Les runtimes Java et Python ne savent pas valider correctement les URL FTP. Cette incapacité pourrait permettre à des attaquants de faire des trous dans les pare-feux pour accéder aux réseaux locaux. C’est ce qu’a expliqué samedi dernier le chercheur en sécurité Alexander Klink quand il a fait la démonstration d’une attaque exploitant une vulnérabilité XXE (XML External Entity) dans une application Java pour envoyer des courriels. Les failles XXE peuvent être utilisées pour inciter les...