Accueil arrow Archives
Menu principal
Accueil
Smiley
Avatar
  -------------------------
Services
Forum
Statut MSN
Astuces et Tutoriaux
Téléchargement
Erreurs MSN
MessengerCreative
Web Messenger
Newsletter
Tchat
  -------------------------
Plus
Assistant Navigation
Archives
Liens
  -------------------------
A propos
Contactez nous
Recrutement
Nous faire connaitre
Connexion...
Virus Messenger
ShoutBox
Dernier Message: 17 heures, 12 minutes
  • cendy : hello, j'ai besoin de parler avec les personnes de mon age 16 ans, please ecris moi
  • cendy : slt si tu veux pas t'amuser alors ne m'ecris pas.
  • clem7800 : salut
  • Marie Cocou : Salut
  • lyla : oui, venez nombreux ^^
  • Thibz : n'oubliez pas de venir nombreux sur le Tchat ;)
  • gazier9 : ui ca va et toi ?
  • erwan : salut les gars(ga) :P :!:
  • Gaétan : salut gazier, alors la forme ?
  • gazier9 : Op op les creative ^^

Identifiez-vous pour parler

Membres en ligne
Il y a actuellement 297 invités et 1 membre en ligne
Flux RSS
feed image

feed image

feed image

feed image


Messenger Plus! Live 4.60.326 corrige un bug de sécurité !
Écrit par M@xime   
06-05-2008
Faille XSS dans Messenger Plus! Live 

Notre équipe italienne de MsnTribe a en effet trouvé une légère fragilité dans l'utilitaire le plus utilisé dans le monde Messenger.

En effet, il a été prouvé qu'un des modules de Messenger Plus! Live comporte un bug permettant à une personne malveillante de récupérer des données sensibles ou prendre le contrôle d'une machine.

Une nouvelle version de Messenger Plus! Live a donc été publiée suite à notre avertissement auprès de Patchou : Messenger Plus! Live 4.60.326 !

Identification d'un bug léger...

La fragilité identifiée ressemble au type Cross Site Scripting, plus couramment connue sous le nom de XSS.

Le XSS est un type de faille de sécurité des sites Web, que l'on trouve typiquement dans les applications Web qui peuvent être utilisées par un attaquant pour faire afficher des pages Web contenant du code douteux.

Le principe est d'injecter des données arbitraires dans un site web, par exemple en déposant un message dans un forum, mais aussi par des paramètres d'URL, etc, pour exécuter du code malveillant, en JavaScript par exemple, par le navigateur web qui consulte cette page.

 

... pas de menace directe de sécurité

Après avoir débattu avec l'équipe italienne et Patchou, le créateur de l'add-on, il a été convenu que ce bug ne représente pas une menace directe pour la sécurité des utilisateurs !

En effet, le problème identifié n'est pas comme les problèmes habituels de XSS qui pourraient toucher des utilisateurs à leur insu.

Pour arriver à manipuler l'ordinateur d'un contact, celui-ci doit préalablement faire toute une série de manipulations plus ou moins douteuses que nous n'exposerons pas pour des raisons de sécurité.

 

Execution nuisible en JavaScript dans Messenger Plus! Live

 

Si malheureusement une personne installait un programme néfaste, celui-ci pourrait exploiter le bug afin d'exécuter certaines actions :

  • Affichage d'un contenu externe indépendant de Messenger Plus! Live
  • Redirection (parfois de manière transparente) de l'utilisateur
  • Vol d'informations, par exemple sessions et cookies
  • Manipulation du compte MSN (envois de messages, suppression de données...)
  • Plantage du logiciel voire du système (boucle infinie d'alertes par exemple)

 

Patchou a créé une nouvelle version pour corriger ce bug : 4.60.326.

L'installation devrait se faire automatiquement si vous avez choisi cette option dans les Préférences.

