Accueil arrow Nous faire connaitre

Télécharger Windows Live Messenger sur ton mobile ! 

Menu principal
Accueil
Smiley
Avatar
  -------------------------
Services
Forum
Statut MSN
Astuces et Tutoriaux
Téléchargement
Erreurs MSN
MessengerCreative
Web Messenger
Newsletter
Tchat
  -------------------------
Plus
Assistant Navigation
Archives
Liens
  -------------------------
A propos
Contactez nous
Recrutement
Nous faire connaitre
Connexion...
Virus Messenger
ShoutBox
Dernier Message: 4 heures, 23 minutes
  • Damien : des news en prévision ?
  • Damien : coucou alex :)
  • alexandre : coucou
  • Damien : bonsoir tlm :)
  • alexandre : :D
  • Damien : :)
  • alexandre : XD
  • Thibz : n'oubliez pas le Tchat dans le menu en haut à  gauche :p
  • alexandre : oui très bien
  • Damien : les vacances se passent bien sinon ?

Identifiez-vous pour parler

Membres en ligne
Il y a actuellement 1336 invités et 1 membre en ligne
Flux RSS
feed image

feed image

feed image

feed image


Messenger Plus! Live 4.60.326 corrige un bug de sécurité !
Écrit par M@xime   
06-05-2008
Faille XSS dans Messenger Plus! Live 

Notre équipe italienne de MsnTribe a en effet trouvé une légère fragilité dans l'utilitaire le plus utilisé dans le monde Messenger.

En effet, il a été prouvé qu'un des modules de Messenger Plus! Live comporte un bug permettant à une personne malveillante de récupérer des données sensibles ou prendre le contrôle d'une machine.

Une nouvelle version de Messenger Plus! Live a donc été publiée suite à notre avertissement auprès de Patchou : Messenger Plus! Live 4.60.326 !

Identification d'un bug léger...

La fragilité identifiée ressemble au type Cross Site Scripting, plus couramment connue sous le nom de XSS.

Le XSS est un type de faille de sécurité des sites Web, que l'on trouve typiquement dans les applications Web qui peuvent être utilisées par un attaquant pour faire afficher des pages Web contenant du code douteux.

Le principe est d'injecter des données arbitraires dans un site web, par exemple en déposant un message dans un forum, mais aussi par des paramètres d'URL, etc, pour exécuter du code malveillant, en JavaScript par exemple, par le navigateur web qui consulte cette page.

 

... pas de menace directe de sécurité

Après avoir débattu avec l'équipe italienne et Patchou, le créateur de l'add-on, il a été convenu que ce bug ne représente pas une menace directe pour la sécurité des utilisateurs !

En effet, le problème identifié n'est pas comme les problèmes habituels de XSS qui pourraient toucher des utilisateurs à leur insu.

Pour arriver à manipuler l'ordinateur d'un contact, celui-ci doit préalablement faire toute une série de manipulations plus ou moins douteuses que nous n'exposerons pas pour des raisons de sécurité.

 

Execution nuisible en JavaScript dans Messenger Plus! Live

 

Si malheureusement une personne installait un programme néfaste, celui-ci pourrait exploiter le bug afin d'exécuter certaines actions :

  • Affichage d'un contenu externe indépendant de Messenger Plus! Live
  • Redirection (parfois de manière transparente) de l'utilisateur
  • Vol d'informations, par exemple sessions et cookies
  • Manipulation du compte MSN (envois de messages, suppression de données...)
  • Plantage du logiciel voire du système (boucle infinie d'alertes par exemple)

 

Patchou a créé une nouvelle version pour corriger ce bug : 4.60.326.

L'installation devrait se faire automatiquement si vous avez choisi cette option dans les Préférences.

Vous pouvez aussi la télécharger ici : Messenger Plus! Live

La Prévention : seul mot d'ordre

Comme pour éviter une éventuelle infection par des virus MSN, il convient de prendre plusieurs précautions en utilisant Messenger :

 

  • Ne pas cliquer sur des liens inconnus
  • Ne pas accepter de conversation vidéo et/ou audio d'inconnus
  • N'accepter un contact dans votre liste que si vous le connaissez
  • Ne pas accepter de transferts de personnes inconnues
  • Utiliser un antivirus à jour
  • Utiliser un pare-feu, même léger

 

Pour certains, ces précautions semblent évidentes, mais le nombre de personnes infectées par des trojans envoyant des messages à leur insu nous montre que ces précautions ne font pas l'unanimité parmi les chatteurs...

N'oubliez pas de télécharger la dernière version de Messenger Plus! Live qui corrige ce bug :

 

Télécharger Messenger Plus! Live 4.60.326

 

Des lecteurs ont laissé 3 commentaires.
No.1 Commentaire
au moins, ils ont pris le temps de vérifier leur msn plus
Submitted by charif, Non inscrit • 2008-05-06 18:40:34
No.2 Commentaire
cete deja la 326 avant croit
Submitted by Invité, Non inscrit • 2008-05-06 19:07:32
No.3 Commentaire
Non, Patchou a mis a jour son Msg Plus Live il y a 3h :).
Submitted by Invité, Non inscrit • 2008-05-06 19:19:36
SVP Connectez-vous ou enregistrez-vous avant d'ajouter des commentaires.
J! Reactions 1.09.04 • General Site License
Copyright © 2006 S. A. DeCaro
 
< Précédent   Suivant >


MsnCreative en Français MsnCreative in English MsnCreative Auf deutscher Sprache MsnCreative en Español
Personnalisation
Windows Live Messenger
Télécharger WLM 8.5 (MSN 8.5)
Smileys
Avatars
Skins WLM 8.5
Patch WLM 8.5
  -------------------------
MSN Messenger
Télécharger MSN 7.5
Patch Anti mise à jour
Smileys
Skins MSN 7.5
Avatars
Patch MSN 7.5
  -------------------------
WLM 9.0 BETA
Télécharger WLM 9.0
Traduction Française
Patch
  -------------------------
Indispensables
Messenger Plus! Live
Skins Plus! Live
Script Plus! Live
Msg Discovery Live
StuffPlug 3.5
StuffPlug Patch FR
  -------------------------
Pseudo Perso
Pseudos motif couleur
Autres Pseudos
Pseudos ASCII
Pseudos à motifs
Pseudos en couleur
Afficher Statut MSN
Les 10 derniers sujets du forum :
Les 20 dernières News
Les 10 derniers Logiciels
Jul.03
Downloads
FileMessenger Mac
Jun.30
Downloads
FileChamantique
Jun.28
Downloads
FilePack smileys Examen
Jun.22
Downloads
FileLive Desktop
Jun.17
Downloads
FileVistafy
Jun.17
Downloads
FileDoraemon
Jun.17
Downloads
FileWater Ball
Jun.17
Downloads
FileThunder Messenger
Jun.15
Downloads
FileMSN Photo Remover
Jun.11
Downloads
FilePack Smileys Foot Lion

MsnCreative n'est pas un site officiel de Microsoft et n'est affilié ni à Microsoft ni à aucune autre marque.
Voici les principales rubriques ou partenaires de Msn Creative: Messenger - Avatar - Astuces Vista- Meilleurs prix - Jeu gratuit - toontown
Page générée en 0.358 secondes.