
Safari 3.1.1 déjà épinglé
SecurityFocus qui diffuse une liste de bugs et autres vulnérabilités identifiés, se fait en effet l’écho des découvertes attribuées à un certain Juan Pablo Lopez Yacubian. Ce dernier affirme, preuves de concept à l’appui, que Safari 3.1.1 pour Windows souffre de 3 vulnérabilités. On en saura guère plus si ce n’est que ces vulnérabilités sont exploitables à distance. Deux d’entre-elles sont de type déni de service (crash) causé par une violation de l’accès en écriture ou en lecture, tandis que la troisième est de type spoofing avec le risque de falsification de la barre d’adresse en vue d’une interaction avec un site malicieux. Bref, la menace phishing redoutée par PayPal point à l’horizon.
D’autres versions de Safari sont susceptibles d’être également concernées. A noter que cette semaine, notre chercheur en sécurité aura été particulièrement prolifique, puisqu’il a découvert une vulnérabilité encore de type déni de service mais intéressant cette fois la future star de la Fondation Mozilla, Firefox 3. Comme il s’agit toutefois d’une version bêta et en l’occurrence une bêta 5, ... .