iOS 5.1.1 règle plusieurs failles de sécurité

Christophe Laporte |

Outre des corrections de bogues, iOS 5.1.1 règle une faille relative à Safari et trois relatives à WebKit.

Celle relative à Safari avait été découverte en mars dernier (lire : Wi-Fi, faille de Safari : les soucis d'iOS 5.1) par David Vieira-Kurz, un chercheur de MajorSecurity. Elle concernait la gestion de la méthode JavaScript windows.open(), qui permet d'ouvrir une nouvelle fenêtre. Il était possible avec cette fonction d'ouvrir une nouvelle page pointant vers un domaine tout en affichant un autre domaine dans la barre d'adresses.

Parmi les autres failles corrigées, on notera celle découverte par Sergey Glazunov en mars qui lui avait permis d'empocher 60 000 $ lors du concours de sécurité Google Pwnium. Le hacker avait découvert une faille permettant de contourner le mécanisme de bac à sable de Chrome (lire : CanSecWest : Chrome s'effondre deux fois).

Accédez aux commentaires de l'article