[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[ddr] webwml://security/2002/dsa-167.wml



Re,

Voici l'une des dernières dsas parues.

Merci, Thomas.

Faille dans les éléments dynamiques

Un problème d'éléments dynamiques a été découvert dans Konqueror, un navigateur connu pour KDE et autres programmes utilisant le KHTML. L'équipe KDE a rapporté que la protection de Konqueror sur les éléments dynamiques n'arrive pas à initialiser les domaines des sous-(i)frames correctement. Par conséquent, _javascript_ est capable d'accéder à n'importe quel autre sous-frame qui est défini dans le source HTML. Utilisateurs de Konqueror et d'autres logiciels KDE qui utilise le moteur de rendu KHTML, pourraient être victime d'un vol de cookie et d'autres attaques avec les éléments dynamiques.

Ce problème a été réglé dans la version 2.2.2-13.woody.3 pour l'actuelle distribution stable (woody) et celle 2.2.2-14 pour la distribution instable (sid). L'ancienne distribution stable (potato) n'est pas affectée vu qu'elle n'offre pas KDE.

Nous vous recommandons de mettre à jour vos paquets kdelibs et de redémarrer Konqueror.

# do not modify the following line #include "$(ENGLISHDIR)/security/2002/dsa-167.data" # $Id: dsa-167.wml,v 1.2 2002/09/16 15:00:33 alfie Exp $ #use wml::debian::translation-check translation="1.2" maintainer="DFS Task Force"
Reply to: