SCW Icons
hero bg no divider
Blog

Problèmes de sécurité d'Equifax découverts en 2016

Matias Madou, Ph.D.
Published Sep 12, 2017
Last updated on Mar 08, 2026

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Afficher la ressource
Afficher la ressource

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz.

Vous souhaitez en savoir plus ?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

learn more

Secure Code Warrior est là pour aider votre organisation à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité informatique ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Réservez une démo
Partagez sur :
linkedin brandsSocialx logo
Auteur
Matias Madou, Ph.D.
Published Sep 12, 2017

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

Partagez sur :
linkedin brandsSocialx logo

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Afficher la ressource
Afficher la ressource

Remplissez le formulaire ci-dessous pour télécharger le rapport

Nous aimerions avoir votre autorisation pour vous envoyer des informations sur nos produits et/ou sur des sujets liés au codage sécurisé. Nous traiterons toujours vos données personnelles avec le plus grand soin et ne les vendrons jamais à d'autres entreprises à des fins de marketing.

Soumettre
scw success icon
scw error icon
Pour soumettre le formulaire, veuillez activer les cookies « Analytics ». N'hésitez pas à les désactiver à nouveau une fois que vous aurez terminé.

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Afficher le webinaire
Commencez
learn more

Cliquez sur le lien ci-dessous et téléchargez le PDF de cette ressource.

Secure Code Warrior est là pour aider votre organisation à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité informatique ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Afficher le rapportRéservez une démo
Télécharger le PDF
Afficher la ressource
Partagez sur :
linkedin brandsSocialx logo
Vous souhaitez en savoir plus ?

Partagez sur :
linkedin brandsSocialx logo
Auteur
Matias Madou, Ph.D.
Published Sep 12, 2017

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

Matias est un chercheur et développeur qui possède plus de 15 ans d'expérience pratique en matière de sécurité logicielle. Il a développé des solutions pour des entreprises telles que Fortify Software et sa propre société Sensei Security. Au cours de sa carrière, Matias a dirigé de nombreux projets de recherche sur la sécurité des applications qui ont abouti à des produits commerciaux et possède plus de 10 brevets à son actif. Lorsqu'il n'est pas à son bureau, Matias a enseigné des cours de formation avancée sur la sécurité des applications et prend régulièrement la parole lors de conférences mondiales telles que RSA Conference, Black Hat, DefCon, BSIMM, OWASP AppSec et BruCon.

Matias est titulaire d'un doctorat en génie informatique de l'université de Gand, où il a étudié la sécurité des applications par le biais de l'obfuscation de programmes pour masquer le fonctionnement interne d'une application.

Partagez sur :
linkedin brandsSocialx logo

Les problèmes de sécurité identifiés en 2016 sur le site Web d'Equifax ne sont toujours pas résolus. Identifier le problème ne représente qu'une étape, mais le résoudre représente un défi encore plus grand. Il faut du temps et des compétences pour revenir au code, comprendre le contexte et résoudre les problèmes.

Il est clair que les développeurs d'Equifax étaient soumis à beaucoup de stress et que de nombreuses vulnérabilités connues n'ont pas été corrigées. Malheureusement, cette inaction a aujourd'hui suscité la pire réaction possible.

La sécurité doit être intégrée dès le départ et les développeurs ont besoin des compétences, de la formation et des outils intégrés à l'IDE pour minimiser l'écriture des vulnérabilités connues. Il nécessite une connaissance spécifique du langage et du cadre pour résoudre les problèmes identifiés. Le principe général de résolution d'un problème XSS reste le même, mais la mise en œuvre effective dépend des cadres en place.

Si vous souhaitez suivre une formation interactive sur la résolution des problèmes XSS dans Struts, consultez : https://portal.securecodewarrior.com/#/simple-flow/web/xss/reflected/java/struts

En 2016, un chercheur en sécurité a découvert une vulnérabilité courante connue sous le nom de script intersite (XSS) sur le site Web principal d'Equifax, selon un tweet d'un chercheur connu sous le nom de x0rz. Ces bogues XSS permettent aux attaquants d'envoyer des liens spécialement conçus aux clients d'Equifax et, si la cible clique dessus et est connectée au site, son nom d'utilisateur et son mot de passe peuvent être révélés au pirate informatique.

https://www.forbes.com/sites/thomasbrewster/2017/09/08/equifax-data-breach-history/#552ab1c9677c

Table des matières

Télécharger le PDF
Afficher la ressource
Vous souhaitez en savoir plus ?

Matias Madou, Ph.D. est expert en sécurité, chercheur, directeur technique et cofondateur de Secure Code Warrior. Matias a obtenu son doctorat en sécurité des applications à l'université de Gand, en se concentrant sur les solutions d'analyse statique. Il a ensuite rejoint Fortify aux États-Unis, où il s'est rendu compte qu'il ne suffisait pas de détecter uniquement les problèmes de code sans aider les développeurs à écrire du code sécurisé. Cela l'a incité à développer des produits qui aident les développeurs, allègent le fardeau de la sécurité et dépassent les attentes des clients. Lorsqu'il n'est pas à son bureau au sein de Team Awesome, il aime être sur scène pour faire des présentations lors de conférences telles que RSA Conference, BlackHat et DefCon.

learn more

Secure Code Warrior est là pour aider votre organisation à sécuriser le code tout au long du cycle de développement logiciel et à créer une culture dans laquelle la cybersécurité est une priorité. Que vous soyez responsable de la sécurité des applications, développeur, responsable de la sécurité informatique ou toute autre personne impliquée dans la sécurité, nous pouvons aider votre organisation à réduire les risques associés à un code non sécurisé.

Réservez une démoTélécharger
Partagez sur :
linkedin brandsSocialx logo
Centre de ressources

Ressources pour vous aider à démarrer

Plus de posts
Centre de ressources

Ressources pour vous aider à démarrer

Plus de posts