Dans une requête HTML, les caractères sont codés en décimal ou en UTF. Certains systèmes de détection d’intrusion (IDS) Cisco (NetRanger et Catalyst 6000), ISS RealSecure, Dragon Sensor 4.x et Snort (versions antérieures à la 1.8.1) ne savent pas décoder lUTF et ne détectent donc pas les attaques. Les correctifs sont disponibles.
cisco.com/warp/public
iss.net/db_data/xpu/RS.php
http://dragon.enterasys.com
http://snort.sourcefire.com
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.