<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://msmvps.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Jean-Marc, XP Geek ! : 0day</title><link>http://msmvps.com/blogs/docxp/archive/tags/0day/default.aspx</link><description>Tags: 0day</description><dc:language>en</dc:language><generator>CommunityServer 2008.5 SP2 (Build: 40407.4157)</generator><item><title>0-Day Flash et Acrobat Reader</title><link>http://msmvps.com/blogs/docxp/archive/2009/07/23/1707150.aspx</link><pubDate>Thu, 23 Jul 2009 20:57:12 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1707150</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1707150</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2009/07/23/1707150.aspx#comments</comments><description>&lt;p&gt;C’est une faille d’importance qui frappe le composant flash d’Adobe ainsi qu’Acrobat Reader, même lorsque l’exécution du javascript est désactivée dans A.R…&lt;/p&gt;  &lt;p&gt;L’exploit est actuellement utilisé (in the wild) et le malware ainsi déposé/exécuté récupère les droits de l’utilisateur (vive UAC !).&lt;/p&gt;  &lt;p&gt;Adobe a &lt;a href="http://www.adobe.com/support/security/advisories/apsa09-03.html" target="_blank"&gt;publié un bulletin&lt;/a&gt; sur cette vulnérabilité.&lt;/p&gt;  &lt;p&gt;Source : &lt;a href="http://isc.sans.org/diary.html?storyid=6847" target="_blank"&gt;ISC&lt;/a&gt; via &lt;a href="http://www.securityvibes.com/zero-day-flash-pdf-jsaiz-news-3003326.html"&gt;Communauté SecurityVibes - Flash troué, navigateurs (aussi) affaiblis&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1707150" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Malwares/default.aspx">Malwares</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/0day/default.aspx">0day</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Windows+7/default.aspx">Windows 7</category></item><item><title>PDF : 0-day : on y est...</title><link>http://msmvps.com/blogs/docxp/archive/2007/10/16/1248120.aspx</link><pubDate>Tue, 16 Oct 2007 19:44:02 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1248120</guid><dc:creator>jeanmarc</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1248120</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2007/10/16/1248120.aspx#comments</comments><description>&lt;p&gt; Je vous en parlais dans &lt;a href="http://msmvps.com/blogs/docxp/archive/2007/10/08/1240950.aspx" target="_blank"&gt;ce billet&lt;/a&gt;, et avant &lt;a href="http://msmvps.com/blogs/docxp/archive/2007/09/22/1209735.aspx" target="_blank"&gt;dans celui-ci&lt;/a&gt; : la manière d&amp;#39;exploiter cette faille &amp;quot;URI&amp;quot; est maintenant connue et affecte le trio Acrobat Reader + IE7 + XP SP2.&lt;/p&gt; &lt;p&gt;Windows Vista n&amp;#39;est pas affecté, ni d&amp;#39;ailleurs IE6 sous XP.&lt;/p&gt; &lt;p&gt;&lt;a title="Microsoft a reconnu sa responsabilit&amp;eacute;" href="http://blogs.technet.com/msrc/archive/2007/10/10/msrc-blog-additional-details-and-background-on-security-advisory-943521.aspx" target="_blank"&gt;Microsoft a reconnu sa responsabilité&lt;/a&gt; et un correctif est en cours de développement. Les concepteurs d&amp;#39;applications sont tout de même &lt;a href="http://blogs.msdn.com/ie/archive/2007/07/18/enriching-the-web-safely-how-to-create-application-protocol-handlers.aspx" target="_blank"&gt;discrètement rappelés à l&amp;#39;ordre via ce billet sur IEBlog&lt;/a&gt;.&lt;/p&gt; &lt;p&gt;Source : &lt;a href="http://pandalabs.pandasecurity.com/archive/New-Zero-day-PDF-exploit-for-Adobe-Acrobat.aspx"&gt;New Zero day PDF exploit for Adobe Acrobat - PandaLabs&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1248120" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Logiciels/default.aspx">Logiciels</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/0day/default.aspx">0day</category></item><item><title>0day: alerte au PDF</title><link>http://msmvps.com/blogs/docxp/archive/2007/09/22/1209735.aspx</link><pubDate>Sat, 22 Sep 2007 07:59:26 GMT</pubDate><guid isPermaLink="false">d67277c4-116b-43f1-b688-e9ef184ea916:1209735</guid><dc:creator>jeanmarc</dc:creator><slash:comments>2</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://msmvps.com/blogs/docxp/rsscomments.aspx?PostID=1209735</wfw:commentRss><comments>http://msmvps.com/blogs/docxp/archive/2007/09/22/1209735.aspx#comments</comments><description>&lt;p&gt;Cela semble assez sérieux : une faille très critique a été découverte dans le format PDF. Elle permettrait la compromission silencieuse d&amp;#39;une machine Windows.&lt;/p&gt; &lt;p&gt;Il n&amp;#39;existe pour le moment que peu d&amp;#39;informations sur les lecteurs PDF touchés et la méthode employée, mais la video parle d&amp;#39;elle-même :&lt;/p&gt; &lt;div class="wlWriterSmartContent" id="scid:5737277B-5D6D-4f48-ABFC-DD9C333F4C5D:4c74a419-99b5-4cbd-a17f-f02b4ffa3cc0" style="padding-right:0px;display:inline;padding-left:0px;padding-bottom:0px;margin:0px;padding-top:0px;"&gt;&lt;div&gt;&lt;a href="http://www.youtube.com/watch?v=R_mv49Sdeok" target="_new"&gt;&lt;img src="http://msmvps.com/blogs/docxp/WindowsLiveWriter/0dayalerteauPDF_8B19/video5cf1d5fed6ba.jpg" alt="" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;/div&gt; &lt;p&gt;Source : &lt;a href="http://www.gnucitizen.org/projects/0day-pdf-pwns-windows/"&gt;0day: PDF pwns Windows | GNUCITIZEN&lt;/a&gt; (via Korben)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://msmvps.com/aggbug.aspx?PostID=1209735" width="1" height="1"&gt;</description><category domain="http://msmvps.com/blogs/docxp/archive/tags/Informations/default.aspx">Informations</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_E900_curit_E900_/default.aspx">Sécurité</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/Vista/default.aspx">Vista</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/S_26002300_233_3B00_curit_26002300_233_3B00_/default.aspx">S&amp;#233;curit&amp;#233;</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/XP/default.aspx">XP</category><category domain="http://msmvps.com/blogs/docxp/archive/tags/0day/default.aspx">0day</category></item></channel></rss>