• [^] # Re: La sécurité avance !

    Posté par . En réponse à la dépêche kitetoa condamné. Évalué à 8.

    Il n'y a meme pas eu utilisation de faille. C'est juste que le serveur intranet etait accessible depuis l'exterieur.

    Si on doit faire une analogie, c'est plutot du genre : est-ce une effraction que de rentrer dans un magasin par la porte de derriere sachant qu'elle est directement accessible au public et qu'il n'y a aucun panneau << reserve au personnel >> ?

    Franchement, ici la porte etait bien ouverte et aucune faille n'a ete utilisee (comme dans beaucoup de trous reperes par kitetoa sur le boulot (si on peut encore appeller ca du boulot) fait par Atos Origin dans diverses boites).

    Dans le cas ou ils changent les prix dans le caddie car ils sont stockes dans la requete http, ce n'est pas vraiment une faille, pas plus que changer le code-barre dans un supermarche est une faille.

    [desole pour les accents, cet enc**e de netscape ne prends pas les combos avec Compose sur le clavier qwerty]