20
septembre
2010
[ASP.NET][Sécurité] Important : Faille sensible touchant toutes les versions ASP.NET !
septembre
2010
Un article de Nicolas Esprit
Pas de commentaires
Vu le nombre potentiel d’applications impactées par cette faille, mais aussi le nombre d’applications ASP.NET stockant des données sensibles, il est important de lire ce qui suit.
Hier, Microsoft a plublié un bulletin de sécurité à propos d’une faille du type « Padding Oracles Everywhere » révélée lors d’une conférence sur la sécurité par Juliano Rizzo. L’exploitation de cette faille permet d’obtenir des fichiers sur le serveur comme le fichier Web.config. Obtenir ce fichier permettrait entre autre d’avoir accès aux bases de données et théoriquement à de nombreuses informations sensibles.
Articles récents
- [ASP.NET MVC] De l’open source à tous les étages : Microsoft accélère le virage amorcé depuis MVC 1
- [ASP.NET] Introduction MVC 4 – Part 6 : Introduction à la notion de modèle et de validation par l’exemple
- [ASP.NET] Introduction MVC 4 – Part 5 : Introduction à la notion de contrôleur et de vue par l’exemple
- [ASP.NET] Introduction MVC 4 – Part 4 : Installation de l’environnement de développement
- [ASP.NET] Introduction MVC 4 – Part 3 : MVC c’est quoi ? Quels avantages ?
Commentaires récents
- [ASP.NET MVC] Les vidéos de la MvcConf disponibles ! dans
- [ASP.NET MVC] Retrouvez Scott Guthrie, Scott Hanselman et Phil Haack à la MvcConf dans
- [Visual Studio 2010] Ajouter une commande pour obtenir le PublicKeyToken d’un assembly dans
- [PDC 2010] Premiers retours dans
- [PDC 2010] Premiers retours dans