• [^] # Re: Un 0-day de 2 jours?

    Posté par . En réponse au journal Java ça pue c'est trop libre.. Évalué à 4. Dernière modification le 28 août 2012 à 15:18.

    Si on veut analyser la chose il faut d'abord la récupérer, ensuite la décompacter et enfin la décompiler.

    On s'en fout du payload exécuté (et chargé) c'est fait après la faille, la faille est utilisée par l'applet qui enlève le securitymanager… Après ça il peut exécuter/downloader/pouet ce qu'il veut avec les droits de l'utilisateur.