LogicielMac.com
  • twitter
  • facebook
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
LogicielMac.com
  • Accueil
  • Forum
  • Logiciels
    • Internet
    • Pratique
    • Utilitaire
    • Multimédia
    • Sécurité
    • Jeux
  • Rubriques
    • Actualités
    • Screencast
    • Articles
  • Espace développeurs
  • Boutique
  • Accueil
  • News
  • Actualités
  • Une grosse faille du net colmatée
Actualités
Tweeter
Une grosse faille du net colmatée

Une grosse faille du net colmatée

Actualité rédigée par le 09/07/2008 à 20:09

Au même moment où les grands acteurs du web mettaient à disposition des administrateurs réseau un patch la concernant, le CERT rendait public hier une partie des informations concernant une très importante faille de sécurité pouvant toucher la plupart des sites internet au monde.

Celle-ci ciblait notamment la gestion des caches DNS des serveurs web. Pour le commun des mortels quelques explication s'imposent.

Chaque site internet est hébergé sur une machine connectée à internet et possédant une adresse IP. Pour accéder au site internet en question, il faut donc qu'un ordinateur client (un internaute) se connecte à l'adresse IP du serveur pour pouvoir accéder au site. Toutefois il n'est pas particulièrement pratique de "retenir" une adresse IP. Ici interviennent les noms de domaines (NDD) (ex : logicielmac.com), qui ne sont en fait qu'une redirection transparente vers les adresses IP des serveurs.

Ces associations adresse IP - nom de domaine sont généralement stockés dans un "cache" permettant d'éviter une demande systématique de correspondance entre le nom de domaine et l'adresse IP souhaitée. Pour faire une analogie simple, le cache est une sorte de mémoire du serveur.

Ainsi, la faille récemment corrigée permettait potentiellement à un hacker d'accéder au cache DNS et de modifier ces correspondances IP - NDD. La conséquence pouvant être particulièrement importante. Par exemple rediriger le NDD de paypal.com vers un ordinateur contrôlé par un hacker, et donc récupérer aisément les identifiants des internautes tombés dans le piège.

Le CERT n'a toutefois pas dévoilé tous les détails de cette faille pour permettre aux différents administrateurs réseau de combler ce trou de sécurité avant que les hackers puissent l'exploiter à grande échelle.

Lire une autre news :
Actualités
Tweeter

Une grosse faille du net colmatée

Actualité rédigée par le 09/07/2008 à 20:09
Une grosse faille du net colmatée

Au même moment où les grands acteurs du web mettaient à disposition des administrateurs réseau un patch la concernant, le CERT rendait public hier une partie des informations concernant une très importante faille de sécurité pouvant toucher la plupart des sites internet au monde.

Celle-ci ciblait notamment la gestion des caches DNS des serveurs web. Pour le commun des mortels quelques explication s'imposent.

Chaque site internet est hébergé sur une machine connectée à internet et possédant une adresse IP. Pour accéder au site internet en question, il faut donc qu'un ordinateur client (un internaute) se connecte à l'adresse IP du serveur pour pouvoir accéder au site. Toutefois il n'est pas particulièrement pratique de "retenir" une adresse IP. Ici interviennent les noms de domaines (NDD) (ex : logicielmac.com), qui ne sont en fait qu'une redirection transparente vers les adresses IP des serveurs.

Ces associations adresse IP - nom de domaine sont généralement stockés dans un "cache" permettant d'éviter une demande systématique de correspondance entre le nom de domaine et l'adresse IP souhaitée. Pour faire une analogie simple, le cache est une sorte de mémoire du serveur.

Ainsi, la faille récemment corrigée permettait potentiellement à un hacker d'accéder au cache DNS et de modifier ces correspondances IP - NDD. La conséquence pouvant être particulièrement importante. Par exemple rediriger le NDD de paypal.com vers un ordinateur contrôlé par un hacker, et donc récupérer aisément les identifiants des internautes tombés dans le piège.

Le CERT n'a toutefois pas dévoilé tous les détails de cette faille pour permettre aux différents administrateurs réseau de combler ce trou de sécurité avant que les hackers puissent l'exploiter à grande échelle.

