Et voila encore un jour ou vous serez obligé de mettre à jour un logiciel pour pouvoir dormir tranquillement, ce sera au tour de QuickTime ce matin à cause de deux failles critiques.
La première faille résidait dans l'implémentation de Java de QuickTime qui permettait d'exécuter du code arbirtraire moyennant une petite manipulation d'objets sur le stack. Cette première faille est à mettre au crédit de deux employés IBM ainsi que de la firme de sécurité Secunia.
La deuxième faille est encore due à l'implémentation de Java dans QuickTime qui permet ici d'aller lire le contenu de la mémoire du navigateur et accéder à des informations sensibles éventuellement.
La première faille résidait dans l'implémentation de Java de QuickTime qui permettait d'exécuter du code arbirtraire moyennant une petite manipulation d'objets sur le stack. Cette première faille est à mettre au crédit de deux employés IBM ainsi que de la firme de sécurité Secunia.
La deuxième faille est encore due à l'implémentation de Java dans QuickTime qui permet ici d'aller lire le contenu de la mémoire du navigateur et accéder à des informations sensibles éventuellement.
Plus d'actualités dans cette catégorie
Commentaires
didix:
Apple corrige deux failles importantes dans QuickTime
Vive McDonaldsTime