Apple vient de publier une seconde mise à jour de sécurité pour son navigateur Safari pour Windows, moins de deux semaines après son lancement. Les quatre correctifs récemment publiés s’inscrivent dans le cadre du lancement de la version bêta Safari 3.0.2 pour Mac OS X et Windows. Les deux packs contiennent des correctifs de stabilité en plus de la mise à jour de sécurité.
Sur Windows, seules l’une de ces quatre vulnérabilités permet l’exécution de code à distance. Cette faille se situe au niveau du composant WebKit utilisé par Safari. Elle peut être exploitée par un pirate pour lancer un "exploit" en orientant l’utilisateur vers une page Web contenant du code malveillant. La page peut ensuite provoquer une défaillance de l’application et donner au pirate la possibilité d’installer des programmes malveillants sur l’ordinateur cible.
Source et suite de l'article : VNUNET (FR)
http://www.vnunet.fr/fr/vnunet/news/2007/06/26/safari-windows-s-offre-quatre