public marks

PUBLIC MARKS with tags bug & sécurité

2017

Incident report on memory leak caused by Cloudflare parser bug

by srcmax & 1 other
Last Friday, Tavis Ormandy from Google’s Project Zero contacted Cloudflare to report a security problem with our edge servers. He was seeing corrupted web pages being returned by some HTTP requests run through Cloudflare.

2010

2009

Bug sur Pole-emploi.fr : des chômeurs accèdent à d'autres comptes | Eco89

by srcmax

Pendant plus de trente-seix heures, des chômeurs cherchant à se connecter à leur compte ont pu accéder aux données d'autres demandeurs d'emploi, en raison d'une faille sur le site de Pôle Emploi, désormais réparée. Montant des allocations, état civil, coordonnées du compte bancaire… toutes les informations étaient disponibles, mais il s'agissait de celles d'un autre.

OAuth: 2009.1

by nhoizey
A session fixation attack against the OAuth Request Token approval flow (OAuth Core 1.0 Section 6) has been discovered.

Official Google Blog: "This site may harm your computer" on every search result?!?!

by srcmax (via)
If you did a Google search between 6:30 a.m. PST and 7:25 a.m. PST this morning, you likely saw that the message "This site may harm your computer" accompanied each and every search result. This was clearly an error, and we are very sorry for the inconvenience caused to our users.

2008

Prud'hommes : le vote électronique pourrait être annulé | Eco89

by srcmax
Nouveau bug au ministère du Travail: mercredi soir, au dernier jour du vote électronique expérimental organisé à Paris pour les élections prud'hommales, les informaticiens de Thales ont perdu un fichier. Pas n'importe lequel: celui des listes d'émargement...

Ecrans - Elections prud'homales : le bug du vote en ligne

by srcmax (via)
Ce bug aurait pu être anecdotique si il ne donnait pas l’impression que Firefox n’était pas un navigateur sécurisé et fiable. « C’est notre réputation qui est mise à mal dans cette histoire. Et ça c’est très déplaisant. Nous sommes une association, notre existence dépend essentiellement de notre réputation. Et pas des budgets marketing de nos concurrents (Microsoft et Apple) », explique, un peu amer, Tristan Nitot, le président de Mozilla Europe, en contact avec ces collègues américains, déjà au courant de l’affaire.

PUBLIC TAGS related to tag bug

fun +   geek +   linux +   microsoft +   todo=slidesTEC +   ubuntu +   windows +  

Active users

srcmax
last mark : 24/02/2017 09:00

nhoizey
last mark : 26/03/2010 15:06

marco
last mark : 08/08/2008 19:02