Deux failles critiques dans Internet Explorer ainsi que des problèmes de sécurité dans les navigateurs alternatifs.
http://www.materiel.be/n/7337/Navigateurs-failles-de-securite.php(...)
http://secunia.com/multiple_browsers_dialog_box_spoofing_test/(...)
D'après secunia.com seul Konqueror n'est plus concerné par le problème. J'ai pu le vérifier avec Konqueror 3.3.1 alors que le problème est bien réel avec mozilla 1.7.3.
# J'ai pas bien compris le bug
Posté par Babelouest (site web personnel) . Évalué à 1.
On ouvre la fenetre secunia, puis le lien citibank dans un nouvel onglet, jusqu'ici tout va bien. Ensuite, on a une fenetre javascript:prompt() qui nous demande de ploper joyeusement. Le plopage se retrouve dans un textarea de secunia.
Oui mais bon, le code du prompt() se trouve dans la page de secunia, je ne vois pas le probleme vu que le plopage est récupéré par le page de secunia...
quelqu'un peut m'expliquer où j'ai fait des bêtises ?
[^] # Re: J'ai pas bien compris le bug
Posté par pasBill pasGates . Évalué à 5.
[^] # Re: J'ai pas bien compris le bug
Posté par nicolasr . Évalué à 1.
[^] # Re: J'ai pas bien compris le bug
Posté par Babelouest (site web personnel) . Évalué à 1.
Au temps pour moi, je comprends mieux maintenant le probleme.
Une des solutions serait de refiler le focus a la page web des qu'elle affiche un alert, un prompt, un confirm, voire même un window.open()
[^] # Re: J'ai pas bien compris le bug
Posté par Benoît Déchamps (site web personnel) . Évalué à 1.
Une des solutions serait de refiler le focus a la page web des qu'elle affiche un alert, un prompt, un confirm, voire même un window.open()
C'est ce que fait Konqueror, mais apparemment pas les autres navigateurs.
[^] # Re: J'ai pas bien compris le bug
Posté par gnumdk (site web personnel) . Évalué à 2.
[^] # Re: J'ai pas bien compris le bug
Posté par Nicolas Bourdais (Mastodon) . Évalué à 2.
Quand je vais sur ma banque en général je passe par un signet ou je tape directement l'adresse.
Reste que le comportement de konqueror est plus propre.
# Vieux Zilla
Posté par Calim' Héros (site web personnel) . Évalué à 3.
# ...
Posté par M . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.