<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.dotclear.net/blog/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
  <title>Dotclear blog - Annonces de failles de sécurité  - Commentaires</title>
  <link>http://www.dotclear.net/blog/</link>
  <description></description>
  <language>fr</language>
  <pubDate>Tue, 08 Jul 2008 23:35:51 +0200</pubDate>
  <copyright>DotClear © 2003-2008</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
    
    <item>
    <title>Annonces de failles de sécurité - Seb/ecrire</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1387</link>
    <guid isPermaLink="false">urn:md5:8223a13629edffe8869dfed611678854</guid>
    <pubDate>Sun, 22 Jul 2007 15:10:01 +0200</pubDate>
    <dc:creator>Seb/ecrire</dc:creator>
    
    <description>&lt;p&gt;Quand on parle de problèmes de sécurité, je pense à la phrase de Wargames : &amp;quot;Vous avez complexifié et il nous a repiraté&amp;quot;.&lt;br /&gt;
On ne va pas s'en sortir si vous continuez à coder des systèmes trop complexes. Il faut (parfois) rester simple, sinon vos usines à gaz vont vous exploser à la figure.&lt;br /&gt;
Quand je vois comment les injections sont faites à partir des URL, je trouve qu'on marche vraiment sur la tête !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Herbivor</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1386</link>
    <guid isPermaLink="false">urn:md5:2bfaa736de7ce129a9e491de003e7f50</guid>
    <pubDate>Sun, 22 Jul 2007 10:16:14 +0200</pubDate>
    <dc:creator>Herbivor</dc:creator>
    
    <description>&lt;p&gt;Heureusement que j'ai lu cet article, je ne savais pas qu'il ne fallait pas mettre de lien vers l'administration en fa�ade, c'est ce que j'avais fait !&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Philippe</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1378</link>
    <guid isPermaLink="false">urn:md5:5d3ca36cf23d7c5d586bff52a2cafab0</guid>
    <pubDate>Wed, 11 Jul 2007 23:09:15 +0200</pubDate>
    <dc:creator>Philippe</dc:creator>
    
    <description>&lt;p&gt;Personne ne se déchire pour des questions d'ego chez dotclear, et ce n'est pas comme si JoeGuillian faisait partie d'une quelconque communauté, si tant est que celle de dotclear existe, hein...&lt;/p&gt;


&lt;p&gt;Et Wordpress n'est pas un concurrent avec qui il faudrait engager une guerre économique pour se piquer les utilisateurs, donc oui, que ceux à qui l'ambiance ne plait pas ici aillent chez les collègues ;)&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Wordpress</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1377</link>
    <guid isPermaLink="false">urn:md5:696760a910b105f621a398135ab2f7f4</guid>
    <pubDate>Wed, 11 Jul 2007 19:37:53 +0200</pubDate>
    <dc:creator>Wordpress</dc:creator>
    
    <description>&lt;p&gt;Jeez toujours la même ambiance sur ce superbe outil. Si j'utiise PHP 6 est ce que ça corrige le problème ? Autrement y'a la solution &amp;quot;Best viewed with Wordpress&amp;quot; la communauté là bas à e mérite de pas se déchirer pour des soucis d'égos...&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Violette Rossignol</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1376</link>
    <guid isPermaLink="false">urn:md5:07c1dc922bcb63176acebecf6fd83e49</guid>
    <pubDate>Wed, 11 Jul 2007 19:17:07 +0200</pubDate>
    <dc:creator>Violette Rossignol</dc:creator>
    
    <description>&lt;p&gt;Ah oui, celle-la elle est encore pire que tous les autres.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - JoeGuillian</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1375</link>
    <guid isPermaLink="false">urn:md5:d0b8e37f8813693c468d285424722f54</guid>
    <pubDate>Wed, 11 Jul 2007 15:35:37 +0200</pubDate>
    <dc:creator>JoeGuillian</dc:creator>
    
    <description>&lt;p&gt;J’ai signalé cette faille sur une partie de votre forum dont s’est précisément le but ...&lt;br /&gt;
Quand on leur a dit qu’il y avait des failles dans leur application, les gens de chez DotClear m’ont raillé, m’ont assimilé de facto à un incompétent ou à un menteur qui « veut se faire mousser », puis ils ont demandé des preuves. Alors je leur les ai données ces preuves, mais ils trouvent encore le moyen de ne pas être contents et de produire un article dans lequel il médisse de moi pour me remercier de avoir aidés à améliorer leur produit.&lt;br /&gt;
Cette Amélie Poulain (alias kozlika) qui utilise 27 pseudos pour dire ce qu’elle a dire sait bien de quoi je parle.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Amélie Poulain</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1373</link>
    <guid isPermaLink="false">urn:md5:e78f37245dab5e34753bc6fdc84d87e1</guid>
    <pubDate>Wed, 11 Jul 2007 11:44:16 +0200</pubDate>
    <dc:creator>Amélie Poulain</dc:creator>
    
    <description>&lt;p&gt;Oh oui, moi aussi je trouve que les dev de Dotclear sont très méchants et toussa, parce que PsychoGun est vraiment un altruiste qui ne pense qu'au bien des blogueurs en danger et voilà comment on le maltraite.&lt;/p&gt;


&lt;p&gt;Et pourtant il signale cette faille publiquement alors qu'il aurait pu n'en faire profiter que les dev et en plus gratuitement, à titre exceptionnel car d'habitude il demande très cher.&lt;/p&gt;


