Une faille touche les navigateurs

Tanguy Andrillon | 22/06/2005 | 11:23:40
PirateUne faille vient d'être découverte par Jakob Balle, expert en sécurité informatique. Elle touche tous les navigateurs du marché. Cette faille exploite une erreur dans les boites de dialogue JavaScript qui n'indiquent pas clairement leurs origines.

Grâce à cette faille, un lien JavaScript peut être exploité pour afficher une boite de dialogue malicieuse ayant l'apparence d'une fenêtre d'un site de confiance. Ce qui pourrait entrainer le vol d'identifiants, de mots de passe, voir de numéros de carte bleue.

Pour l'instant, aucune solution n'a été trouvée. Les navigateurs Internet suivants sont touchés par le phénomène : Microsoft Internet Explorer version 6.0 et inférieures, Microsoft Internet Explorer pour Mac version 5.2.3 et inférieures, Mozilla version 1.7.8 et inférieures, FireFox version 1.04 et inférieures, Camino version 0.8.4 et inférieures, Opera version 8.0 et inférieures, iCab version 2.9.8 et inférieures, Safari version 2.0 (412) et inférieures.
Source : Diverses