Produit du jour : Kit Sécurité PC à partir de 12.00 € (Logiciel)

Preuves de concept à l'appui pour étayer ses dires, Juan Pablo Lopez Yacubian a identifié plusieurs vulnérabilités de sécurité dans la toute fraîche version 3.1.1 du navigateur Web Safari pour Windows.

Safari_3La mauvaise publicité continue pour le navigateur Web Safari dont l’arrivée sous environnement Windows en juin 2007 ne rencontre sans doute pas le succès escompté par Apple. Le navigateur le plus rapide au monde comme aime à le présenter la firme à la pomme ne remporte en tout cas pas les suffrages de PayPal eu égard à ses manquements en matière de sécurité, et c’est dans ce même domaine de la sécurité que le fureteur refait parler de lui. La mise à jour du navigateur est pourtant récente, puisque datant de la semaine dernière pour une mouture 3.1.1.


Safari 3.1.1 déjà épinglé
SecurityFocus qui diffuse une liste de bugs et autres vulnérabilités identifiés, se fait en effet l’écho des découvertes attribuées à un certain Juan Pablo Lopez Yacubian. Ce dernier affirme, preuves de concept à l’appui, que Safari 3.1.1 pour Windows souffre de 3 vulnérabilités. On en saura guère plus si ce n’est que ces vulnérabilités sont exploitables à distance. Deux d’entre-elles sont de type déni de service (crash) causé par une violation de l’accès en écriture ou en lecture, tandis que la troisième est de type spoofing avec le risque de falsification de la barre d’adresse en vue d’une interaction avec un site malicieux. Bref, la menace phishing redoutée par PayPal point à l’horizon.

D’autres versions de Safari sont susceptibles d’être également concernées. A noter que cette semaine, notre chercheur en sécurité aura été particulièrement prolifique, puisqu’il a découvert une vulnérabilité encore de type déni de service mais intéressant cette fois la future star de la Fondation Mozilla, Firefox 3. Comme il s’agit toutefois d’une version bêta et en l’occurrence une bêta 5, ... .
Archives des actualités
<Juillet 2009
Lun Mar Mer Jeu Ven Sam Dim
  1 2 3 4 5
6789101112
13141516171819
20212223242526
2728293031 
 
 
Téléchargements
  • NecroVision : patch 1.2
    NecroVision est une nouvelle fois mis à jour. De nombreuses modifications sont apportées au titre de 505 Games.
  • Céville : démo
    Au lendemain de la sortie en France de Ceville, Focus Home Interactive offre aux joueurs amateurs de jeu d'aventure la démo de ce titre bourré ...
  • Free Internet Window Washer
    Free Internet Window Washer est une application pour effacer les traces d'utilisation sur votre PC, et ainsi garantir votre vie privée.
Tous les téléchargements