Contenu | Rechercher | Menus

Annonce

Si vous rencontrez des soucis à rester connecté sur le forum (ou si vous avez perdu votre mot de passe) déconnectez-vous et reconnectez-vous depuis cette page, en cochant la case "Me connecter automatiquement lors de mes prochaines visites".
Test de l'ISO d'Ubuntu francophone : nous avons besoin de testeurs pour la version francophone d'Ubuntu 14.04. Liens et informations ici.

Attention, une faille de sécurité dans bash a récemment été rapportée, il est recommandé de mettre à jour son système (plus de détails)

#1 Le 20/06/2013, à 18:30

Clhiver

(RESOLU) Message d'alerte XSS à la connexion

Coucou à tous et un grand bravo pour le site et le forum, bien s^ur !
J'ai souvent un problème quand j'essaie de me connecter à mon compte : je reçois un message d'alerte du type "Problème XSS de cross-site scripting..." . Je voulais simplement savoir de quoi il s'agissait. Merci pour vos réponses;

Dernière modification par Clhiver (Le 03/07/2013, à 11:06)


L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

#2 Le 21/06/2013, à 15:09

xabilon

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut

Des messages d'erreur bizarres, on en a eu, mais celui-ci jamais...
Quel navigateur utilises-tu ? Apparemment il détecterait une faille de sécurité, mais on dirait que tu es le seul à détecter ça...


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#3 Le 21/06/2013, à 15:13

Clhiver

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut Xabilon,
J'utilise Xubuntu 1304 avec Tor Bundle Browser et Firefox. Il me semble que TBB active également  No Script, HTTPS Evrywhere et d'autres...
Le message d'alerte XSS est lancé par no Script.
En pratique, je dois souvent faire deux tentatives pour me connecter.

Dernière modification par Clhiver (Le 21/06/2013, à 15:14)


L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

#4 Le 21/06/2013, à 15:56

Clhiver

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut,
Pour  être plus  précise, j'obtiens le message suivant :

No script a détecté une tentative de script entre sites (Cross-site scripting, XSS) de [http://ubuntu-fr.org]. Les détails techniques sont inscrits dans la console.

L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

#5 Le 21/06/2013, à 17:25

xabilon

Re : (RESOLU) Message d'alerte XSS à la connexion

Et tu peux donner ces "détails techniques" ?


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#6 Le 24/06/2013, à 13:03

Clhiver

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut,
Aujourd'hui, j'ai pas eu ce problème, mais je me suis connecté depuis un autre ordi. J'essaierai de me connecter avec l'autre et de copier ces fameux détails techniques...


L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

#7 Le 26/06/2013, à 12:21

Clhiver

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut Xabilon, Je te donne une copie des messages de la console :

Failed to load native module at path '/home/lionel/Bureau/tor-browser_fr/App/Firefox/components/libmozgnome.so': (80004005) /home/lionel/Bureau/tor-browser_fr/App/Firefox/components/libmozgnome.so: Ne peut ouvrir le fichier d'objet partagé: Aucun fichier ou dossier de ce type
Failed to load native module at path '/home/lionel/Bureau/tor-browser_fr/App/Firefox/components/libnkgnomevfs.so': (80004005) /home/lionel/Bureau/tor-browser_fr/App/Firefox/components/libnkgnomevfs.so: Ne peut ouvrir le fichier d'objet partagé: Aucun fichier ou dossier de ce type
Could not read chrome manifest 'jar:file:///home/lionel/Bureau/tor-browser_fr/Data/profile/extensions/langpack-fr@firefox.mozilla.org.xpi!/chrome/fr.manifest'.
[NoScript XSS] Nettoyé chargement (upload) suspicieux de [http://forum.ubuntu-fr.org/login.php?action=in] depuis [http://ubuntu-fr.org/] : transformé en une simple requête de téléchargement GET.

Qu'en penses-tu ?


L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

#8 Le 26/06/2013, à 13:57

xabilon

Re : (RESOLU) Message d'alerte XSS à la connexion

J'en pense que NoScript doit être dans le coup. De mon côté je n'ai pas accès au serveur et logs du forum (j'ai transmis aux admins concernés), mais login.php est le script normal de connexion au forum.
Le code est ici, c'est le script fluxBB standard


Pour passer un sujet en résolu : modifiez le premier message et ajoutez [Résolu] au titre.

Hors ligne

#9 Le 03/07/2013, à 11:05

Clhiver

Re : (RESOLU) Message d'alerte XSS à la connexion

Salut Xabilon,
Effectivement, j'utilise No script pour éviter toute mauvaise surprise... Le problème c'est qu'il se lance automatiquement, mais c'est fait exprès ! L'essentiel c'est qu'il n'y ait aucun risque ni pour moi, ni pour Ubuntu-fr cool


L'informatique ça marche, sauf quand ça ne marche pas !

Hors ligne

Haut de page ↑