Lire une autre news :

Les commentaires sur Logiciel Mac

Commentaires Articles

Calibal le 10/07/2008 05:50

la plupart oui, surtout ceux de serveurs comme paypal.

Anonyme le 10/07/2008 07:26

Tpous les OS sont ils pacher a l heure actuelle? Dois t on attendre par prudence avant d utiliser paypal et autres sites bancaires?

Calibal le 10/07/2008 01:11

connue et corrigé depuis un moment (avec le noyau 2.6.25 de linux), mais celle-ci est nouvelle elle passe par un autre chemin. La correction est assez simple en soit (pour une fois) mettre à niveau bind9 sur les serveurs.

IMicrobe le 09/07/2008 11:41

Suis-je bien sur logicielmac.com :p

Anonyme le 09/07/2008 08:33

bizarre; l'infection,et le détournement des DNS c'est connu comme attaque pourtant

Nordlaser le 09/07/2008 08:27

Et bien... Je ne me doutais pas que cela était même possible...

►► Voir plus de commentaires ◄◄
Laissez votre avis pour l'article Une grosse faille du net colmatée (Merci de rester correct et de respecter les différents intervenants.)
Veuillez entrer les caractères
de l’image ci-dessous :

Articles sur le même sujet

  • Les bons plans du mercredi
    Les bons plans du mercredi

    Little Snitch : arrêtez-vous sur cette promotion alléchante de Little Snitch, une application Mac développée...

    Lire la suite
  • Napoleon: Total War Gold Edition pour Mac annoncé au printemps
    Napoleon: Total War Gold Edition pour Mac annoncé au printemps

    Après le succès de Empire: Total War, Sega et Feral Interactive repartent en guerre avec le portage attendu du fameux...

    Lire la suite
  • Origin, une version Alpha arrive sur Mac
    Origin, une version Alpha arrive sur Mac

    Dans l’idée de convertir le plus grand nombre, les plateformes de téléchargement de jeux vidéo...

    Lire la suite
  • 10 nouveaux jeux Mac sur GOG
    10 nouveaux jeux Mac sur GOG

    Lancée en 2008 pour le plus grand bonheur des gamers nostalgiques, la plateforme éditée par CD Projekt et...

    Lire la suite
  • Apple : le titre dégringole malgré des chiffres record
    Apple : le titre dégringole malgré des chiffres record

    Apple vient de présenter les résultats financiers de son premier trimestre fiscal, qui s’étend de septembre...

    Lire la suite
  • Le Guide du Cloud est de retour
    Le Guide du Cloud est de retour

    Le guideducloud vient de subir un petit lifting : la nouvelle version de cet espace dédié à la suite Office en...

    Lire la suite
  • 10,000,000 enfin disponible pour Mac et PC sur Steam
    10,000,000 enfin disponible pour Mac et PC sur Steam

    Avec le succès grandissant des Puzzle-RPG sur iOS, l’éditeur de jeux EightyEight Games propose enfin sur Steam...

    Lire la suite

Les Apps les plus téléchargées

  • Télécharger AnyMP4 Audio Convertisseur pour Mac AnyMP4 Audio Convertisseur pour Mac -
  • Télécharger Apeaksoft Free Online Video Converter Apeaksoft Free Online Video Converter -
  • Télécharger OnyX OnyX - Optimisation
  • Télécharger VLC Media Player VLC Media Player - Lecteur Vidéo
  • Télécharger LiquidCD LiquidCD - Gravure
  • Télécharger Stuffit Expander Stuffit Expander - Compression
  • Télécharger Gimp Gimp - Imagerie

Suivez-nous

Suivez-nous Abonnez-vous
  • Contact
  • |
  • Annoncer sur LogicielMac.com
  • |
  • Mentions légales
  • |
  • CGU
  • |
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
© 2025 Logiciel Mac
LogicielMac.com
  • Contact
  • Annoncer sur LogicielMac.com
  • Mentions légales
  • CGU
  • Suivez-nous sur :
  • Twitter Twitter
  • Facebook Facebook
LogicielMac.com
© 2025 Logiciel Mac