Un courant d’air sur Apple.com

4 novembre 2009 par Florian Innocente

C’est la petite farce du jour, une vulnérabilité sur le site d’Apple qui permet d’insérer une image et un texte dans une URL de type « http://www.apple.com/fr/itunes/… ». En la cliquant on est conduit vers une page du site ornée d’un contenu supplémentaire. Un petit courant d’air qui pourrait aussi accueillir un lien vers un script malicieux. La version américaine du site semble avoir été corrigée, mais la française pas encore.

applecomlien

Tags:

4 commentaires pour “Un courant d’air sur Apple.com”

  1. arturus dit :

    le script malicieux c’est celui qui indique « acheter des chanson pour seulement 1,29 € l’unité ??? j’ai bon ?

  2. G dit :

    « My games partition survived, yay ». Ha ouais ? Parce que c’est une performance? Faut aussi célébrer le fait que l’écran est toujours reconnu alors… ;-)

  3. Will dit :

    Exactement G.
    On dirait que le mec est presque surpris que sa partition de jeux fonctionne toujours alors que c’est le minimum.
    Vraiment ridicule…

  4. uberVU - social comments dit :

    Social comments and analytics for this post…

    This post was mentioned on Twitter by micheldibella: Faille XSS dans le site Apple http://bit.ly/4b105 http://bit.ly/1mnGY1 (@MacGeneration)…

Laisser un commentaire