iOS 5.1.1 règle plusieurs failles de sécurité

Christophe Laporte |

Outre des corrections de bogues, iOS 5.1.1 règle une faille relative à Safari et trois relatives à WebKit.

Celle relative à Safari avait été découverte en mars dernier (lire : Wi-Fi, faille de Safari : les soucis d'iOS 5.1) par David Vieira-Kurz, un chercheur de MajorSecurity. Elle concernait la gestion de la méthode JavaScript windows.open(), qui permet d'ouvrir une nouvelle fenêtre. Il était possible avec cette fonction d'ouvrir une nouvelle page pointant vers un domaine tout en affichant un autre domaine dans la barre d'adresses.

Parmi les autres failles corrigées, on notera celle découverte par Sergey Glazunov en mars qui lui avait permis d'empocher 60 000 $ lors du concours de sécurité Google Pwnium. Le hacker avait découvert une faille permettant de contourner le mécanisme de bac à sable de Chrome (lire : CanSecWest : Chrome s'effondre deux fois).

avatar Soseki | 
Je viens de tester la démo de spoofing de la barre d'adresse, elle fonctionne encore sous iOS 5.1.1...
avatar mto1 | 
Mon iPad 1 à prit un coup de pied au cul, c est flagrant :o
avatar oliv-et-pomme | 
J'ai l'impression d'une légère augmentation de l'autonomie de mon 4S après la mise à jour.

CONNEXION UTILISATEUR