Source: Slashdot
Publié le: 22/05/2007 @ 13:49:25: Par zion Dans "Sécurité"
SécuritéL'encodage de contenu en unicode pleine largeur ou demi largeur permettrait en fait tout simplement de passer outre la plupart des outils de vérifications de contenu HTTP.

Que ce soit Cisco, 3com, Snort, ils sont quasi tous vulnérables (hormis HP et Apple) et permettent d'outrepasser la plupart des règles de sécurité sans trop de difficulté technique de mise en place. Le CERT recense 93 systèmes pour le moment qui pourraient ou non être infectés, mais il faudra probablement voir avec votre revendeur.

Etonnant de devoir attendre si longtemps pour se rendre compte d'un problème aussi simple...
Commentaires
Editer  Citer
blietaer: Les outils de protection HTTP ne supportent pas l'unicode?
L'unicode....cette bonne blague...je crois que le pire c'est dans le monde de l'email...y a rien de plus mal foutu, jamais deux webmails qui interprètent de la même façon...un casse tête.

ok HS.
 Par blietaer, Publié le 22/05/2007 @ 14:14:43
Editer  Citer
zion: Les outils de protection HTTP ne supportent pas l'unicode?
Même les clients mails sont pas d'accords, Eudora supporte toujours pas l'UTF-8 :necris:
 Par zion, Publié le 22/05/2007 @ 14:31:50
Editer  Citer
Altar: Les outils de protection HTTP ne supportent pas l'unicode?
Quel est le con qui a inventié l'unicode :kiki: Un petit charset en ascii au début du document et le problème est résolut :oh:
 Par Altar, Publié le 22/05/2007 @ 14:35:16
Editer  Citer
zion: Les outils de protection HTTP ne supportent pas l'unicode?
Ah non je proteste, aucun charset et vive l'unicode :dawaaa:

Pourquoi on l'a pas inventé de suite d'ailleurs? :grin:
 Par zion, Publié le 22/05/2007 @ 14:38:33
Editer  Citer
ovh: Les outils de protection HTTP ne supportent pas l'unicode?
Si tout le monde pouvait avoir adopté un seul standard de codage de caractères, on n'en serait pas là :sweat:
 Par ovh, Publié le 22/05/2007 @ 14:43:58
Editer  Citer
cauet: Les outils de protection HTTP ne supportent pas l'unicode?
Ben si y'en aurais 1 à adopter ce serait UTF-8 ou UTF-16 vu qu'il gère à peur près tout..
 Par cauet, Publié le 22/05/2007 @ 15:37:57
Poster un commentaire
Vous ne pouvez plus poster de commentaire sur cette actualité car elle a été clôturée. Voulez-vous continuer cette discussion sur le forum?

Informaticien.be - © 2002-2024 AkretioSPRL  - Generated via Kelare
The Akretio Network: Akretio - Freedelity - KelCommerce - Votre publicité sur informaticien.be ?