Trou de sécurité dans Safari
Écrit le 07/03/2004 @ 23:55 par Drizzt
Selon cet article de MacSlash, un trou de sécurité trouvé dans l'engin JavaScript de Safari pourrait possiblement permettre l'exécution de code sans autorisation.
Le problème vient de l'assignation d'array trop gros, Safari plante à l'exécution du javascript fautif.
Ce qu'il reste à savoir :
- Quand Apple va répondre
- Si l'exécution du code via une page web est réellement possible
- Si Mail.app et Help Viewer sont aussi vulnérables
Pour l'instant ce ne semble pas bien grave, soyez tout de même vigilants!