
Une
faille vient d'être découverte par Jakob Balle, expert en sécurité informatique. Elle touche tous les
navigateurs du marché. Cette faille exploite une erreur dans les boites
de dialogue JavaScript qui n'indiquent pas clairement leurs origines.
Grâce à cette faille, un lien JavaScript peut être exploité pour
afficher une boite de dialogue malicieuse ayant l'apparence d'une
fenêtre d'un site de confiance. Ce qui pourrait entrainer le vol
d'identifiants, de mots de passe, voir de numéros de carte bleue.
Pour l'instant, aucune solution n'a été trouvée. Les navigateurs
Internet suivants sont touchés par le phénomène : Microsoft Internet
Explorer version 6.0 et inférieures, Microsoft
Internet Explorer pour Mac version 5.2.3 et inférieures, Mozilla
version 1.7.8 et inférieures, FireFox version 1.04 et inférieures,
Camino version 0.8.4 et inférieures, Opera version 8.0 et inférieures,
iCab version 2.9.8 et inférieures, Safari version 2.0 (412) et
inférieures.