Vous pouvez aussi la télécharger ici : Messenger Plus! Live

La Prévention : seul mot d'ordre

Comme pour éviter une éventuelle infection par des virus MSN, il convient de prendre plusieurs précautions en utilisant Messenger :

 

  • Ne pas cliquer sur des liens inconnus
  • Ne pas accepter de conversation vidéo et/ou audio d'inconnus
  • N'accepter un contact dans votre liste que si vous le connaissez
  • Ne pas accepter de transferts de personnes inconnues
  • Utiliser un antivirus à jour
  • Utiliser un pare-feu, même léger

 

Pour certains, ces précautions semblent évidentes, mais le nombre de personnes infectées par des trojans envoyant des messages à leur insu nous montre que ces précautions ne font pas l'unanimité parmi les chatteurs...

N'oubliez pas de télécharger la dernière version de Messenger Plus! Live qui corrige ce bug :

 

Télécharger Messenger Plus! Live 4.60.326

 

Des lecteurs ont laissé 5 commentaires.
No.1 Commentaire
au moins, ils ont pris le temps de vérifier leur msn plus
Submitted by charif, Non inscrit • 2008-05-06 18:40:34
No.2 Commentaire
cete deja la 326 avant croit
Submitted by Invité, Non inscrit • 2008-05-06 19:07:32
No.3 Commentaire
Non, Patchou a mis a jour son Msg Plus Live il y a 3h :).
Submitted by Invité, Non inscrit • 2008-05-06 19:19:36
No.4 Commentaire
fhf2kkajw6w7vk1 http://www.913811.com/102147.html dahq48ssid0ks1
Submitted by Invité, Non inscrit • 2008-05-17 07:55:12
No.5 Commentaire
fhf2kkajw6w7vk1 8om3b6wyi8zdpnfi dahq48ssid0ks1
Submitted by Invité, Non inscrit • 2008-05-17 07:55:15
SVP faites une commentaire bref en rapport avec la News.

Tout message hors sujet sera supprimé sur le champ.

Pour tout autre problème, merci d'utiliser le Forum.
Nom :
       [smiley=enervé][smiley=cool][smiley=content][smiley=Youpi !][smiley=LOL][smiley=triste][smiley=surpris][smiley=siffle][smiley=langue][smiley=cling]
Commentaire :
J! Reactions 1.09.04 • General Site License
Copyright © 2006 S. A. DeCaro
 
< Précédent   Suivant >


MsnCreative en Français MsnCreative in English MsnCreative Auf deutscher Sprache MsnCreative en Español
Personnalisation
Windows Live Messenger
Télécharger WLM 8.5 (MSN 8.5)
Smileys
Avatars
Skins WLM 8.5
Patch WLM 8.5
  -------------------------
MSN Messenger
Télécharger MSN 7.5
Patch Anti mise à jour
Smileys
Skins MSN 7.5
Avatars
Patch MSN 7.5
  -------------------------
WLM 9.0 BETA
Télécharger WLM 9.0
Traduction Française
Patch
  -------------------------
Indispensables
Messenger Plus! Live
Skins Plus! Live
Script Plus! Live
Msg Discovery Live
StuffPlug 3.5
StuffPlug Patch FR
  -------------------------
Pseudo Perso
Pseudos motif couleur
Autres Pseudos
Pseudos ASCII
Pseudos à motifs
Pseudos en couleur
Afficher Statut MSN
Les 10 derniers sujets du forum :
Les 20 dernières News
Les 10 derniers Logiciels
May.14
Downloads
FilePack Indiana Jones
May.14
Downloads
FilePack Sex and the City
May.12
Downloads
FileGTA IV
May.12
Downloads
FileDiscovery Live
May.12
Downloads
FileAurora Live Messenger
May.11
Downloads
FileLiveCaractères Pseudo
May.11
Downloads
FileVideo2Webcam
May.09
Downloads
FileWLMini Music Player
May.09
Downloads
FileOpenLive
May.06
Downloads
FileMessenger Plus! Live

MsnCreative n'est pas un site officiel de Microsoft et n'est affilié ni à Microsoft ni à aucune autre marque.
Voici les principales rubriques ou partenaires d'Msn Creative: Messenger - Avatar - Astuces Vista- Meilleurs prix
Page générée en 0.194 secondes.