Un déni de service vient d'être découvert au sein du navigateur de Microsoft, Internet Explorer. Les versions touchées par cette exploit sont : Internet Explorer 6, 7 et 8 beta 2 (sera corrigé dans la 8.0 rc1).

Le principe est relativement simple : on demande à IE de lire le contenu d'un pointeur vide au chargement de la page (cliquez ici pour essayer) :

<body onload=screen[""]>

Rien d'alarmant toutefois puisque IE considère le code comme potentiellement dangereux :

M'enfin c'est tout de même pas rassurant de voir que de tels exploits soit encore d'actualité dans les versions 7 et 8 d'Intenet Explorer (IE 6 encore je veux bien...).

On se souvient par ailleurs du fameux site de crash IE 😉

Télécharger Firefox

Auteur : Mr Xhark

Fondateur du blog et passionné par les nouvelles techno, suivez-moi sur twitter