

Safari une faille sérieuse...
Sécunia révèle l'existence d'une faille de sécurité assez sérieuse dans Safari via l'option "ouvrir automatiquement les fichiers fiables", permettant à la base de pouvoir lancer automatiquement fichiers multimédia, archives ou images disque lorsque le téléchargement est terminé.
Il s'avère que cette faiblesse peut être utilisée par un utilisateur malveillant et permettre ainsi de lancer automatiquement sans que l'utilsateur s'en aperçoive, un shell script quel qu'il soit. Sécunia propose même un exemple innofensif, afin de démontrer la véracité de ses dires (basée sur le lancement de la calculette par un tel shell script via le terminal).
On ne saura que trop recommander de ne pas utiliser cette fonction ainsi que de prêter attention à tout ce que qui peut provenir du web. La vigilance et l'analyse resteront toujours le meilleur moyen de se prévénir de tous problèmes...
:) effectivement, comme pierre j'ai appris ça par la presse - au mois d'aout dernier - a l'époque, les articles s'indignaient déjà du manque de correction d'apple sur ce point ... ceci dit je confirme, je lis rarement les modes d'emploi - et je dois dire que 90% des news de ce site sont de réelles nouveautés pour moi - donc je me joints aux remerciements - si je suis venu dire que ça "datait" - c'était juste pour relativiser, et "rassurer" les gens qui auraient peur d'une soudaine vague de virus ... comme l'a fait babeth en parlant d'anciens déboires de quicktime :) longue vie à tiger, à LM, et à tous les utilisateurs - parfaits, ou lambdas, les deux attitudes se défendent ... :)