Sites Internet
Graphisme
Référencement
Publicité
Autres services
Dernières réalisations
Site E-Commerce Packmalin.com

Site E-Commerce Packmalin.com

Mise en ligne : 14/01/2018

Création du site Internet Carton Limoges

Création du site Internet Carton Limoges

Mise en ligne : 11/12/2017

Site e-commerce PrestaShop

Site e-commerce PrestaShop

Mise en ligne : 10/01/2017

Boutique en ligne Chez Ce Cher Serge

Boutique en ligne Chez Ce Cher Serge

Mise en ligne : 29/09/2016

Sécurité informatique

Click Internet - Recherches en sécurité La sécurité informatique est un secteur qui doit aller de pair avec n'importe quel développement mis en place. Si aucune application ne peut se déclarer infaillible, quel que soit le temps investi dans sa sécurisation, on peut néanmoins réduire grandement les risques liés à un défaut de sécurisation en prenant en compte ce facteur avant même la phase de conception.
A travers notre veille permanente sur la sécurité informatique, nous tâchons d'être toujours informés des nouvelles méthodes ainsi que des moyens de corrections actuels. Nous mettons également en place régulièrement des systèmes dotés de mécanisme de sécurité avancés.

En complément de cette veille, nous procédons également à des audits sur des logiciels, à titre gracieux, afin de sensibiliser les internautes à la sécurité informatique trop peu prise en considération en France.

Audit de sécurité

Votre site Internet est en place mais vous voulez vous assurer qu'aucunes failles connues n'est exploitable ? La solution est de mener un audit de sécurité qui permettra de valider l'ensemble des traitements sensibles qui pourraient mener à une corruption de votre système.

Un audit de sécurité permet de prévenir les éventuels problèmes que vous pourriez rencontrer. Il se peut aussi qu'un individu mal intentionné ait déjà corrompu votre site auquel cas l'audit permettra de mettre en évidences les fichiers malveillants qu'il aurait pu installer (backdoor, trojan, ...) afin de régler le problème au plus vite.

Il faut savoir que la plupart des systèmes informatiques détournés, et plus particulièrement les sites Internet, servent de base à des actions malveillantes dont vous êtes responsable en cas de plainte. Par exemple, nous voyons fréquemment des sites Internet qui servent de relais pour l'envoi de spam ou bien encore de phishing.

Application de correctifs

Après l'audit de sécurité, nous mettons en oeuvre l'ensemble des correctifs de sécurité nécessaires en définissant un ordre de priorité clairement établi. Nous corrigeons ainsi en premier lieux les failles critiques jusqu'aux failles représentants un risque défini comme étant faibles.

Nous émettons également des recommandations afin de faire en sorte que vos équipes internes acquièrent les bases de la sécurité informatique pour que vous puissiez intégrer cette méthodologie à votre processus de production.


Avis de Sécurité

Click Internet agit et intervient concrètement dans la recherche en matiére de sécurité informatique notamment en publiant régulièrement des avis de vulnérabilité touchant tout type d'application.

Ces recherches on pour but principal la sensibilisation à la sécurité informatique.


Multiples vulnérabilités dans RSS-Agregator

Multiples vulnérabilités dans RSS-Agregator
[Postée le 25/06/2008]

Click Internet découvre plusieurs failles critiques dans le logiciel RSS -Agregator.

RSS-aggregator

Informations
Langage : PHP
Version : 1.0
Site : http://www.rss-aggregator.com
Problèmes : Multiple vulnerabilitès

Description
RSS-Agregator est un script permettant aux webmasters d'afficher plusieurs flux rss sur une seule page.

Détails
SQL injection
Multiples sql injections:
http://localhost/admin/fonctions/supprimer_flux.php?IdFlux=[SQL injection]
http://localhost/admin/fonctions/supprimer_tag.php?IdTag=[SQL injection]

Accés direct aux fontions d'administration
Les fonctions d'administrations du scripts sont accessibles directement via les fichiers inclus dans /admin/fonctions/ .

On peut ainsi facilement supprimer un flux rss, changer le temps de rafraîchissement...

Exemples:
http://localhost/admin/fonctions/supprimer_flux.php?IdFlux=5
http://localhost/admin/fonctions/modifier_tps_rafraich.php?TpsRafraich=500


Consulter tous les avis de sécurité