Magazine Internet

Les caches des moteurs vuln??rables

Publié le 07 décembre 2007 par Francois Jeanne-Beylot

Certains moteurs (Google, MSN, Exalead, ...) proposent une option 'en cache' dans leurs r??sultats de recherche. Il s'agit d'une version archiv??e de la page de r??sultats. En effet un moteur poss??de un robot qui scrute le web en permanance, visitant des sites et des pages Web en 'comprenant' de quoi ils parlent. Lorsque le robot arrive sur une page et que cette page a chang?? depuis son dernier passage, celui-ci conserve la version ant??rieure de la page en cache. Cette option permet donc de retrouver, le cas ??ch??ant, une version ant??rieure d'une page dans un pass?? al??atoire proche. Elle trouve toute sa l??gitimit?? lorsque un r??sultat affiche une page '404 not found' ; On regardera alors si le moteur propose une version archiv??e de la page non trouv??e.

Le CSRT, centre de recherche d???Aladdin, un ??diteur de logiciel de s??curit?? vient de publier un communiqu?? selon lequel, "la plupart des moteurs de recherche ne v??rifient pas la s??curit?? du code contenu dans les pages Web conserv??es en 'cache', et la menace est l??. Les pages Web en 'cache' sont sauvegard??es en int??grant les scripts et le code HTML qui peut ??galement contenir diff??rentes vuln??rabilit??s."

Fran??ois JEANNE-BEYLOT

source : silicon.fr


Retour à La Une de Logo Paperblog

A propos de l’auteur


Francois Jeanne-Beylot 16 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Magazine