|
|
Apple Safari Code Execution and Cross Site Scripting Vulnerabilities |
|
Date de Publication : 2008-04-17 © FrSIRT.COM
Titre : Apple Safari Code Execution and Cross Site Scripting Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-1250 CVE ID : CVE-2008-1025 - CVE-2008-1026
Risque : Critique (4/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Apple Safari, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles, causer un déni de service ou compromettre un système vulnérable [...]
Solution
Installer Safari version 3.1.1 :
http://www.apple.com/support/downloads/safari311.html
Crédit
Vulnérabilités découvertes par Robert Swiecki (Google Information Security Team), David Bloom, Charlie Miller, Jake Honoroff et Mark Daniel.
Historique
2008-04-17 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|