Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (322 fois)

2. Open Office 2.2.1 (275 fois)

3. Delphi 6 (244 fois)

4. Windows Live Messenger (171 fois)

5. FireFox 2.0.0.12 (130 fois)


En bref

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censurĂ© en Italie - L'arrĂŞt de mort du rĂ©seau P2P ?

11 Août 2008 Hop : le nouveau tĂ©lĂ©phone jetable Ă  15€

04 Août 2008 OVH : la lutte contre le P2P commence

28 Juil 2008 Cuil : le futur concurrent de Google ?

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : AccueilAlertes › Multiples vulnérabilités pour l'iPhone et l'iPod Touch

Multiples vulnérabilités pour l'iPhone et l'iPod Touch

Deux vulnérabilités ont été identifié dans l'iPhone et l'iPod Touch, elles permettraient à un individu malveillant de mener une attaque de type XSS (cross-site scripting) pour contourner les conditions de sécurité.

Deux vulnérabilités classifiées de "hautement critiques" dans deux produits phare d'Apple (l'iPhone et l'iPod Touch) viennent d'être mises au grand jour : elles entrainent la possibilité de contourner les restrictions de sécurité ou de compromettre un périphérique vulnérable.

La première vulnérabilité concerne le navigateur Safari : un pirate pourrait causer une erreur non spécifiée afin de commettre une corruption de la mémoire lors de la visite d'une page piégée.

La seconde vulnérabilité annoncée permet de contourner le système d'authentification et la fonctionnalité de verrouillage permet aux utilisateurs ayant un accès physique à l'iPhone de lancer des applications sans cette authentification. Le problème vient d'une erreur de traitement des appels d'urgence.

Ces vulnérabilités permettent l'éxécution d'un code arbitraire et touchent l'iPhone version 1.x.

Une version 1.1.3 est disponible au téléchargement depuis iTunes.

Posté le 17 Janvier 2008 à 12h27 par Matt 261.


Envoyer par e-mail | Imprimer | Ajouter aux favoris