Top Promos Apple

iPhone 16

Test Apple

Antivirus Mac

Dock Thunderbolt

Chargeur iPhone

Nettoyeur Mac

Comparatif iPhone

Actualité

Divers

Une faille dans Safari...

Par Contributeur - Mis à jour le

D'apres: le site Insecure.ws une faille dans safari permettrait de lire vos cookies depuis n'importe quel site... (vos mots de passes etc)
Il y a même une demo (qui marche !)

Brr ! Vivement qu'Apple fixe ça !

[MàJ] Ergo 13H35: Suite à cette niouse, voici le mail que je viens de recevoir:

Bonjour Ergo,

Il n'y a pas moyen de réagir à la news sur la faille de Safari, or, il y a un problème.
Cette faille ne fonctionne que si l'on se rend sur un site qui connaît le système. Or, le site en question le connaît.
Il propose des noms de domaine qui sont en effet sensible.
Après avoir personnellement fait le test pour amazon, j'ai réalisé qu'il avait maintenant mes références oneclick (qui permettent l'achat avec les coordonnées bancaires).
C'est très d'autant plus ennuyeux que les sites dont l'extension de domaine termine par ws ne m'inspirent pas particulièrement confiance.

Peux-tu le mentionner ?

Cordialement et merci pour Mac4Ever.
Un lecteur.


Voilà qui est fait ;)

[MàJ] 18H30 Voici un droit de réponse de la part du webmaster de Insecure.ws:

Salut,

Je suis la personne de insecure.ws.
Bienvenu dans le monde des préjugés. Moi je n'ai pas confiancedans le .com :) cf la confiance, .ws veut dire website. (voir www.nic.ws) toujours sur la confiance, l'internaute est prevenu.
Rien n'est enregistré, pourtant. Ce qu'il faut savoir c'est qu'il est
100x plus risqué de se balader sur un forum mac qui pourrait cacher des liens vers images de taille 0 (width/heigh=0 = invisible), ça on ne sait alors pas que quelqu'un peut récuperer nos cookies.
En fait, c'est surement déjà arrivé. La prochaine fois, je suggere aux lecteurs de m'adresser directement un mail, s'il ont un problème de confiance.
Quand au nom du site, c'est simple, c'est en hommage a insecure.org, site assez connu. (et que je m'interesse à la sécurité informatique, bien évidemment)

Cordialement


Voilà qui est fait bis...
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

Un bilan incroyable pour la panne causée par CrowdStrike

Un bilan incroyable pour la panne causée par CrowdStrike

Vendredi 19 juillet 2024, Microsoft enregistrait une panne colossale de ses services, causée par une mise à jour du logiciel de...

Comment bloquer l'utilisation de ses données par Grok, l'IA de X ?

Comment bloquer l'utilisation de ses données par Grok, l'IA de X ?

Depuis ce matin, une nouvelle option -des plus intéressantes- est apparue sur X (ex-Twitter), qui au passage est activée par défaut. Il...

Google doit-il craindre SearchGPT, le nouvel outil de recherche d'OpenAI (ChatGPT) ?

Google doit-il craindre SearchGPT, le nouvel outil de recherche d'OpenAI (ChatGPT) ?

Voilà une nouvelle menace se profiler pour Google ! En effet, OpenAI vient de dévoiler son nouveau moteur de recherche -forcément...

Chrome améliore la sécurité pour les fichiers téléchargés

Chrome améliore la sécurité pour les fichiers téléchargés

Après avoir revu l'interface de téléchargement au sein de son navigateur, Google propose désormais d'offrir davantage de...

A quoi servira le nouveau labo d'Apple en Chine ?

A quoi servira le nouveau labo d'Apple en Chine ?

Alors que Jeff Williams est en voyage d'affaires en Chine, Apple serait sur le point d'ouvrir un nouveau laboratoire dans le pays.

Panne mondiale : les précisions laconiques de CrowdStrike suffiront-elles ?

Panne mondiale : les précisions laconiques de CrowdStrike suffiront-elles ?

CrowdStrike continue d'être sous les feux de la rampe. La société de cybersécurité, à l'origine de la panne...

Mistral Large 2 : à "jeu égal" avec ChatGPT !

Mistral Large 2 : à "jeu égal" avec ChatGPT !

La start-up Mistral -fondée en avril 2023 par trois anciens de Polytechnique et de l'Ecole Normale Supérieure- n'a rien à envier à...

L'émoji pistolet fait son retour sur X (ex-Twitter)

L'émoji pistolet fait son retour sur X (ex-Twitter)

Alors que l'usage des armes à feu est de plus en plus d'actualité aux Etats-Unis, X (ex-Twitter- vient de rétablir dans la plus grande...