logo

NPDS : Gestion de contenu et de communauté


Content & Community Management System (CCMS) robuste, sécurisé, complet, performant, parlant vraiment français, libre (Open-Source) et gratuit.
30 visiteur(s) et 0 membre(s) en ligne.
Activité du Site

Pages vues depuis 25/05/2001 : 109 372 669

  • Nb. de membres 8 695
  • Nb. d'articles 1 695
  • Nb. de forums 26
  • Nb. de sujets 8
  • Nb. de critiques 92

Top 10  Statistiques

Index du forum »»  Sécurité »» [Résolu] - Failles dans npds

[Résolu] - Failles dans npds#11783

8Contributeur(s)
mrottaJireckEspion21TitoGiamDocdeveloppeuraxelwebservor
3 Modérateur(s)
developpeurjpbJireck
Espion21 Espion21icon_post
Bonjour,

J'ai acheté le journal "The Hackademy Journal" et j'ai lu un article sur des failles découvertes dans NPDS. Je ne peux pas reproduire l'article sans autorisation mais si cela vous intéresse je peux demander l'autorisation de le publier à la rédaction ou alors vous envoyer acheter "The Hackademy Journal" numéro 14 : lire la page 14 intitulée "Faites l'audit de votre site". Le journal est disponible chez tous les marchands de journaux.

J'espère être utile en publiant ce message.
Jireck Jireckicon_post
Le sommaire du 14

Arnaques sur internet
Installer un trojan
Pirater un PABX
Spamdexing
Google bombing
Biométrie
People
Controler IE en Perl
Linux Vserver
Faille du mois : NPDS
Bugtraq digest
Surf session
Outils du mois
Rubrique crypto
Captain Cavern
Tito Titoicon_post
Carrément LA FAILLE DU MOIS ! Quels honneurs :-D
De toute façon elle a été vite corrigée... Et puis, impossible de surpasser Windows en nombre de failles... :-D
Je pense qu'il serait plus facile de récupérer les logs FTP en hackant le Windows d'un webmaster que de hacker NPDS :-D
Espion21 Espion21icon_post
Oui windows est le grand champion des failles mais bon valait mieux le dire et savoir si c'est corrigé ou pas plutôt que rien dire et que ça fasse des heureux (ou malheureux).
Jireck Jireckicon_post
Quelqu'un l'a lu, il s'agissait de quel faille ??
GiamDoc GiamDocicon_post
Jireck Jireckicon_post
Merci GiamDoc

C'est donc la faille qui est corrigé. quelqu'un a acheter le Mag pour faire un resumé.

Cela peut etre interressant, non ?
GiamDoc GiamDocicon_post
le résumé : c'était des tentatives d'injection sql qui passaient pas tout le temps, mais maintenant l'est nicklé :-D
developpeur developpeuricon_post
Ce n'est pas vraimment cela : L'article fait état d'un audit réalisé par ElectroBug sur un Site NPDS en version 4.8-PX (je ne sais pas en fait) sur un serveur mal protégé ...

Conclusion : les injections ont été possibles dans ce contexte particulier mais NPDS est en version 5.0 Patch 2 (ou runner) maintenant ...

La seule vraie faille mise à jour par cet article est une faille XSS sur search.php et corrigée depuis !

Message édité par : developpeur

GiamDoc GiamDocicon_post
ah mince ! j'ai répondu à côté. Bah c'est pas la première et ni la dernière fois :-P
mrotta mrottaicon_post
C'est dommage qu'un journal peut-être sérieux publie un article sur une faille dans un portail en analysant un produit vieux de plusieurs version :-(

Ca me donne même pas envie de l'acheter pour voir tient :#

Michel :-D
developpeur developpeuricon_post
Ceci étant c'est un bon article, bien écrit et qui parle de NPDS (quand même) :-)
axel axelicon_post
ca avut pt etre le coup de faire publier un droit de reponse, non ??
developpeur developpeuricon_post
non je pense pas
axel axelicon_post
ben on aprlera une fois de plus de NPDS, pis en en un peu plus positif !
webservor webservoricon_post
je suis pour faire un droit de réponse car cet article parle de NPDS mais en mal (une faille), sur une ancienne version en +, et déjà corrigée ...
GiamDoc GiamDocicon_post
nan il parle d'une faille certe mais il a publié qu'une fois le prob réglé! je me trompe?
developpeur developpeuricon_post
non ... il sont cool ... donc faut qu'on le reste aussi ;-)
Jireck Jireckicon_post
z'ont bo etre cool.
quand on parle de moi "en mal" avec une voix mielleuse, je tente de comprendre.
Pour moi c'est comme un poignard dans le dos.
developpeur developpeuricon_post
sauf que j'ai bossé avec l'auteur de cet article avant qu'il soit publié .... et que certaines évolution de la sécu de npds sont en partie de lui ou de son groupe (et ce depuis la 5.0). c'est juste leur façon de faire qui peut paraître bizare mais ce sont des mecs biens (php-secure, ihcteam ...)