Overblog Tous les blogs Top blogs Technologie & Science Tous les blogs Technologie & Science
Editer l'article Suivre ce blog Administration + Créer mon blog
MENU

Réseau, système et sécurité informatique

Publicité

Nouvelle faille dans un navigateur web, Konqueror.

Si Windows est très étendu, il n'est pas omniprésent sur toutes les PC. Linux offre à son utilisateur le choix de son environnement graphique (barre de taches, fond d'ecran, gestion des fenètres). Très complet, l'environnement KDE dispose de son navigateur Internet : Konqueror.
La faille est présente au niveau du moteur de Javascript (kjs/function.cpp) qui digérerait mal les identifiants de ressource unifome (URI) au format UTF-8. La faille de type heap overflow permetterait d'exécuter du code malicieux dans le PC de la victime. Les droits et privilèges du shellcode restent néanmoins limités à ceux de l'utilisateur piégé. La première affaire du pirate sera de gagner un accès priviliégié (root) sur le Linux et ainsi disposer d'un controle complet du PC.
Linuxiens qui utilisent KDE (versions 3.2.0 à 3.5.0) metter à jour votre KDE. Les principaux éditeurs de distributions Linux doivent proposer le correctif en téléchargement.
Publicité
Retour à l'accueil
Partager cet article
Repost0
Pour être informé des derniers articles, inscrivez vous :
Commenter cet article