Page 1 sur 2

[Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : mer. 17 avr. 2019 09:14
par chantal11
Bonjour,
Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Une faille a récemment été découverte dans certains bloqueurs de publicités qui permettraient à des hackers de lancer du code malveillant à distance.

Armin Sebastian, chercheur en sécurité, a récemment annoncé avoir repéré des failles dans certains bloqueurs de publicité comme Adblock Plus, Adblock et uBlock.

Ces bloqueurs de publicité fonctionnent tous sur le même schéma en s'appuyant sur l'option $rewrite qui permet de modifier les requêtes HTTP à la volée pour y appliquer des filtres. Une autorisation qui peut néanmoins être contournée pour exécuter du code malveillant malgré une double protection pourtant en place.
Lire la suite sur GNT

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : mer. 17 avr. 2019 09:37
par Tony37
Bonjour Chantal,

Merci pour cette info.

On finit par en perdre son latin, et ne plus savoir quoi faire !

Alors, j'ai installé adblock + depuis longtemps, je supprime ? ............ ou pas ? :mdr:

@+

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : mer. 17 avr. 2019 10:02
par chantal11
Bonjour,

Tu es sous quel navigateur ?

Tu as testé ces extensions Malwarebytes très performantes ?
securite-firewall-antivirus-f14/topic5053.html

Je n'utilise que ça sous Firefox et Chrome.

@+

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : mer. 17 avr. 2019 12:44
par Tony37
Re,
chantal11 a écrit : Tu es sous quel navigateur ?
Tu as testé ces extensions Malwarebytes très performantes ?
securite-firewall-antivirus-f14/topic5053.html
Je n'utilise que ça sous Firefox et Chrome.@+
Je suis sur chrome.
Alors, j'avais bien vu ce sujet, et c'est à ce moment que j'ai installé l'extension Malwarebytes. Je t'avais demandé si il fallait garder les deux MLB et Abb+.
Tu avais répondu que je pouvais supprimer ADB+. Ce que j'ai fait, mais à l'usage, j'ai remarqué que des publicités étaient toujours présentes, et c'est pourquoi je l'ai réinstallé, toujours en doublure de MLB.

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : mer. 17 avr. 2019 13:33
par chantal11
Re,

C'est curieux ... je n'ai pas de pub !

Tu pourrais m'indiquer l'exemple d'un site où tu reçois des pubs alors que l'extension Malwarebytes est activée ?

@+

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : jeu. 18 avr. 2019 06:30
par Tony37
Bonjour,

Alors, j'ai désinstallé à nouveau adblock+, et ce matin j'ai des publicités sur certains sites.
2 exemples :

https://www.jeanmarcmorandini.com/
Sur ce site, lorsque je passe la souris au dessus du site, vers la barre des favoris, un large bandeau apparaît en haut.

https://www.20minutes.fr/
Sur celui ci, à l'ouverture, un bandeau en haut qui disparaît au bout de quelques instants.

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : jeu. 18 avr. 2019 06:50
par chantal11
Re,

Quel navigateur ?

Sous Firefox je n'ai pas les pubs que tu indiques.

@+

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : jeu. 18 avr. 2019 07:11
par Tony37
Re,

Non, je l'ai dit plus haut, je suis sur chrome.

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : jeu. 18 avr. 2019 08:18
par chantal11
Re,

Non , je n'ai rien non plus sous Chrome.

Désinstalle l'extension Malwarebytes
Redémarre Chrome
Réinstalle l'extension https://chrome.google.com/webstore/deta ... ofjjedodee

@+

Re: [Info] Bloqueurs de publicité : une faille permet d’exécuter du code malveillant à distance

Posté : jeu. 18 avr. 2019 08:43
par Tony37
Re,

Merci.

C'est fait

Je teste un ou deux jours et je reviens.

@+