Pour gérer vos consentements :
Categories: Sécurité

Une nouvelle faille menace les navigateurs sous Windows, Linux et Mac OS

L’utilisation de l’évènement JavaScript ‘

OnKeyDown‘ permettrait selon Symantec de capturer et dupliquer les saisies clavier de l’utilisateur, donnant à un site malveillant et en toute transparence pour l’internaute un accès à des données de type carte ou compte bancaire. Plusieurs éditeurs de solutions de sécurité ont signalé la menace, qu’ils ont qualifiée de peu critique, car elle s’apparenterait à un ‘proof-of-concept‘, une maquette destinée à valider un projet. La faille n’est peut-être pas dangereuse, mais la menace demeure et pourrait être exploitée par un pirate déterminé, n’en déplaise aux éditeurs ! En revanche, il faut accumuler énormément de données avant de pourvoir extraire une information exploitable… Elle pourrait cependant rejoindre l’arsenal des phishers, car la faille permet de superposer un champ de saisie au dessus d’un champ légal d’une page Web de paiement en ligne, afin de renseigner le pirate. Et elle affecterait déjà la beta 2 d’Internet Explorer 7, ainsi que SeaMonkey, sous Windows, Linux et Mac OS.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

3 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

4 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago