Accueil > Actualités informatiques & logiciels > Safari vulnérable aux attaques de type session fixation
Alex dit kuza55 de son nom de hacker, a révélé l'existence d'une faille de sécurité affectant le navigateur Web Safari d'Apple, et le rendant vulnérable aux attaques de type session fixation. Typiquement, ces attaques opérées via le Web, s'en prennent à l'identificateur unique attribué aux sessions de navigateur. La valeur de l'ID de session peut notamment être transmise entre le navigateur et le serveur Web dans un cookie. Ainsi, après avoir déterminé l'ID de session d'un utilisateur, un attaquant attend l'identification de ce dernier, et a alors recours à l'ID de session prédéfini pour usurper son identité en ligne.
| Lun | Mar | Mer | Jeu | Ven | Sam | Dim |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 | 31 | ||