Navigation
L'actualité informatique et multimédia
Mise à jour critique pour MacOS X 10.3.9
Apple vient de mettre une disposition une mise à jour majeure pou...
Apple vient de mettre une disposition une mise à jour majeure pou...
Apple vient de mettre une disposition une mise à jour majeure pour ceux qui ne seraient pas encore passés à Tiger. Les possesseurs de Panther (version 10.3) seront ravis d'apprendre que leur système contient un certain nombre de failles que l'entreprise à la pomme corrige dans cette mise à jour. Jugée hautement critique par Secunia, elle corrige un nombre important de bugs pouvant provoquer une foule d'effets en tous genres : élévation de privilèges, attaque par déni de service, accès à des informations sensibles...
La mise à jour contient notamment deux correctifs pour le navigateur Safari. L'une de ces failles permet notamment une exécution de code arbitraire à distance si l'utilisateur clique sur un fichier texte riche malicieusement préparé à cet effet. D'après Apple : "Safari affiche le contenu texte riche en utilisant un code qui permet l'appel direct des URL, ce qui contourne les vérifications de sécurité normales du navigateur". L'autre faille provoque l'envoi de données vers une page incorrecte lors d'une saisie sur un formulaire XSL.
Dans le reste des failles corrigées, notons trois failles concernant le serveur open source Apache, dont l'une concerne le composant htdigest et peut permettre une exécution de code à distance. Trois failles dans AppKit sont également corrigées, toutes permettant des dépassements de mémoire tampon : deux pour la gestion des fichiers texte riche, l'autre permettant une exécution de code arbitraire lors de la lecture de documents Word.
On trouve des corrections pour d'autres éléments :
La mise à jour contient notamment deux correctifs pour le navigateur Safari. L'une de ces failles permet notamment une exécution de code arbitraire à distance si l'utilisateur clique sur un fichier texte riche malicieusement préparé à cet effet. D'après Apple : "Safari affiche le contenu texte riche en utilisant un code qui permet l'appel direct des URL, ce qui contourne les vérifications de sécurité normales du navigateur". L'autre faille provoque l'envoi de données vers une page incorrecte lors d'une saisie sur un formulaire XSL.
Dans le reste des failles corrigées, notons trois failles concernant le serveur open source Apache, dont l'une concerne le composant htdigest et peut permettre une exécution de code à distance. Trois failles dans AppKit sont également corrigées, toutes permettant des dépassements de mémoire tampon : deux pour la gestion des fichiers texte riche, l'autre permettant une exécution de code arbitraire lors de la lecture de documents Word.
On trouve des corrections pour d'autres éléments :
- BlueTooth
- CoreFoundation
- cups
- Directory Services
- HIToolBox
- Kerberos
- loginwindow
- OpenSSL
- QuartzComposerScreenSaver
- Security Interface
- X11
- zlib
Vista : ces vilaines applications qui désactivent Aero
Comment faire pour remettre Aero en marche ?...
Comment faire pour remettre Aero en marche ?...
Vista : maîtriser les raccourcis clavier de Windows Mail
Si vous avez Vista et que vous utilisez l'application...
Si vous avez Vista et que vous utilisez l'application...
© 2003 -2009 PC INpact SARL de presse. Tous droits réservés ! - Powered by PCI WebEngine - PCINpact.com est un site de PC INpact Network
Glossaire : A B C D E F G H I J K L M N O P Q R S T U V W X Y Z
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
- Générée en 0.0344 s - Top 100 - Nos partenaires
Partenaires : Disque dur multimédia - Personnaliser Windows - abonnement ADSL Fibre - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL
Toutes les marques citées sur PC INpact appartiennent à leurs propriétaires respectifs ! - Page valide XHTML 1, CSS -
Partenaires : Disque dur multimédia - Personnaliser Windows - abonnement ADSL Fibre - Comparatif photo - Forum Science - Tom's Hardware - Sonneries et jeux pour mobiles - Test ADSL























