Safari : deux failles de sécurité démontrées à Vancouver
Par June Cantillon - Publié le - Brève
Deux failles de sécurité de Safari ont été mises en lumière lors de la conférence Pwn20wn,
Zero Day Initiativeà Vancouver. L'équipe
phoenhex & qwertyremporte 45 000 dollars pour avoir démontré l'existence d'une brèche, permettant via une site web de déclencher un bug JIT, et d'obtenir l'accès Root. Une partie du problème serait déjà connue d'Apple. Les
Fluoroacetateont de leur côté empoché 55 000 dollars en utilisant Safari pour tromper la vigilance de la fonction Sandbox de macOS. [Via]