failles-en-pagaille-chez-google/</link>
		<comments>http://naeh.net/des-failles-en-pagaille-chez-google/#comments</comments>
		<pubDate>Tue, 27 Nov 2007 22:00:17 +0000</pubDate>
		<dc:creator>Naeh</dc:creator>
				<category><![CDATA[Divers]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[net]]></category>
		<category><![CDATA[web]]></category>

		<guid isPermaLink="false">http://wp.naeh.info/?p=7</guid>
		<description><![CDATA[les utilisateurs des services en ligne de Google menacés de vol de données privées. En quelques jours seulement, plus d'une dizaines de failles ont été découvertes dans ces services en ligne.
En tête de liste Gmail et Picasa, dans le premier une simple animation flash permet parait-il de s'emparer de toutes les données (y compris les [...]]]></description>
			<content:encoded><![CDATA[<p>les utilisateurs des services en ligne de Google menacés de vol de données privées. En quelques jours seulement, plus d'une dizaines de failles ont été découvertes dans ces services en ligne.</p>
<p>En tête de liste Gmail et Picasa, dans le premier une simple animation flash permet parait-il de s'emparer de toutes les données (y compris les emails) d'un autre utilisateur du service. et dans le deuxième, avec une simple manipulation d'URI, un pirate peut avoir accès à des clichés d'autres personnes utilisant le service.</p>
<p>espérant que google réagira vite et corrigera ces aberrations sans plus tarder.</p>
]]></content:encoded>
			<wfw:commentRss>http://naeh.net/des-failles-en-pagaille-chez-google/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
