Retour au site
Espace membre : Facebook Connect
Abonnement Newsletter Ok

Recevez chaque midi par email le PROGRAMME TV GRATUIT des chaines de la TNT (exemple).
Pour vous abonner, il suffit d'indiquer votre adresse email :
Nous détestons le SPAM autant que vous. Si ça ne vous plait plus, un simple clic et vous serez immédiatement désinscrit.

Insolite : quand Apple fait la promo de Windows 7 (màj)

Brève Insolite

La faille n'a manifestement pas été corrigée sur toutes les déclinaisons locales du site d'Apple, comme vous devriez pouvoir vous en rendre compte avec la capture ci-dessous. (merci Kamoule !)

faille apple clubic


Publication initiale, 4 novembre, 9h20.

Le lien a tourné jusqu'aux petites heures du jour, jusqu'à ce qu'Apple corrige la faille incriminée. Reste une poignée de captures d'écran telles que celle qui suit, ne pouvant manquer de faire sourire : quelques internautes facétieux ont découvert pendant la nuit que l'une des pages du site d'Apple était vulnérable à une injection de contenus par le biais de variables d'URL. Concrètement, il suffisait d'entrer manuellement les termes de son choix, ainsi qu'un lien pointant vers une image hébergée sur le Web, aux bons endroits d'une adresse Web donnée pour que ceux-ci s'affichent de la façon la plus officielle qui soit sur une page du site d'Apple. Il n'a pas fallu longtemps pour que quelques plaisantins construisent une adresse grâce à laquelle Apple.com faisait la promotion de... Windows 7, le nouveau système de Microsoft !

La vulnérabilité a logiquement été corrigée par Apple dès que l'information a commencé à circuler, et les adresses ainsi modifiées ne fonctionnaient plus mercredi matin. Au delà des éventuels détournements potaches, l'affaire aurait tout de même pu se révéler ennuyeuse : au lieu de se contenter d'un logo Windows 7, certains ont par exemple fait s'afficher sur cette page des iframes ou des scripts plus intrusifs. Aucun incident n'a pour l'instant été déploré. On retiendra donc de cette petite mésaventure la capture d'écran ci-dessous, que l'on aurait crûe construite à l'aide d'un logiciel de retouche d'images. Merci à Mickdez pour l'info !

insolite le site d Apple fait la promo de windows 7
Rejoignez le groupe Tous les buzz du Net pour échanger avec d'autres passionnés !
Actu précédente
Brève suivante

Vu par les lecteurs

Ce sujet vous intéresse ?
et pour votre ordinateur
Télécharger Messenger (gratuit)

SELECTION SHOPPING
FOR ALL MY G33KS !


Flash Voyager Mini 8Go
16,00 €
G500
49,81 €
PowerDock 2
32,00 €
LifeCam Cinema
57,77 €

Harmony 555
45,70 €
HWNUm-300
20,89 €
iPod Shuffle 2Go Argent (3G)
46,99 €
Fatal1ty Gamer Headset
34,89 €
Précédent
Suivant

A ne pas manquer

eMule
Le client alternatif pour eDonkey le plus téléchargé
Messenger sur téléphone mobile
Installez Messenger pour dialoguer sur téléphone mobile
Les Commentaires des lecteurs
_
 
le 04 Nov. 09 à 09h27
Edition
Message exceptionnel
  
Enorme, pour une fois que l'on ne tape pas sur Microsoft.
Edité le 04/11/2009 à 09:28
 
le 04 Nov. 09 à 09h28
Edition
  
MEGALOL
 
le 04 Nov. 09 à 09h30
Edition
  
 
le 04 Nov. 09 à 09h32
Edition
  
Ah ok !
 
le 04 Nov. 09 à 09h33
Edition
  
allez maintenant au nom de l'éaglité l'inverse serait drôle aussi ! mdr
 
le 04 Nov. 09 à 09h34
Edition
  
LOL



Sa va bientôt sentir le troll par ici, à mon humble avis

Edité le 04/11/2009 à 09:38
 
le 04 Nov. 09 à 09h35
Edition
Message exceptionnel
  
ça existe les failles chez Apple ? Mince, m'aurait-on menti
 
le 04 Nov. 09 à 09h36
Edition
  
wow ... je me bidonne a fond hahaha
 
le 04 Nov. 09 à 09h37
Edition
Message intéressant
  
Je suis relativement pro-apple, mais j'ai toujours eu l'intuition que les développeurs "web" de chez Apple étaient de véritables buses (notamment après avoir un peu disséqué le code de mobile me...)...

J'en ai maintenant la confirmation !
 
le 04 Nov. 09 à 09h38
Edition
  
e-soft a écrit:
ça existe les failles chez Apple ? Mince, m'aurait-on menti

oui. Ce sont les virus qui n'existent pas.
Les failles il y en a des milliers, comme partout ailleurs.
Edité le 04/11/2009 à 09:39
 
le 04 Nov. 09 à 09h39
Edition
Message exceptionnel
  
Un ver dans la pomme...
 
le 04 Nov. 09 à 09h41
Edition
  
Web ou non, il n'y a pas vraiment de développeur Apple. Ce sont les mêmes que chez Microsoft. La seule différence c'est qu'ils font les deux en même temps, pour Microsoft avec les mains, et le code pour Apple ils le font simultanément avec les pieds, forcément...
 
le 04 Nov. 09 à 09h41
Edition
  
C'est qui le stagiaire qui a codé ca ...
En tout cas c'est plus drôle que méchant.
 
le 04 Nov. 09 à 09h42
Edition
  
"certains ont par exemple fait s'afficher sur cette page"

Que fou ce " s' " dans cette phrase ?

Corrigez-moi si je me trompe
 
le 04 Nov. 09 à 09h43
Edition
  
Apple fait de plus en plus rire et de plus en plus peur
 
le 04 Nov. 09 à 09h45
Edition
  
haha excellent !!
 
le 04 Nov. 09 à 09h45
Edition
  
Nevralgeek a écrit:
Web ou non, il n'y a pas vraiment de développeur Apple. Ce sont les mêmes que chez Microsoft. La seule différence c'est qu'ils font les deux en même temps, pour Microsoft avec les mains, et le code pour Apple ils le font simultanément avec les pieds, forcément...

J'ai pas trop compris le sens de ton post à vrai dire...

aresledieu a écrit:
C'est qui le stagiaire qui a codé ca ...
En tout cas c'est plus drôle que méchant.

Ben la faille en elle-même est quand même assez grave, les injections de code dans les URL c'est quand même une des premières choses qu'on apprend lorsque l'on fait de la sécurité orientée web...
 
Message supprimé le 04/11/2009 à 10:17 pour le motif suivant : Message incitant au troll.
 
Message supprimé le 04/11/2009 à 10:17.
 
 
Pour participer au sujet, connectez-vous ou inscrivez-vous :