XSS : le diable se cache dans les détails - "Ibant obscuri sola sub nocte"

Magazine
Marque
MISC
Numéro
49
Mois de parution
mai 2010
Domaines


Résumé

Résumé des épisodes précédents : Le XSS tend à devenir une composante importante de scénarios d'infection massive exploitant des vecteurs d'attaques combinées visant, entre autres, à constituer des réseaux de machines zombies. La parenté du XSS avec des techniques d’attaques applicatives par débordement de tampon permet de bien comprendre la diversité et la puissance des attaques que le XSS rend possibles. Nous allons maintenant nous interroger sur les raisons susceptibles d’expliquer le relatif échec de la lutte anti-XSS aujourd’hui et illustrerons notre propos en essayant d’évaluer le risque réel de différents scénarios d’attaques, tirant notamment parti des trois erreurs les plus fréquemment commises à propos du XSS.


A l’image d’Enée s’avançant dans l’obscurité accompagné de la seule sibylle au début du chant 6 de L’Enéide, nous allons maintenant entreprendre un voyage initiatique du côté obscur et tenter d’apprendre des ombres, qui seront ici les illustres échecs de la lutte anti-XSS, ce à quoi pourrait ressembler une attaque XSS massive dans un avenir proche. Nous procéderons par avancées successives, en nous interrogeant sur les erreurs et les préjugés les plus fréquents concernant le XSS.

Le premier préjugé fréquemment rencontré porte sur la faible dangerosité supposée d’une attaque XSS, sans que cet a priori soit d’ailleurs souvent étayé par une analyse de risque précise.

En fait, si l’on regarde les choses d’un peu plus près, il y a attaques XSS et attaques XSS.

1. Préjugé N° 1 : le XSS est somme toute assez inoffensif

Cette hypothèse repose le plus souvent sur l’image gentillette et traditionnelle de l’attaque XSS volatile...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

CVE-2020-3433 : élévation de privilèges sur le client VPN Cisco AnyConnect

Magazine
Marque
MISC
Numéro
112
Mois de parution
novembre 2020
Domaines
Résumé

Cet article explique comment trois vulnérabilités supplémentaires ont été découvertes dans le client VPN Cisco AnyConnect pour Windows. Elles ont été trouvées suite au développement d’un exploit pour la CVE-2020-3153 (une élévation de privilèges, étudiée dans MISC n°111). Après un rappel du fonctionnement de ce logiciel, nous étudierons chacune de ces nouvelles vulnérabilités.

Introduction au dossier : Sécurisez vos serveurs et votre réseau local

Magazine
Marque
Linux Pratique
HS n°
Numéro
49
Mois de parution
novembre 2020
Domaines
Résumé

2020 aura été une année marquante pour nos vies et nos sociétés. Il aura fallu se réinventer, trouver des solutions à des situations exceptionnelles. Dans les entreprises, l'Éducation ou la Santé, la mobilisation des ressources informatiques aura été maximale. Nos infrastructures auront ployé, tangué, parfois presque craqué, mais au final, cela aura tenu.

Passez à nftables, le « nouveau » firewall de Linux

Magazine
Marque
Linux Pratique
Numéro
122
Mois de parution
novembre 2020
Domaines
Résumé

Le firewall est un élément important pour sécuriser un réseau. Il est prouvé que la sécurité par l’obscurantisme ne fonctionne pas. Ce n’est donc pas une bonne idée d’utiliser une boîte noire en priant pour que tout se passe bien. Un bon firewall est donc installé sur un système d’exploitation libre. Linux fait évoluer le sien d’iptables vers nftables. Nous montrons dans cet article comment débuter avec la nouvelle mouture.