&lt;p&gt;&lt;a href=&quot;http://actu.abondance.com/2007-09/faille-google.php&quot; title=&quot;http://actu.abondance.com/2007-09/faille-google.php&quot; rel=&quot;nofollow&quot;&gt;http://actu.abondance.com/2007-09/f...&lt;/a&gt;&lt;/p&gt;


&lt;p&gt;Vraiment gonflés oui.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Hadrien.eu</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1372</link>
    <guid isPermaLink="false">urn:md5:bce7b7ec7c1a396491da468db7630043</guid>
    <pubDate>Wed, 11 Jul 2007 10:21:52 +0200</pubDate>
    <dc:creator>Hadrien.eu</dc:creator>
    
    <description>&lt;p&gt;Je trouve ça gonflé de votre part de dénigrer les découvertes de PsychoGun et surtout d'afficher un tel mépris envers l'importance de ces failles. Les solutions que vous donnez sont ridicules et montrent vraiment un manque total de professionnalisme. J'aurais grandement préféré un peu plus d'humilité et des excuses. Car les &amp;quot;script kiddiez&amp;quot; dont vous parlez n'en sont pas du tout ! Ce sont des armes de choix et de rêves pour les spammeurs.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - JoeGuillian</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1371</link>
    <guid isPermaLink="false">urn:md5:23e6e5248a95564f079a5c57e85b8d6d</guid>
    <pubDate>Wed, 11 Jul 2007 04:37:43 +0200</pubDate>
    <dc:creator>JoeGuillian</dc:creator>
    
    <description>&lt;p&gt;Des idées de solutions efficaces j’en ai déjà données.^^&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Alexandre P.</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1370</link>
    <guid isPermaLink="false">urn:md5:086d0a32f214af2590c6a4bf5dc54ed9</guid>
    <pubDate>Wed, 11 Jul 2007 01:36:42 +0200</pubDate>
    <dc:creator>Alexandre P.</dc:creator>
    
    <description>&lt;p&gt;En effet, renommer un répertoire ne colmate en rien le trou de sécurité, il ne fait que cacher temporairement le problème. Le message de Xave ne laisse pas entendre que le problème est totalement réglé, il indique que c'est le meilleur moyen, à l'heure actuelle, de se prémunir contre les problèmes en question et contre les script-kiddies. On rafistole, mais ce n'est pas une solution durable. Plutôt que de simplement &amp;quot;dénoncer&amp;quot; un moyen de mettre un peu plus à l'abri, de manière temporaire, les informations de l'utilisateur, il serait grandement préférable de collaborer avec l'équipe de développement pour trouver une solution efficace.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - JoeGuillian</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1369</link>
    <guid isPermaLink="false">urn:md5:cfaee318543f2b4be177d51e84265744</guid>
    <pubDate>Tue, 10 Jul 2007 18:29:24 +0200</pubDate>
    <dc:creator>JoeGuillian</dc:creator>
    
    <description>&lt;p&gt;Kozlika,&lt;/p&gt;


&lt;p&gt;Je ne sais pas ce que tu essaies de me faire comprendre avec ton allusion aux pompiers, mais sache que je trouve que ce n’est pas très sympathique de faire croire aux utilisateurs de DotClear qu’ils seront à l’abri des attaques usant cette faille en renommant des répertoires.&lt;br /&gt;
Cette bidouille ne colmate en rien ces trous de sécurité qui résultent d’une erreur grossière.&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Nicolas Krebs</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1367</link>
    <guid isPermaLink="false">urn:md5:f86de0b712cf2d9cc24bbe17fbe0117e</guid>
    <pubDate>Tue, 10 Jul 2007 18:17:43 +0200</pubDate>
    <dc:creator>Nicolas Krebs</dc:creator>
    
    <description>&lt;p&gt;Serait il possible d'ajouter &lt;a href=&quot;http://www.dotclear.net/log/&quot; title=&quot;http://www.dotclear.net/log/&quot; rel=&quot;nofollow&quot;&gt;http://www.dotclear.net/log/&lt;/a&gt; aux sites web référencés par &lt;a href=&quot;http://www.dotclear.net/planet/&quot; title=&quot;http://www.dotclear.net/planet/&quot; rel=&quot;nofollow&quot;&gt;http://www.dotclear.net/planet/&lt;/a&gt; ?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - JoeGuillian</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1366</link>
    <guid isPermaLink="false">urn:md5:c79548fecc3856a3a8491fef4751b350</guid>
    <pubDate>Tue, 10 Jul 2007 17:53:21 +0200</pubDate>
    <dc:creator>JoeGuillian</dc:creator>
    
    <description>&lt;p&gt;Le monsieur en question c'est moi. Je vous ai déjà expliqué que cette bidouille n’était pas fiable et que le blog restait tout de même une proie facile. Pourquoi faites vous croire à vos utilisateurs qu’ils seront à l’abri du danger alors que c’est absolument faux?&lt;/p&gt;</description>
  </item>
      
    
    <item>
    <title>Annonces de failles de sécurité - Conjugaison</title>
    <link>http://www.dotclear.net/blog/post/2007/07/10/Annonces-de-failles-de-securite#c1365</link>
    <guid isPermaLink="false">urn:md5:dbbcd0f5dca01c08d15b68d8a0f93322</guid>
    <pubDate>Tue, 10 Jul 2007 17:36:18 +0200</pubDate>
    <dc:creator>Conjugaison</dc:creator>
    
    <description>&lt;p&gt;Merci de la correction et encore bravo pour ce soft génial.&lt;/p&gt;</description>
  </item>
      
</channel>
</rss>