Navigation
L'actualité informatique et multimédia
Faille JavaScript commune à la plupart des navigateurs
Une faille touchant aveuglément un grand nombre de navigateurs a ...
Une faille touchant aveuglément un grand nombre de navigateurs a ...
Une faille touchant aveuglément un grand nombre de navigateurs a été repéré par Jakob Balle, un chercheur en sécurité informatique. Cette généralité s'explique parce que le bug affecte les boites de dialogue JavaScript, système évidemment commun. Le hic tient spécialement en ce que ces boites n'affichent pas correctement ou n'incluent pas leur origine. Du coup, cela permet, depuis une fenêtre, à une personne malintentionnée d'ouvrir une boite de dialogue piégée en faisant croire à l'usager qu'elle provient d'un site de confiance.
Pensant avoir à faire à ce site sérieux, l'internaute un peu trop sûr de lui pourra ainsi confier aveuglement ses petits secrets (login, mots de passe, numéros de carte, etc.). La preuve par l'image : le site de sécurité Secunia, a mis en ligne un test de vulnérabilité inoffensif pour éprouver son navigateur. On pourra le consulter sur cette page.
L'on sait déjà que sont concernés Microsoft Internet Explorer 6 (à peu près sur toutes les versions de Windows) Microsoft Internet Explorer 5.5 SP2 sous Windows Millennium Edition, Internet Explorer 5.01 SP3 sous Windows 2000 SP3 et sous Windows 2000 SP4 ou sous Macintosh, mais aussi Mozilla version 1.7.8 et antérieures, Firefox version 1.0.4 et antérieures, Camino version 0.8.4 et antérieures, Apple Safari version 2.0 (412) et antérieures et iCab version 2.9.8 et antérieures. Il est recommandé, en attendant une solution officielle, de désactiver le support JavaScript ou, c'est le minimum, de se méfier avant de soumettre dans une fenêtre pop-up des données confidentielles...
Pensant avoir à faire à ce site sérieux, l'internaute un peu trop sûr de lui pourra ainsi confier aveuglement ses petits secrets (login, mots de passe, numéros de carte, etc.). La preuve par l'image : le site de sécurité Secunia, a mis en ligne un test de vulnérabilité inoffensif pour éprouver son navigateur. On pourra le consulter sur cette page.
L'on sait déjà que sont concernés Microsoft Internet Explorer 6 (à peu près sur toutes les versions de Windows) Microsoft Internet Explorer 5.5 SP2 sous Windows Millennium Edition, Internet Explorer 5.01 SP3 sous Windows 2000 SP3 et sous Windows 2000 SP4 ou sous Macintosh, mais aussi Mozilla version 1.7.8 et antérieures, Firefox version 1.0.4 et antérieures, Camino version 0.8.4 et antérieures, Apple Safari version 2.0 (412) et antérieures et iCab version 2.9.8 et antérieures. Il est recommandé, en attendant une solution officielle, de désactiver le support JavaScript ou, c'est le minimum, de se méfier avant de soumettre dans une fenêtre pop-up des données confidentielles...
Le reste de l'actualité :
22-06-05 : Un outil pour bloquer le SP1 pour Server 2003
22-06-05 : Futuremark PCMark05 dans les starting-blocks
22-06-05 : PCi : 1ers résultats exclusifs de la GeForce 7800GTX
22-06-05 : Seagate crypte les données de votre ordinateur portable
22-06-05 : Apple attaqué pour l'interface d'iTunes
22-06-05 : Faille JavaScript commune à la plupart des navigateurs
22-06-05 : Dell lance une imprimante laser à moins de 100 dollars
22-06-05 : MSI K8N Neo3-F : PCI Express et AGP... euh... AGR
22-06-05 : Journée de la 7800 : test de la MSI 6200TC
22-06-05 : Le boitier K2000 testé par nos amis fermiers
22-06-05 : Futuremark PCMark05 dans les starting-blocks
22-06-05 : PCi : 1ers résultats exclusifs de la GeForce 7800GTX
22-06-05 : Seagate crypte les données de votre ordinateur portable
22-06-05 : Apple attaqué pour l'interface d'iTunes
22-06-05 : Faille JavaScript commune à la plupart des navigateurs
22-06-05 : Dell lance une imprimante laser à moins de 100 dollars
22-06-05 : MSI K8N Neo3-F : PCI Express et AGP... euh... AGR
22-06-05 : Journée de la 7800 : test de la MSI 6200TC
22-06-05 : Le boitier K2000 testé par nos amis fermiers
Firefox 3 : se rendre rapidement sur ses sites préférés
Lorsque l’on commence à posséder une liste immense...
Lorsque l’on commence à posséder une liste immense...
Firefox 3 : ajouter des étiquettes sur les marque-pages
La gestion des étiquettes sous Firefox est un moyen...
La gestion des étiquettes sous Firefox est un moyen...
© 2003 -2008 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0374 s - Top 100
Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0374 s - Top 100Partenaires : Disque dur multimédia - Personnaliser Windows - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL






























