Pour gérer vos consentements :
Categories: Cloud

Quatre nouveaux correctifs pour Safari pour Windows

Apple vient de publier une seconde mise à jour de sécurité pour son navigateur Safari pour Windows, moins de deux semaines après son lancement. Les quatre correctifs récemment publiés s’inscrivent dans le cadre du lancement de la version bêta Safari 3.0.2 pour Mac OS X et Windows. Les deux packs contiennent des correctifs de stabilité en plus de la mise à jour de sécurité.

Sur Windows, seules l’une de ces quatre vulnérabilités permet l’exécution de code à distance. Cette faille se situe au niveau du composant WebKit utilisé par Safari. Elle peut être exploitée par un pirate pour lancer un « exploit » en orientant l’utilisateur vers une page Web contenant du code malveillant. La page peut ensuite provoquer une défaillance de l’application et donner au pirate la possibilité d’installer des programmes malveillants sur l’ordinateur cible.

Deux des vulnérabilités exposent les utilisateurs à un risque d’attaque CSS (cross-site scripting). Une vulnérabilité permet aux pirates de lancer des attaques CSS en utilisant un code JavaScript spécialement conçu pour rediriger l’utilisateur ; une autre permet d’exécuter des attaques CSS via une requête HTTP malformée, codée dans une page Web. La quatrième vulnérabilité permet à un pirate de modifier de manière arbitraire les informations apparaissant dans la barre d’URL. Un pirate peut exploiter cette faille pour faire apparaître un site malveillant avec l’URL d’un site fiable.

Les utilisateurs de Mac pourront obtenir deux failles de sécurité dans la mise à jour de Safari. Les vulnérabilités au niveau du WebKit et de l’injection HTTP affectent aussi bien les versions OS X que Windows.

Les mises à jour contiennent également des correctifs de stabilité pour 16  » bogues » de performance et de stabilité sous Windows et neuf sous OS X.

Traduction d’un article de Vnunet.com en date du 25 juin 2007

Recent Posts

Avec Phi-3-mini, Microsoft va-t-il convertir les PME à la GenAI ?

Microsoft lance Phi-3-mini, un petit modèle de langage (SLM) qui s'adresse aux entreprises ne disposant…

3 heures ago

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

4 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago