Télécharger




Recherche :

Microsoft corrige une faille zero-day sur ASP.NET
Sécurité - Rédigé le lundi 02 janvier 2012 par Frédéric Mazué | Imprimer la page
ASP.NET | Zéro day | hash collision | DDoS | Déni de service |

La faille a été annoncée dans un billet de blog de Scott Guthrie lui-même, publié le 29 décembre dernier. La faille a aussi immédiatement été décrite dans un bulletin de sécurité publié par Microsoft.

Cette faille permettait de faire tomber des serveurs ASP.NET au moyen  d'une hash collision attack, ou si l'on préfère, une attaque par collision de table de hachage. Pour exploiter la faille il suffisait d'envoyer des requêtes POST malicieuses dont des données différentes aboutissaient à la génération d'une même clé de hachage, d'où le terme de collision.

Une situation qui aboutissait à la monopolisation du temps processeur du serveur attaqué qui se trouvait alors en situation de déni de service.

La faille a été corrigé dans l'urgence par Microsoft, et le correctif, pour les runtimes NET Framework 1.1 Service Pack 1, .NET Framework 2.0 Service Pack 2, .NET Framework 3.5 Service Pack 1, .NET Framework 3.5.1, et .NET Framework 4

 Le patch est accessible via Windows Update.



English Online Translation, Translation Software and Translation Servers : SYSTRAN
Dans Programmez!
Maîtriser les blocs sous Drupal 6 et Drupal 7
Les blocs Drupal sont parmi les fonctionnalités les plus intéressantes pour créer des pages Web riches. Examinons comment travailler avec eux sous Drupal 6 et Drupal 7.
Rapport d’étude 2013 sur le test automatique
Issu de données de recherches, de veille économique, et de retours de clients, ce rapport détaille les tendances technologiques et méthodologiques dans le domaine du test et de la mesure (version française en avril 2013).
Lire le livre blanc
L'email responsive : optimiser vos campagnes pour l'affichage mobile
Les contextes techniques à connaître pour optimiser la mise en page, et les différentes approches pour rendre son email responsive.
Lire le livre blanc de Sarbacane Software
Près de 4000 offres d'emploi
+ les annonces Premium de programmez.com
Consulter l’espace emploi
Les tutoriels
Les offres d'emploi
COMPTABLE CLIENTS ANGLAIS COURANT/SAP
Intérim | Page Personnel | Saint-Quentin-en-Yvelines (78) |
TECHNICIEN D'EXPLOITATION MVS/ZOS (F/H)
CDI | Expectra Orléans Informatique & Télécoms | Orléans |
INGÉNIEUR ETUDES ET DÉVELOPPEMENT DOTNET ASP.NET (F/H)
CDI | Expectra Lyon Infogérance & Télécoms | Lyon |
INGÉNIEUR SYSTÈMES ET RÉSEAU (F/H)
CDI | Expectra Grenoble Informatique & Télécoms | Valence |
Technicien déploiement informatique (H/F)
Intérim | Manpower | Toulon |
Technicien Helpdesk Support applicatif (H/F)
CDI | Manpower | La Chapelle-sur-Erdre |
CHEF DE SÉCURITÉ INCENDIE
CDI | Emploi Pro | France |
Programmeur FAO Mastercam Fraisage h/f
CDI | Emploi Pro | Midi-Pyrénées |
INGENIEUR ETUDE SI BANQUE H/F
CDI | FIDUCIAL | LYON |
Technicien Informatique
CDI | | MIDI-PYRENEES |

Les forums
Les livres
Programmez.com - 2013 - Tous droits réservés
Développement - WEB - ASP - PHP - C++ - Delphi - Java - Magazines - Ressources - Forum - Télécharger - Video - Emploi - Campus - .Net - Tutoriels

Le présent site Web est édité par Go 02, Sarl inscrite au RCS de Paris sous le N° 411321366 et dont le siège social est au 21 rue de Fécamp 75012 Paris.
Adresse de courrier électronique :diff@programmez.com

Le directeur de la publication du site www.programmez.com est Jean-Claude Vaudecrane en qualité de gérant de la sarl GO 02

Le portail du décideur informatique en entreprise : Solutions & Logiciels