Le blog de John Jean

L'actualité d'un consultant en sécurité informatique

Posts from the “Sécurité informatique” Category

IPB (Invision Power Board) all versions (1.x? / 2.x / 3.x) Admin account Takeover leading to code execution

Posté le 13 mai 2013

Written on : 2013/05/02 Released on : 2013/05/13 Author: John JEAN (@johnjean on twitter) Affected application: Invision Power Board <= 3.4.4 Type of vulnerability: Logical Vulnerability / Bad Sanitization Required informations : Administrator’s email Evaluated Risk : Critical Solution Status : A patch has been released which fixes these vulnerabilities References : http://www.john-jean.com/blog/securite-informatique/ipb-invision-power-board-all-versions-1-x-2-x-3-x-admin-account-takeover-leading-to-code-execution-742

Offre d’emploi: Consultant en sécurité informatique

Posté le 18 octobre 2011

Wargan Solutions est un cabinet de consultants en sécurité informatique. Nous réalisons des tests d’intrusion et des audits de sécurité. Ayant comme politique d’offrir à ses clients des prestations de très haute qualité, Wargan Solutions travaille actuellement avec des sociétés de toutes envergures: côtés en bourse, grands comptes, PMI/PME, et de tous secteurs (Ntech, Banque, Laboratoire pharmaceutique, Médias, …)

Denial of service PHP sur toutes les versions inférieures à 5.3.1

Posté le 23 novembre 2009

Un advisory concernant les releases PHP antérieures à la version 5.3.1 a été publié ce vendredi. En effet, la 5.3.1 contient un patch pour un DoS ayant été reporté le 27 Octobre 2009. Le problème concerne le support de la RFC 1867 dans PHP (Formulaire d’upload HTML).

WordPress Ressource Exhaustion Exploit dans toutes les versions de WordPress

Posté le 19 octobre 2009

36. C’est le nombre de lignes de PHP contenues dans l’exploit que je viens de tester avec intérêt.
4. C’est le nombre de serveurs contenus dans un cluster au boulot et qui viennent tous de cesser de répondre pendant que je testais cet exploit. Démentiel. 01h25, c’est l’heure à laquelle j’écris ce billet: vous m’excuserez donc pour les fautes d’orthographes du billet cet article c’est un peu une « Breaking News ».

Linux NULL pointer dereference due to incorrect proto_ops initializations, Cocorico !

Posté le 16 août 2009

Voici une faille sortie il y a maintenant trois jours (pas eu le temps de blogger le jour même) qui va assez facilement alimenter les propos de news0ft. Il expliquait avec intellect la fuite des cerveaux Français en matière de sécurité informatique pour des causes diverses et variées que je vous laisse découvrir dans l’article. Il cite en dehors de Kostya Kortchinsky, Nicolas Pouvesle, Matthieu Suiche , Nicolas Brulez, un certain Julien Tinnès :-) Et il s’avère que ce Julien Tinnès est l’un des co-découvreur de cette faille qui risque de bien dépanner quelques l33t hax0r, et de ravir tous les pen-testeurs de la planète au grand désespoir de leurs clients.

Non je ne suis pas mort. Pas encore en tout cas :)

Posté le 18 juillet 2009

Presque 3 mois sans poster, j’ai fait une petite rechute. Tiens en parlant de chute, j’ai une bonne excuse, je me suis cassé l’olécrane lors d’une ballade à vélo. Ca explique (en partie) ma non-présence sur le blog :)

Cette fracture m’a encore appris plein de choses en medecine, je reste vraiment persuadé qu’il faut profiter de chacune des épreuves que la vie nous envoie pour se documenter au maximum dessus. Ainsi je suis devenu expert en brochage / cerclage / haubanage, pseudarthrose et plein d’autres choses amusantes.