Article
03/12/2001
Une faille de sécurité dans les solutions e-commerce d'IBM
Signalée
mercredi par un "advisory"
sur le site web d'IBM, une faille de sécurité
a été découverte dans les logiciels WebSphere
et Net.Commerce. Un petit programme nommé "SUQ.DIQ
version 1.00" permettrait à son possesseur de
décrypter les mots de passe administrateur ou utilisateurs
qui transitent sur les serveurs IBM de transactions éléctroniques.
Un grave problème de vulnérabilité affecte
dès lors un nombre particulièrement important
de plates-formes d'e-commerce à travers le monde, bien
qu'il ne concerne pas les versions les plus récentes
(5.1) des produits de la gamme WebSphere.
[Pascal Bories, JDNet]
|