0day - Faille winrar
|
23-03-2014, 21h38
(Modification du message : 23-03-2014, 21h40 par nowz.)
Message : #1
|
|
nowz
![]() Newbie ![]() Messages : 12 Sujets : 4 Points: 7 Inscription : Sep 2011 |
0day - Faille winrar
Bonsoir,
Je partage une decouverte trouvé sur Twitter : Une faille permettrait de cacher l'extension d'un fichier Winrar. Attention au ca va pleuvoir du malware avec cette merde. Plus d'info ici : http://an7isec.blogspot.co.il/ Cordialement, n0wz |
|
23-03-2014, 22h16
Message : #2
|
|
Yttrium
![]() Membre actif ![]() Messages : 106 Sujets : 14 Points: 48 Inscription : Jul 2012 |
RE: 0day - Faille winrar
Vraiment super intéressant, même si je pense pas que ça va fondamentalement changer beaucoup de chose, cela ne concerne que les gens qui lance directement dans winrar, ou qui ne vérifie pas les extension de leurs fichiers.
Néanmoins, je ne comprend pas vraiment pour quel raison les développeurs on décidé de mettre en place ces deux noms ^^ Bref, merci ![]() |
|
23-03-2014, 22h18
Message : #3
|
|
nowz
![]() Newbie ![]() Messages : 12 Sujets : 4 Points: 7 Inscription : Sep 2011 |
RE: 0day - Faille winrar
" cela ne concerne que les gens qui lance directement dans winrar, ou qui ne vérifie pas les extension de leurs fichiers. "
J'aimerais bien savoir statisquement à combien ca chiffre ... surement une grosse majorité des utilisateurs lambdas. |
|
23-03-2014, 22h20
Message : #4
|
|
ark
![]() Psyckomodo! ![]() ![]() ![]() ![]() ![]() Messages : 1,033 Sujets : 48 Points: 317 Inscription : Sep 2011 |
RE: 0day - Faille winrar
(23-03-2014, 22h16)Yttrium a écrit : cela ne concerne que les gens qui lance directement dans winrar, ou qui ne vérifie pas les extension de leurs fichiers. Bah a la fin de l'article il explique comment fucker l'extension après extraction aussi hein ;) Mais effectivement je vois pas trop l’intérêt de mettre un deuxième nom dans l'archive... Ça sent le coup foireux ou le mec pouvait soit faire ça, soit retaper plusieurs lignes de code :p Bref, intéressant comme article :) |
|
25-03-2014, 18h49
Message : #5
|
|
thxer
![]() :(){ :|:& };: ![]() Messages : 382 Sujets : 60 Points: 162 Inscription : Feb 2013 |
RE: 0day - Faille winrar
Sympatique
|
|
25-03-2014, 19h00
Message : #6
|
|
ﮎyиthﮎtyℓє
![]() Membre ![]() Messages : 32 Sujets : 6 Points: 16 Inscription : Mar 2012 |
RE: 0day - Faille winrar
C'est pas un 0day, les spammeurs utilise cette technique depuis des années...
卍 trollkore
|
|
26-03-2014, 19h43
Message : #7
|
|
Drku
![]() Je suis un cheval ![]() Messages : 28 Sujets : 4 Points: 0 Inscription : Aug 2011 |
RE: 0day - Faille winrar
Au pire si tu choisis d'afficher l'extension des fichiers et que tu la modifie. Cela revient au même.
|
|
« Sujet précédent | Sujet suivant »
|
Utilisateur(s) parcourant ce sujet : 1 visiteur(s)