Navigation
L'actualité informatique et multimédia
La faille qui affecte actuellement Safari est déjà exploitée. La vulnérabilité concerne l’ouverture par défaut de certains types de fichiers, comme les archives au format Zip. Une archive dans ce format pourrait être modifiée de façon à ce que Safari le considère comme sain alors qu’il pourrait cacher un script malveillant.L’information devenue publique, rien n’empêchait bien sûr certains de creuser le sujet à la recherche d’une manière d’exploiter la faille. Le premier à avoir trouvé semble être un dénommé HD Moore, pour le site « Metasploit Project », qui rassemble en général les informations sur les failles pour faire le lien entre les données disponibles publiquement et ceux qui travaillent à percer les défenses des logiciels.
Metasploit Project se distingue par la création d’un Framework servant à composer un environnement pour le développement « d’exploits » et la recherche de vulnérabilités. La faille de Safari a d’ailleurs été ajoutée au Framework sous la forme d’un fichier Zip modifié pour inclure un script malveillant.
Les sociétés de sécurité qui ont parlé de la faille ont toutes recommandé la désactivation de l’option d’ouverture automatique dans Safari pour éviter le problème. Pour l’instant, la faille n’est toujours pas réparée mais Apple a annoncé travailler sur un patch. Peut-être fera-t-il partie de la prochaine mise à jour 10.4.6 dont les développeurs ont reçu les premières versions.
A noter également qu'un patch pour la version 10.4.5 de MacOS X a été fabriqué par Maxxuss qui continue son petit travail. Le patch permet en théorie d'installer MacOS X sur n'importe quel PC, bien qu'il faille suivre une procédure d'installation très précise. Le patch, après la mise à jour 10.4.5, restaure le noyau de la version 10.4.4 pour fonctionner correctement. Cette version semble causer quelques soucis avec les processeurs AMD sous iTunes et lors de la lecture d'un DVD.
Rédigée par le vendredi 24 février 2006 à 10h12 (15170 lectures)
Source de l'INformation : Information Week
Source de l'INformation : Information Week
Le reste de l'actualité :
24-02-06 : Vista : quelques images de la CTP de février
24-02-06 : MPAA vs BitTorrent : et le combat continue
24-02-06 : La publicité in game au secours des célibataires
24-02-06 : Shuttle X100 : la NES devient enfin un media PC
24-02-06 : Skype veut faciliter l'achat des services payants maison
24-02-06 : La faille de Safari sous MacOS X déjà exploitée
24-02-06 : Premières images du Socket 771 d'Intel, Xeon
24-02-06 : Du dual core pour à peine 145 $, c'est possible ?
24-02-06 : RFID : la traçabilité niveau objet
24-02-06 : Clauses abusives : après Free, Wanadoo
24-02-06 : MPAA vs BitTorrent : et le combat continue
24-02-06 : La publicité in game au secours des célibataires
24-02-06 : Shuttle X100 : la NES devient enfin un media PC
24-02-06 : Skype veut faciliter l'achat des services payants maison
24-02-06 : La faille de Safari sous MacOS X déjà exploitée
24-02-06 : Premières images du Socket 771 d'Intel, Xeon
24-02-06 : Du dual core pour à peine 145 $, c'est possible ?
24-02-06 : RFID : la traçabilité niveau objet
24-02-06 : Clauses abusives : après Free, Wanadoo
Windows : Accéder aux partitions depuis la barre des tâches
Créer une barre de raccourcis vers ses partitions...
Créer une barre de raccourcis vers ses partitions...
Vista : un raccourci pour accéder aux connexions réseau
Un raccourci pour accéder aux connexions réseau sous...
Un raccourci pour accéder aux connexions réseau sous...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0137 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif GPS - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
























