Une jolie faille XXE dans les serveurs de Google | Cybersécurité - Innovations digitales et numériques | Scoop.it

Il n'y a pas que le Heartbleed bug dans la vie pour s'amuser ! Non, il y a aussi cette faille XXE qui permet d'exploiter certains parsers XML qui interprètent aveuglement n'importe quelle DTD fournie avec un document XML.


Via Stephane Manhes