<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Simon Ganiere &#187; Safari</title>
	<atom:link href="http://www.simonganiere.ch/tag/safari/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.simonganiere.ch</link>
	<description>Information Security</description>
	<lastBuildDate>Sun, 04 Jul 2010 20:25:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Safari 4.0.5: vulnérabilité relative à la fonction &#8220;parent.close()&#8221;</title>
		<link>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close</link>
		<comments>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/#comments</comments>
		<pubDate>Mon, 10 May 2010 15:27:23 +0000</pubDate>
		<dc:creator>Simon Ganiere</dc:creator>
				<category><![CDATA[News]]></category>
		<category><![CDATA[Safari]]></category>

		<guid isPermaLink="false">http://www.simonganiere.ch/?p=276</guid>
		<description><![CDATA[Une vulnérabilité a été découverte dans Safari. L&#8217;exploitation de cette faille permet à des personnes malintentionnées de compremettre le système de l&#8217;utilisateur. La [...]]]></description>
			<content:encoded><![CDATA[<p>Une vulnérabilité a été découverte dans Safari. L&#8217;exploitation de cette faille permet à des personnes malintentionnées de compremettre le système de l&#8217;utilisateur.</p>
<p>La faille profite de la mauvaise gestion des &#8220;parent windows&#8221; (e.g. par exemple les fenêtres pop-up), en conséquence une fonction pourrait utiliser un &#8220;pointer&#8221; invalide. Du coup il est possible d&#8217;exécuter du code arbitraire quand un utilisateur visite une page web corrompue en particulier lorsqu&#8217;il ferme une fenêtre pop-up.</p>
<p>Cette vulnérabilité a été trouvée sur la version Windows de Safari 4.0.5, mais il est fort probable que la version Mac soit également concernée.</p>
<p>Références:</p>
<ul>
<li><a href="http://www.macgeneration.com/news/voir/154071/une-faille-de-securite-decouverte-dans-safari" target="_blank">MacGeneration</a></li>
<li><a href="http://secunia.com/advisories/39670/" target="_blank">Secunia</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.simonganiere.ch/2010/05/10/safari-4-0-5-vulnerabilite-relative-a-la-fonction-parent-close/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

