Selon un bulletin de sécurité publié récemment par Skype, la version Mac du logiciel contient une faille dans la gestion des liens hypertextes. En théorie, un lien spécialement conçu pour l’occasion pourrait permettre l’exécution d’un code arbitraire à distance.
Cette faille implique bien entendu que l’utilisateur clique sur le lien, et rien ne se passe de manière automatique. Un lien malformé peut donc :
- Provoquer un crash de l’application
- Permettre à un code arbitraire de s’exécuter
Source :
Skype
Vincent Hermann
le 5 octobre 2006 à 11:29
(10 712
lectures)
Actualités et brèves relatives
- 28 / 09 / 2006 : Planète Wifi et Voxlib, le logiciel qui veut protéger vos euros
- 13 / 09 / 2006 : Skype 2.0 est disponible en version bêta pour Mac OS X
- 12 / 09 / 2006 : ConfreeCall, conférence à 500 usagers sous Yahoo Messenger
- 07 / 09 / 2006 : Skype : 4 mois d'appels gratuits vers les fixes en France
- 01 / 09 / 2006 : Philips et Netgear : des téléphones Skype sans fil et sans PC
- 31 / 08 / 2006 : Nouvelle bibliothèque audio avec la bêta 2.6.x de Skype
- 29 / 08 / 2006 : Publicité et clic-to-call, alliance décisive entre Google et eBay
- 15 / 08 / 2006 : EasyCall Desktop : Skype et Logitech s'allient pour du concret







