Lors de la conférence BlackHat qui s’est tenue à Las Vegas les 3 et 4 août dernier, le chercheur russe Alexander Polyakov a révélé une vulnérabilité dans le moteur J2EE du portail SAP Netweaver.
Celle-ci permet à un attaquant ayant accès à l’interface Web du portail de créer un compte utilisateur et de le déplacer dans le groupe des administrateurs. Si l'on en croit l'éditeur Deny All Research Center (DARC), spécialisé dans l’analyse et la prévention des menaces, SAP n’aurait pas encore mis de patch à disposition. Dans l’immédiat, toutes les applications s’appuyant sur la plateforme SAP Netweaver seraient donc potentiellement exposées à une attaque exploitant cette vulnérabilité.
L’attaque s’appuierait sur une erreur dans le mécanisme d’authentification, lorsque des méthodes HTTP explicites sont utilisées (Alors que les méthodes communes, GET et POST, sont habituellement gérées dans un fichier de configuration, c’est rarement le cas de la méthode HEAD. En conséquence, des requêtes qui contournent le mécanisme d’authentification peuvent être envoyées via cette méthode).
Le DARC recommande aux clients utilisant rWeb et sProxy de protéger leurs environnements SAP Netweaver en créant une black list spécifique. La version 4.0 de rWeb et sProxy facilite la création d’un filtre bloquant toutes méthodes autre que les méthodes GET ou POST, comme illustré ci-dessous :
De plus, l’équipe R&D de Deny All va créer un profil de sécurité pour les applications SAP Netweaver, qui implémentera ces restrictions par défaut, et sera inclus dans le prochain Feature Pack de rWeb 4.0 et sProxy 4.0.
Yann Deguet a été promu directeur général de Réseau Clubs Bouygues Telecom. Il remplace Benoît Torloting, qui a pris la responsabilité du pôle digital de l’opérateur. Yann Deguet est désormais chargé de
Sébastien Chevrel a pris la direction générale de la branche Expertise de Devoteam pour la France. Il remplace à ce poste Jean-Luc Lemire, appelé à de nouvelles fonctions dans le groupe.
Le directeur général d’Apple Europe vient de donner sa démission a révélé LeFigaro dans la matinée. Non confirmée officiellement, l’information est toutefois accréditée par certains
NetApp vient de publier les résultats du quatrième trimestre de son exercice 2012, clôturé le 27 avril. Le chiffre d’affaires est en croissance de 19% à 1,7 milliard de dollars, le bénéfice net progressant
Depuis plus de deux ans Lenovo est le fabricant de PC qui connaît la croissance la plus insolente du marché. Et cela ne semble pas prêt de s’arrêter. Alors que Dell et HP voient leurs ventes refluer,
Avec une croissance de 22% de ses revenus sur son deuxième trimestre fiscal, la division logiciels de HP pourrait passer pour la dernière activité à fort potentiel de croissance du groupe.
Les prestations de services Cloud offertes par les SSII donnent des couleurs au marché mondial de l’outsourcing, de même que les SSII indiennes, nous apprend aujourd’hui le cabinet d’analystes Gartner.
La société de financement de distribution et de services IT annonce le recrutement de Marc Julien au poste de directeur des acquisitions et suivi intégrations. Il était jusqu’à présent directeur