Navigateur Safari : les flux RSS sont victimes d'une faille
14-01-2009
Les utilisateurs de Safari sous Mac OS X Leopard et sous Windows peuvent faire l'objet de tentatives de hacking en lisant leurs flux RSS
Publicité
Un chercheur a découvert une faille qui pourrait permettre à des hackers de voler des informations aux utilisateurs du navigateur Safari sous Mac OS X 10.5 (Leopard) et sur PC. Cette faille a été découverte par Brian Mastenbrook, développeur de logiciels open source. Elle se produit lorsque le navigateur Safari interagit avec des flux RSS et rend vulnérables les informations personnelles de l'utilisateur.
Sans entrer dans les détails, Brian Mastenbrook a déclaré que les utilisateurs de Mac OS X 10.5 sont vulnérables quel que soit le navigateur utilisé, et que les utilisateurs PC courent un risque s'ils utilisent le navigateur Safari.
"Safari est vulnérable à une attaque permettant à un site Web malveillant de lire des fichiers sur le disque dur de l'utilisateur sans son intervention", précise Brian Mastenbrook sur son blog.
"Cette faille peut être utilisée pour avoir accès à des informations sensibles stockées sur un ordinateur personnel, comme les e-mails, les mots de passe ou les cookies, qui pourraient être utilisés pour accéder à des comptes de l'utilisateur sur certains sites Internet", précise-t-il.
Pour contourner cette faille, le développeur a publié une solution de secours pour les utilisateurs Apple, en leur conseillant de lire leurs flux RSS avec une application tierce. Quant aux utilisateurs de Safari sous PC, ils doivent utiliser un autre navigateur Web pour le moment.
Tags:
Safari / Utilisateurs / NavigateurPublicité
Articles associés :
- Corrections massives pour les produits Oracle
- Patch Day : Microsoft corrige 3 failles dans le protocole SMB, Windows 7 concerné
- Les hackers laissent des gentils messages dans leurs virus
- Le ver Downadup inquiète les éditeurs
- Un malware planqué dans un site officiel Google
- Scam : les histoires d’amour commencent mal… en général
- Salesforce.com en panne : faut-il remettre en cause le modèle Saas ?
- Le FBI prévient de la venue prochaine du “Cyber Armageddon”
- Après Twitter, les comptes piratés arrivent sur LinkedIn
- F-Secure constate de nouvelles attaques contre les réseaux d'entreprise
- Les budgets sécurité des entreprises prévus à la hausse
- Les comptes Twitter de Barack Obama et de Britney Spears piratés
- Google publie un document sans concessions sur la sécurité des navigateurs web
- Une mise à jour de sécurité pour Thunderbird 2
- Les certificats des sites sécurisés piratables ?