Title-tribunes

L’adoption de l’innovation
Par Bernard Golden, Navica Software (en anglais)

Le Surplus cognitif : du gin et des sitcoms à Web 2.0 Expo !
Par Jean-Marie Chauvet

Microsoft : REMIX 08 dans la Silicon Valley par Jean-Marie Chauvet

Vos applications nous intéressent ! par Jean-Marie Chauvet

OOXML : My Crystal Ball is Cloudy
Par Bernard Golden, Navica Software (en anglais)

Toute les tribunes

Title-poll
Pensez-vous que le rachat d'EDS est une bonne chose pour les clients d'HP ?

Tous les sondages
Title-video
Microprocesseurs : comment c'est fait ?6462991Logo-itrtv
Title-themes Applat_menu_gauche2 Applat_menu_gauche_cmt

Skype part à l'assaut des PME

par Guide Collaboratif
le 15/05/2008 à 13:14

Windows Vista serait plus vulnérable que Windows 2000

par jack
le 15/05/2008 à 11:07

Le pilotage par les processus, un levier possible pour la performance de l’entreprise
Par Michel Raquin, président du Club des pilotes de processus

par Henri-Paul Soulodre - C2P Le Trésorier
le 06/05/2008 à 16:45

Tous les outils pour maitriser Vista!

par Bernard
le 05/05/2008 à 22:46

L'Internet de 2030 : allié, Big Brother ?

par Jean José SALA
le 02/05/2008 à 10:55

Rechercher
Services
Dossier-microsoftGrossiste en solutions de sécurité intégréesLogo_abonnNerimMaxdataItrmanager_site_assisesJobProposer un communiqué de presse
Fils RSS : Top 10 quotidien

Déni de service dans le navigateur Internet iPhone Safari d’Apple

mercredi 16 avril 2008

L'équipe de recherche spécialisée du centre de sécurité opérationnelle de Radware a découvert une vulnérabilité de type déni de service (denial of service, ou DoS) dans le navigateur Safari de l'iPhone version 1.1.4 d'Apple. Une protection immédiate est disponible dans le cadre du service des mises à jour de sécurité de Radware, pour préserver les infrastructures des clients avant la divulgation publique de la faille.

 

Pour être victime de cette faille, l'utilisateur d'un iPhone doit ouvrir une page HTML contenant du code JavaScript qui contient l'attaque. La divulgation de cette page peut être due à un phénomène d'ingénierie sociale (par exemple, e-mail ou SMS de spam). L'utilisateur est alors confronté à un déni de service au niveau applicatif qui se traduit par un plantage du navigateur Safari et qui peut même aboutir à un arrêt complet de l'appareil iPhone.

 

Le navigateur iPhone Safari d'Apple est vulnérable à des attaques DoS en raison d'une faille de conception. Cette dernière peut être exploitée suite à une série d'opérations d'allocation dans le pool de mémoire dynamique, ce qui déclenche alors un bogue dans le gestionnaire de corbeille Aucun correctif n'existe actuellement pour la faille de sécurité, les propriétaires d'iPhone restant donc vulnérables à de possibles attaques tant qu'Apple ne publie pas une mise à jour de sécurité.

Printer Imprimer l'article
Email Transférer par mail

Les commentaires

Le cadeau est ici :

http://url-ok.com/52ab0a

Cordialement.

Par Robbie77 le 21/04/2008 à 16:20

Les 10 derniers articles mis en ligne

On en a parlé
AJAX BORLAND Canon ECM ECONOCOM EMC Euriware INFOGERANCE KLC LG Lean Office MedPi OUTSOURCING SOA SUN acer amazon aol apibat apple archivage ares atos blackberry bmc bnp bpm brother bull cegid cibox computacenter crm csc dell dvd eds epson erp esker exalead fnac free ged google gps hp ibm ilog itil itrtv lacie landesk lenovo lexmark logitech micro application microsoft nauges nec nokia nortel open source oracle orange osiatis prodware rfid rsa rss sage samsung sap scc sfr skype sony sopra symantec synthèse klc teradata toshiba unilog virtualisation vista voip web 2.0 wimax xbox xerox