<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://blog.schtunks.info/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>.: Schtunks Blog :. - Tag - Sécurité</title>
  <link>http://blog.schtunks.info/</link>
  <atom:link href="http://blog.schtunks.info/feed/tag/S%C3%A9curit%C3%A9/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog de Schtunks : Ce que j'aime et ce qui m'interpelle !</description>
  <language>fr</language>
  <pubDate>Sat, 11 Oct 2008 15:34:44 +0200</pubDate>
  <copyright>Philippe Pathé 2005-2008</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Faille de sécurité DotClear 1.2.x et 2.0.x</title>
    <link>http://blog.schtunks.info/post/2007/07/11/Faille-de-securite-DotClear-12x-et-2x</link>
    <guid isPermaLink="false">urn:md5:e20f18d7eab7e2c8d839d84d273d1ec1</guid>
    <pubDate>Wed, 11 Jul 2007 19:00:00 +0200</pubDate>
    <dc:creator>schtunks</dc:creator>
        <category>Blog</category>
        <category>Blog</category><category>DotClear 2</category><category>Faille</category><category>Sécurité</category>    
    <description>    &lt;p&gt;Le blog officiel de Dotclear &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dotclear.net/log/post/2007/07/10/Annonces-de-failles-de-securite&quot;&gt;annonce une faille de sécurité&lt;/a&gt; dans son moteur de blog. Cela concerne les versions de la branche 1.2.x et de la branche 2.0.x.&lt;/p&gt;
&lt;p&gt;Le principe est relativement simple et a été dévoilé par &lt;a hreflang=&quot;fr&quot; href=&quot;http://ar3av.free.fr/faille-dotclear.php&quot;&gt;PsychoGun&lt;/a&gt; (alias JoeGuillian). Il s'agit de profiter des privilèges de l'utilisateur lorsqu'il est connecté en &quot;administrateur&quot; (il a alors le droit d'écrire sur le serveur) pour exécuter du code malveillant ou déposer des fichiers ouvrant &lt;a hreflang=&quot;fr&quot; href=&quot;http://fr.wikipedia.org/wiki/Backdoor&quot;&gt;une porte dérobée&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;En attendant une correction complète, les développeurs de DotClear proposent &lt;a hreflang=&quot;fr&quot; href=&quot;http://www.dotclear.net/log/post/2007/07/10/Annonces-de-failles-de-securite&quot;&gt;une rustine de fortune et réitèrent quelques conseils&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://blog.schtunks.info/post/2007/07/11/Faille-de-securite-DotClear-12x-et-2x#comment-form</comments>
      <wfw:comment>http://blog.schtunks.info/post/2007/07/11/Faille-de-securite-DotClear-12x-et-2x#comment-form</wfw:comment>
      <wfw:commentRss>http://blog.schtunks.info/feed/rss2/comments/244</wfw:commentRss>
      </item>
    
</channel>
</rss>