Un courant d’air sur Apple.com

4 novembre 2009 par

C’est la petite farce du jour, une vulnérabilité sur le site d’Apple qui permet d’insérer une image et un texte dans une URL de type « http://www.apple.com/fr/itunes/… ». En la cliquant on est conduit vers une page du site ornée d’un contenu supplémentaire. Un petit courant d’air qui pourrait aussi accueillir un lien vers un script malicieux. La version américaine du site semble avoir été corrigée, mais la française pas encore.

applecomlien

Tags:

6 commentaires pour “Un courant d’air sur Apple.com”

  1. arturus dit :

    le script malicieux c’est celui qui indique « acheter des chanson pour seulement 1,29 € l’unité ??? j’ai bon ?

  2. G dit :

    « My games partition survived, yay ». Ha ouais ? Parce que c’est une performance? Faut aussi célébrer le fait que l’écran est toujours reconnu alors… ;-)

  3. Will dit :

    Exactement G.
    On dirait que le mec est presque surpris que sa partition de jeux fonctionne toujours alors que c’est le minimum.
    Vraiment ridicule…

  4. uberVU - social comments dit :

    Social comments and analytics for this post…

    This post was mentioned on Twitter by micheldibella: Faille XSS dans le site Apple http://bit.ly/4b105 http://bit.ly/1mnGY1 (@MacGeneration)…

  5. prison phone calls dit :

    I’m answering the person who blogged a couple weeks ago about CheapJailCalls. I used their service a week ago and the great part about them is that if you have problem a real live person actually answers the phone to help you!

  6. internet dit :

    Nice post. I be taught something more challenging on totally different blogs everyday. It can at all times be stimulating to learn content from different writers and follow just a little one thing from their store. I’d choose to use some with the content material on my weblog whether you don’t mind. Natually I’ll offer you a hyperlink on your internet blog. Thanks for sharing.