Pour gérer vos consentements :
Actualités: ENTREPRISE

Toucan System : la fin des Exploits a-t-elle sonné ?

Comment savoir si un bug dans un logiciel est une faille de sécurité ? En tentant de l’exploiter, tout simplement. Parti de cette idée, les français de Toucan System ont mis au point un outil open source baptisé « Post Memory Corruption Memory Analysis » (pmcma). Dévoilé lors de la dernière conférence Black Hat à Las Vegas, il permet de déterminer si une écriture en mémoire peut être transformée en exécution de code arbitraire, c’est à dire en un Exploit. Ainsi, là où un outils similaire ne peut effectuer qu’une seule analyse à la fois, pmcma force le programme analysé à se répliquer autant de fois que nécessaire en mémoire pour effectuer une analyse exhaustive. « L’outil est également capable de déterminer le type de faille déclenché, ainsi que la probabilité d’exploitation », ajoute Jonathan Brossard, Chercheur en sécurité et co-fondateur de Toucan System.

Disponible gratuitement à l’adresse : http://www.pmcma.org/, pmcma fonctionne sous Toucan System GNU/Linux et Android, munis de microprocesseurs Intel 32 ou 64 bits. Des versions Mac OSX et BSD sont prévues d’ici la fin de l’année. « Cette innovation concerne à la fois les développeurs désireux de se concentrer sur les bugs les plus graves d’un point de vue sécurité, les hackers experts qui vont grâce à pmcma gagner un temps considérable en reverse engineering, mais aussi les utilisateurs finaux qui vont désormais pouvoir effectuer facilement de bien meilleurs rapports des bugs qu’ils rencontrent », se félicite Nicolas Massaviol, Directeur technique et co-fondateur de Toucan System.

 

Photo : © p0temkin – Fotolia.com

Damien Fleurette

Articles récents

L’Europe, mauvaise élève de la lutte contre les ransomwares ? Retour sur les enseignements du dernier rapport annuel de Sophos.

Sophos publie son rapport d'enquête annuel sur l’état des ransomwares. Un rapport basé sur une…

1 heure années

Un nouveau nom pour le groupe Infodis, qui devient TENEXA !

L'ESN Infodis accélère son développement depuis l’arrivée du Groupe HLD à son capital dans les…

2 jours années

[Partenariats] La Fédération française des Télécoms accueille un nouvel opérateur

La Fédération française des Télécoms regroupe les principaux acteurs du secteur des télécommunications en France.…

2 jours années

« L’observabilité, c’est une tour de contrôle » Rencontre avec David Buis, Country Manager de SolarWinds.

Fondé en 1999 avec l'ambition de simplifier la gestion des ressources informatiques, et de fournir…

3 jours années

« Les partenaires qui investissent dans Juniper voient leurs ventes augmenter ! » Juniper présente les évolutions de son programme partenaires.

Juniper présente une nouvelle évolution majeure de son programme mondial : Le Juniper Partner Advantage…

6 jours années

[Agenda] « Partager les bonnes pratiques de nos partenaires Cyber » : Le distributeur Cris Réseaux donne RDV aux MSPs & ESN sur son Tour de France 2024

Le grossiste Cris Réseau réunit ses partenaires revendeurs et éditeurs le jeudi 23 mai prochain…

6 jours années