Une vulnérabilité a été découverte dans Safari. L’exploitation de cette faille permet à des personnes malintentionnées de compremettre le système de l’utilisateur.
La faille profite de la mauvaise gestion des “parent windows” (e.g. par exemple les fenêtres pop-up), en conséquence une fonction pourrait utiliser un “pointer” invalide. Du coup il est possible d’exécuter du code arbitraire quand un utilisateur visite une page web corrompue en particulier lorsqu’il ferme une fenêtre pop-up.
Cette vulnérabilité a été trouvée sur la version Windows de Safari 4.0.5, mais il est fort probable que la version Mac soit également concernée.
Références: