Categories: Cloud

Sécurité : une faille critique affecte Safari sous Windows

L’éditeur de solutions de sécurité IT Secunia vient de détecter la présence d’une faille de sécurité critique sous Safari. Cette vulnérabilité concerne pour le moment la version 4.0.5 du navigateur d’Apple sous Windows, mais elle pourrait aussi rapidement toucher la mouture pour Mac OS X.

Dans la mesure où la firme de Cupertino n’a pas encore publié de correctif ad hoc, Secunia appelle les internautes utilisant ce butineur à la plus grande prudence.

L’éditeur danois souligne ainsi que cette faille sous Safari peut permettre à un pirate de compromettre le système utilisateur.

La vulnérabilité se situe au niveau d’une erreur de corruption de la mémoire lors de la fermeture d’une fenêtre dans le navigateur, comme un pop-up, quand une page Web est ouverte.

Ainsi, un internaute utilisant Safari pourrait être amené à se rendre sur une page Web piégée et être obligé de fermer une fenêtre, de type pop-up. Cette fermeture entraînerait alors l’exécution de codes arbitraires par un pirate.

Secunia prodigue quelques conseils de bon sens pour éviter d’être confronter à cette vulnérabilité : ne pas se rendre sur des sites suspects et ne pas cliquer sur de liens douteux. En outre, la firme de sécurité danoise conseille de désactiver la prise en charge de JavaScript.

A lire également sur ITespresso.fr : Dossier : Navigateurs : le nouvel assaut

Recent Posts

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

3 semaines ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

1 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

2 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

2 mois ago

PC Copilot+ : c’est parti pour la transformation du parc

Au CES 2025, les principaux constructeurs ont annoncé l'arrivée des ordinateurs de bureau dotés de…

2 mois ago

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

3 mois ago